Cyber-Ark nennt Sicherheitslücken beim Outsourcing

Wie Sicherheitssoftware-Anbieter Cyber-Ark mitteilt, werden Unternehmen nach PRISM, noch stärker als bisher, Wert darauf legen ob externe Dienstleister ausreichend hohe Sicherheitsstandards garantieren können. Besonderes Augenmerk liegt dabei auf den privilegierten Benutzerkonten von Administratoren. [...]

Unternehmen sind auch bei der Auslagerung von IT-Bereichen oder Geschäftsprozessen an einen externen Dienstleister verpflichtet, alle Anforderungen des Risikomanagements zu erfüllen. Die Verantwortung über die ausgelagerten Bereiche verbleibt also beim Auftraggeber. „Und unter diesem Aspekt kommt natürlich den privilegierten Administratoren-Accounts beim Provider eine entscheidende Bedeutung zu, da über sie ein Zugriff auf alle outgesourcten Unternehmenssysteme und -daten möglich ist“, sagt Jochen Koehler, Regional Director DACH & Middle East bei Cyber-Ark in Heilbronn.
INTERESSE AN OUTSOURCING HOCH
Dass Outsourcing auch Risiken mit sich bringt, ist allgemein bekannt, und PRISM hat das einmal mehr gezeigt. Outsourcing liegt zwar weiter im Trend, aber die Aspekte Datenschutz und -sicherheit werden für Unternehmen immer wichtiger, so auch das Ergebnis der aktuellen Trendstudie „Erfolgsmodelle Outsourcing 2013“ von Steria Mummert Consulting. Das IT-Beratungsunternehmen hat hierzu 200 Führungs- und Fachkräfte aus Unternehmen mit mindestens 100 Mitarbeitern zum Themenkomplex Outsourcing befragt. Die zentralen Ergebnisse waren, dass 95 Prozent der Befragten Interesse an Outsourcing-Projekten oder hier sogar schon konkrete Pläne haben und die wichtigste Anforderung an den externen Dienstleister „Datensicherheit“ lautet.
UNKENNTNIS BEI DEN UNTERNEHMEN
„Dass diese Anforderung an erster Stelle liegt, ist kein Wunder, denn hier liegt noch sehr viel im Argen“, betont Koehler. Das belegt auch eine kürzlich von Cyber-Ark durchgeführte Untersuchung zum Thema Datensicherheit, an der sich weltweit fast 1.000 (IT)-Führungskräfte beteiligten. Ein schockierendes Ergebnis dabei war: 56 Prozent der befragten Unternehmen wissen nicht, ob ihr Service-Provider privilegierte Accounts überhaupt schützt und überwacht.
Koehler: „Diese Unkenntnis ist eigentlich ein Unding. Unter dem Gesichtspunkt Datensicherheit ist es absolut unverzichtbar, dass jedes Unternehmen bei der Auslagerung oder Teilauslagerung von IT-Bereichen oder Geschäftsprozessen überprüft, ob der Provider über eine Privileged-Identity-Management-Lösung verfügt. Nur mit einer solchen Lösung können privilegierte Benutzerkonten und Aktivitäten zuverlässig verwaltet und überwacht werden.“ (mar/pi)


Mehr Artikel

News

Bad Bots werden immer menschenähnlicher

Bei Bad Bots handelt es sich um automatisierte Softwareprogramme, die für die Durchführung von Online-Aktivitäten im großen Maßstab entwickelt werden. Bad Bots sind für entsprechend schädliche Online-Aktivitäten konzipiert und können gegen viele verschiedene Ziele eingesetzt werden, darunter Websites, Server, APIs und andere Endpunkte. […]

Frauen berichten vielfach, dass ihre Schmerzen manchmal jahrelang nicht ernst genommen oder belächelt wurden. Künftig sollen Schmerzen gendersensibel in 3D visualisiert werden (c) mit KI generiert/DALL-E
News

Schmerzforschung und Gendermedizin

Im Projekt „Embodied Perceptions“ unter Leitung des AIT Center for Technology Experience wird das Thema Schmerzen ganzheitlich und gendersensibel betrachtet: Das Projektteam forscht zu Möglichkeiten, subjektives Schmerzempfinden über 3D-Avatare zu visualisieren. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*