Americas

Asia

Oceania

jens_dose
von
CIO Germany Editor

Mehr als Security: CISOs bekommen mehr Verantwortung

Analyse
07 März 20242 Minuten

CISOs werden zunehmend als Vermittler zwischen den Welten wahrgenommen. IT-Security rückt immer näher ans Business, besagt eine Studie von IDC.

Neben IT-Sicherheit müssen CISOs auch weitere Themen im Auge behalten.

Neben IT-Sicherheit müssen CISOs auch weitere Themen im Auge behalten.

Foto: insta_photos – shutterstock.com

Die Rolle des CISO wird vielfältiger und vereint oft mehrere Führungsrollen in sich. Das besagt eine im November 2023 durchgeführte Studie des Analystenhauses IDC unter 847 Sicherheitsverantwortlichen in 17 Ländern. Die Umfrage wurde von IT-Security-Anbieter Check Point in Auftrag gegeben.

Demnach wandeln und erweitern sich die Aufgaben von CISOs. Zum einen sind sie weiterhin verantwortlich für die IT-Sicherheit ihres Unternehmens. Zum anderen müssen sie das Business genauer im Auge behalten. Laut der Stude gilt es für Sicherheitsverantwortliche zunehmend, Security-Praktiken enger mit Geschäfts- und Innovationsinitiativen abzustimmen. Business-Strategie und Technik müssen in Einklang gebracht werden.

Lesetipp: 5 Top-CISO-Qualitäten – Das brauchen Sie, um ein „next-gen“ CISO zu werden

Drei Kernaussagen

Die Studie destilliert drei zentrale Erkenntnisse aus den Angaben der Teilnehmer:

  • Distributor von über 300 internationale Herstellern im Bereich PC, Notebook, Peripherie, Komponenten, Software und BTO[/inner]

  • Die Rolle der CISOs wird noch breiter. Sie müssen das Unternehmen nicht nur schützen. Heutzutage sind Security-Verantwortliche auch Rechts- und Compliance-Berater, Risikomanager, Wirtschaftsprüfer, Leiter des Kundensupports und Chefkommunikator.

  • Das Verhältnis zwischen CISOs und CIOs ist vielschichtiger als gedacht. Obwohl sie zusammenarbeiten wollen, herrscht oft Uneinigkeit darüber, wie IT- und Sicherheitsinitiativen priorisiert werden sollten.

Neuen Kompetenzen für CISOs

Diese neue Doppelrolle von CISOs spiegelt sich auch in den Erwartungen an ihre Kernkompetenzen wider. Die Teilnehmer der Studie halten “Bewusstsein und Verständnis für die neuesten Bedrohungen der Cyber-Sicherheit” sowie Kenntnisse über “IT-Architektur und technische Kenntnisse” für zentrale Fähigkeiten bei Sicherheitsverantwortlichen. Gleich dahinter werden jedoch weniger technische Qualitäten genannt. “Führungsqualitäten und Fähigkeiten zur Team-Bildung” belegen Platz zwei, dicht gefolgt von “Business-Management-Fähigkeiten”.

Ähnlich zwiegespalten ist der Blick in die Zukunft. Etwa ein Drittel der Befragten erwartet, dass CISOs sich in den 12 bis 24 Monaten weiter auf traditionelle Sicherheitsfragen konzentrieren werden. Beinahe ebenso viele Studienteilnehmer sind jedoch der Meinung, dass Security-Verantwortliche ihre “Rolle als Unternehmens-Führungsrolle im Bereich ‘Vertrauen’ (einschließlich Sicherheit, Risiko und Compliance)” ausweiten werden.

Lesetipp: Das sollten CISOs 2024 beachten

vgwort
jens_dose
CIO Germany Editor

Jens Dose is the editor of CIO Magazine Germany. In addition to the core topics relating to CIOs and their projects, he also deals with the role of CISOs and their areas of ​​responsibility.