Mitarbeiter kümmern sich wenig um Informationssicherheit

Nur 39 Prozent der Endnutzer geben an, alle erforderlichen Maßnahmen zum Schutz der von ihnen benutzten Unternehmensdaten zu ergreifen. [...]

Ransomware und andere Angriffsmethoden, deren Erfolg nicht zuletzt auf der Fahrlässigkeit von Mitarbeitern beruht, greifen weiter um sich. Dennoch geben nur 39 Prozent der Endnutzer an, alle erforderlichen Maßnahmen zum Schutz der von ihnen benutzten Unternehmensdaten zu ergreifen. Laut einer aktuellen Umfrage unter mehr als 3.000 Mitarbeitern und IT-Fachleuten in den USA und Europa ist das ein deutlicher Rückgang, verglichen mit den Ergebnissen von 2014 als es noch 56 Prozent waren. Die Studie wurde vom Ponemon Institute durchgeführt und von Varonis Systems gesponsert.
Immer mehr Datenverlust und Datendiebstahl

Zwar sind 52 Prozent der befragten IT-Fachleute der Ansicht, dass die Richtlinien gegen Missbrauch von Unternehmensdaten sowie unbefugten Zugriff umgesetzt und eingehalten werden, aber nur 35 Prozent der befragten Endnutzer geben an, dass ihr Arbeitgeber diese Richtlinien tatsächlich rigoros umsetzt. Die neue Analyse „The Widening Gap Between End Users and IT“ vergleicht Verhaltensweisen und Ansichten von Endnutzern mit denen ihrer Kollegen aus den Abteilungen IT und IT-Sicherheit. Die Analyse beruht auf Daten, die Varonis und das Ponemon Institute am 9. August 2016 im Rahmen des Reports „Closing Security Gaps to Protect Corporate Data: A Study of US and European Organizations“ veröffentlicht haben. Laut dieser Studie ist die Zahl der Fälle von Datenverlusten und Datendiebstählen drastisch angestiegen. Gleichzeitig verfügen immer mehr Mitarbeiter über die nötigen Rechte, um auf sensible Daten zuzugreifen. Fahrlässigkeit von Insidern ist derzeit die größte Sorge von Unternehmen.
Die Ergebnisse gehen auf Befragungen zurück, die im April und Mai 2016 unter 3.027 Mitarbeitern in den USA, dem Vereinigten Königreich, Frankreich und Deutschland durchgeführt wurden. Zu den Studienteilnehmern gehörten 1.371 Endnutzer und 1.656 Mitarbeiter aus den Bereichen IT und IT-Sicherheit von Unternehmen mit einigen Dutzend bis hin zu mehreren zehntausend Mitarbeitern aus unterschiedlichen Branchen, darunter Finanzdienstleistungen, öffentlicher Sektor, Gesundheitswesen und Biowissenschaften, Handel, Industrie sowie Technologie und Software.
Ergebnisse der Studie
  • 61 Prozent der Befragten aus den Abteilungen IT oder IT-Sicherheit räumen dem Schutz wichtiger Unternehmensdaten eine hohe oder sehr hohe Priorität ein. Demgegenüber halten lediglich 38 Prozent der Endnutzer den Schutz dieser Daten für wichtig oder sehr wichtig.
  • Auf die Frage, welchen Stellenwert Produktivität und Datensicherheit in ihrem Unternehmen einnehmen, gaben 38 Prozent der IT-Fachleute und 48 Prozent der Endnutzer an, dass ihr Arbeitgeber Sicherheitsrisiken zu Gunsten von mehr Produktivität in Kauf nimmt.
  • Als den wahrscheinlichsten Grund für eine unbefugte Nutzung von Mitarbeiterkonten nannten 50 Prozent der IT-Experten und 58 Prozent der Endnutzer: Fahrlässigkeit von Mitarbeitern. „Fahrlässige Insider“ war die bei weitem häufigste Antwort sowohl unter IT-Spezialisten als auch unter Endnutzern und wurde doppelt so oft genannt wie „externe Angreifer“ und mehr als dreimal so oft wie „böswillig agierende Mitarbeiter“.
  • Endnutzer führten Sicherheitsvorfälle wesentlich häufiger auf Fehler von Insidern zurück als IT- und Sicherheitsexperten. 73 Prozent der Endnutzer halten Fehler, Nachlässigkeit oder böse Absicht von Insidern für häufige oder sehr häufige Gründe von Sicherheitsvorfällen, während nur 46 Prozent der IT-Mitarbeiter diese Meinung vertreten.
Schutz der Daten sollte hohe Priorität haben

Larry Ponemon, Vorsitzender und Gründer des Ponemon Institute: „Ausgerechnet jetzt, wo aufgrund der zunehmenden Sensibilisierung für Cyberangriffe und Sicherheitsvorfälle ein erhöhtes Sicherheitsbewusstsein zu erwarten wäre, wurden im Rahmen der Umfrage alarmierende Rückschritte im Hinblick auf Einstellungen und Verhaltensweisen festgestellt. Wenn die Unternehmensleitung den Schutz der Daten nicht zur Priorität erklärt, wird es auch weiterhin sehr mühsam sein, dass Endnutzer Richtlinien und Methoden zur Informationssicherheit einhalten und anwenden. Dass IT und Endnutzer so unterschiedliche Ansichten über erforderliche Zugriffsberechtigungen und eine angemessene Datennutzung haben, erschwert es, Sicherheitsrisiken im Zusammenhang mit mobilen Endgeräten, der Cloud und der gemeinsamen Bearbeitung von Dokumenten einzudämmen.“
Yaki Faitelson, Mitgründer und CEO von Varonis: „Menschliches Versagen wird immer das größte Sicherheitsrisiko bleiben. Ob aus böser Absicht, aus Versehen oder aufgrund gestohlener Anmeldeinformationen: Insider erleichtern Hackern weiterhin das Eindringen. Die einzige Möglichkeit, dem entgegenzuwirken, ist es, den Zugriff auf die Daten zu kontrollieren, Aktivitäten zu überwachen und hochentwickelte Alarmsysteme sowie Tools zur Analyse des Nutzerverhaltens im gesamten Unternehmen zu implementieren.“

Mehr Artikel

Frauen berichten vielfach, dass ihre Schmerzen manchmal jahrelang nicht ernst genommen oder belächelt wurden. Künftig sollen Schmerzen gendersensibel in 3D visualisiert werden (c) mit KI generiert/DALL-E
News

Schmerzforschung und Gendermedizin

Im Projekt „Embodied Perceptions“ unter Leitung des AIT Center for Technology Experience wird das Thema Schmerzen ganzheitlich und gendersensibel betrachtet: Das Projektteam forscht zu Möglichkeiten, subjektives Schmerzempfinden über 3D-Avatare zu visualisieren. […]

News

KI ist das neue Lernfach für uns alle

Die Mystifizierung künstlicher Intelligenz treibt mitunter seltsame Blüten. Dabei ist sie weder der Motor einer schönen neuen Welt, noch eine apokalyptische Gefahr. Sie ist schlicht und einfach eine neue, wenn auch höchst anspruchsvolle Technologie, mit der wir alle lernen müssen, sinnvoll umzugehen. Und dafür sind wir selbst verantwortlich. […]

Case-Study

Erfolgreiche Migration auf SAP S/4HANA

Energieschub für die IT-Infrastruktur von Burgenland Energie: Der Energieversorger hat zusammen mit Tietoevry Austria die erste Phase des Umstieges auf SAP S/4HANA abgeschlossen. Das burgenländische Green-Tech-Unternehmen profitiert nun von optimierten Finanz-, Logistik- und HR-Prozessen und schafft damit die Basis für die zukünftige Entflechtung von Energiebereitstellung und Netzbetrieb. […]

FH-Hon.Prof. Ing. Dipl.-Ing. (FH) Dipl.-Ing. Dr. techn. Michael Georg Grasser, MBA MPA CMC, Leiter FA IT-Infrastruktur der Steiermärkischen Krankenanstaltengesellschaft m.b.H. (KAGes). (c) © FH CAMPUS 02
Interview

Krankenanstalten im Jahr 2030

Um sich schon heute auf die Herausforderungen in fünf Jahren vorbereiten zu können, hat die Steiermärkische Krankenanstaltengesellschaft (KAGes) die Strategie 2030 formuliert. transform! sprach mit Michael Georg Grasser, Leiter der Fachabteilung IT-Infrastruktur. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*