Wie effektiv ist die DSGVO?

One Identity hat Sicherheitsexperten über ihre Erfahrungen mit der EU-Datenschutzgrundverordnung befragt. Das ernüchternde Ergebnis: 30 Prozent der Befragten betrachten die DSGVO als ineffektiv. [...]

Die Meldepflicht trägt dazu bei, dass Sicherheitsexperten die Lage negativer sehen als zuvor. (c) Edler von Rabenstein - Fotolia

Die Resultate der Studie belegen, dass die überwiegende Mehrzahl von Unternehmen vertrauliche Daten in der Cloud speichern (76 Prozent). Dennoch haben die Befragten Schwierigkeiten, wenn es darum geht, eine Datenschutzverletzung zu erkennen. Zwei Drittel der Befragten räumen zudem ein, dass es sie eine Stunde oder länger gekostet hat, einen kompromittierten Account als solchen zu erkennen – wenn es ihnen überhaupt gelungen ist.

Erschreckend sei, so die Studie, dass es für über ein Viertel der befragten Organisationen (26 Prozent) schwer sei, einen Angreifer innerhalb der Systeme als solchen zu erkennen. Ähnliches gilt für das Aufdecken von Insider-Attacken, das für 24 Prozent der Befragten problematisch ist. Beide Aspekte werden von den Studienteilnehmern als die größten Herausforderungen angesehen, wenn es darum geht, Cyberangriffen wirksam zu begegnen.

Dazu Todd Peterson, IAM Evangelist bei One Identity: »Bei praktisch jeder schwerwiegenden Datenschutzverletzung spielen der Missbrauch und die Ausweitung von Privilegien beziehungsweise Rechten durch böswillige Akteure eine entscheidende Rolle. Deshalb war ich einigermaßen überrascht, dass so viele der Befragten auf solche Angriffe unzureichend vorbereitet zu sein scheinen. Und das, obwohl sie sehr wahrscheinlich wissen, worin solche Angriffe begründet liegen.«

Gerade wenn man die Ergebnisse hinsichtlich der EU-Datenschutzgrundverordnung betrachtet, kommen Bedenken auf. Die Verordnung ist inzwischen schon über ein Jahr alt und schreibt unter anderem vor, dass Datenschutzverletzungen innerhalb von 48 Stunden nach der Aufdeckung der verantwortlichen Behörde gemeldet werden müssen. Trotz dieser Vorgabe dauert es eher Monate, bis eine Datenschutzverletzung aufgedeckt wird, wie der jüngste »Data Breach Investigation Report« von Verizon belegt.

Die Umfrage von One Identity zeigt zudem, dass die EU-Datenschutzgrundverordnung unter Sicherheitsexperten kontrovers diskutiert wird. Das spiegelt sich in den Ergebnissen der Befragung. Annähernd ein Drittel der Befragten (30 Prozent) betrachten die DSGVO entweder als ineffektiv oder finden, dass sich Art und Umfang der Datenschutzverletzungen eher verschlimmert haben. Todd Petersen erläutert: »Die DSGVO war niemals dazu gedacht, vor Datenschutzverletzungen zu schützen. Das Gefühl, dass Datenschutzverletzungen in Art und Umfang zugenommen haben rührt wahrscheinlich daher, dass sie inzwischen den zuständigen Behörden gemeldet werden müssen. In der Vergangenheit sind sie vermutlich vielfach unbemerkt geblieben.«


Mehr Artikel

News

KI ist das neue Lernfach für uns alle

Die Mystifizierung künstlicher Intelligenz treibt mitunter seltsame Blüten. Dabei ist sie weder der Motor einer schönen neuen Welt, noch eine apokalyptische Gefahr. Sie ist schlicht und einfach eine neue, wenn auch höchst anspruchsvolle Technologie, mit der wir alle lernen müssen, sinnvoll umzugehen. Und dafür sind wir selbst verantwortlich. […]

Case-Study

Erfolgreiche Migration auf SAP S/4HANA

Energieschub für die IT-Infrastruktur von Burgenland Energie: Der Energieversorger hat zusammen mit Tietoevry Austria die erste Phase des Umstieges auf SAP S/4HANA abgeschlossen. Das burgenländische Green-Tech-Unternehmen profitiert nun von optimierten Finanz-, Logistik- und HR-Prozessen und schafft damit die Basis für die zukünftige Entflechtung von Energiebereitstellung und Netzbetrieb. […]

FH-Hon.Prof. Ing. Dipl.-Ing. (FH) Dipl.-Ing. Dr. techn. Michael Georg Grasser, MBA MPA CMC, Leiter FA IT-Infrastruktur der Steiermärkischen Krankenanstaltengesellschaft m.b.H. (KAGes). (c) © FH CAMPUS 02
Interview

Krankenanstalten im Jahr 2030

Um sich schon heute auf die Herausforderungen in fünf Jahren vorbereiten zu können, hat die Steiermärkische Krankenanstaltengesellschaft (KAGes) die Strategie 2030 formuliert. transform! sprach mit Michael Georg Grasser, Leiter der Fachabteilung IT-Infrastruktur. […]

News

Risiken beim Einsatz von GenAI in vier Schritten senken

Die Themen Datenschutz und Modellverwaltung sind in der Datenwissenschaft zwar nicht neu, doch GenAI hat ihnen eine neue Dimension der Komplexität verliehen, die Datenschutzbeauftragte vor neue Herausforderungen stellt. Die Data-Science-Spezialisten von KNIME haben die Potenziale und Risiken der KI-Nutzung beim Einsatz bei der Datenarbeit zusammengefasst und empfehlen vier Schritte zur Risikominimierung. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*