IT-Security und Compliance


Cyberkriminelle wissen genau, wie lückenhaft die Vertrauenskontrolle in Unternehmen geworden ist
Studie: Angriffe auf das Vertrauenssystem können jedes globale Unternehmen durchschnittlich bis zu 398 Millionen Dollar kosten

(14.03.13) - Das Ponemon Institute und Venafi stellten den "Annual Cost of Failed Trust Report: Threats & Attacks 2013" vor. Diese neue jährliche Studie legt dar, welches Risiko mangelndes Vertrauensmanagement für Unternehmen bedeutet: Angesichts neuer und sich entwickelnder Sicherheitsbedrohungen besteht für jedes global agierende Unternehmen diese Gefahr. Basierend auf der Umfrage erwarten Teilnehmer, dass Unternehmen in den nächsten 24 Monaten 35 Mio. US-Dollar aufgrund von mangelhafter Schlüssel- und Zertifikatsverwaltung verlieren können – dies kann sich bis zu einer Kostenentwicklung von bis zu 398 Mio. Dollar steigern.

Diese und weitere Schlussfolgerungen basieren auf aktuellen Primäruntersuchungen, die das Ponemon Institute bei Global 2000 Unternehmen in Australien, Frankreich, Deutschland, Großbritannien und den USA durchführte.

Alle Unternehmen und staatlichen Einrichtungen setzen kritische Sicherheitstechnologien ein, um zu gewährleisten, dass die Kommunikation und die Transaktionen über das Internet und in geschlossenen Netzwerken vertrauenswürdig und geschützt bleiben und den Vorschriften genügen. Die wichtigsten dieser Technologien sind kryptographische Schlüssel und digitale Zertifikate. Sie bilden die Vertrauensbasis der modernen Welt, die von sicherer Kommunikation, Kartenbezahlung, Online-Shopping, Smartphones und Cloud Computing geprägt ist.

Werden Zertifikate und Schlüssel jedoch nicht korrekt verwaltet, so entstehen Schwachstellen, die Online-Kriminelle ausnützen, um in Unternehmensnetze einzubrechen, Daten zu stehlen und kritische Geschäftsprozesse zu stören. Bis jetzt waren die Kosten gestörten Vertrauens durch solche Angriffe nicht quantifizierbar und konnten nur durch Einzelerfahrungen belegt werden. Die vorliegende Studie ändert dies nun, anhand der vorliegenden Daten über finanzielle Risiken.

"In Partnerschaft mit Venafi wollten wir zum ersten Mal eine Antwort auf eine der drängendsten Fragen im Zusammenhang mit IT-Sicherheit und Compliance geben: Was sind die genauen finanziellen Konsequenzen von Angriffen, die Schwachstellen in der Verwaltung von kryptographischen Schlüsseln und Zertifikaten ausnutzen?", sagte Larry Ponemon, Chairman und Gründer von Ponemon Institute Research. "Wir sind auf Schlüssel und Zertifikate angewiesen, um eine sichere Vertrauensbasis für alle Aktivitäten von Unternehmen und Behörden zu schaffen, online und in der Cloud. Kriminelle nutzen unsere Abhängigkeit von diesen Technologien jedoch in besorgniserregendem Maße aus.

"Die vorliegende Untersuchung versetzt uns nicht nur in die Lage, die Kosten dieser Trust Exploits zu beziffern, sondern demonstriert auch, wie mangelhaftes Schlüssel- und Zertifikatsmanagement in Unternehmen Kriminellen Tür und Tor öffnet. Zum Beispiel wissen mehr als die Hälfte der befragten Unternehmen nicht, wie viele Schlüssel und Zertifikate sie haben, was sowohl ein ernsthaftes Sicherheitsproblem darstellt als auch eine Lücke im Hinblick auf Governance, Risk & Compliance (GRC), die die Unternehmensführungen schließen müssen", sagt Ponemon. "Vor diesem Hintergrund ist es nicht verwunderlich, dass alle Unternehmen, mit denen wir gesprochen haben, bereits einen Angriff auf die Vertrauenswürdigkeit aufgrund von versagendem Schlüssel- und Zertifikatsmanagement erlebt haben, und dass solche Angriffe jedes Unternehmen im Durchschnitt 35 Mio. US-Dollar kosten könnte – dies kann sich bis zu einer Kostenentwicklung von bis zu 398 Mio. Dollar steigern. Dieses hohe Risiko und die Exponierung erfordern eine umfassende Überarbeitung

