Wachsende Sicherheitsdefizite aufgrund der digitalen Transformation

Über 84 Prozent der europäischen Unternehmen setzen Technologien im Zuge der digitalen Transformation ein oder planen es, aber nur wenig mehr als die Hälfte halten die Bereitstellung für sicher. [...]

Skeptiker der Public Cloud führen vor allem Datenschutzbedenken ins Feld. (c) your123 - stock.adobe.com

Laut einer Erhebung von Thales signalisieren europäische Unternehmen wachsende Sicherheitsdefizite: Fast ein Drittel (29 Prozent) der Befragten musste im letzten Jahr eine Datenschutzverletzung vermelden und nur weniger als der Hälfte (55 Prozent) halten ihre Bereitstellungen hinsichtlich der digitalen Transformation für sicher oder sehr sicher. Diese Ergebnisse und weitere Details finden Sie im soeben veröffentlichten „2019 Thales Data Threat Report – Europäische Ausgabe“ auf der Basis von Forschung und Analysen von IDC.

In ganz Europa setzen 84 Prozent der Unternehmen digitale, transformative Technologien ein oder planen dies zu tun. Dazu zählen Cloud-Technologien, Big Data, Technologien im mobilen Zahlungsverkehr, die Nutzung sozialer Medien, Container, Blockchain und das Internet der Dinge (IoT). Vertrauliche Daten sind durch die digitale Transformation einem hohen Risiko ausgesetzt. Im Vereinigten Königreich nutzt beinahe jedes Unternehmen (97 Prozent) diesen Typ von Daten mit Technologien im Rahmen der digitalen Transformation.

Sebastien Cano, Senior Vice President of Cloud Protection and Licensing Activity, Thales: „In ganz Europa setzen Unternehmen digitale transformative Technologien ein. Während sie allerdings ihre Geschäftsziele ausweiten, setzen sie gleichzeitig vertrauliche Daten einem Risiko aus. Die im Rahmen der Erhebung befragten europäischen Unternehmen räumen der Prävention von Datenschutzverletzungen im Rahmen ihrer Ausgaben für IT-Sicherheit immer noch keine Top-Priorität ein. Sie konzentrieren sich eher auf breiter angelegte bewährte Sicherheitsempfehlungen und Probleme der Marke selbst. Dennoch sind Datenschutzverletzungen weiterhin auf dem Vormarsch. Das sollte für Unternehmen Anlass genug sein ihre Verschlüsselungsstrategie ernsthaft zu überdenken und so den Prozess der digitalen Transformation abzusichern. Ganz besonders dann, wenn der Weg in die Cloud führt und Firmen gleichzeitig regulatorischen Vorgaben und Compliance-Anforderungen genügen müssen.“

Die Sicherheit in Multi-Cloud-Umgebungen bleibt eine der größten Herausforderungen

Am häufigsten werden sensible Daten im Rahmen der digitalen Transformation in der Cloud verwendet. Die überwältigende Mehrzahl der europäischen Unternehmen (90 Prozent) nutzt bereits alle Arten von Cloud-Umgebungen oder plant dies noch innerhalb des laufenden Jahres zu tun (Software-as-a-Service, Platform-as-a-Service und Infrastructure-as-a-Service). Mit dem Einsatz dieser Umgebungen verbinden Unternehmen allerdings auch eine Reihe von Bedenken. Im Wesentlichen sind es drei Befürchtungen, die Unternehmen hinsichtlich ihrer Sicherheitsbelange hegen:

  • 38 Prozent der Befragten fürchten, dass Cloud-Provider nicht ausreichend für den Schutz ihrer Daten sorgen wenn der Provider akquiriert wird oder die Sicherheitsvorkehrungen ausfallen könnten.
  • 37 Prozent befürchten mangelnde Transparenz beim Einsatz von Sicherheitsmaßnahmen.
  • 36 Prozent fürchten Schwachstellen in einer gemeinsam genutzten Infrastruktur und Datenschutzvorfälle beim Cloud-Provider beziehungsweise Angriffe, die sich gegen den Provider richten.

Unternehmen arbeiten hart daran, die Auswirkungen dieser Bedenken wenigstens zu mildern. Über ein Drittel der Befragten (37 Prozent) betrachtet die Verschlüsselung der Daten plus einer lokalen Verwaltung der Schlüssel entweder im Unternehmen selbst oder beim Service Provider sowie detaillierte Informationen zu Architektur und IT-Sicherheit, zur physischen Sicherheit sowie zu den SLAs im Falle einer Datenschutzverletzung als die wichtigsten Tools um Sicherheitsrisiken in der Cloud zu adressieren.

Compliance hat nicht unbedingt Priorität

Trotz über hundert neuer Datenschutzverordnungen, einschließlich der DSGVO, die praktisch jedes Unternehmen in Europa betreffen (91 Prozent) wird Compliance bei den Sicherheitsinvestitionen nicht unbedingt Priorität eingeräumt. Lediglich im Vereinigten Königreich zählt sie zu den wichtigsten Treibern. Das sehen 40 Prozent der Befragten so. Interessant ist, dass 20 Prozent der Unternehmen in UK im letzten Jahr aufgrund von Datenschutzmängeln bei Compliance-Audits durchgefallen sind. Wenn es darum geht Datenschutzvorgaben zu entsprechen, verlassen sich die Befragten primär auf zwei Methoden um strikten Regularien zu genügen: die Verschlüsselung von persönlichen Daten (47 Prozent) und die Tokenisierung von persönlichen Daten (23 Prozent).

Frank Dickson, Program Vice President for Security Products Research, IDC: “Wir beobachten inzwischen eine bedeutsame Verschiebung hin zu Technologien im Sinne der digitalen Transformation. Die damit einhergehenden Fragen zur Sicherheit von Daten in diesen Umgebungen sollte man nicht auf die leichte Schulter nehmen. Datenschutzregularien waren in den letzten 18 Monaten ganz weit oben auf der Agenda, mit so vielen unter ihnen, die jüngst in Kraft getreten sind. Unternehmen sehen sich vor der Frage, Kosten für das Gewährleisten von Compliance gegen das Risiko eines potenziellen Datenschutzvorfalls und den nachfolgenden Strafen abzuwägen.“

Angriffszahlen auf gleichbleibend hohem Niveau

Eines der erschreckendsten Ergebnisse des Berichtes: beinahe zwei Drittel (61 Prozent) aller befragten europäischen Unternehmen sind bereits Opfer einer Datenschutzverletzung geworden. Das Vereinigte Königreich kommt dabei mit etwas mehr als der Hälfte der Unternehmen (54 Prozent) etwas besser weg als der Rest in Europa. Allerdings sahen sich 29 Prozent der europäischen Unternehmen allein im letzten Jahr einer Datenschutzverletzung ausgesetzt. Eine weitere erschreckende Zahl: eines von 10 Unternehmen hat sowohl im letzten Jahr als auch zu einem weiteren Zeitpunkt mit einer Datenschutzverletzung zu kämpfen gehabt.

Weitere wichtige Ergebnisse sowie Best Practices zum Thema Sicherheit finden Sie im aktuellen „2019 Thales Data Threat Report – Europäische Ausgabe“. Thales bietet am Donnerstag, den 13. Juni, um 16 Uhr (CET), ein ergänzendes Webinar unter dem Titel “The State of Data Security in Europe” an.


Mehr Artikel

News

Große Sprachmodelle und Data Security: Sicherheitsfragen rund um LLMs

Bei der Entwicklung von Strategien zur Verbesserung der Datensicherheit in KI-Workloads ist es entscheidend, die Perspektive zu ändern und KI als eine Person zu betrachten, die anfällig für Social-Engineering-Angriffe ist. Diese Analogie kann Unternehmen helfen, die Schwachstellen und Bedrohungen, denen KI-Systeme ausgesetzt sind, besser zu verstehen und robustere Sicherheitsmaßnahmen zu entwickeln. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*