LAGEBRIEFING · 13.07.2026 DEENFRES

Strategie & Governance

Der CDO als Security-Stakeholder: Warum digitale Verantwortung nicht bei der IT endet

Von Alec Chizhik · 6. Juni 2024 · 2 Minuten Lesezeit

CDOs treiben Transformation voran. Doch mit jeder digitalen Initiative wächst die Angriffsfläche. Der CDO baut, was der CISO schützen muss. Warum beide Rollen zusammenarbeiten müssen und der CDO Security als Teil seiner Verantwortung begreifen sollte.

Das Wichtigste in Kürze

Die blinde Stelle

Kein Board-Report misst „Angriffsfläche der eingeführten Systeme“. Projekte werden nach Business-Value priorisiert, Security ist Nachgedanke.

CDO und CISO als Verbündete

Jedes Projekt ab 50.000 Euro bekommt einen Security-Checkpoint vor Go-Live. Nicht als Veto, sondern als Quality Gate.

Was NIS2 für den CDO bedeutet

Persönliche Haftung der Geschäftsführung. Bußgelder bis 10 Millionen Euro. Ein CDO, der unsichere Systeme einführt, haftet mit.

Fazit

Digitalisierung ohne Security ist fahrlässig. Die Synthese ist die Kernkompetenz des modernen CDO.

Key Facts

CDO-CISO-Gap: 68 Prozent ohne regelmäßigen Austausch (McKinsey, 2024).

Cost of Delay: Nachträgliche Security kostet 6,5x mehr (IBM).

Häufige Fragen

CDO an Security-Meetings?

Ja – mindestens monatlicher Sync.

Security als CDO-KPI?

Anteil Projekte mit Review, MTTR, DSFA-Abdeckung.

NIS2 und CDO-Haftung?

Bei nachweislichen Versäumnissen: reales Szenario.

Verwandte Artikel

Mehr aus dem MBF Media Netzwerk

Quelle Titelbild: Pexels

Weiterführende Lektüre

Strategie & Governance · 7. Juli 2026

Der AI Act ist in Wahrheit ein Security-Gesetz

Der AI Act gilt vielen als Ethik- und Compliance-Thema, als eine Frage von Transparenz und Diskriminierung. Für Security-Teams ist er etwas anderes: ein Gesetz …

Strategie & Governance · 6. Juli 2026

Der Cyber Resilience Act trifft auch Ihren Bestand

Ab dem 11. September 2026 gilt eine neue Pflicht, die viele Unternehmen noch unterschätzen. Wer vernetzte Produkte in der EU verkauft, muss aktiv ausgenutzte …

Praxis & Umsetzung · 2. Juli 2026

Wenn Angreifer schneller sind als der Patch

Zwischen Offenlegung und Ausnutzung einer Schwachstelle liegen heute oft nur Tage. Der State of Vulnerabilities Report 2026 zeigt, was jetzt zählt.

Ein Magazin der Evernine Media GmbH