SANS-Studie: Unternehmen wissen immer noch nicht, wo ihre Kronjuwelen liegen

Von Ransomware geht die größte Gefahr für Unternehmen aus, darüber waren sich fast die Hälfte der Teilnehmer der aktuellen Studie "The Sensitive Data at Risk: SANS Data Protection Survey 2017" einig, denn sie mussten sich mindestens einmal mit dieser Gefahr auseinandersetzen. [...]

Benutzername und Passwort sind die für gewöhnlich am meisten genutzten Datensätze, wenn es zu Sicherheitsvorfällen kommt, dies ist ein weiteres zentrales Ergebnis der aktuellen Studie SANS-Studie. Die Accounts der Mitarbeiter sind ein von den Angreifern bevorzugtes Ziel, um Zugriff auf Informationen zu bekommen, denn es verleiht ihnen die gleichen Rechte.
„Lange Zeit habe ich eher Netzwerk- und persönliche Verzeichnisse für besonders schützenswert gehalten, natürlich nicht als wirklich sensible Daten wie Finanz- und Gesundheitsdaten,“ sagt Barbara Filkins, Analyst Program Research Director beim SANS Institute und Autorin der Studie. „Vielleicht braucht der Informationszugang selbst bereits einen größeren Schutz.“
Neben den Account-Daten folgen laut der Studie auf den weiteren Plätzen Finanzdaten, die von 31 Prozent der Befragten angegeben wurden und Informationen über Mitarbeiter (28 Prozent) sowie Patente und geistiges Eigentum (ebenfalls 28 Prozent).
„Wenn Cybersicherheitsexperten wissen, was Angreifer am meisten wollen, können sie ihre Anstrengungen zum Schutz der Informationen besser priorisieren,“ fügt Benjamin Wright an, Rechtsexperte für Datenschutz und Berater der Studie. „Die Umfrage für die Studie zeigt, wie sehr die Angreifer vor allem nach den Nutzerdaten und privilegierten Accounts suchen.“
Weniger als vier Prozent haben ein komplettes Bild darüber, wie sich Daten durch die eigenen Systeme bewegen. 62 Prozent gaben sogar an, dass die Identifizierung aller Wege, über die sensible Daten geteilt werden, eine wichtige Herausforderung ist. Eine Möglichkeit dieses Ziel zu erreichen sind die guten alten Netzwerkpläne mit denen die Datenströme nachvollzogen werden können. Nur wer diese Übersicht hat, ist in der Lage seine Daten am richtigen Ort vor fremden Zugriffen zu schützen.
Die Studie wurde von den Unternehmen Infoblox und McAfee gesponsert und kann auf Englisch unter folgendem Link heruntergeladen werden:https://www.sans.org/reading-room/whitepapers/analyst/sensitive-data-risk-2017-data-protection-survey-37950.


Mehr Artikel

Rüdiger Linhart, Vorsitzender der Berufsgruppe IT der Fachgruppe UBIT Wien. (c) WeinwurmFotografie
Interview

IT-Berufe im Fokus: Innovative Lösungen gegen den Fachkräftemangel

Angesichts des anhaltenden IT-Fachkräftemangels ist schnelles Handeln gefordert. Die Fachgruppe IT der UBIT Wien setzt in einer Kampagne genau hier an: Mit einem breiten Ansatz soll das vielfältige Berufsbild attraktiver gemacht und innovative Ausbildungswege aufgezeigt werden. IT WELT.at hat dazu mit Rüdiger Linhart, Vorsitzender der Berufsgruppe IT der Fachgruppe UBIT Wien, ein Interview geführt. […]

News

ISO/IEC 27001 erhöht Informationssicherheit bei 81 Prozent der zertifizierten Unternehmen

Eine Umfrage unter 200 Personen verschiedener Branchen und Unternehmensgrößen in Österreich hat erstmals abgefragt, inwiefern der internationale Standard für Informationssicherheits-Managementsysteme (ISO/IEC 27001) bei der Bewältigung von Security-Problemen in der Praxis unterstützt. Ergebnis: Rund 81 Prozent der zertifizierten Unternehmen gaben an, dass sich durch die ISO/IEC 27001 die Informationssicherheit in ihrem Unternehmen erhöht hat. […]

News

Public Key Infrastructure: Best Practices für einen erfolgreichen Zertifikats-Widerruf

Um die Sicherheit ihrer Public Key Infrastructure (PKI) aufrecht zu erhalten, müssen PKI-Teams, sobald bei einer Zertifizierungsstelle eine Sicherheitslücke entdeckt worden ist, sämtliche betroffenen Zertifikate widerrufen. Ein wichtiger Vorgang, der zwar nicht regelmäßig, aber doch so häufig auftritt, dass es sich lohnt, PKI-Teams einige Best Practices für einen effektiven und effizienten Zertifikatswiderruf an die Hand zu geben. […]

News

UBIT Security-Talk: Cyberkriminalität wächst unaufhaltsam

Jedes Unternehmen, das IT-Systeme nutzt, ist potenziell gefährdet Opfer von Cyberkriminalität zu werden, denn die Bedrohung und die Anzahl der Hackerangriffe in Österreich nimmt stetig zu. Die Experts Group IT-Security der Wirtschaftskammer Salzburg lädt am 11. November 2024 zum „UBIT Security-Talk Cyber Defense“ ein, um Unternehmen in Salzburg zu unterstützen, sich besser gegen diese Bedrohungen zu wappnen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*