COMPLIANCEdigital
  • Kontakt
  • |
  • Impressum
  • |
  • Datenschutz
  • |
  • AGB
  • |
  • Hilfe
Hilfe zur Suche
Ihr Warenkorb ist leer
Login | Registrieren
Sie sind Gast
  • Home
    • Nachrichten
    • Top Themen
    • Rechtsprechung
    • Neu auf
  • Inhalt
    • eJournals
    • eBooks
    • Rechtsprechung
    • Arbeitshilfen
  • Service
    • Infodienst
    • Kontakt
    • Stellenmarkt
    • Veranstaltungen
    • Literaturhinweise
    • Links
  • Bestellen
  • Über
    • Kurzporträt
    • Mediadaten
    • Benutzerhinweise
  • Nachrichten
  • Top Themen
  • Rechtsprechung
  • Neu auf

Neu auf COMPLIANCEdigital

  • Fehlverhaltensbekämpfung im Gesundheitswesen
  • Risk, Fraud & Compliance (ZRFC) – Heft 06 (2025)
  • Zeitschrift für Corporate Governance (ZCG) – Heft 06 (2025)
  • Zeitschrift Interne Revision (ZIR) – Heft 06 (2025)
  • PinG Privacy in Germany (PinG) – Heft 06 (2025)
  • Zeitschrift für Compliance (ZfC) – Heft 03 (2025)
  • WiJ – Journal der Wirtschaftsstrafrechtlichen Vereinigung e.V. – Heft 02 (2025)
  • Corporate Governance, Compliance und ökonomische Analyse
  • Handbuch Compliance-Management
  • Korruptionsprävention im Auslandsvertrieb

Compliance-Partner intern

  • Absolventen stellen sich vor
  • Auch in Zukunft gemeinsam: Mitarbeiterqualifizierung für die Deutsche Bank AG
  • Absolventen stellen sich vor

mehr …

Literatur-News

  • Das 1x1 der Internen Revision
  • Der Einsatz von Legal-Tech in Compliance-Management-Systemen
  • KI-VO

mehr …

Veranstaltungskalender

  • 18.02. Hamburg
    Compliance Management erfolgreich implementieren

mehr …

Am häufigsten gesucht

Corporate Rahmen Kreditinstituten Deutschland deutschen Rechnungslegung Governance Berichterstattung Fraud internen Institut Risikomanagement Controlling Bedeutung Compliance
Instagram LinkedIn X Xing YouTube

COMPLIANCEdigital

ist ein Angebot des

Erich Schmidt Verlag GmbH & Co. KG
  • Schreiben Sie uns!
  • Seite empfehlen
  • Druckansicht
RMC 2023  
20.06.2023

Vom reaktiven Instrument zur gelebten Cybersicherheit

ESV-Redaktion Management und Wirtschaft
„Unternehmen und ihr Management tun gut daran, sich intensiv mit Cybergefahren auseinanderzusetzen, und zwar bereits im Vorfeld.“ (Grafik: kran77/stock.adobe.com)
Die Cybersicherheit zählt zu den Kernthemen des Risikomanagements. Doch viele Unternehmen sind auf mögliche Cyberangriffe nicht hinreichend vorbereitet.

So verfügen nach Angaben der Industrie- und Handelskammer München „mehr als die Hälfte der bayerischen Unternehmen“ über keine entsprechenden Notfallpläne. Laut Digitalverband Bitkom hat deutschlandweit nur jedes zweite Unternehmen einen Notfallplan für Cyberattacken in petto. Damit einher geht die Frage, wie es um die Sorgfaltspflicht in Unternehmen mit Blick auf das organisationsweite Risikomanagement bestellt ist.

Im Grunde ist ein solches Notfallmanagement ein rein reaktives Instrument, wobei eines klar ist: „Es ist nicht die Frage, ob, sondern wann ein Cyberangriff stattfindet.“ Diese Aussage traf Dennis Müllerschön von der Managementberatung Horváth beim Risk Management Congress (RMC) 2023 in Köln. Auf der zweitägigen Fachkonferenz der Risk Management & Rating Association (RMA) wurde deutlich: Der Mensch ist ein Sicherheitsfaktor. Für RMA-Vorstand Marco Wolfrum bedeutet das: „Unternehmen und ihr Management tun gut daran, sich intensiv mit Cybergefahren auseinanderzusetzen, und zwar bereits im Vorfeld.“

Die Zahl der Cyberangriffe auf Unternehmen stieg im Jahr 2022 um 38 Prozent und Unternehmen werden teils mehrfach im Jahr angegriffen, stellte Dennis Müllerschön fest. Zu den Arten der Angriffe nannte der Horváth-Manager vor allem das E-Mail-Phishing mit 45 Prozent, gefolgt von Remote-Angriffen auf Server mit 21 Prozent. Die Folgen von Cyberangriffen seien schwerwiegend, das erfordere einen systematischen Managementansatz.

Wie Cybersicherheit in der Praxis funktionieren kann, zeigte Hermann Huber. Der Manager von Hubert Burda Media betonte, dass im Risikomanagement „absolute Transparenz“ über die Gesamtorganisation bestehen sollte. Diese Transparenz sei mittels eines Cyber Defense Centers (CDC) als zentrale Überwachungsstelle sicherzustellen. Es gehe darum, zu wissen, was innerhalb der eigenen Organisation geschehe. Das CDC sei als dynamische Risikobewertung zu verstehen und müsse auch Warnen und Koordinieren.

Die Menschen und die Kommunikation stehen im Mittelpunkt der Betrachtungen und Entscheidungen. Andernfalls stehen Organisationen vor dem Risiko, die IT-Security- und Risikomanagement-Funktionen rein softwaregetrieben abzuwickeln. Niels von der Hude von Beta Systems Software verglich auf dem RMC 2023 dieses Denken und Handeln mit einer Art Ablasshandel. Damit meint er, dass manch Unternehmenslenkender denke, mithilfe einer Software seien alle Unwägbarkeiten in puncto IT-Sicherheit behoben – ein Trugschluss, der sich als Bumerang erweisen kann.

Weitere Informationen finden Sie hier.

Resilienz und ganzheitliches Krisenmanagement

Herausgegeben von der RMA Risk Management & Rating Association

Unter den Bedingungen massiver Krisenlagen und ihrer vielfältigen Folgen für Umwelt, Wirtschaft und Gesellschaft muss sich das installierte Risikomanagementsystem in vielen Unternehmen derzeit neu bewähren. Der neue Band der RMA Risk Management & Rating Association e.V. nimmt die aktuell besonders relevanten Fragestellungen und mögliche Lösungsansätze praxisorientiert in den Blick:

  • Welche Bedeutung haben Zukunftsfähigkeit, Robustheit und Resilienz für das Risikomanagement?
  • Wie sollte die Unternehmensführung mit Personalrisiken umgehen?
  • Wie lassen sich Klimarisiken besser berücksichtigen?
  • Was zeichnet ein modernes Krisenmanagement aus?
  • Wie gelingt eine pragmatische Risikoquantifizierung zur Bestimmung des Gesamtrisikoumfangs?

Ein wichtiger Querschnitt der aktuellen Entwicklungen im Risikomanagement in einer Zeit tiefgreifender Umbrüche und Veränderungen.

  • Kontakt
  • |
  • Impressum
  • |
  • Datenschutz
  • |
  • Cookie-Einstellung
  • |
  • AGB
  • |
  • Hilfe

Die Nutzung für das Text und Data Mining ist ausschließlich dem Erich Schmidt Verlag GmbH & Co. KG vorbehalten. Der Verlag untersagt eine Vervielfältigung gemäß §44b UrhG ausdrücklich.
The use for text and data mining is reserved exclusively for Erich Schmidt Verlag GmbH & Co. KG. The publisher expressly prohibits reproduction in accordance with Section 44b of the Copy Right Act.

© 2025 Erich Schmidt Verlag GmbH & Co. KG, Genthiner Straße 30 G, 10785 Berlin
Telefon: +49 30 25 00 85-0, Telefax: +49 30 25 00 85-305 E- Mail: ESV@ESVmedien.de
Erich Schmidt Verlag        Zeitschrift für Corporate Governance        Consultingbay        Zeitschrift Interne Revision        Risk, Fraud & Compliance

Wir verwenden Cookies.

Um Ihnen ein optimales Webseitenerlebnis zu bieten, verwenden wir Cookies. Mit dem Klick auf „Alle akzeptieren“ stimmen Sie der Verwendung von allen Cookies zu. Für detaillierte Informationen über die Nutzung und Verwaltung von Cookies klicken Sie bitte auf „Anpassen“. Mit dem Klick auf „Cookies ablehnen“ untersagen Sie die Verwendung von zustimmungspflichtigen Cookies. Sie haben die Möglichkeit, Ihre Einstellungen jederzeit individuell anzupassen. Weitere Informationen finden Sie in unserer Datenschutzerklärung.


Anpassen Cookies ablehnen Alle akzeptieren

Cookie-Einstellungen individuell konfigurieren

Bitte wählen Sie aus folgenden Optionen:




zurück