Cybersecurity vs. „Papersecurity“- Warum Compliance allein nicht ausreicht
Getragen von unterschiedlichen, regulatorischen Anforderungen, erfüllt heute eine deutlich höhere Anzahl an Unternehmen und Organisationen relevante Normen beziehungsweise Vorgaben, als dies noch vor ein bis zwei Jahren der Fall war. Gleichsam bleibt die Anzahl leicht anzugreifender Organisationen hoch oder steigt sogar. Richtlinien, Audits und Zertifizierungen schaffen wichtige organisatorische Grundlagen. Sie ersetzen jedoch keine operative Sicherheitsstruktur. Zwischen formaler Compliance und tatsächlicher Cyber-Resilienz wächst zunehmend eine gefährliche Lücke. Daher ist der Schritt über Compliance hinaus immanent, weshalb sich ein ganzheitlicher Ansatz lohnt.