
Cybersecurity ist kein IT-Thema. Sie ist eine Management-Entscheidung.
Viele Vorstände und Geschäftsführer fühlen sich heute sicher, weil viel in Sicherheit investiert wurde, nämlich in HW, SW, Security-Services, Audits und Reports. Sie haben auch im Unternehmen eine(n) professionelle(n) Sicherheitsbeauftragte(n) CISO oder/und CIO. Das alles ist wichtig, richtig und notwendig. Aber eines ist genauso klar: Es reicht nicht. Und damit meine ich nicht automatisch noch mehr Investitionen.
Ein Sicherheitsvorfall ist selten nur ein IT-Problem. Die eigentlichen Folgen treffen das Unternehmen auf Management-Ebene:
Betriebsunterbrechung
Vertrauensverlust
Reputationsschaden
regulatorische Folgen
persönliche Haftung des Managements
Genau hier beginnt das eigentliche Missverständnis: Viele Geschäftsführer oder Vorstandsmitglieder delegieren Security vollständig (und zu gutgläubig) an CIO und CISO. Sie unterschätzen dabei ihre eigene Führungs- und Entscheidungsverantwortung. Genau das kann im Ernstfall teuer werden. Denn Security ist nicht nur eine operative












