CISO-Know-how: Ein exklusives Gut?
Security-Services auf Enterprise Level

24. November 2025, 09:39 Uhr · Quelle: Pressebox
CISO-Know-how: Ein exklusives Gut?
Foto: Pressebox
Ein Artikel von Michael Veit, Sicherheitsexperte, bei Sophos Technology GmbH
Der Fachkräftemangel für CISOs lässt viele Unternehmen risikoreich handeln. Managed Security Services ermöglichen eine smarte, virtuelle Lösung für bessere Cybersicherheit.

Otterfing, 24.11.2025 (PresseBox) - Schätzungsweise haben nur 0,009 Prozent der Millionen Unternehmen weltweit einen Chief Information Security Officer (CISO) – meist große Unternehmen und Konzerne. Doch den Bedarf, Cybersecurity strategisch zu betreiben, haben alle Unternehmen.

Besonders der Mittelstand und kleinere Unternehmen stehen vor der Herausforderung, die Aufgaben zentraler Rollen wie die des CISO zu erfüllen. Managed Security Services können hier entscheidende Entlastung bringen und einen für Unternehmen jeder Größe realisierbaren, virtueller CISO an Bord holen.

Die Rolle des CISO bzw. Cybersicherheitsverantwortlichen hat sich in den vergangenen Jahren von einer optionalen Position vielfach zu einer regulatorisch geforderten Schlüsselfunktion entwickelt.

Sowohl die NIS2-Richtlinie der EU als auch der Digital Operational Resilience Act (DORA) sowie der IT-Grundschutz des BSI und die DSGVO fordern eine klare Zuordnung von Verantwortlichkeiten in der Cybersicherheit. Unternehmen müssen nachweisen können, dass Sicherheitsstrategien von einer qualifizierten Instanz definiert, umgesetzt und überwacht werden. Der Sicherheitsverantwortliche fungiert dabei als zentrale Steuerungsstelle für alle Sicherheitsaktivitäten: Er entwickelt Sicherheitsstrategien, priorisiert Risiken, koordiniert die operative Umsetzung und berichtet an die Geschäftsführung.

Gleichzeitig kämpfen Unternehmen mit einem strukturellen Problem: Es fehlt an Fachpersonal und damit auch an CISOs. Der Branchenverband Bitkom rechnet mit einem IT-Fachkräftemangel von über 650.000 Expertinnen und Experten bis 2040. Im Mittelstand ist die Lage besonders angespannt. Viele Unternehmen verfügen weder über das Budget noch über die Attraktivität großer Konzerne, um erfahrene Sicherheitsexperten zu gewinnen und langfristig zu halten. Hinzu kommt, dass Marktforscher prognostizieren, dass rund die Hälfte der CISOs bis 2025 ihre aktuelle Position verlassen wird. Sobald ein erfahrener Sicherheitsexperte ein mittelständisches Unternehmen verlässt, ist Ersatz meist schwer zu finden – die Rekrutierungsprozesse dauern oft viele Monate und verschlingen erhebliche Ressourcen.

Fehlende Expertise erhöht das Risiko

Die Folgen dieses Fachkräftemangels sind bereits deutlich messbar. Der „Sophos State of Ransomware Report 2025“ zeigt, dass Unternehmen mit weniger als 500 Mitarbeitenden fehlendes Fachpersonal im Bereich Cybersecurity als zweitgrößtes Sicherheitsrisiko bewerten. In Deutschland führen 44 Prozent der befragten Organisationen erfolgreiche Cyberangriffe – insbesondere Ransomware-Attacken – direkt auf fehlende Kenntnisse und Fähigkeiten zurück, um Bedrohungen rechtzeitig zu erkennen und zu stoppen.

Fehlt eine zentrale strategische Instanz wie der CISO, fehlt häufig auch die langfristige Sicherheitsplanung. Sicherheitsmaßnahmen werden dann eher reaktiv umgesetzt – etwa nach einem Vorfall – anstatt proaktiv auf Basis einer klaren Risikoanalyse.

