{"id":1361,"date":"2024-12-31T04:00:00","date_gmt":"2024-12-31T04:00:00","guid":{"rendered":"https:\/\/cybersecurityinfocus.com\/?p=1361"},"modified":"2024-12-31T04:00:00","modified_gmt":"2024-12-31T04:00:00","slug":"vielen-cisos-droht-der-burnout","status":"publish","type":"post","link":"https:\/\/cybersecurityinfocus.com\/?p=1361","title":{"rendered":"Vielen CISOs droht der Burnout"},"content":{"rendered":"<div>\n<div class=\"grid grid--cols-10@md grid--cols-8@lg article-column\">\n<div class=\"col-12 col-10@md col-6@lg col-start-3@lg\">\n<div class=\"article-column__content\">\n<div class=\"container\"><\/div>\n<div class=\"extendedBlock-wrapper block-coreImage undefined\"> loading=&#8221;lazy&#8221; width=&#8221;400px&#8221;&gt;Wer seinen CISO verheizt, dem drohen noch mehr Cyberrisiken.\n<p class=\"imageCredit\">Kaspars Grinvalds \u2013 shutterstock.com<\/p>\n<\/div>\n<p>Mit der zunehmend komplexer werdenden Cyber-Bedrohungslage w\u00e4chst der Stress f\u00fcr die Chief Information Security Officers (CISOs). 57 Prozent der Cyber-Sicherheitsprofis in Deutschland, \u00d6sterreich und der Schweiz geben an, unter Burnout zu leiden. Das geht aus den Zahlen des <a href=\"https:\/\/sosafe-awareness.com\/de\/ressourcen\/reports\/human-risk-review\/\">Human Risk Review 2024 von SoSafe<\/a> hervor.\u00a0\u00a0<\/p>\n<p>F\u00fcr den Report zur derzeitigen Cyber-Bedrohungslandschaft und Sicherheitskultur in Unternehmen hat der Spezialist f\u00fcr Security Awareness und Human Risk Management mehr als 1.250 Sicherheitsverantwortliche in Westeuropa befragt sowie rund 3,2 Millionen Datenpunkte der eigenen SoSafe-Plattform ausgewertet.\u00a0<\/p>\n<h2 class=\"wp-block-heading\">\u00dcberstunden, Leistungsdruck und eine schlechte Work-Life-Balance<\/h2>\n<p>Zum Burnout in den Sicherheitsteams tragen verschiedene Faktoren bei: 32 Prozent der Befragten nennen \u00dcberstunden als Grund ihrer \u00dcberlastung. Drei von zehn IT-Security-Profis geben an, in einem Arbeitsumfeld mit starkem Leistungsdruck zu arbeiten. Weitere 29 Prozent f\u00fchren die Belastung auf unzureichende Schulungs- oder Weiterbildungsm\u00f6glichkeiten zur\u00fcck. Jeweils 28 Prozent der f\u00fcr den Report Befragten sprechen von einer \u00fcberm\u00e4\u00dfigen Arbeitsbelastung und beklagen, unter einer unausgewogenen <a href=\"https:\/\/www.computerwoche.de\/article\/2827880\/work-life-balance-ist-nicht-die-loesung.html\">Balance zwischen Arbeit und Privatleben<\/a> zu leiden.\u00a0<\/p>\n<p><strong><a href=\"https:\/\/www.cio.de\/a\/5-uebungen-um-burnout-vorzubeugen,2954392\">5 \u00dcbungen, um Burnout vorzubeugen<\/a><\/strong><\/p>\n<p>Das hohe Stresslevel wirkt sich unmittelbar auf das Sicherheitsniveau in den Unternehmen aus. Cyberkriminelle haben die Situation l\u00e4ngst erkannt und greifen gezielt die besonders belasteten Bereiche in den Betrieben an. Zu den am h\u00e4ufigsten attackierten Abteilungen in den Unternehmen z\u00e4hlen IT- oder Security-Bereiche (85 Prozent). Erst mit einigem Abstand folgen Finanzen (31 Prozent) und Marketing (19 Prozent). Dazu kommt, dass \u00dcberlastung und Stress zu Fehlern f\u00fchren. 83 Prozent der Security-Profis r\u00e4umten ein, dass es in Folge von Burnout-Erscheinungen bereits zu Security-Vorf\u00e4llen in ihren Unternehmen gekommen sei.<\/p>\n<h2 class=\"wp-block-heading\">Vorsicht, wenn sich der Burnout langsam anschleicht<\/h2>\n<p>Viele CISOs nehmen Medikamente, um mit den psychischen Belastungen ihrer Arbeit zurechtzukommen. Dazu kommt allerdings auch, dass in vielen Unternehmen Probleme rund um die mentale Gesundheit der Mitarbeitenden selten ein Thema sind. \u201eBurnout schlich sich langsam an mich heran, angeheizt durch den st\u00e4ndigen Druck, mehr zu leisten, Kosten zu senken und niemals zu versagen\u201c, berichtet Andrew Rose, Chief Security Officer bei SoSafe, aus eigener Erfahrung. \u201eIch dachte erst, dieser Stress geh\u00f6re zum Job als F\u00fchrungskraft einfach dazu, bis ich anfing, kognitive, emotionale und k\u00f6rperliche Symptome aufgrund der \u00dcberlastung zu versp\u00fcren.\u201c Als sich Rose schlie\u00dflich zu Wort meldete, sei die Reaktion seiner Vorgesetzten entt\u00e4uschend gewesen. Seine Konsequenz: die K\u00fcndigung.\u00a0<\/p>\n<p><strong><a href=\"https:\/\/www.csoonline.com\/article\/3495899\/8-grunde-warum-ihre-security-schulung-versagt.html\">8 Gr\u00fcnde: Warum Ihre Security-Schulung versagt<\/a><\/strong><\/p>\n<p>Vor diesem Hintergrund sei es wichtig, die Burnout-Problematik proaktiv anzugehen, empfehlen die Spezialisten f\u00fcr Human Risk Management. Zumal sich die Situation in Sachen IT-Cybersicherheit mittelfristig kaum entspannen d\u00fcrfte. Gerade die unzureichende Personalausstattung d\u00fcrfte den Stressfaktor noch weiter anheizen. Der branchenweite Fachkr\u00e4ftemangel wird sich nach Einsch\u00e4tzung von Experten noch versch\u00e4rfen.\u00a0\u00a0<\/p>\n<p>Laut der ISC2-Workforce-Studie 2023 steht der Cybersicherheitssektor vor einem noch nie dagewesenen Engpass mit rund 274.000 unbesetzten Stellen allein in der EU. Weltweit sind demzufolge rund 3,9 Millionen Stellen im Bereich Cybersicherheit unbesetzt.<\/p>\n<h2 class=\"wp-block-heading\">Eine widerstandsf\u00e4hige Security-Kultur entlastet die CISOs\u00a0<\/h2>\n<p>Zwar seien zuletzt Fortschritte erzielt worden, konstatieren die SoSafe-Verantwortlichen \u2013 insbesondere hinsichtlich der seit Jahren von CISOs geforderten Unterst\u00fctzung durch die F\u00fchrungsebene sowie der Aufstockung der Security-Budgets. Dennoch stehe eine umfassende Bew\u00e4ltigung des enormen Drucks und der vielf\u00e4ltigen Herausforderungen, denen sich Sicherheitsexperten gegen\u00fcbersehen, weiterhin aus, lautet ihr Fazit.\u00a0<\/p>\n<div class=\"extendedBlock-wrapper block-coreImage undefined\">Risiken m\u00fcssen nachhaltig gemindert werden, um den Stress f\u00fcr die Security-Teams abzubauen, sagt Niklas Hellemann, CEO von SoSafe.<a href=\"https:\/\/sosafe-awareness.com\/de\/ueber-sosafe\/\" target=\"_blank\" class=\"imageCredit\" rel=\"noopener\">SoSafe<\/a><\/div>\n<p>\u201eAngesichts der Herausforderungen, mit denen Sicherheitsteams konfrontiert sind, ist es von entscheidender Bedeutung, L\u00f6sungen einzusetzen, die nicht nur ihre Aufgaben effizient automatisieren, sondern auch eine nachhaltige Risikominderung gew\u00e4hrleisten\u201c, sagt Niklas Hellemann, Psychologe und CEO von SoSafe. Daf\u00fcr m\u00fcssten Unternehmen ihre Mitarbeiter aktiv einbeziehen, denn diese seien der vielseitigste Teil ihrer Sicherheitsstrategie. \u201eDer Schwerpunkt sollte auf der \u00c4nderung von Verhaltensweisen und nicht nur auf der Vermittlung von Wissen liegen\u201c, r\u00e4t Hellemann den Verantwortlichen in den Betrieben. Dies sei der Schl\u00fcssel f\u00fcr eine widerstandsf\u00e4hige <a href=\"https:\/\/www.csoonline.com\/article\/3495089\/cybersecurity-champions-in-5-schritten-zur-sicherheitskultur.html\">Cybersicherheitskultur<\/a>, in der Security-Teams deutlich entlastet werden k\u00f6nnten.\u00a0<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>loading=&#8221;lazy&#8221; width=&#8221;400px&#8221;&gt;Wer seinen CISO verheizt, dem drohen noch mehr Cyberrisiken. Kaspars Grinvalds \u2013 shutterstock.com Mit der zunehmend komplexer werdenden Cyber-Bedrohungslage w\u00e4chst der Stress f\u00fcr die Chief Information Security Officers (CISOs). 57 Prozent der Cyber-Sicherheitsprofis in Deutschland, \u00d6sterreich und der Schweiz geben an, unter Burnout zu leiden. Das geht aus den Zahlen des Human Risk Review [&hellip;]<\/p>\n","protected":false},"author":0,"featured_media":1362,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-1361","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-education"],"_links":{"self":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/posts\/1361"}],"collection":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1361"}],"version-history":[{"count":0,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/posts\/1361\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/media\/1362"}],"wp:attachment":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1361"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1361"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1361"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}