
Informationssicherheit ist kein IT-Thema – sondern Unternehmensverantwortung
Ein Anruf nach dem GAU # Ein Unternehmen ruft an. Ransomware. Produktion steht. Die erste Frage: „Wie konnte das passieren?“
Die bessere wäre gewesen: „Warum haben wir vorher nichts getan?“
Viele Unternehmen behandeln Informationssicherheit noch immer wie eine Pflichtübung – etwas, das man tut, weil es eben gefordert wird. Dass es dazu oft regulatorischen Druck braucht, ist bedauerlich – aber angesichts der menschlichen Schwächen im Umgang mit Statistik und Risiko auch kaum verwunderlich.
