Home » News » Security Management » Studie zum Digital Workplace: Führungskräfte verkennen Sicherheitslücken

Studie zum Digital Workplace: Führungskräfte verkennen Sicherheitslücken

Die IT hat den digitalen Arbeitsplatz geschaffen – nun gilt es aber, diesen gegen neue Angriffsvektoren abzusichern.

4 Min. Lesezeit
Draufsicht auf einen Schreibtisch mit einem großen orangefarbenen Schloss in der Mitte, umgeben von Laptops, einem Smartphone, Papieren, einer Tastatur und einer Tasse. Die Szene weckt Erinnerungen an digitale Sicherheit und Datenschutz.
Foto: ©AdobeStock/mast3r

Die IT hat den digitalen Arbeitsplatz geschaffen – nun gilt es aber, diesen gegen neue Angriffsvektoren abzusichern. Denn tatsächlich ist in Sachen IT-Sicherheit bei der aus der Distanz arbeitenden Belegschaft noch Luft nach oben – auch wenn das Management hier teilweise eine andere Position vertritt als die IT. 24 Prozent der IT-Verantwortlichen sehen die IT-Security nur bedingt für den digitalen Arbeitsplatz gerüstet.

Nach einer Studie zur Sicherheit im Digital Workplace hat Ivanti nun die Ergebnisse vorgestellt. Darin wird klar: Der Digital Workplace in Form eines hybriden Arbeitsplatzes ist beliebt. So wünschen sich zwei Drittel aller Befragten (66 Prozent) dieses in der Corona-Pandemie etablierte Konzept auch künftig. Geht es aber um die Themen „Konzeption“ und „Sicherheit“, herrscht weit weniger Einigkeit. Ein Beispiel: Auf die Frage, wer eine hybride Arbeitsplatzstrategie hauptverantwortlich treibt, definieren 82 Prozent der befragten Geschäftsführer sich selbst. Allerdings bestätigt nur knapp die Hälfte der Befragten (49 Prozent) aus der IT-Abteilung diese Einschätzung. Von den IT-Experten dagegen sehen 34 Prozent sich selbst zuständig. Gerade einmal 8 Prozent des Managements teilt diese Ansicht.

Auch die Perspektive darauf, wie gut die IT bereits in Entscheidungen eingebunden ist, unterscheidet sich: 35 Prozent der befragten Führungskräfte sagen, dass die Rolle der IT-Abteilung sich verändert hat und diese viel stärker in strategische Prozesse/Entscheidungen eingebunden ist. Doch nur 15 Prozent der Befragten aus der IT sehen das so. Für eine sichere Gestaltung hybrider Arbeitswelten wäre aber genau die Expertise der IT-Abteilung notwendig.

Abstriche beim Thema Security

Die Zukunft des Digital Workplace basiert auf mobiler Hardware, um von überall aus zu arbeiten. Umso überraschender, dass insgesamt 24 Prozent der Befragten die Ausstattung im Bereich Mobile Device Management/Enterprise Mobility Management nur als „befriedigend“ bewerten, 8 Prozent stufen sie sogar als „sehr schlecht“ ein. Kommt es zur IT-Security-Hardware, schätzen 78 Prozent der befragten Manager die Ausstattung als „gut“ oder „sehr gut“ ein, von den IT-Experten bejahen dies nur zwei Drittel (66 Prozent). 27 Prozent von ihnen hingegen beurteilen die Ausstattung mit IT-Security-Hardware als befriedigend. Während also die Geschäftsführungsebene ihre Organisation eher besser aufgestellt sieht, bleiben die IT-Experten zurückhaltender.

Ein Viertel der IT-Verantwortlichen (24 Prozent) halten die IT-Security nur bedingt für den Digital Workplace gerüstet. Von der Management-Ebene hingegen ist mehr als die Hälfte (57 Prozent) der Befragten der Meinung, dass die IT-Security sehr gut aufgestellt ist, es aber noch Entwicklungsbedarf gibt.

Geschäftsführung setzt auf reaktive Security-Technologien

Wenn es dezidiert um Technologien für IT-Sicherheit geht, zeigen sich ähnliche Unterschiede, die jedoch deutlich geringer ausgeprägt sind. Die Geschäftsführung setzt dabei tendenziell auf Security-Technologien, die in der Lage sind, nach einem Angriff Daten wieder herstellen zu können, etwa Backup & Datensicherheit (32 Prozent Management, 17 Prozent IT-Abteilung). Die IT hingegen befürwortet eher Technologien, die Angriffe auf Mitarbeiter verhindern (Mobile Device Management: 12 Prozent IT, 9 Prozent Management) und Access und Identitätsmanagement (22 Prozent IT, 19 Prozent Management). Präventive Schulungen von Mitarbeitern werden hingegen von beiden Gruppen gleichermaßen hoch eingeschätzt (34 Prozent IT, 32 Prozent Management).

Diese Ergebnisse sind gerade mit Blick auf die künftige Aufgabe der Absicherung remoter Arbeitswelten durchaus kritisch zu sehen. Denn moderne Security-Konzepte wie Zero Trust, eine passwortlose Multi-Faktor-Authentifizierung (MFA) oder eine rollenbasierte Zugriffskontrolle, die den Standort des Nutzers miteinschließt, sind sowohl in der Chefetage wie auch in den IT-Teams noch zu wenig verankert. Hier kann die IT eine Vorreiterrolle einnehmen, und sich durch vorausschauende Sicherheitsstrategien im Unternehmen profilieren.

Dies wird auch mit Blick auf die Zukunft des digitalen Arbeitsplatzes deutlich. So stimmen beispielsweise 13 Prozent der befragten Manager der Aussage absolut zu, dass ihr Unternehmen für die technische Einrichtung von modernen digitalen Arbeitsplätzen im laufenden und kommenden Jahr signifikante Investitionen plant, während nur 2 Prozent der IT-Experten diese Ansicht teilen.

„Die Studie wirft ein interessantes Licht auf die teils deutlichen Perzeptionsunterschiede von Unternehmensleitung und IT-Teams mit Blick auf die Absicherung digitaler Arbeitsplatzstrukturen“, erläutert Johannes Carl, Expert Manager PreSales – UEM bei Ivanti. „Während die Geschäftsführungsebene ihre Organisation generell gut aufgestellt sieht, bleiben die IT-Experten zurückhaltender. Ob dies auf ein mangelndes Verständnis des Managements der dafür nötigen Technologiekonzepte zurückzuführen ist oder die Kompetenz der Organisation schlicht überschätzt wird, bleibt zu prüfen. Letzteres wäre jedoch gravierend. Denn der Digital Workplace schafft neue Angriffsvektoren, die nur durch konsequente mobile Sicherheitskonzepte wie Zero-Trust-Security und biometrische Authentifizierungsverfahren geschlossen werden können. Hier ist die IT noch stärker gefordert, den engen Austausch mit der Geschäftsführung zu suchen und sich als strategischer Partner zu positionieren.“

Der Digital Workplace ist gekommen, um zu bleiben. In den kommenden Monaten müssen IT- & IT-Security-Teams die Arbeit der letzten 24 Monate intensivieren und hybride Arbeitsformen nicht nur möglich machen, sondern vor allem sie absichern. Dabei unterstützen Zero Trust Access, Mobile Threat Defense und Identitätsmanagement.

Die Studie steht hier zum Download zur Verfügung.

In den kommenden Monaten müssen IT- & IT-Security-Teams die Arbeit der letzten 24 Monate intensivieren und hybride Arbeitsformen nicht nur möglich machen, sondern vor allem sie absichern.

Das Balkendiagramm „Bewertung der IT-Sicherheit des Unternehmens nach Position“ zeigt die Ergebnisse der Umfrage aus 242 Antworten. Die Balken stellen verschiedene Bewertungen der IT-Sicherheit durch Management, IT und andere Rollen dar, mit Prozentwerten auf der horizontalen Achse.

 

Andere interessante News

Eine Person hält ein schwebendes digitales Schildsymbol mit einem Häkchen, das Sicherheit symbolisiert. Der Hintergrund zeigt verschiedene digitale Symbole und Grafiken, die auf Technologie und Schutzthemen hinweisen.

Europäische Cybersicherheitszertifizierung: BSI übernimmt zentrale Rolle

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) wurde von der Europäischen Kommission als einzige staatliche Zertifizierungsstelle gemäß der Verordnung (EU) 2019/881 ...

Nahaufnahme von miteinander verbundenen Zahnrädern mit leuchtend orangefarbenen Schaltkreisen auf einer dunkelblauen Oberfläche, die an ein Hightech-Motherboard erinnert. Die Beleuchtung hebt die komplexen Muster und metallischen Texturen hervor und erzeugt so ein futuristisches und industrielles Flair.

Cyberangriffe auf die Lieferkette: Das unterschätzte Einfallstor für Hacker

Die Lieferkette ist ein komplexes Netzwerk aus verschiedenen Akteuren – und genau das macht sie zu einem bevorzugten Angriffsziel für Cyberkriminelle. Neue Technologien und gesells...

Eine Person im Blazer hält ein Tablet mit holografischen Symbolen wie einer Wolke, einem Schloss und WLAN. Der zentrale Text lautet „SASE“. Auf dem Schreibtisch davor stehen ein Laptop und ein Notebook.

SASE als Schlüsseltechnologie für den Einzelhandel

Einzelhändler sind im Visier von Cyber-Kriminellen – wertvolle Daten und wachsende IT-Strukturen machen sie angreifbar. SASE schützt nicht nur, sondern treibt ihre digitale Zukunft...