Sie sind hier: Startseite » Markt » Hintergrund

Datensicherheit und Compliance


Cloud-Vorhersage 2019: Prioritäten von IT-Security-Verantwortlichen
Unternehmen sind für die Anforderungen der Cloud-Sicherheit durchaus sensibilisiert sind


Von Michael Scheffler, Regional Director CEEU, Bitglass

Die Cloud-Nutzung hat 2018 einen neuen Höchststand erreicht und der Wachstumstrend wird voraussichtlich weiter anhalten. Mit einer beschleunigten Bereitstellung, einer flexibleren Kostengestaltung der Services und einfacheren Arbeitsabläufen bietet sie Vorteile, auf die Unternehmen im Zuge der Digitalisierung nicht verzichten können. Die unmittelbaren Vorteile tragen jedoch dazu bei, dass die damit verbundenen Konsequenzen für die IT-Sicherheit bei Unternehmen zunächst außer Acht gelassen werden. Die wesentliche Herausforderung für Unternehmen besteht darin, die in die Cloud ausgelagerten und genutzten Daten sicherzustellen. Für nicht wenige Organisationen bedeutet dies jedoch ein nahezu radikales Umdenken.

Zusätzlich zur Sicherung von Umgebungen und Infrastrukturen ist eine weitere Ebene erforderlich, die bei den Daten ansetzt. Wie Unternehmen sich dieser Herausforderung nähern, welche Maßnahmen sie ergreifen und welche wesentlichen nächsten Schritte sie in diesem Zusammenhang sehen, darüber gibt eine Studie von Bitglass Aufschluss.

Nur wenige Unternehmen haben das Gefühl, ihre Cloud Computing-Umgebung ausreichend gesichert zu haben: 84 Prozent sind sich darüber einig, dass traditionelle Sicherheitsmaßnahmen in der Cloud höchstens beschränkte Wirksamkeit entfalten können. Dies geht aus einer Umfrage von Bitglass hervor, die in Zusammenarbeit mit der Information Security Community durchgeführt wurde. Um einen Eindruck davon zu erhalten, wie Organisationen die Herausforderung Cloud-Sicherheit angehen, wurden 570 IT- und Security-Verantwortliche befragt. Folgenden drei Aufgaben räumen die Befragten derzeit höchste Priorität ein:

1. Anwendungen sichern
Insbesondere die Cyberattacken in jüngster Vergangenheit werfen Sicherheitsfragen auf, denn die vernetzte Natur der Cloud ermöglicht es Malware, sich schnell auf Geräte und Anwendungen von Organisationen auszubreiten und Daten zu kompromittieren. Beispielsweise kann Malware über einen Dokumentenupload in die Cloudanwendung gelangen und sich von dort in weitere verbundene Anwendungen ausbreiten. Bei der Sicherung von Anwendungen gibt es in zahlreichen Organisationen noch Verbesserungsbedarf, wie die Umfrage zeigt: Über zwei Drittel (69 Prozent) der befragten Organisationen überlassen den Schutz vor Malware ausschließlich Endpoint-Securitylösungen, welche jedoch keinerlei Kontrollfunktionen über Malware in Cloud-Anwendungen sowie Zugriffsschutz über private Endgeräte bieten können. Lediglich 15 Prozent der Befragten ist es möglich, anormales Verhalten innerhalb der von ihnen genutzten Cloud-Anwendungen ausfindig zu machen.

2. Datensicherheit schaffen und Compliance gewährleisten
Regularien zur Sicherung von sensiblen Daten, branchenspezifische Vorgaben und insbesondere die neue Datenschutzgrundverordnung, schärfen das Bewusstsein der Unternehmen für die Sicherheit der von ihnen erhobenen Daten. So gaben die Teilnehmer der Studie eine Einschätzung der nach ihrer Ansicht nach bedeutendsten Datenverlustwege ab: Platz eins teilen sich dabei mit je 21,2 Prozent kompromittierte User Accounts sowie Infrastruktur-Schwachstellen.

Diese Doppelspitze könnte unter Umständen auch dem Schock über den Uber-Hack geschuldet sein, der Ende 2017 und auch im weiteren Verlauf 2018 regelmäßig für Schlagzeilen sorgte: Cyberkriminelle hatten über einen von Uber-Entwicklern privat genutzten Github-Repo Zugangsdaten für den AWS-Speicher von Uber erlangt. Auf diese Weise gelang es den Hackern, sensible Daten von mehr als 50 Millionen Kunden zu entwenden.

Auf Platz drei der bedeutendsten Datenverlustwege sehen die befragten IT-Verantwortlichen Malware (13,5 Prozent), gefolgt von Fehlkonfigurationen und nicht verwalteten Anwendungen (je 12 Prozent) sowie nicht verwaltete, private Geräte von Mitarbeitern. Die Sicherheitsmechanismen für Daten sind bei den Befragten Unternehmensvertretern jedoch noch verbesserungsfähig: 65 Prozent der Befragten verlassen sich vor allem auf Zugriffskontrollen. Jedoch sind die Fähigkeiten der Lösungen meist nicht granular genug, um ein ausreichendes Maß an Sicherheit zu bieten. 59 Prozent nutzen außerdem Verschlüsselung und Tokenisierung für die Sicherung von Cloud-Daten.

3. Mobile Endgeräte absichern
Mitarbeiter nutzen ihre persönlichen Geräte keineswegs nur privat. Der schnelle Zugriff auf Unternehmensdaten auch im Außendienst oder auf Geschäftsreise bietet ihnen angenehmen Komfort und die Arbeitgeber profitieren von nahtlosen Workflows. Jedoch geht dies zu Lasten der Kontrolle über die Unternehmensdaten. Cloud-Apps ermuntern ihre Nutzer schließlich auch dazu, all ihre Konten und Daten auf sämtlichen Endgeräten zu synchronisieren.

Nicht zuletzt deshalb, weil Apps auf den einzelnen Endgeräten auch Daten untereinander austauschen, ist nicht abzusehen, welche Wechselwirkungen sich ergeben und welche Datenverlustwege dadurch bestehen könnten. Die Notwendigkeit von Sicherheitsmaßnahmen haben die Beteiligten daher längst erkannt: Um Daten auch auf mobilen Endgeräten schützen zu können, installieren 38 Prozent spezielle Verwaltungssoftware auf den Geräten. 24 Prozent setzen auf das Modell "Trusted Devices", in dessen Rahmen nur unternehmenseigenen Geräten Zugriff auf Unternehmensanwendungen gewährt wird. 11 Prozent jedoch haben dabei keinerlei Zugriffskontrollen in Betrieb, womit allen Smartphones oder Tablets mit den korrekten Anmeldeinformationen der Zugang zu Unternehmensdaten möglich ist.

Zusammenfassend lässt sich festhalten, dass Unternehmen für die Anforderungen der Cloud-Sicherheit durchaus sensibilisiert sind. Ebenso hat sich auch die Mehrheit bereits mit geeigneten Maßnahmen auseinandergesetzt, wie die Befragten abschließend bekannt gaben: Lösungen, die das Vertrauen der Befragten in Cloud-Sicherheit stärken, sind Verschlüsselung (49 Prozent), Sichtbarkeits- und Prüffähigkeiten sowie die Möglichkeit, Richtlinien über Cloud Computing-Anwendungen hinweg auf- und durchzusetzen. Was sich insgesamt aus den erhobenen Daten der Studie auch schließen lässt, ist, dass über all die teilnehmenden Unternehmen hinweg das Sicherheitsniveau dennoch überaus heterogen ist.

Dies kann dem Umstand geschuldet sein, dass Unternehmen Schwierigkeiten haben, Cloud-Security-Lösungen zu finden, die sich einfach in ihre bestehenden Sicherheitsumgebungen, die vornehmlich auf das Netzwerk fokussieren, einfügen lassen. Die IT-Security zentral an den Daten auszurichten und wirksamen Schutz für Daten in der Cloud zu bieten bleibt somit auch für die nähere Zukunft eine Herausforderung, die gemeistert werden will.
(Bitglass: ra)

eingetragen: 13.01.19
Newsletterlauf: 27.02.19

Bitglass: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>


Meldungen: Hintergrund

  • KI in der Abonnementwirtschaft

    Künstliche Intelligenz (KI) ermöglicht es Unternehmen heute mehr denn je, personalisierte Angebote für Produkte und Services zu erstellen. Im Business-to-Business (B2B) -Umfeld, birgt KI beispielsweise neue Möglichkeiten zur Abonnementverwaltung von Geschäftskunden oder verbessert die Kundenerfahrung.

  • Sicherheitsrisiken minimieren

    Retarus hat fünf zentrale Trends identifiziert, die die digitale Geschäftskommunikation im kommenden Jahr nachhaltig prägen werden. Diese Entwicklungen spiegeln nicht nur technologische Fortschritte wider, sondern auch die Verantwortung von Unternehmen.

  • Multi Cloud-Strategien werden immer wichtiger

    Die SEP wirft einen Blick in die Zukunft der Backup-Branche. Basierend auf umfangreichem Feedback von Partnern und Kunden benennt der führende deutsche Hersteller von Backup- und Disaster-Recovery-Software "Made in Germany", die fünf wichtigsten Trends für 2025. Dazu zählen Multi-Cloud, Schutz gegen Cyber Security und eine hohe Dynamik durch die Suche nach alternativen Virtualisierungslösungen wie Proxmox.

  • Cloud-Sicherheit bleibt entscheidend

    Tata Consultancy Services (TCS), eine der weltweit führenden IT-Beratungs- und Servicegesellschaften, hat seinen Cybersecurity Outlook 2025 veröffentlicht - eine Übersicht der relevanten Technologietrends und Schwerpunktthemen für das kommende Jahr. Danach werden Generative Künstliche Intelligenz (GenAI), Cloud-Sicherheit und widerstandsfähige Lieferketten für Unternehmen entscheidend sein, um künftige Cyber-Bedrohungen - auch durch die zunehmende Verbreitung von Next-Gen-Technologien - erfolgreich abzuwehren.

  • Erfolg generativer KI-Strategien in der Cloud

    2024 hat künstliche Intelligenz die Cloud-Landschaft geprägt und sowohl die Effizienz als auch die Entscheidungsfindung verbessert. Die Fortschritte in der KI haben die Nachfrage nach der Cloud angekurbelt, indem sie die Kosten der Cloud durch Optimierungsstrategien gesenkt, Sicherheitspraktiken verbessert und IT-Systeme automatisiert haben. Auch wenn die Richtung klar ist, werden 2025 zahlreiche neue Technologien die Grenzen von Cloud Computing erweitern.

  • Cloud-Strategien für mehr Sicherheit

    Künstliche Intelligenz (KI) und Quantentechnologien entwickeln sich rasant weiter. Dies treibt die Risiken von Cyberangriffen in neue Höhen. Unternehmen sind gefordert, sich intensiver denn je mit der veränderten Bedrohungslage auseinanderzusetzen und ihre IT-Sicherheit anzupassen.

  • Industrielle KI wird erwachsen

    Industrie 5.0, mehr Nachhaltigkeit, Kampf gegen den Arbeitskräftemangel: IFS prognostiziert, welche Herausforderungen die Fertigungsbranche im Jahr 2025 mit Hilfe von Künstlicher Intelligenz angehen wird.

  • Wohin zieht die Cloud?

    Jerome Evans, Gründer und Geschäftsführer der firstcolo GmbH, blickt voraus und betrachtet die anstehenden Entwicklungen rund um die Cloud in 2025: Die Einführung der Cloud hat nicht nur unsere Arbeitsweise, sondern auch unseren Alltag verändert.

  • Generative KI-Inferenz im Fokus

    Die fortschreitende Entwicklung der IT-Landschaft bringt neue Trends mit sich, die 2025 die Technologienutzung in Unternehmen grundlegend verändern werden. Themen wie generative KI und Datensouveränität werden Branchen dazu zwingen, ihre Strategien anzupassen und sich auf neue Realitäten einzustellen. Jeff Wittich, Chief Product Officer bei Ampere Computing, hat vier Prognosen für diese Zukunft formuliert.

  • Bewältigung der KI-Arbeitslasten

    Der Paradigmenwandel der stark digitalisierten Welt von heute stellt Unternehmen hinsichtlich ihrer IT-Infrastrukturen vor große Herausforderungen, bietet aber auch neue Chancen. Zunehmende Cyberbedrohungen, stärkere Virtualisierung oder Transformation durch künstliche Intelligenz (KI) - Unternehmen sind gezwungen, ihre Datenspeicherstrategien zu überdenken, um widerstandsfähig, flexibel und zukunftssicher zu bleiben.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen