ServiceNow: Sicherheitsstudie enthüllt das Patching Paradoxon

John Donahoe

ServiceNow-CEO John Donahoe. (Foto: ServiceNow)

Frankfurt am Main – ServiceNow hat eine neue Studie „Today’s State of Vulnerability Response: Patch Work Demands Attention“ veröffentlicht, die auf einer Umfrage des Ponemon Institute basiert. Die Studie entdeckte das sogenannte „Patching Paradoxon“ der Sicherheit – mehr Arbeitskräfte allein garantieren noch nicht eine bessere Sicherheit. Während Sicherheitsteams mehr Fachpersonal für Vulnerability Response einplanen, weil sie dies auch tun müssen, lassen sie ihre fehlerheften Patching-Prozesse ausser Acht und können am Ende ihre Sicherheitsprobleme nicht lösen.

Patches zu verwalten, ist für Unternehmen eine Herausforderung. Sie verwenden dafür manuelle Prozesse und können nicht priorisieren, was zuerst gepatcht werden muss. Die Umfrage ergab, dass effiziente Vulnerability-Response-Prozesse Abhilfe schaffen können. Dabei ist herausgekommen, dass rechtzeitiges Patchen die erfolgreichste Methode ist, Sicherheitsverletzungen zu vermeiden.

An der ServiceNow Studie nahmen knapp 3.000 Sicherheitsfachkräfte aus neun Ländern teil, davon mehr als 450 in Deutschland, um die Effizienz ihrer Vulnerability Response Tools und Prozesse besser zu verstehen. Als Vulnerability Response bezeichnet man den Prozess, mit dem Unternehmen Softwarefehler mit Angriffspotenzial priorisieren und beheben.

„Zusätzliches Fachpersonal allein wird das Kernproblem der heutigen Sicherheitsteams nicht lösen können,“ sagte Steve Bradford, Senior Area Vice President für Nordeuropa bei ServiceNow. „Was Unternehmen hilft, ist Automatisierung von Routineprozessen sowie Priorisierung von Schwachstellen. So können Sicherheitsteams das Patching-Paradoxon vermeiden und ihre Mitarbeiter können sich wieder auf ihre Kernaufgaben konzentrieren, um die Wahrscheinlichkeit eines Angriffs drastisch zu reduzieren.“

Unternehmen wollen in zusätzliches Fachpersonal für Vulnerability Response investieren
Cybersecurity-Teams setzen bereits einen erheblichen Teil ihrer Ressourcen für das Patching ein. Diese Zahl wird steigen:

Rekrutierung alleine reicht nicht aus: das Problem sind fehlerhafte Prozesse
Es ist nicht immer möglich, zusätzliche Mitarbeiter für Cybersicherheit einzustellen. Laut ISACA, einer globalen gemeinnützigen IT-Advocacy-Gruppe, wird der weltweite Mangel an Cybersecurity-Experten 2 Millionen bis 2019 erreichen. Die Studie ergab, dass zusätzliches Personal die Herausforderungen, mit denen deutsche Unternehmen konfrontiert sind, nicht lösen kann. Das belegen die Ergebnisse der in Deutschland befragten Personen:

„Obwohl die meisten Sicherheitsvorfälle durch das fehlerhafte Patchen entstehen, kämpfen viele Unternehmen mit der grundlegenden Funktionsweise von Patches,“ sagte Steve Bradford. „Angreifer sind mit den innovativsten Technologien bewaffnet. Wenn Sicherheitsteams ihren Ansatz nicht ändern, bleiben sie im Nachteil.“

Schnelles Erkennen und Patchen von Schwachstellen reduziert das Sicherheitsrisiko erheblich
Im Vergleich zu den Unternehmen, die nicht angegriffen wurden, haben betroffene Unternehmen Schwierigkeiten mit Vulnerability-Response-Prozessen:

„Wenn man auf einem Schiff ist und das Wasser dringt ein, sind zusätzliche Hände hilfreich,“ sagte Steve Bradford. „Die Studie hat gezeigt, dass die meisten Unternehmen nach Ressourcen suchen, anstatt sich auf die Analyse des Problems, seinen Umfang und seine Komplexität zu konzentrieren.“

Fehlerhafte Prozesse können abgebaut werden
Diese fünf Schritte sind essentiell für einen praxisorientierten Leitfaden zur Verbesserung der Sicherheitslage für Unternehmen:

Weitere Informationen
ServiceNow

Aktie bei Google Finance

Über ServiceNow
ServiceNow verbessert die Arbeit im gesamten Unternehmen. Simple Aufgaben zu erledigen kann einfach sein und komplexe, mehrstufige Tätigkeiten ebenso. Unsere Anwendungen automatisieren, prognostizieren, digitalisieren und optimieren Geschäftsprozesse und Aufgaben, von der IT zum Kundenservice, Security Operations bis zu Human Resources. Gleichzeitig verbessert sich die Nutzererfahrung von Mitarbeitern, Anwendern und Kunden, während das Unternehmen transformiert wird. ServiceNow (NYSE:NOW) definiert, wie Arbeit erledigt wird.

Exit mobile version