Schlechte Kollaboration steigert das Cyber-Risiko

Unzureichende Kommunikation und eine heterogene Tool-Landschaft behindern laut Forrester in vielen Unternehmen die Gefahrenabwehr. Als Gegenmaßnahmen empfehlen die Analysten einheitliche Werkzeuge zur Automatisierung und ein zentrales Security Dashboard.

Risikomanagement
Quelle: ©ArLawKa AungTun | istockphoto.com

Die Ansprüche an ein effektives Risikomanagement der externen Angriffsfläche eines Unternehmens und die reale Situation klaffen in Unternehmen weit auseinander. Zu diesem Schluss kommt ein Thought Leadership Report, den das Analystenhaus Forrester im Auftrag von CyCognito erstellt hat. CyCognito ist Spezialist für External Attack Surface Risk Management.
Die größte Hürde für ein effektives Management der IT-Sicherheit ist laut Forrester unzureichende Kommunikation im Unternehmen, eine heterogene Tool-Landschaft, unklare Zuständigkeiten sowie ineffektive Methoden zur Priorisierung von Risiken – und damit vor allem Herausforderungen im Hinblick auf eine funktionierende Kollaboration. Abhilfe schaffen zum einen eine Single Source of Truth als einheitliche Informationsgrundlage und zum anderen zentral genutzte Tools für eine rasche Erkennung (Mean Time to Detection – MTTD), die eine schnelle Behebungszeit (Mean-Time-To-Repair – MTTR) ermöglichen.

Für den Thought Leadership Report hat Forrester insgesamt 304 Security- und IT-Entscheider in den USA, Deutschland, Frankreich, Großbritannien und Kanada befragt, die unternehmensintern auch für die Risikobewertung verantwortlich sind.

Tool-Wildwuchs und mangelnde Kommunikation

Unentdeckte Sicherheitslücken in über das Internet erreichbaren Assets, beispielsweise unsicher konfigurierte Cloud-Lösungen, Datenbanken oder Devices im Internet der Dinge bergen ein enormes Risiko für die IT-Sicherheit von Unternehmen. Die aktuellen Praktiken für das Identifizieren, Priorisieren und Beheben dieser Schwachstellen entsprechen allerdings laut Forrester selten den Erwartungen der Verantwortlichen. Obwohl 81 Prozent der Befragten Sicherheitstests, -prozesse oder -übungen zur Aufdeckung von Schwachstellen in Sicherheitskontrollen und -mechanismen als wichtiges Instrument des Risikomanagements einstufen, wurden bei 53 Prozent im Zuge der jüngsten Risikobewertung eine beträchtliche Anzahl unentdeckter externer Assets gefunden.

Als Grund für diese Diskrepanz verweist Forrester vor allem auf die vielerorts unzureichende interne Zusammenarbeit. Dies zeige sich anhand mehrerer Ergebnisse: Ein Indikator ist die Heterogenität der Tool-Landschaft: Fast 40 Prozent der teilnehmenden Unternehmen nutzen mehr als zehn verschiedene Tools, die sich über mehrere Teams verteilen und unabhängig voneinander zum Einsatz kommen, statt die Erkenntnisse allen Beteiligten zur Verfügung zu stellen. Diese Silos erschweren die nötige Kommunikation und Kollaboration.

Lediglich 22 Prozent der Befragten haben ein bereichsübergreifendes Team, das für eine effektive Priorisierung von Gegenmaßnahmen zuständig ist. Das führt dazu, dass es in einem von vier befragten Unternehmen mehrere Wochen oder sogar länger dauert, auf neue, mitunter hohe Risiken zu reagieren. Generell bewerten 40 Prozent der Befragten die Beziehungen der involvierten Teams für Security, IT und Business untereinander als durchgängig negativ.