Bewusst Risiken eingehen

Wie groß der Handlungsdruck tatsächlich ist, zeigen auch die Ergebnisse der Sophos-Managementstudie. Demnach gaben über zehn Prozent der befragten mittelständischen Unternehmen an, bewusst Cybersicherheitsrisiken eingegangen zu sein – eine Situation, die ein erfahrener CISO in der Regel unterbinden würde. Zudem sind sich die Verantwortlichen über ihre schwächere Position am Arbeitsmarkt durchaus im Klaren: Rund 50 Prozent der Manager von Unternehmen mit einer Mitarbeiteranzahl von 50 bis 199 Mitarbeitern sehen größere Organisationen als attraktivere Arbeitgeber für IT-Security-Fachkräfte.

Den vollständigen Artikel lesen Sie auf it-daily.net

Lesen Sie auch:


Chef, wie hältst du es mit der Cybersicherheit?

Sophos hat mit seiner aktuellen Management-Studie „Chef, wie hältst du es mit der Cybersicherheit?“ zum zweiten Mal beleuchtet, wie das C-Level-Management in Deutschland, Österreich und der Schweiz die Cybersicherheit bewertet – in diesem Jahr mit einem Schwerpunkt auf den Einfluss der Cybersicherheit auf Geschäftsbeziehungen.

Zum Artikel


Cybercrime: Vom Kriminellen zum Kaufmann

Auf Basis einschlägiger Forendiskussionen, Dienstleistungsangebote und realwirtschaftlicher Spuren hat das Team von Sophos X-Ops verfolgt, wie die Bedrohungsakteure von der Monetarisierung über die Geldwäsche bis zur Reinvestition wirtschaftlich agieren. Die digitalen Täter beweisen dabei eine hohe kaufmännische Raffinesse.

