- Anzeigen -
Besuchen Sie auch unser Zeitschriftenportfolio im Bereich Governance, Risk, Compliance & Interne Revision

Diebstahl vertraulicher Daten durch Insider


Studie zeigt: Viele Unternehmen in Deutschland unterschätzen die Gefahr von Datendiebstahl durch Mitarbeiter
Fast 60 Prozent der Teilnehmer sehen Hackerangriffe als größte Bedrohung für vertrauliche Daten in Unternehmen

(07.11.14) - LogRhythm hat gemeinsam mit dem Marktforschungsunternehmen Atomik Research eine Umfrage zur Datensicherheit in deutschen Unternehmen durchgeführt. Schwerpunkt der Studie ist die Gefahr von Datenmissbrauch durch Insider. Das Stimmungsbarometer offenbart, dass die Befragten die Gefahr von Datendiebstahl durch aktuelle oder ehemalige Mitarbeiter zwar erkennen, die Arbeitgeber diese aber offenbar unterschätzen. Knapp die Hälfte der Befragten ist der Meinung, ihr Unternehmen könnte mehr für den Schutz vertraulicher Daten vor internem Missbrauch tun. Ähnlich viele sehen diese Notwendigkeit auch bei der Abwehr von externen Attacken.

Die Untersuchung zeigt: Die Teilnehmer sind sich offensichtlich bewusst, dass Datendiebstahl durch Mitarbeiter eine reale Gefahr ist. Über 80 Prozent der Befragten können sich vorstellen, dass Mitarbeiter ihres Unternehmens die Möglichkeit hätten, geheime Daten zu entwenden beziehungsweise wissen, dass dies bereits vorgekommen ist. Nahezu 30 Prozent nehmen an, dass vertrauliche Daten durch derzeitige oder ehemalige interne Mitarbeiter tatsächlich gefährdet sind.

Lesen Sie zum Thema "IT-Sicherheit" auch: IT SecCity.de (www.itseccity.de)

Gleichzeitig sehen sie eine Diskrepanz zwischen dieser Gefahr und den implementierten Gegenmaßnahmen: Nur rund die Hälfte berichtet, dass im Unternehmen Sicherheitssysteme installiert sind, die internen Datendiebstahl verhindern soll, und dass diese aktiv eingesetzt werden. Über ein Drittel gibt an, dass die vorhandenen Systeme in ihrem Unternehmen nicht leistungsstark genug sind, um den Missbrauch zuverlässig zu unterbinden.

"Bei Diskussionen über Cyber-Attacken und Datenmissbrauch stehen fast immer Angriffe und Spähaktionen von Hackern oder staatlichen Einrichtungen im Fokus, die Unternehmen von außen bedrohen", sagt Roland Messmer, Director für Zentral- und Osteuropa bei LogRhythm. "Die aktuelle Untersuchung zeigt jedoch, dass vertrauliche Daten potenziell auch massiv durch Insider-Attacken bedroht sind." Auf solche Bedrohungen seien viele Firmen nur unzureichend vorbereitet. Wichtig sei nicht allein, unzulässige Zugriffe so schnell wie möglich zu erkennen und zu unterbinden. "Entscheidend ist die lückenlose Aufklärung solcher Cyber-Angriffe und die Beweissicherung, zum Beispiel mithilfe von IT-Forensik-Werkzeugen. Daraus gewonnene Erkenntnisse können die Unternehmen dann für die Abwehr folgender und sich verändernder Attacken nutzen."

In der IT-Forensik werden unternehmensweit möglichst lückenlos gesammelte Log-Daten korreliert und mit forensischen Methoden analysiert. So lassen sich Muster und ungewöhnliche Ereignisse herausfiltern und gezielt untersuchen. "Dieser Big Data-Ansatz ist für die IT-Sicherheit von Organisationen ein großer Schritt vorwärts. Denn in den riesigen Datenmengen liegt der Schlüssel zur Abwehr von hochkomplexen Angriffen", erklärt Messmer. "Big Data Analytics liefert alle Anzeichen und Fakten, die zur Aufklärung und vor allem zur Früherkennung von Bedrohungen nötig sind."

Wie hoch die reale Gefahr von Cyber-Bedrohungen tatsächlich ist, zeigt folgendes Ergebnis der Umfrage: Nur rund die Hälfte der Befragten gibt an, dass ihr Unternehmen noch nie Opfer eines Hackerangriffs gewesen ist. Über 30 Prozent erlebten hingegen mindestens eine Attacke. Und in zwei Drittel dieser Fälle gingen tatsächlich sensible Daten verloren.