Automatisierung und Single Source of Truth als Abhilfe

Um das Risiko von Sicherheitslücken in externen Assets durch eine schnelle Erkennung, Priorisierung und Behebung effektiv zu senken, empfiehlt Forrester den Unternehmen zwei Maßnahmen: Erstens sollten sie für das Erfassen und die Bewertung von Risiken eine unternehmensweite Single Source of Truth einrichten, also eine einzige Informationsquelle, die alle Beteiligten nutzen und permanent auf dem aktuellen Stand halten. Die dafür nötige Zusammenarbeit verbessere die Stimmung zwischen den Teams und hat auch einen direkten Einfluss auf die für die Behebung einer Schwachstelle nötige Zeit.
Die zweite empfohlene Maßnahme ist das Implementieren einer zentralen Lösung für die Risikominderung, die Kernaufgaben automatisiert und kontinuierlich durchführt. Dazu gehört das durchgängige Abbilden von Geschäftsstrukturen, regelmäßige Sicherheitstests, die auch blinde Flecken finden und das korrekte Zuordnen von Assets. Diese Maßnahmen erlaubten eine einheitliche Betrachtung der externen Angriffsfläche, eine Priorisierung und Planung von Gegenmaßnahmen – und damit ein effektives Risikomanagement. Jürgen Frisch

Der Autor

Verwandte Artikel

Alle 14 Tage von unserer Redaktion in Ihr Postfach. 

16.10.2026 | 10:00 - 10:45 Uhr | Live-Webinar
Business-KI-Plattformen – Marktüberblick, Auswahl und Implementierung
Wie finden Unternehmen die passende Business-KI-Plattform? Das Webinar zeigt, wie sich Anbieter systematisch vergleichen, Anforderungen definieren und KI-Lösungen erfolgreich auswählen.
business software ki-zeitalter
Artikel
Business Software im KI-Zeitalter: Woran Anwender echte KI-Fähigkeit erkennen

Wie Anwender echte KI-Fähigkeit in Business Software erkennen und Marketingversprechen besser einordnen.

Artikel
KI-Reifegradmodell: Wie sich Unternehmensintelligenz entwickelt

Reifegradmodell für KI: Wie Unternehmen künstliche Intelligenz organisatorisch einbetten und schrittweise wirksam machen.

Whitepaper
IT-Matchmaker®.guide KI-Lösungen für Business Software 2026

Guide zu KI-Lösungen für Business Software mit Fachbeiträgen, Anwendungsfällen & Projektbeispielen

Mehr zum Thema

Künstliche Intelligenz verändert die CEO-Rolle

MES-Auswahl: Produktionstrends verändern die Spielregeln

ERP-Systeme als Datenbasis für Digital Factories

Information

Vielen Dank für Ihre Webinaranmeldung.

Wir prüfen die Verfügbarkeit und senden Ihnen in Kürze eine Mail mit den Webinardaten.

Information

Vielen Dank. Sie erhalten in Kürze eine E-Mail mit dem Link zur Vollendung der Anmeldung für unser Webinar.

Information

Alle Downloads sind jetzt freigeschaltet.

Wir haben Ihnen soeben einen Freischaltlink geschickt, mit dem Sie in Zukunft ohne erneute Registrierung auf alle Downloads zugreifen können.

Information

Vielen Dank. Sie erhalten in Kürze eine E-Mail mit dem Link zum Abschluss der Registrierung für unser Download-Center.

Abschluss der Webinaranmeldung

Ihre gewählten Webinare

Anmeldung Webinare

Sie haben die folgenden Webinare ausgewählt:

Sie wollen Sich für mehrere Webinare gleichzeitig anmelden? Dann klicken Sie auf 'Weitere Webinare anzeigen‘ und setzen für jeden Termin einen Haken.

Bitte geben Sie Ihre E-Mail-Adresse an. Wir schicken Ihnen einen Bestätigungslink per Mail. Bitte folgen Sie diesem Link, um die Anmeldung abzuschließen. Der Link verliert seine Gültigkeit nach 3 Tagen.

Fehler

Der Link ist nicht mehr gültig

Bitte starten Sie die Registrierung / Anmeldung erneut.

Abschluss der Registrierung
Download-Freischaltung

Bitte geben Sie Ihre E-Mail-Adresse an. Wir schicken Ihnen einen Bestätigungslink per Mail. Bitte folgen Sie diesem Link, um die Registrierung abzuschließen. Der Link verliert seine Gültigkeit nach 3 Tagen.