Thema der Woche

27. November 2002

Ökonomischer Wert von Sicherheitslösungen

Gemäß dem Bericht [externer Link] Mitigating Economic Risk Through Security Technology ist die herkömmliche Return-of-Investment-Analyse (ROI) bei Sicherheitstechnologie verfehlt, da sie lediglich den Wert der Investitionen in Security-Hardware und -Software misst. Die Forscher kommen unter anderem zu dem Ergebnis, dass Investitionen in Sicherheitslösungen die entsprechenden Risiken um eine Betrag senken, der dem 33,4fachen der Ausgaben entspricht. Würde ein Unternehmen beispielsweise 10 000 US-$ in Netzwerksicherheit investieren, so könnte es die im Zusammenhang mit Netzwerkrisiken drohenden Verluste um 334 000 US-$ senken.

Die Studie wurde von der [externer Link] OMNI Consulting Gruppe im Auftrag von [externer Link] WatchGuard Technologies veröffentlicht. Sie hat die Bestimmung des wirtschaftlichen Vorteils von Sicherheitslösungen zum Thema und ist das Ergebnis einer andauernden Untersuchung, welche die OMNI Consulting Gruppe 1999 initiiert hat. Sie bezieht sich nach WatchGuard-Angaben auf den Netzwerkbetrieb von mehr als 3 000 Unternehmen in den USA und Europa und will einen neuen Ansatz darstellen, um den wirtschaftlichen Gewinn von Sicherheitslösungen basierend auf der Bewertung von Risikominderung und verbesserter Netzwerk-Effizienz zu bestimmen.

Um der umfassenden Wirkung dieser Ausgaben auf den Grund zu gehen, habe die OMNI Consulting Gruppe die empirische Theorie der Economic Value Creation (EVC) angewendet, die technische, betriebliche und wirtschaftliche Effizienz bewertet. Der Bericht zeige anhand nummerischer Daten die Verletzlichkeit durch digitale Eindringlinge ebenso wie die Kosten aufgrund von Sicherheitslücken. Damit liefere die Studie eine wirtschaftlich definierbare Rechtfertigung für die Investionen in Security-Technologie. Frank Bernhard, Managing Prinicipal der OMNI Consulting Gruppe, erklärt hierzu: "Security kann nicht länger als nebensächliche Investition im Technologiebereich gesehen, sondern muss vielmehr als Kerninvestition für ein erfolgreiches Geschäftsmodell anerkannt werden." Dabei sei geboten, dass Unternehmen über die einfache ROI-Kalkulation hinausgehen, um zu analysieren, wie eine Technologie Risiken mindert und Geschäftsprozesse effizienter macht.