Mit diesen Tipps werden Qualifikationslücken in der IT-Sicherheit vermieden
Die Unsicherheit ist groß. Denn in weniger als drei Jahren sollen entsprechend der Cybersecurity Workforce Study bereits mehr als eine Drittel Million Arbeitnehmer im Bereich der IT-Sicherheit fehlen. Der aktuelle und immer größer werdende Mangel an qualifiziertem Personal bereitet jedem zweiten Unternehmen Sorgen. Skillsoft zeigt fünf Möglichkeiten auf, um Qualifikationslücken und Defiziten in der IT-Sicherheit aus dem Weg zu gehen.
Das Wichtigste in Kürze
- Dem Management die Dringlichkeit vermitteln Über 42 Prozent der Befragten weltweit und 41 Prozent der europäischen Studienteilnehmer nannten vor allem einen Faktor an zweiter Stelle der Bremsklötze…
-
Die wenig vorhandenen IT-Experten in Unternehmen müssen immer mehr Aufgaben erfüllen- die Arbeitsbelastung nimmt zu. (Bildquelle: iStock/ BrianAJackson)
3. Entlastung bisheriger Fachkräfte
Durch den Fachkräftemangel steigt zusätzlich das Risiko wichtige Mitarbeiter zu verlieren. Einerseits sind sie heiß umworben, andererseits steigt ihre Arbeitsbelastung häufig durch den zunehmenden Stress und Ressourcendruck. In vielen Unternehmen müssen wenige IT-Experten immer mehr Aufgaben erfüllen. Alleine die Aktualisierungen von Sicherheits-Updates oder das sichere Onboarding von Geräten und Komponenten in zunehmend komplexeren IT-Umgebungen ist eine nie endende Sisyphus-Aufgabe. Der Qualifikationsaufbau bei mehr Mitarbeitern kann dazu beitragen, die vorhandenen Experten zu entlasten und im Unternehmen zu halten.
Ein weiterer Ansatzpunkt ist die Modernisierung der Infrastruktur und Prozesse. Hier lohnt es sich zu prüfen, ob sich die Umstellung auf (teil)automatisierte Lösungen, die Routineaufgaben wie Sicherheitsupdates ohne manuellen Aufwand umsetzen, lohnt.
4. Die Zukunft absichern
Vorausschauende Unternehmen denken zudem bereits an die nächste Generation von potenziellen Kandidaten. Eine Verbindung zu Bildungseinrichtungen kann auf mehrere Arten zur Rekrutierungsbasis beitragen. Einerseits bietet sich so die Möglichkeit Talente, die bereits eine entsprechende Ausbildung durchlaufen, für das eigene Unternehmen zu interessieren. Andererseits lässt sich so zusätzlich für das gesuchte Berufsprofil werben. Entsprechende Entwicklungsprogramme für Karrieren im Bereich IT-Sicherheit sind ein guter Weg, um den Kompetenz-Pool für die Zukunft zu erhöhen.
5. Mitarbeiter für IT sensibilisieren
Ein weiterer Schlüsselaspekt für die IT-Sicherheit in Unternehmen ist die Sensibilisierung und Steigerung des Technologie-Bewusstseins aller Mitarbeiter. Sicherheitslücken entstehen häufig durch mangelndes Verständnis und daraus resultierender fahrlässiger Handhabung von Sicherheitsaspekten. Der Data Breach Investigation Report von Verizon zeigt beispielsweise, dass im Jahr 2017 81 Prozent der untersuchten Hacker-Angriffe auf gestohlene oder schwache Passwörter zurückzuführen waren. Regelmäßige kurze Schulungen für die gesamte Belegschaft sind ein Muss, um Themen wie Passwortsicherheit oder Phishing zu erklären und die Verantwortung in Bezug auf die Sicherheit von Unternehmens- und Kundendaten zu vermitteln.
Referenzen:
(1) Hier kommen Sie zur Studie Cybersecurity Workforce Study.
(2) Referenz : Der gravierende, zukünftige Mangel an qualifiziertem Personal bereitet jedem zweiten Unternehmen Sorgen.
(3) Hier kommen Sie zum Benchmarking Workforce Capacity an Response to Cyber Risk
Key Facts
Schadensvolumen: Cyberkriminalität verursacht weltweit jährlich Schäden von über 8 Billionen Euro.
Fachkräftemangel: Weltweit fehlen über 3,5 Millionen Cybersecurity-Fachkräfte.
Häufige Fragen
Was sind die häufigsten Cyberbedrohungen für Unternehmen?
Laut BSI-Lagebericht sind Ransomware, Phishing, DDoS-Angriffe und Supply-Chain-Kompromittierungen die häufigsten Bedrohungen. Für deutsche Unternehmen kommen regulatorische Risiken (DSGVO, NIS2) hinzu.
Wie viel sollte ein Unternehmen in Cybersicherheit investieren?
Branchenexperten empfehlen 10 bis 15 Prozent des IT-Budgets für Cybersicherheit. Deutsche Unternehmen liegen laut Bitkom im Durchschnitt bei 14 Prozent. Entscheidend ist nicht nur die Höhe, sondern die strategische Verteilung auf Prävention, Erkennung und Reaktion.
Braucht jedes Unternehmen einen CISO?
Nicht jedes Unternehmen braucht einen Vollzeit-CISO, aber jedes braucht eine klare Verantwortlichkeit für IT-Sicherheit auf Geschäftsführungsebene. KMU können auf einen externen CISO (Virtual CISO) zurückgreifen. Mit NIS2 wird die Management-Verantwortung gesetzlich verankert.
Verwandte Artikel
- secIT by Heise 2026: Die Security-Roadshow für Admins und IT-Verantwortliche
- DsiN-Jahreskongress 2026: Digitale Sicherheit in der vernetzten Gesellschaft
- Cybersec Europe 2026: Brüssels Security-Konferenz im Herzen der EU-Regulierung
Mehr aus dem MBF Media Netzwerk
Quelle Titelbild: iStock/ PeopleImages