false
Lucid Search Bar Implementation
global header v2 patches for non-English locales
temporal patch for globalNav V2 with PDB banner
Global nav V2 patch, remove after adding the mobile languages fix in the codebase (S7 or S8)
transitional logo header/footer patch
Push Down Banner V1 Analytics Patch (3/18/24), remove it if not using v1

Lagebericht Security 2023: Resilienz im Fokus

Globale Studie: Zum ersten Mal gibt es weniger Sicherheits­teams, die sich abgehängt fühlen. Im Ideal­fall erzielen sie sogar bessere Ergebnisse, erreichen mehr Zusammen­arbeit – und holen höhere Budgets heraus.

landscape

Im Schnitt dauert es 9 Wochen, bis eine erfolgreiche Kompromittierung entdeckt wird.

LANDSCHAFT

Proaktiv ist besser, fällt aber noch schwer

Nur 53 % (im Vorjahr waren es noch 66 %) finden es schwieriger, mit den Sicherheits­anforderungen Schritt zu halten. Aber irgend­wie aus der rein reaktiven Arbeits­weise herauszukommen, bereitet allen Probleme.

  • 64 % der SOC-Teams verlieren Zeit, weil sie ständig zwischen Tools hin- und herwechseln müssen.
  • 87 % der Unternehmen standen schon einmal im Faden­kreuz von Ransomware.
  • 88 % klagen über aktuelle Probleme aufgrund von Personalknappheit.

ZIELE

Resilienz ist das Ziel – und manchmal schon Realität

Nur wenige Unternehmen haben einen ganz­heitlichen Resilienz-Ansatz. Doch es ist klar, wohin die Reise gehen soll:

 

  • Die Mean Time to Recover (MTTR) ist für die Geschäfts­verantwortlichen die wichtigste Security-Metrik.
  • 81 % der SOCs arbeiten stärker mit dem IT-Betrieb zusammen, um die Resilienz zu verbessern.
  • Trotzdem sagen 31 % der Sicherheits­teams, dass bei ihnen noch gar keine Resilienz­strategie umgesetzt ist.
Ziele

Nur 31 % verfolgen einen formalisierten Cyberresilienz-Ansatz, der unter­nehmens­weit gilt.

threats

Die MTTR beträgt im Schnitt 13 Stunden. Deutschland ist mit 21 Stunden weit darüber.

BEDROHUNGEN

Mehr Angriffe, längere Verweilzeiten, höhere Kosten

In der Umfrage 2021 mussten 39 % der Unter­nehmen mindestens ein Daten­leck eingestehen, im Folge­jahr waren es schon 49 %, und 2023 sind es nun 52 %. Mittler­weile sind außerdem 87 % das Ziel von Ransomware-Attacken geworden (im Vorjahr: 79 %). Die Aus­wirkungen dieser Bedrohungslage:

  • Hoher Zeit- und -Personalaufwand zur Behebung: 57 %
  • Verlust vertraulicher Daten: 48 %
  • Produktivitätseinbußen: 41 %

Im Lagebericht finden Sie weitere Daten zu Angriffen über die Liefer­kette, CEO-Fraud-Versuchen, Insider-Attacken und DDoS-Kampagnen.

LEKTIONEN

Was erfolgreiche Security-Teams richtig machen

Um den alten und neuen Heraus­forderungen zu begegnen, planen 51 % der Unter­nehmen Investitionen, die das Bemühen um Cyber­-Resilienz mit den Maß­nahmen verbinden, die Geschäfts­fortführung bzw. Disaster Recovery sicher­stellen.

Die führenden Security-Teams der Umfrage …

  • ... zur Auto­matisierung von Abhilfe­maßnahmen.
  • ... haben öfter regel­mäßige CISO-Besprechungen mit anderen Führungs­kräften bzw. dem Vorstand.
Lektionen

Vorreiterunternehmen führen die Security 2,5-mal häufiger mit IT Operations und anderen angrenzenden Funktions­bereichen zusammen.

Lesen Sie den Lagebericht Security 2023 und erfahren Sie mehr über aktuelle Bedrohungen und wirksame Resilienzstrategien.