Zum Artikel

Sicherheit / CISO / Cybersecurity / Mittelstand / Fachkräftemangel
[pressebox.de] · 24.11.2025 · 09:39 Uhr
[0 Kommentare]
BRAZZELTAG 2026 nimmt Fahrt auf
Sinsheim, 01.04.2026 (lifePR) - Der BRAZZELTAG am 9. und 10. Mai 2026 im Technik Museum Speyer rückt näher und das Programm nimmt konkrete Formen an. Erste Highlights wie Dragster-Auftritte, Stunt-Performances sowie Mitfahrangebote und Einblicke in begehbare Großexponate sind bereits bestätigt. Zusätzlich profitieren Besucher von einer Kooperation mit […] (00)
vor 4 Stunden
Irans Präsident Peseschkian
Teheran (dpa) - In einem offenen Brief an die amerikanische Nation kritisiert Irans Präsident Massud Peseschkian den Krieg der USA gegen sein Land als eine absurde und für die USA kostspielige Operation. «Die Welt befindet sich heute an einem Punkt, an dem die Fortsetzung eines Konfrontationskurses kostspieliger und ergebnisloser ist denn je,», schrieb […] (01)
vor 4 Minuten
Dan Levy hat 'großen Trost' nach Catherine O’Haras Tod gefunden
(BANG) - Dan Levy hat "großen Trost" darin gefunden zu sehen, "wie sehr" die verstorbene Catherine O’Hara geliebt wurde. Die Schauspielerin starb im Januar im Alter von 71 Jahren nach kurzer Krankheit. Levy kannte sie persönlich, da er Jahre lang mit ihr gemeinsam für die Comedy-Serie 'Schitt’s Creek' vor der Kamera stand. Und er 42-jährige weiß, dass […] (01)
vor 4 Stunden
SpaceX startet die Mission Starlink 10-36
Austin (dpa) - Elon Musks Weltraumfirma SpaceX nimmt laut Medienberichten Kurs auf die Börse. SpaceX habe vertraulich einen Antrag für eine Aktienplatzierung bei der Börsenaufsicht SEC eingereicht, schrieben der Finanzdienst Bloomberg und das «Wall Street Journal» unter Berufung auf informierte Personen. SpaceX äußerte sich zunächst nicht dazu. Früheren […] (00)
vor 2 Stunden
PlayStation Plus-Titel für den neuen Monat
PlayStation Plus-Mitglieder erwarten schon bald drei spannende Titel. Ab dem 7. April können folgende Spiele heruntergeladen werden: Lords of the Fallen  (PS5) Tomb Raider I-III Remastered Starring Lara Croft  (PS5 & PS4) SWORD ART ONLINE Fractured Daydream  (PS5) Bis zum 6. April besteht zudem die Chance, die Februar-Spiele  PGA Tour […] (00)
vor 1 Stunde
Supergirl-Regisseur deutet an, wie David Corenswets Superman zu Supergirl passt
(BANG) - David Corenswets Superman wird eine "ältere-Geschwister-Dynamik" mit Milly Alcocks Supergirl haben. Der 32-jährige Schauspieler kehrt als Clark Kent alias Kal-El in dem kommenden Blockbuster von DC Studios zurück, während Alcock (25) dieses Mal die Titelrolle übernimmt. Regisseur Craig Gillespie gab jetzt einen ersten Einblick in die Dynamik […] (00)
vor 4 Stunden
Bosnien-Herzegowina - Italien
Rom/Zenica (dpa) - Am Tag nach dem erneuten Scheitern herrscht von Südtirol bis Sizilien überall la grande tristezza: die große Trauer. In Italiens Cafés gibt es unter regenverhangenem Himmel beim morgendlichen Cappuccino nur ein Thema: Wie konnte die Squadra Azzurra das alles entscheidende Playoff-Spiel in Bosnien-Herzegowina vergeigen und zum dritten […] (06)
vor 6 Stunden
kostenloses stock foto zu banknoten, bargeldlose gesellschaft, berlin
Ein Marktexperte hat fünf Phasen des Bitcoin-Bärenmarktes identifiziert, die darauf hinweisen könnten, wann die führende Kryptowährung ihren Tiefpunkt erreicht hat. Die Analyse legt nahe, dass Bitcoin noch weiteren Abwärtsdruck erfahren könnte, bevor der endgültige Preisboden in diesem Jahr erreicht wird. Frühe Phasen des Bitcoin-Preistiefs Der […] (00)
vor 55 Minuten
 
CC24 Update
Rodgau, 01.04.2026 (PresseBox) - Im Dezember 2025 wurde das Release 1.2 der […] (00)
1.000 € für starke Nachwuchsarbeit im Bogensport
Paitzdorf, 01.04.2026 (lifePR) - Konzentration und Fokus durch Bogenschießen: Für […] (00)
Von eirigen Kunstwerken bis zur spannenden Schatzsuche:
Bautzen, 01.04.2026 (lifePR) - Die Osterzeit ist in der Oberlausitz ein besonderes […] (00)
Bundesgerichtshof (Archiv)
Karlsruhe - Die bisherige Präsidentin des Oberlandesgerichts Bamberg, Karin Angerer, […] (00)
Laser statt Klebstoff: Neuer Ansatz für vollständig recycelbare Papierverpackungen
Papier gilt seit Jahren als Hoffnungsträger für nachhaltigere Verpackungen. Im […] (00)
Nico Schlotterbeck
Dortmund (dpa) - Borussia Dortmunds Sportgeschäftsführer Lars Ricken hat […] (06)
Die wachsende Bedrohung durch Cyber-Störungen In der heutigen schnelllebigen […] (00)
Lords of the Fallen 2 soll im August erscheinen – ein versehentlicher Eintrag verrät den Termin
Manchmal sind es die unscheinbarsten Stellen im Internet, die die aufschlussreichsten […] (00)
 
 
Suchbegriff