Bloguniversum

Warum Führungskompetenzen in der Cybersicherheit entscheidend sind

Da Cybersicherheit in immer mehr Unternehmen auf der Agenda des Top-Managements steht, sehen sich Cybersicherheitsverantwortliche mit neuen Herausforderungen und Belastungen konfrontiert. Viele sind innerhalb kürzester Zeit nicht ausreichend geschult oder qualifiziert worden, um mit der gestiegenen Aufmerksamkeit und den verschiedenen Interessengruppen im Unternehmen umzugehen.

Man sollte den Druck auf ihre Cybersicherheitsteams nicht unterschätzen.

In diesem neuen Umfeld reicht die Beherrschung der technischen Cyberdisziplin nicht mehr aus.

Cybersicherheit ist zu einem integralen Bestandteil von Unternehmen geworden und hat sich in der Unternehmenssprache, -logik und -landschaft der wichtigsten Entscheidungsträger etabliert. Darüber hinaus ist die Fähigkeit von Cybersicherheitsverantwortlichen, Teams aus hochspezialisierten und vielfältigen Fachkräften aufzubauen, zu führen und weiterzuentwickeln, mit dem Wachstum ihrer Organisationen zu einer zentralen Aufgabe geworden – und gleichzeitig eine zunehmend schwierige.

Führungskompetenzen sind daher für Führungskräfte im Cyberbereich wichtiger denn je, um erfolgreich nach unten, nach oben und nach außen zu führen. Hier sind drei gute Gründe dafür:

1. Cybersicherheit ist keine Ein-Mann-Armee

Mit dem Wachstum von Cyber-Teams wird das Personalmanagement zu einer zentralen Aufgabe. Die Führung einer Gruppe von hochqualifizierten Spezialisten (und introvertierten Mitarbeitern), die unter Druck arbeiten, um das Unternehmen vor unbekannten Bedrohungen zu schützen, erfordert Präsenz, aber auch direkte und präsente Führung.

Die Fähigkeit, Cybersicherheitsteams nicht nur aufzubauen, sondern auch zu fördern und weiterzuentwickeln, wird angesichts des hart umkämpften Arbeitsmarktes entscheidend für die Bindung von Schlüsselkräften sein. Diese Fachkräfte erhalten fast täglich Jobangebote. Studien zeigen zudem, dass die Unternehmenskultur für CISOs immer wichtiger wird und dass sie künftig mehr Zeit mit Personalfragen als mit technologischen Angelegenheiten verbringen werden.

2. Cybersicherheit ist in der obersten Führungsebene angekommen

Dies hat Cybersicherheitsverantwortliche in den Fokus von Aufsichtsräten, dem Top-Management und der Unternehmenspolitik gerückt, wo ausgeprägte Kommunikations- und Überzeugungsfähigkeiten unerlässlich sind. Die Berichterstattung über Cybersicherheit auf Führungsebene erfordert mehr als nur die Fähigkeit des Einzelnen, die Botschaft zu vermitteln – „eine Botschaft ist nur so gut wie ihr Überbringer“.

Es obliegt dem Cybersicherheitsmanager, die KPIs zu definieren und komplexe, umfangreiche Informationen in klare Aussagen und Geschäftsrisiken zu übersetzen. Die Fähigkeit, diese Informationen zu präsentieren und zu kommunizieren, ist entscheidend für das Verständnis von Vorstand und Geschäftsführung.

3. Cybersicherheit ist eine interdisziplinäre Disziplin

Mit zunehmender Digitalisierung wird Cybersicherheit zu einem funktionsübergreifenden Bestandteil aller Geschäftsbereiche – sie beeinflusst Prozesse und Anwender auf allen Organisationsebenen. Daher arbeiten Cybersicherheitsverantwortliche heute eng mit Projekt- und Change-Management zusammen. Diese interdisziplinäre Aufgabe erfordert Führungskompetenzen im Umgang mit Stakeholdern und externen Partnern, insbesondere aufgrund fehlender direkter Entscheidungsbefugnisse. Um die notwendige Unterstützung der Entscheidungsträger zu erhalten, ist es unerlässlich, die unterschiedlichen Interessen der Stakeholder zu berücksichtigen. Dies ist eine oft unterschätzte Herausforderung für Cybersicherheitsverantwortliche, zumal Cybersicherheit lange Zeit mit Kosten, Einschränkungen und Kontrolle gleichgesetzt wurde.

Welchen Transformationen stehen Cybersicherheitsverantwortliche heute gegenüber?

Da Cybersicherheit ein vielschichtiger und integrierter Bestandteil des gesamten Unternehmens ist, müssen auch die Führungskräfte entsprechend qualifiziert sein. Die Herausforderung besteht darin, dass dies noch nicht für alle gilt. Morten Dichmann Hansen, CISO des Flughafens Kopenhagen, betont die Notwendigkeit, dass Führungskräfte im Bereich Cybersicherheit auch in Disziplinen herausragende Leistungen erbringen, die über ihr fundiertes Fachwissen hinausgehen:

Es genügt nicht, im Bereich Cybersicherheit kompetent zu sein. Eine Führungskraft im Bereich Cybersicherheit muss auch Personalmanagement beherrschen, um die verschiedenen Profile im Team zu verstehen, Budgets zu erstellen, Stakeholder zu managen und die Kommunikation mit Führungskräften zu steuern – die Bedeutung dieser damit verbundenen Aufgaben sollte nicht unterschätzt werden.

Morten Dichmann Hansen, CISO CPH Airport

Als Cyber-Talentförderin und -vermittlerin sowie Mitbegründerin des neuen Cyber-Führungskräftetrainings CISL sieht Camilla Treschow Schrøder, dass die eigentliche Transformation für den einzelnen Cyber-Manager über diese spezialisierte Denkweise hinausgeht. Die Gefahr für neue Führungskräfte und solche mit spezialisiertem Hintergrund besteht darin, dass sie in Mikromanagement verfallen. Stattdessen müssen sie ihre Mitarbeiter befähigen und ihnen vertrauen, die Arbeit selbstständig zu erledigen. Diese Transformation ist auch in der Kommunikation entscheidend

Führungskräfte im Bereich Cybersicherheit werden durch ihr Fachwissen gleichermaßen bereichert und belastet. Sie müssen lernen, das Wesentliche wirkungsvoll zu vermitteln – diese Disziplin stellt eine ihrer größten Herausforderungen dar

Camilla Treschow Schrøder, Cyber ​​Talent Builder & Broker & Mitbegründerin CISL

Die Bedeutung der Entwicklung von Kommunikationsfähigkeiten wird auch im Beratungsbereich anerkannt, wo Ebbe Petersen, Direktor für Cybersecurity & Compliance Consulting bei NNIT, die zunehmende Notwendigkeit hervorhebt, Brücken zwischen Cybersicherheit und Wirtschaft zu schlagen:

Die größte Transformation liegt in ihrer Fähigkeit, technische Informationen auszuwählen und so zu übersetzen, dass sie für das Unternehmen relevant sind. Am wichtigsten ist es, die Zielgruppe zu verstehen. Kommunikation auf Managementebene bedeutet, sich an die Fakten zu halten und direkt auf den Punkt zu kommen, basierend auf einem ausgewogenen Verhältnis zwischen Unternehmenszielen und Digitalisierungsstrategie, Risikoprofil, bestehendem Sicherheitsbudget und Investitionsbereitschaft – und das ist für viele eine große Herausforderung…

Ebbe Petersen, CISO, DSB.

Camilla hat die Erfahrung gemacht, dass vielen Führungskräften mit Beratungserfahrung der Einstieg ins Management leichter fällt, da gute Beratungstätigkeit ausgeprägte Kommunikationsfähigkeiten voraussetzt. Aus diesem Grund spielt die Unternehmensberatung Kopenhagen Konsulting eine zentrale Rolle in der Managementausbildung des CISL. Mehr dazu erfahren Sie hier (www.cisl.dk).

Vielleicht ist das (auch) etwas für Sie?