Daraus abgeleitet müssen sich Organisationen und deren Verantwortliche aktiv um wirkungsvolle Abwehrmechanismen im Risikomanagement bemühen, Sicherheitsstrukturen und Compliance-Richtlinien hinterfragen und gegebenenfalls neu justieren. In diesem Kontext sollte ein großes Augenmerk auf jeden Mitarbeiter gelegt werden, da jeder Teil der Unternehmenskultur ist. Und diesen Wert müssen Vorgesetzte ihren Mitarbeitern vermitteln (Stichwort Awareness). Mithilfe interner
Schulungen und Aufklärungen in puncto stärkerer Sensibilisierung vor potenziellen Gefahren im Umgang mit Mobilgeräten im Arbeitsumfeld. Ein Hauptdefizit liegt darin begründet, dass Informationssicherheit auf den Bereich der Informationstechnologie begrenzt wird. Im Klartext: Es werden Anti-Viren-Scanner und Firewalls installiert. Informationssicherheit beginnt aber bereits bei der Fahrt mit dem Bus oder der U-Bahn zum Büro. Und was sich dort Tag für Tag im Umgang mit mobilen Endgeräten und vertraulichen Firmeninformationen abspielt, ist für jeden Sicherheits- und Risikomanagementexperten ein Schreckensszenario. Leichtsinn gepaart mit einer mangelnden Einstellung zu Informationssicherheit und Risikomanagement vonseiten der Mitarbeiter. Mit anderen Worten: Es fehlt eine gelebte Sicherheits- beziehungsweise Risikokultur.