Definition Was ist Cybersecurity Rating?

Von zeroshope

Anbieter zum Thema

Das Cybersecurity Rating ist die Einschätzung der eigenen IT-Sicherheit, die von einem externen Unternehmen erstellt wird. Im Mittelpunkt steht dabei der Schutz sensibler Daten. Für Unternehmen dürfte diese bald für Geschäfte unverzichtbar sein.

Grundlagenwissen zum IT-Business(Bild:  © adiruch na chiangmai - Fotolia.com)
Grundlagenwissen zum IT-Business
(Bild: © adiruch na chiangmai - Fotolia.com)

Das Cybersecurity Rating ist eine Dienstleistung, die von einer Vielzahl von Firmen angeboten wird, die sich auf alle Aspekte der IT-Sicherheit spezialisiert haben. Es geht um die Einschätzung darum, wie ein bestimmtes Unternehmen sensible Daten vor illegalen Zugriffen im Netz schützt. Dabei kann es um wichtige Informationen von ihren Kunden gehen – z.B. Kreditkartennummern. Am Ende steht eine Note, die beispielsweise eine „ausreichende“ Cybersicherheit attestiert. Die betroffenen Unternehmen beauftragen die Dienstleister in der Regel selbst, da ein überzeugendes Cybersecurity Rating inzwischen für viele Geschäftsbeziehungen wichtig ist. Die diesbezügliche Tendenz ist dabei klar steigend.

So funktioniert das Cybersecurity Rating

Die grundsätzliche Erstellung eines Cybersecurity Ratings ähnelt stark dem von Kredit-Scores. Konkret bedeutet dies:

  • Es wird mit öffentlich auffindbaren Informationen gearbeitet.
  • Die Schwere bekannter Probleme (beispielsweise Botnet-Infektionen) wird analysiert.
  • Stichprobenartig wird nach Kundeninformationen gesucht, die nicht auffindbar sein dürften. Hierfür werden in der Regel spezielle Datensätze präpariert, die von den zuständigen Mitarbeitern des Unternehmens ohne Kenntnis des besonderen Hintergrunds in das System eingegeben werden.
  • Überprüfung, ob bekannte Best Practice-Empfehlungen im Bereich der Cybersicherheit eingehalten werden.
  • Kontrolle, ob bei Geschäftspartnern Sicherheitsrisiken existieren, die für das eigene Unternehmen zum Problem werden können.
  • Einschätzung, wie effektiv vorhandene Sicherheitssysteme funktionieren.

Das Cybersecurity Rating hat sich bewährt

Schon eine im Jahr 2018 veröffentliche Untersuchung von Forrester Consulting zeigt, wie sehr sich Die Ratings bewährt haben. Insgesamt 87 Prozent der Befragten in der Studie gaben an, sie fänden die Einschätzungen "wertvoll" oder sogar “extrem wertvoll“. Gartner geht in einem im selben Jahr veröffentlichten Whitepaper davon aus, dass ein entsprechendes Rating für Geschäftsbeziehung ebenso wichtig wie der Kredit-Score sein wird. Die Experten sind also der Überzeugung, dass es mittel- und langfristig unverzichtbar ist.

Zitierte Quellen:

https://www.gartner.com/en/documents/3884271

https://www.helpnetsecurity.com/2018/04/27/security-ratings-platforms/

(ID:48459038)

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung