Sie sind hier: Home » Markt » Hintergrund

Schutz vor Datenmissbrauch durch Verschlüsselung


Gefährlichste Bedrohung sind die "Electronic Attacks" - Verfassungsschutzbericht warnt vor Computer-Spionage
Schutz vor Ausspähung steht Unternehmen mit Signatur- und Verschlüsselungssoftware zur Verfügung


(02.06.08) - Die elektronisch gestützte Ausspähung von Behörden und Betrieben nimmt drastisch zu. Das Bundesamt für Verfassungsschutz bezeichnet in seinem aktuellen Jahresbericht 2007 die so genannten electronic attacks sogar "als die aktuell gefährlichste Bedrohung (...) deutscher Wirtschaftsunternehmen und auch Regierungsstellen". Die Computer-Spionage ist zu einer sehr realen Gefahr für Großkonzerne, aber auch für mittelständische Betriebe geworden, deren Marktposition zumeist von dem besonderen Know-how des Unternehmens abhängt. Als besonders gefährdet gelten dabei die Branchen Automobil, Pharma, Chemie und die Rüstungsindustrie.

"Informationen sind im Informationszeitalter eine harte Währung. Es ist deshalb nicht verwunderlich, dass die Angriffe auf die Unternehmensserver beziehungsweise die Regierungsserver zunehmen", kommentiert Ralf Nitzgen, Softwareentwickler für Sicherheitssoftware und Geschäftsführer der ICC Solutions GmbH den Verfassungsschutzbericht. Seit Jahren wirbt Nitzgen in punkto IT-Sicherheit für ein größeres Problembewusstsein auf Seiten der Behörden und Unternehmen.

"Viele Unternehmen, egal, ob börsennotiert oder mittelständische GmbH, sind sich bis heute leider nicht darüber im Klaren, dass sie grob fahrlässig handeln, wenn sie ihre Kunden- und Unternehmensdaten nicht gegen Angriffe aus dem Internet heraus schützen. Jede E-Mail, die ohne Sicherungsmaßnahmen das Unternehmen verlässt, kann die Wettbewerbsposition gefährden und bestimmte Arten von Spionage begünstigen. Daher gehören e-Schutzmaßnahmen auf jeden Fall zu den Grundbausteinen des Risiko-Managements."

Bestimmte Branchen sind für den Datenmissbrauch besonders anfällig. Dazu zählen innovative und technologisch führende Unternehmen, aber auch alle Bereiche, die mit privaten Kundendaten zu tun haben. Banken, Versicherungen, Ärzte oder Steuerberater fallen sicher in diese Kategorie. Auch Verlage und Sendeanstalten, die ihre Informanten schützen und die Exklusivität ihrer Informationen wahren wollen, müssen in dieser Hinsicht sensibel sein. Wenn es noch eines Beweises dafür bedurft hätte, wäre die jüngste BND-Affäre sicher Beleg genug. Instrumente für eine zuverlässige elektronische Sicherung gerade des E-Mail-Verkehrs sind durchaus vorhanden.

"Die bilaterale netzübergreifende E-Mail-Kommunikation ist ein entscheidender Faktor bei der Gestaltung versicherungstechnischer Prozesse. Gemäß unserer Selbstverpflichtung zur Einhaltung von Normen und Verhaltensregeln, Stichwort: Compliance, ist der Einsatz einer zentralen Ver- und Entschlüsselung von E-Mails eine unabdingbare Voraussetzung", erläutert Burkard Bauer, Corporate Security der Gothaer Finanzholding AG, das Engagement seines Unternehmens für die E-Mail- Sicherheit.

Technisch betrachtet besteht der Beitrag der Signierung zur E-Mail-Sicherheit in der Verknüpfung von elektronischen Daten mit einem personifizierten Schlüssel. Auf diese Weise wird sichergestellt, dass eine E-Mail einem bestimmten Absender zugeordnet ist und nicht unbemerkt geändert werden kann. Dadurch wird die Identität des Signierenden und die Integrität der signierten Daten gleichermaßen gewährleistet. Mittlerweile besitzt die elektronische Signatur hierzulande daher auch rechtsverbindlichen Charakter (Signaturgesetz) und ist die Grundvoraussetzung für den elektronischen Geschäftsverkehr. (ICC Solutions: ra)


Meldungen: Markt / Hintergrund

  • Versicherungsleistungen nach § 314 VAG

    Die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) beaufsichtigt unter anderem die Lebensversicherer. Allein die BaFin ist berechtigt einen Insolvenzantrag zu stellen, § 312 Versicherungsaufsichtsgesetz (VAG). Die BaFin hat jedoch mehrere Alternativen, wie beispielweise die Bestandsübertragung oder die Herabsetzung der Leistungen in der Lebensversicherung. In Frage kommt fallweise, dass die private Auffanggesellschaft "Protektor Lebensversicherungs-AG" die Rechtsansprüche der Kunden insolventer Lebensversicherer "sichert", indem die Versicherungsverträge zur Aufrechterhaltung von garantierten Leistungen und Risikoschutz übernommen werden; §§ 221-231 VAG. Die Übernahme der Verträge bedarf einer Anordnung der BaFin, § 222 VAG - nur bis zu fünf Prozent der Garantieleistungen können dabei gekürzt werden. Bei dieser Gelegenheit können auch Tarifbestimmungen und Versicherungsbedingen angepasst werden. Freiwillig sind inzwischen auch 22 Pensionskassen dieser Sicherungseinrichtung freiwillig beigetreten.

  • Neues Kompetenzzentrum Steuerstrafrecht

    Durch Steuerhinterziehung entgehen dem deutschen Staat nach Schätzungen der Deutschen Steuergewerkschaft jedes Jahr 50 Milliarden Euro. Bayerns Justizminister Georg Eisenreich: "Die ganz große Mehrheit der Menschen und Unternehmen zahlen ordnungsgemäß. Wir gehen gegen die schwarzen Schafe vor. Steuerstraftaten sind schwer nachweisbar. Die Ermittlungen sind oftmals umfangreich und komplex. Hinzu kommen neue Deliktsphänomene und zunehmend große Datenmengen. Deshalb setzt die bayerische Justiz auf Spezialisierung. Dazu habe ich das Kompetenzzentrum Steuerstrafrecht bei der Staatsanwaltschaft München I eingerichtet."

  • Datenkontrolle im Zeitalter der KI

    Keepit veröffentlichte ihren Berichts "Intelligent Data Governance: Why taking control of your data is key for operational continuity and innovation" (Intelligente Data-Governance: Warum die Kontrolle über Ihre Daten entscheidend für betriebliche Kontinuität und Innovation ist). Der Bericht befasst sich mit der grundlegenden Bedeutung der Datenkontrolle im Zeitalter der KI, wobei der Schwerpunkt auf der Sicherstellung der Cyber-Resilienz und Compliance moderner Unternehmen liegt.

  • Vorbereitung wird zum Wettbewerbsfaktor

    Zwischen dem 14. und dem 28. April 2025 mussten Finanzinstitute in der EU ihre IT-Dienstleister bei der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) registriert haben. Mit dem Inkrafttreten des Digital Operational Resilience Act (DORA) geraten damit viele IT-Dienstleister ohne unmittelbare Regulierung in den Fokus von Aufsichtsbehörden. Gleichzeitig sorgt die bevorstehende Umsetzung der europäischen NIS2-Richtlinie in weiteren Branchen für erhöhten Handlungsdruck.

  • Investitionen in Photovoltaikprojekte

    Vor 25 Jahren schuf das Erneuerbare-Energie-Gesetz (EEG) die Grundlage für den erfolgreichen Ausbau der Photovoltaik in Deutschland. Feste Einspeisevergütungen, garantierte Laufzeiten und unbürokratische Abwicklung sorgten für Vertrauen - nicht nur bei Projektierern, sondern auch bei Banken und institutionellen Investoren. "Diese Planbarkeit ermöglichte umfangreiche Investitionen in Photovoltaikprojekte", weiß Thomas Schoy, Mitinhaber und Geschäftsführer der Unternehmensgruppe Privates Institut. "Die damals garantierten Erlöse deckten Finanzierungskosten, Betriebsausgaben und Risikozuschläge gleichermaßen zuverlässig ab."

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen