
CISO Report 2025: Warum Cybersecurity zur Chefsache wird
Die Rolle des Chief Information Security Officers (CISO) hat sich in den letzten Jahren drastisch gewandelt. Die Anforderungen steigen, die Herausforderungen wachsen – und vor allem: Die Zusammenarbeit mit dem Vorstand wird immer wichtiger. Der aktuelle CISO Report 2025 von Splunk zeigt jedoch, dass hier nach wie vor große Differenzen bestehen.
CISOs und Vorstände: Eine Beziehung mit Herausforderungen
Laut Report nehmen mittlerweile 83 % der CISOs regelmäßig an Vorstandssitzungen teil. Dennoch gibt es eine deutliche Diskrepanz in der Wahrnehmung zwischen beiden Seiten:
🔹 Nur 29 % der CISOs haben jemanden mit Cybersecurity-Fachkenntnissen im Vorstand.
🔹 52 % der Vorstände glauben, dass ihre CISOs primär als Business Enabler agieren – dem stimmen jedoch nur 34 % der CISOs zu.
🔹 Während 52 % der CISOs Innovation durch neue Technologien als ihre Hauptaufgabe sehen, sind nur 33 % der Vorstände dieser Meinung.
Diese Zahlen verdeutlichen, dass eine effektive Kommunikation zwischen CISOs und Vorständen entscheidend ist, um Cybersecurity als strategische Priorität zu verankern.
Compliance: Ein kritisches Thema für CISOs
Compliance bleibt ein zentraler Aspekt im Arbeitsalltag von CISOs – und ein Bereich, in dem sie unter besonderem Druck stehen. Der Report zeigt:
🔹 21 % der CISOs wurden bereits dazu gedrängt, ein Compliance-Problem nicht zu melden.
🔹 59 % würden als Whistleblower auftreten, wenn ihr Unternehmen gegen Compliance-Regeln verstößt.
🔹 57 % der CISOs halten regulatorisches und Compliance-Wissen für eine der wichtigsten Fähigkeiten, die sie weiterentwickeln müssen.
Diese Ergebnisse machen deutlich, dass CISOs nicht nur als technische Experten, sondern auch als ethische Wächter in Unternehmen agieren.
KI als Chance und Risiko in der Cyberabwehr
Die Rolle von KI in der Cybersicherheit bleibt umstritten. Während 2023 noch 70 % der CISOs glaubten, dass generative KI vor allem Angreifern Vorteile bringt, ist dieser Anteil 2025 auf 53 % gesunken. Gleichzeitig zeigt der Report:
🔹 70 % der CISOs halten den aktuellen KI-Hype für realistisch, 21 % empfinden ihn sogar als untertrieben.
🔹 38 % sehen Nachholbedarf bei der KI-Integration in ihre Sicherheitsstrategien.
🔹 65 % der Unternehmen schulen ihre Sicherheitsteams bereits aktiv in Prompt Engineering.
Budgetkürzungen als Risiko für die Sicherheit
Ein weiteres zentrales Problem bleibt die Finanzierung von Cybersecurity-Maßnahmen. Viele CISOs kämpfen um angemessene Budgets – mit teils drastischen Folgen:
🔹 Nur 29 % der CISOs sagen, dass ihr Budget für ihre Sicherheitsstrategie ausreicht.
🔹 62 % berichten, dass aufgeschobene Upgrades aufgrund von Budgetkürzungen zu erfolgreichen Angriffen geführt haben.
🔹 64 % der Vorstände sind überzeugt, dass höhere Security-Budgets nur dann genehmigt werden, wenn Cybersecurity als Business Enabler positioniert wird.
Fazit: Weiterbildung als Schlüssel zur erfolgreichen Cyberstrategie
Der CISO Report 2025 zeigt, dass Cybersecurity nur dann effektiv ist, wenn sie als strategischer Bestandteil der Unternehmensführung verstanden wird. Dazu gehört nicht nur eine bessere Abstimmung zwischen CISOs und Vorständen, sondern auch eine gezielte Weiterbildung für Sicherheitsteams.
Die Bitkom Akademie bietet die praxisnahe CISO-Ausbildung, um Cybersecurity-Profis optimal auf diese Herausforderungen vorzubereiten. Denn nur wer die Sprache der Vorstände spricht und strategische Zusammenhänge versteht, kann Cyberrisiken erfolgreich minimieren.
Seminar | Format | Datum Absteigend sortieren | Ort | Verfügbar | Preis |
---|---|---|---|---|---|
IT-Sicherheit Grundlagen IT-Sicherheit – 360° Kompaktseminar |
Workshop |
26.03.25 | Online | |
1.300 € |
IT-Sicherheit BSI BCM-Praktiker |
Zertifikatslehrgang |
27.03.25 | Online | |
2.200 € |
IT-Sicherheit IT-Notfallmanagement: Business Continuity Manager (BCM) |
Zertifikatslehrgang |
31.03.25 | Online | |
2.100 € |
IT-Sicherheit IT-Sicherheitsbeauftragter (ITSiBe) / Chief Information Security Officer (CISO) |
Zertifikatslehrgang |
31.03.25 | Online | |
2.200 € |
IT-Sicherheit IT-Forensik & Cybercrime Expert |
Zertifikatslehrgang |
02.04.25 | Online | |
2.200 € |
IT-Sicherheit Cyber LAB Cloud Security für Admins – Den Angreifern einen Schritt voraus! |
Live-Online |
03.04.25 | Online | |
kostenfrei |
IT-Sicherheit IT-Risk Manager |
Zertifikatslehrgang |
07.04.25 | Online | |
2.100 € |
IT-Sicherheit Crashkurs IT-Hintergrundwissen |
Workshop |
10.04.25 | Online | |
1.300 € |
IT-Sicherheit Typische Sicherheitsfehler bei der Nutzung von Windows-Infrastruktur |
Live-Online |
17.04.25 | Berlin | |
kostenfrei |
IT-Sicherheit Qualität in der Software – was brauchen wir dafür? |
Live-Online |
22.04.25 | Online | |
kostenfrei |
IT-Sicherheit BSI IT-Grundschutz-Praktiker |
Zertifikatslehrgang |
24.04.25 | Online | |
2.200 € |
IT-Sicherheit IT-Sicherheitsbeauftragter (ITSiBe) / Chief Information Security Officer (CISO) |
Zertifikatslehrgang |
28.04.25 | Online | |
2.200 € |
IT-Sicherheit IT-Security Club |
Live-Online |
30.04.25 | Online | |
kostenfrei |
IT-Sicherheit IT-Notfallmanagement: Business Continuity Manager (BCM) |
Zertifikatslehrgang |
05.05.25 | Online | |
2.100 € |
IT-Sicherheit Crashkurs IT-Fortgeschrittenen-Wissen |
Workshop |
05.05.25 | Online | |
1.300 € |
IT-Sicherheit Incident Response Management |
Workshop |
06.05.25 | Online | |
1.300 € |
IT-Sicherheit IT-Sicherheitsbeauftragter (ITSiBe) / Chief Information Security Officer (CISO) |
Zertifikatslehrgang |
12.05.25 | online | |
2.200 € |
IT-Sicherheit BSI IT-Grundschutz-Praktiker |
Zertifikatslehrgang |
12.05.25 | online | |
2.200 € |
IT-Sicherheit IT-Risk Manager |
Zertifikatslehrgang |
14.05.25 | Berlin | |
2.100 € |
IT-Sicherheit Crashkurs IT-Hintergrundwissen |
Workshop |
15.05.25 | Online | |
1.300 € |