Die zentralen Erkenntnisse der Studie im Überblick:
>> Hohe Kosten -
Jedes Unternehmen läuft Gefahr, durch Angriffe auf das Vertrauenssystem innerhalb von 24 Monaten durchschnittlich 35 Mio. Dollar zu verlieren – dies kann sich bis zu einer Kostenentwicklung von bis zu 400 Mio. Dollar steigern.

>> Teure, verhinderbare Exploits - Leicht zu verhindernde Exploits, die auf schwache Kryptografie abzielen, sind am wahrscheinlichsten zu erwarten und am teuersten – sie kosten durchschnittlich 125 Mio. US-Dollar pro Vorfall, pro Unternehmen.

>> Konsequenzen von Kompromittierungen bei Zertifizierungsstellen (CAs) - Angriffe auf vertrauenswürdige CAs ziehen Man-in-the-Middle- und Phishing-Angriffe auf Unternehmen nach sich, die Durchschnittskosten von 73 Mio. Dollar pro Vorfall, pro Unternehmen verursachen.

>> Weit verbreitete Schwachstelle - Alle befragten Unternehmen haben bereits mindestens einen Angriff aufgrund von Fehlern beim Schlüssel- und Zertifikatsmanagement erlebt.

Neben den finanziellen Folgen eines mangelhaften Vertrauensmanagements zeigt die Untersuchung auch, vor welchen Herausforderungen Unternehmen stehen, wenn sie die Kontrolle über ihre Schlüssel und Zertifikate wiedergewinnen wollen:

>> Das Problem ist zu groß, um mit manuellen Mitteln gelöst zu werden - Unternehmen schätzen im Durchschnitt, dass sie 17.807 Schlüssel und Zertifikate haben.

>> Unbekannte und unbezifferte Risiken - 51 Prozent der befragten Unternehmen wissen nicht genau, wie viele Schlüssel und Zertifikate sie haben.

Lesen Sie zum Thema "Cloud Computing" auch: SaaS-Magazin.de (www.saasmagazin.de)

>> Klare, präsente Gefahr für Cloud Computing - Die Befragten halten schwer zu entdeckende Angriffe auf Secure-Shell- (SSH) Schlüssel, die für Cloud-Dienste von Amazon und Microsoft wichtig sind, für die alarmierendste Bedrohung, die aus mangelnder Vertrauenskontrolle erwächst.

>> Die Kontrolle über das Vertrauenssystem muss zurückgewonnen werden - Bereits 59 Prozent der Unternehmen sind der Ansicht, dass ihnen ein geeignetes Schlüssel- und Zertifikatsmanagement helfen kann, die Kontrolle über das Vertrauenssystem wiederzugewinnen und die bestehenden Risiken auszuräumen.

"Cyberkriminelle wissen genau, wie lückenhaft die Vertrauenskontrolle geworden ist, und nehmen deshalb weiterhin Versäumnisse beim Schlüssel- und Zertifikatsmanagement ins Visier", so Venafi-CEO Jeff Hudson. "Diese Exploits richten durch ungeplante Stillstände, entgangene Produktivität, Beschädigung von Marken und Datenverstöße verheerende Schäden an. Bis heute war allerdings kaum durch exakte Zahlen belegt, wie groß die finanziellen Folgen sind, welches Ausmaß die Herausforderungen haben und inwieweit sich die Branche dieser Probleme bewusst ist."

