Zum Hauptinhalt wechseln

Artikel

Die versunkenen Kosten der Cybersicherheit

Veröffentlicht: 22. November 2019 | Aktualisiert: 7. März 2024

Die weltweit in Cybersicherheitskontrollen investierten Milliarden von Dollar stellen nur einen Bruchteil der mehr als drei Billionen Dollar dar, die Cybersicherheitsverletzungen Organisationen jährlich kosten, basierend auf Statistiken von Cybersecurity Ventures. Mehr Geld in das Problem zu stecken, weckt nur das Gespenst der versunkenen Kosten.

Es ist nicht so, dass die Cybersicherheitskontrollen nicht unbedingt funktionieren; es ist vielmehr so, dass sie oft ineffizient sind, nicht korrekt priorisiert werden und nicht mit der wachsenden Anzahl von Bedrohungen Schritt halten können. Und diese Billionen von Dollar umfassen nicht einmal die Kosten von Sicherheitsverletzungen, die nicht gemeldet werden.

Einfach gesagt, brauchen Organisationen bessere Lösungen und mehr operative Transparenz in die finanziellen Auswirkungen täglicher Risiken. Mit besserem Wissen werden die Führung, die IT und die Sicherheitsabteilungen einer Organisation in der Lage sein, fundiertere, risikobasierte Entscheidungen über die Verteilung von Kapital und Personalressourcen zu treffen, während sie sich dieser Herausforderung stellen.

Einfach gesagt, brauchen Organisationen bessere Lösungen und mehr operative Transparenz in die finanziellen Auswirkungen täglicher Risiken. Mit besserem Wissen werden die Führung, die IT und die Sicherheitsabteilungen einer Organisation in der Lage sein, fundiertere, risikobasierte Entscheidungen über die Verteilung von Kapital und Personalressourcen zu treffen, während sie sich dieser Herausforderung stellen.

Die Mauern fallen ein... schon wieder

Die offensichtlichen und unmittelbaren Kosten von Datenschutzverletzungen entstehen durch Datenverlust und die Bewältigung regulatorischer Prüfungen und Strafen nach einem böswilligen Angriff. Böswillige Angriffe machen nur die Hälfte aller Sicherheitsverletzungen aus—die andere Hälfte teilt sich in menschliches Versagen und Systemfehler auf—wobei jede Sicherheitsverletzung laut einer aktuellen Studie des Ponemon Institute durchschnittlich 3,92 Millionen USD kostet.

Mit dem Aufkommen von Everything as a Service (XaaS) und dem Internet of Things (IoT) sind Unternehmen täglich enormen Risiken ausgesetzt, da sie Geschäfte über mehrere Kanäle und Geräte außerhalb ihrer vier Wände abwickeln. Kleine und mittelständische Unternehmen sind aufgrund geringerer Ressourcen für Cybersicherheitskontrollen besonders gefährdet. Große Unternehmen mit besseren Ressourcen sehen sich derweil größeren Reputationsrisiken und höheren Geldstrafen bei einer Verletzung gegenüber.

Während eine weitere Schicht oder ein Patch für eine schwerfällige Suite von Cybersicherheitskontrollen wie eine offensichtliche Antwort erscheinen mag, wird jede Verstärkung, unabhängig von der Größe, unwirksam sein, wenn die Wand aus Sand besteht.

Die Bevölkerung flieht ... mit ihrem Hab und Gut

Verlorene Geschäfte nach einer Sicherheitsverletzung machen laut der Ponemon-Studie über ein Drittel der gesamten durchschnittlichen Kosten einer Sicherheitsverletzung aus, nämlich 1,42 Millionen US-Dollar, und sind der größte Kostenanteil. Die Studie zeigt auch, dass die verbleibenden Kosten oft mehr als ein Jahr nach der Sicherheitsverletzung anfallen und oft unberücksichtigt bleiben. Stark regulierte Branchen wie das Gesundheitswesen und Finanzdienstleistungen haben tendenziell die langwierigsten Prozesse aufgrund des Ausmaßes des Schadens am Verbrauchervertrauen. Es hilft auch nicht, dass die Reaktion auf eine durchschnittliche Sicherheitsverletzung, basierend auf derselben Studie, neun Monate dauert, einschließlich über sieben Monate, um sie zu identifizieren, und zwei Monate, um sie einzudämmen. Irgendwann kommt der Punkt, an dem die Investitionen, die zur Wiederherstellung eines loyalen Kundenstamms erforderlich sind, durch das Potenzial einer weiteren Sicherheitsverletzung einem enormen Risiko ausgesetzt sind.

Gartner berichtet, dass die globalen Cybersicherheitsausgaben im Jahr 2022 voraussichtlich 170,4 Milliarden $ erreichen werden. Mastercard ist der Meinung, dass Organisationen kein weiteres Geld in die falschen Cybersicherheitskontrollen investieren sollten. Durch einen kontextuellen und quantitativen Ansatz zur Risikoanalyse ermöglicht unser Ansatz für Cyber Security Services Organisationen, Investitionen auf die Bereiche zu konzentrieren, die den größten Nutzen bringen, indem Maßnahmen nach Kosten, Zeit und Auswirkungen priorisiert werden. Unsere Lösungen, die als kontinuierlicher Zyklus statt einer einmaligen Lösung entwickelt wurden, bewerten Risikoszenarien ständig neu, um Organisationen zu ermöglichen, sich mit der Cyberkriminalität zu entwickeln, anstatt nur auf sie zu reagieren.


Contact sales

Talk to an expert to learn how Mastercard can enhance your business through our products and services.

Mastercard