In Unternehmen, die weder strenge Zugangskontrollvorschriften noch Technik implementiert haben, die unbefugte Zugriffe von Mitarbeitern überwacht, sehen knapp 40 Prozent der Teilnehmer Bedrohungen von außen als größere Gefahr für die Unternehmensdaten an. Weitere 35 Prozent sehen keinen Bedarf, derartige Sicherheitssysteme zu implementieren. Knapp die Hälfte der Befragten ist der Meinung, ihr Unternehmen könnte mehr für den Schutz vertraulicher Daten vor internem Missbrauch tun. Ähnlich viele sehen diese Notwendigkeit auch bei der Abwehr von externen Attacken.

Die in den Medien lange Zeit omnipräsente Snowden-Affäre, bei der der Whistleblower Edward Snowden massenhaft hochbrisante Dokumente der staatlichen amerikanischen Spähbehörde NSA entwendet hat, hat offenbar bei vielen Firmen nicht dazu beigetragen, ihre Sicherheitssysteme zu verbessern, um sensible Daten besser vor dem Zugriff durch Insider zu schützen. Nur etwas mehr als ein Drittel der Befragten haben seitdem ihre Sicherheitssysteme verbessert. Immerhin: Fast 80 Prozent der Befragten ändern regelmäßig ihre Passwörter und erschweren so den unberechtigten Zugriff auf Daten – zum Beispiel durch ehemalige Mitarbeiter.

"Viele Organisationen – darunter auch die Regierung – haben die neue Qualität der Bedrohungen aus dem Cyberspace zu lange auf die leichte Schulter genommen. Zahlreiche Missbrauchsfälle und Datenpannen haben das Vertrauensverhältnis in die Datensicherheit zum Beispiel von Cloud-Lösungen nachhaltig erschüttert", ist Roland Messmer überzeugt. Dieses Vertrauen gelte es nun zurück zu gewinnen – mit leistungsfähigen Sicherheitsmaßnahmen und -vorkehrungen.

Eine entscheidende Rolle spiele dabei die permanente, proaktive und granulare Sicht auf alle Netzwerkaktivitäten und -ereignisse – kurz: die Visibility: "Anstatt vor den enormen Datenbeständen des eigenen IT-Systems zurückzuschrecken, sollten sich die Verantwortlichen eben diesen zuwenden und sie detailliert analysieren. Das passende Werkzeug dafür sind SIEM-Systeme (Security Information and Event Management)", sagt Messmer. "Diese zentralisierten und automatisierten Sicherheitssysteme sammeln Daten aus dem gesamten Netzwerk, analysieren sie und setzen sie in einen sinnvollen Gesamtzusammenhang. So erhalten IT-Verantwortliche eine Rundumsicht auf alle sicherheitsrelevanten Daten des eigenen Netzwerks – ein wichtiger und nötiger Schritt in Richtung erhöhte IT-Sicherheit." Diese verbesserte IT-Security ist nicht zuletzt auch ein Wettbewerbsvorteil für Unternehmen.

In der Untersuchung, die Atomik Research im Auftrag von LogRhythm durchführte, wurden 350 Personen in ganz Deutschland zu ihrer Meinung bezüglich Datenschutz, Datensicherheit und Cyber-Bedrohungen in Unternehmen befragt.
(LogRhythm: ra)

LogRhythm: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Studien

  • Zentrales Datenmanagement und Reporting

    BARC (Business Application Research Center) veröffentlicht seine neue Studie "The Future of Reporting". Die globale Anwenderbefragung blickt sowohl auf aktuelle Technologien und Trends in der Reporting-Landschaft von Unternehmen als auch auf zukünftige Entwicklungen. Neben der globalen Studie beschäftigt sich eine zweite Version schwerpunktmäßig mit den Entwicklungen in der DACH-Region. Dank eines Sponsorings durch BOARD, Cubeware, IBM, SAP, Tableau und Zoho sind die Studiendokumente kostenlos verfügbar. Unternehmen müssen heute schneller denn je auf Veränderungen im Markt reagieren, um mit der Konkurrenz Schritt zu halten. Richtige Entscheidungen können nur mithilfe einer soliden Datengrundlage getroffen werden - das Reporting spielt die tragende Rolle bei der Bereitstellung der Daten. Heute trifft jedoch nur eine Minderheit der Unternehmen regelmäßig Entscheidungen, die sich auf der Grundlage von Daten beruhen. Dies zeigt die BARC-Studie "The Future of Reporting".

  • Große Unternehmen zahlen weniger Steuern

    Seit der nahezu weltweiten Rezession im Jahr 2009 ist nunmehr eine Dekade vergangen, die vor allem in der Europäischen Union weitreichende Veränderungen mit sich brachte: Deutschland subventionierte seine Autohersteller, um sie zu retten, die Europäische Zentralbank versorgte die Märkte mit günstigem Geld, indem es die Zinssätze auf null senkte, unter anderem Griechenland und Portugal mussten gerettet werden, während populistische Parteien europaweit an Zuspruch gewannen. Das DossierPlus "European financial KPI and cost benchmark" von Statista bietet einen einzigartigen Einblick in die Entwicklung und den Zustand von fünf europäischen Schlüsselländern und interpretiert die wichtigsten Entwicklungen zwischen von 2005 bis 2019.

  • Einstellung zum Datenschutz

    Suse führte im April 2019 eine Google-Umfrage unter 2.000 erwachsenen Bundesbürgern durch, parallel dazu wurden auch Teilnehmer in Frankreich und dem Vereinigten Königreich befragt. Dabei zeigte sich, dass nur 16 Prozent der befragten Deutschen denken, die DSGVO (Datenschutzgrundverordnung der EU) gebe ihnen die Kontrolle über ihre Daten - im Umkehrschluss sieht die Mehrheit von 84 Prozent der Befragten die Regelung nicht als Verbesserung. In Frankreich sehen hingegen 24 Prozent und in Großbritannien sogar 34 Prozent der Befragten in der EU-DSGVO eine positive Entwicklung. Ansonsten zeigen die Ergebnisse in den drei Ländern ein sehr ähnliches Bild.

  • Geschäftliche Nutzung von WhatsApp nimmt zu

    Seit dem 25. Mai 2018 ist die DSGVO jetzt in Kraft. Dem datenschutzrechtlich äußerst problematischen Einsatz von WhatsApp am Arbeitsplatz tut das aber keinen Abbruch - obwohl die Unternehmen viel Aufwand in die DSGVO stecken. Zu diesen Ergebnissen kommt eine aktuelle Studie der Brabbler AG. Nach 2018 hat Brabbler bereits zum zweiten Mal eine Online-Umfrage zum Status quo des Messagings in deutschen Unternehmen durchgeführt. Befragt wurden 729 berufstätige Personen im Alter zwischen 20 und 60 Jahren, die in Unternehmen aller Größen beschäftigt sind und ein breites Spektrum an Branchen und Berufen abdecken. Die erste Umfrage wurde kurz vor dem Inkrafttreten der DSGVO im Mai 2018 durchgeführt, die zweite nun ein Jahr danach, wodurch aufschlussreiche Vergleichszahlen vorliegen.

  • DSGVO: Verschärfte Kontrollen angekündigt

    Auch ein Jahr nach Ende der Übergangsfrist haben deutsche Unternehmen noch einiges zu tun, um die Anforderungen der Datenschutz-Grundverordnung (EU-DSGVO) vollständig zu erfüllen. Laut einer aktuellen Umfrage von TÜV SÜD sagt rund ein Drittel der Befragten, dass ihr Unternehmen die erforderlichen Maßnahmen nur teilweise (29 Prozent) oder gar nicht (6 Prozent) umgesetzt hat. "Trotz erster Bußgelder ist die anfangs befürchtete breite Abmahnwelle bisher ausgeblieben. Doch inzwischen haben die Aufsichtsbehörden einzelner Bundesländer wie z.B. Baden-Württemberg verschärfte Kontrollen angekündigt", sagt Andreas Rübsam, Director Data Protection der TÜV SÜD Sec-IT GmbH. "Die gute Nachricht: Auch wenn man in seinem Unternehmen noch zu wenig oder gar nichts getan hat, ist es nie zu spät, damit anzufangen. Man sollte sich zumindest einen externen Berater holen." Genau das haben laut Umfrage bereits einige Unternehmen ganz (34 Prozent) oder teilweise (24 Prozent) getan, um sich fit für die EU-DSGVO zu machen.