"Vertrauen ist die Voraussetzung für alle Beziehungen, auch für diejenigen zwischen Unternehmen und den Märkten, die sie bedienen. Da unsere Welt immer stärker vernetzt und auf Cloud- und mobile Technologien angewiesen ist, muss es für alle CEOs, CIOs und IT-Sicherheitsmanager zu den obersten Prioritäten gehören, Schlüssel und Zertifikate richtig zu verwalten und damit die Vertrauenskontrolle zu wahren", sagte Hudson. "Wenn das Vertrauen verletzt wird, ist der geschäftliche Schaden enorm. Wir haben die Hoffnung, dass diese Studie sowohl die nötigen Belege als auch die Motivation liefert, um Unternehmen und IT-Führungskräfte zum Handeln zu veranlassen." (Venafi: ra)

Venafi: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Studien

  • Datenschutz als Innovations-Bremse

    Mehr als zwei Drittel der Unternehmen in Deutschland fühlen sich vom Datenschutz ausgebremst. 70 Prozent haben bereits mindestens einmal Pläne für Innovationen aufgrund von Datenschutz-Vorgaben oder Unsicherheiten bei der Anwendung des geltenden Rechts gestoppt. Vor einem Jahr lag der Anteil noch bei 61 Prozent. Aktuell sagen wie im Vorjahr 17 Prozent, dass sie einmal auf Innovationspläne verzichtet haben. Bei 35 Prozent war das dagegen bereits mehrfach der Fall (2024: 27 Prozent) und bei 18 Prozent sogar häufig (2024: 17 Prozent). Das sind Ergebnisse einer repräsentativen Befragung von 605 Unternehmen ab 20 Beschäftigten in Deutschland im Auftrag des Digitalverbands Bitkom.

  • Gefahr von Cyberattacken

    IT-Verantwortliche bewerten das Risiko, dass ihr Unternehmen Opfer einer Cyberattacke wird, so hoch wie nie zuvor: Fast sieben von zehn Befragten (69 Prozent) befürchten laut einer aktuellen EY-Studie Hackerangriffe und bewerten die Gefahr dabei als "eher hoch" bis "sehr hoch". Besonders große Sorgen machen sich die Befragten in den Bereichen Technologie, Medien und Telekommunikation (82 Prozent), Energie und Metallverarbeitung (80 Prozent), Pharma und Gesundheit sowie Bau und Immobilien (jeweils 71 Prozent).

  • Revolution in der Fertigung

    NTT Data stellte die Ergebnisse ihrer neuesten Studie vor. Die Daten zeigen, dass Fertigungsunternehmen beim Einsatz von GenAI zwar vor einigen Hürden stehen, die Technologie aber das Potenzial hat, ein ganz neues Niveau an Effizienz und Innovationskraft hervorzubringen. Neben den vielen Anwendungsbereichen von GenAI untersuchte die Studie "Von der Fertigungshalle ins KI-Zeitalter: Haben Sie einen Masterplan oder Nachholbedarf?" auch die Herausforderungen, denen sich das produzierende Gewerbe gegenübersieht.

  • Drei Viertel lassen KI-Chancen liegen

    Ob zur Qualitätskontrolle, Automatisierung, Energieeinsparung oder Steuerung von Robotern - die Anwendungsmöglichkeiten für Künstliche Intelligenz in der Produktion sind zahlreich. Mit Blick auf die deutsche Industrie zeigt sich aber: Nur einem Viertel der Unternehmen gelingt es nach eigener Einschätzung bereits gut, die Potenziale von KI zu nutzen (24 Prozent). Das sind Ergebnisse einer repräsentativen Befragung im Auftrag des Digitalverbands Bitkom, die unter 552 Industrieunternehmen des verarbeitenden Gewerbes ab 100 Beschäftigten in Deutschland durchgeführt wurde. Die übrigen drei Viertel sehen sich noch nicht imstande, entsprechende Möglichkeiten auszuschöpfen (72 Prozent).

  • Lösungsansätze gegen den GenAI-Gender Gap

    Frauen drohen bei Künstlicher Intelligenz (KI), die bis 2030 allein in Deutschland 3 Millionen Jobs verändern könnte, ins Hintertreffen zu geraten. So zeigen aktuelle Zahlen von Coursera, dass lediglich 27 Prozent der Lernenden in Generative-AI (GenAI)-Kursen in Deutschland (102.000 Einschreibungen) weiblich sind. Dies liegt noch unter dem weltweiten Durchschnitt von 32 Prozent und reicht im Ländervergleich gerade für einen Platz in den Top-Ten (Platz 9). Und das, obwohl sich allein auf Coursera im vergangenen Jahr weltweit alle 10 Sekunden jemand in einen GenAI-Kurs einschrieb.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen