- Anzeigen -
Besuchen Sie auch unser Zeitschriftenportfolio im Bereich Governance, Risk, Compliance & Interne Revision

Großunternehmen besser gerüstet als Mittelstand


Unternehmen müssen bei IT-Sicherheit nachbessern
Verschlüsselung und Angriffserkennung werden zu selten eingesetzt - Basisschutz mit Virenscannern und Firewalls reichen nicht mehr aus

(19.08.15) - Die Unternehmen in Deutschland verfügen bei der Absicherung ihrer IT-Systeme vor Cyberangriffen über einen guten Basisschutz, investieren aber noch zu selten in umfassende Sicherheitsmaßnahmen. Das hat eine repräsentative Umfrage im Auftrag des Digitalverbands Bitkom unter 1.047 Sicherheitsverantwortlichen ergeben. Danach nutzen alle befragten Unternehmen Virenscanner, Firewalls sowie einen Passwortschutz für Computer und andere Kommunikationsgeräte. Diese Funktionen sind in der Regel in den gängigen Betriebssystemen wie Windows enthalten. Immerhin vier von fünf (80 Prozent) Unternehmen verschlüsseln zudem ihre Netzwerkverbindungen. Dagegen verschlüsselt nicht mal die Hälfte (45 Prozent) Daten auf Festplatten oder anderen Datenträgern. Nur 40 Prozent setzen auf eine Verschlüsselung ihres E-Mail-Verkehrs.

"Gängige Schutzmaßnahmen wie Virenscanner und Firewalls reichen in vielen Fällen nicht mehr aus", sagte Bitkom-Präsident Prof. Dieter Kempf. "Die Schadsoftware (Malware) wird immer komplexer und bleibt nicht selten unerkannt. Aber selbst wenn Unternehmen den Angriff bemerken, kann oftmals ein Datenverlust nicht mehr verhindert werden." Daher müssten die Unternehmen ihre Sicherheitsmaßnahmen verstärken.

Lesen Sie zum Thema "IT-Security" auch: IT SecCity.de (www.itseccity.de)

Laut Umfrage verfügen nur 29 Prozent der befragten Unternehmen über eine Absicherung gegen Datenabfluss von innen (Data Leakage Prevention) und nicht einmal ein Viertel (23 Prozent) über spezielle Angriffserkennungssysteme für Attacken von außen (Intrusion Detection). Diese Systeme analysieren die Datenströme in einer Organisation und melden verdächtige Aktivitäten. "Der Verlust sensibler Daten kann schwere wirtschaftliche Folgen haben, wenn Patente verletzt oder Produkte kopiert werden", sagte Kempf. "Systeme zur Früherkennung von Angriffen, Sicherheitsvorkehrungen gegen Datendiebstahl und insbesondere die Verschlüsselung wichtiger Informationen machen es Angreifern deutlich schwerer."

Jedes vierte (25 Prozent) Unternehmen setzt erweiterte Verfahren zur Benutzeridentifikation ein, zum Beispiel eine Zwei-Faktor-Authentifizierung oder biometrische Merkmale. Ein Fünftel der Unternehmen testet die eigenen Sicherheitskonzepte mit Hilfe so genannter Penetrationstests, bei der Angriffe simuliert werden.

Nach den Ergebnissen der Umfrage sind größere Unternehmen beim Thema IT-Sicherheit in der Regel besser aufgestellt als kleinere. So nutzt die Hälfte der großen Unternehmen ab 500 Mitarbeitern aufwendige Authentifizierungsverfahren, aber nur ein Fünftel (21 Prozent) der kleinen mit 10 bis 99 Beschäftigten. Angriffserkennungssysteme setzen 40 Prozent der großen und 22 Prozent der kleinen Unternehmen ein. "Große Unternehmen verfügen über mehr finanzielle und personelle Ressourcen, um den Schutz ihrer IT-Systeme zu gewährleisten", sagte Kempf. Die Bitkom-Umfrage zeigt aber auch einen positiven Trend. So planen immerhin 17 Prozent der Unternehmen konkret, eine Verschlüsselung ihrer Daten einzuführen, 18 Prozent wollen in naher Zukunft E-Mails verschlüsseln und ebenfalls 18 Prozent stehen vor der Einführung eines Angriffserkennungssystems.

Hinweis zur Methodik: Grundlage der Angaben ist eine Umfrage, die Bitkom Research durchgeführt hat. Dabei wurden 1.047 Unternehmen ab 10 Mitarbeitern befragt. Die Interviews wurden mit Führungskräften durchgeführt, die für den Schutz ihres Unternehmens verantwortlich sind. Dazu zählen Geschäftsführer sowie Führungskräfte aus den Bereichen Unternehmenssicherheit, IT-Sicherheit, Risikomanagement oder Finanzen. Die Umfrage ist repräsentativ für die Gesamtwirtschaft.
(Bitkom: ra)

Bitkom: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Studien

  • Die verhängten Haftstrafen nahmen zu

    Im Kampf gegen Korruption drohen Tätern rund um den Globus, einer Erhebung der internationalen Wirtschaftskanzlei Hogan Lovells zufolge, immer höhere Strafen. Allein in den USA stieg 2018 demnach die Summe der verhängten Geldstrafen im Zusammenhang mit Korruption um rund 80 Prozent auf mehr als sechs Milliarden US-Dollar, heißt es im aktuellen "Global Bribery and Corruption Outlook 2019" der Sozietät. In Singapur kletterte die Summe der Strafen um 25 Prozent. Auch in Europa wurden empfindliche Geldstrafen verhängt, so etwa in Deutschland in Milliardenhöhe.

  • Zufriedenheit mit Bankdienstleistungen

    Bei den Ombudsleuten der privaten Banken sind im vergangenen Jahr rund ein Viertel weniger Beschwerden von Bankkunden eingegangen. "Die Anzahl der Beschwerden sinkt seit Jahren kontinuierlich und liegt nun auf einem Niveau wie vor der Finanzkrise", sagte Andreas Krautscheid, Hauptgeschäftsführer des Bankenverbands. "Die Zufriedenheit mit Bankdienstleistungen nimmt offenbar zu. Zudem haben die Banken ihre internen Managementsysteme für Beschwerden weiter verbessert." Im vergangenen Jahr gingen beim Ombudsmann der privaten Banken knapp 4.000 gegen Mitgliedsinstitute gerichtete Schlichtungsanträge ein, 2017 waren es noch 5.338 - ein Rückgang um rund ein Viertel. Dieser Trend zeigt sich in allen Bereichen des Bankgeschäfts.

  • Compliance & die schnelle Einführung von DataOps

    Laut dem Forschungs- und Beratungsunternehmen 451 Research, planen Unternehmen auf der ganzen Welt bedeutende Investitionen in dem Bereich DataOps. Diese und weitere wichtige Erkenntnisse gehen aus der neuen Studie "DataOps Lays the Foundations for Agility, Security and Transformational Change" hervor, die sich mit den Strategien zur digitalen Transformation 2019 befasst. In der Umfrage gaben 86 Prozent der Teilnehmer an, ihre Investitionen in DataOps-Strategien und -Plattformen innerhalb der nächsten zwölf Monate zu erhöhen. 92 Prozent erwarten, dass die DataOps-Technologie einen nachhaltig positiven Einfluss auf den Geschäftserfolg ihres Unternehmens haben wird.

  • Jeder dritte HRler mit Brexit überfordert

    Fast jeder dritte europäische Personal- und Lohnbuchhalter ist nicht in der Lage, mit dem Brexit umzugehen. Das ergibt eine Umfrage der SD Worx, einem führenden Anbieter von globalen Dienstleistungen für Payroll und HR, unter 1.000 HR-, Payroll- und Rechtsexperten in Unternehmen in Großbritannien und Europa. Demnach erwarten 63 Prozent der Befragten Schwierigkeiten im Zusammenhang mit dem Brexit, von denen 18 Prozent sogar davon ausgehen, dass es sehr große Schwierigkeiten geben wird.

  • Geräte im Netzwerk: Compliance sicherstellen

    Forescout Technologies gab die Ergebnisse einer Studie in Deutschland bekannt, die Censuswide im Auftrag von Forescout durchgeführt hat. Durch die immer stärkere Vernetzung und eine wachsende Anzahl an Endgeräten ändern sich die Anforderungen an Sicherheitsstrategien. Diese Erkenntnisse bestätigt die Studie unter 500 Führungskräften und IT-Leitern in Deutschland, die im Januar 2019 durchgeführt wurde.