Sie sind hier: Startseite » Markt » Studien

Sensible Daten in die Cloud verlagern?


Umfrage: IT-Sicherheitsverantwortliche in Unternehmen haben erhebliche Bedenken gegenüber Cloud Computing
2011 werden sich allmählich Cloud-basierte Datensicherheitslösungen etablieren


(07.01.11) - Laut einer aktuellen Umfrage von Imperva, einem führenden Anbieter von Data Security- und Compliance-Lösungen, sehen deutsche IT-Sicherheitsspezialisten vor allem in sogenannten Insidern die größte Gefahr, wenn es um Datenverlust innerhalb von Firmennetzwerken geht (54 Prozent). Weitaus weniger Umfrageteilnehmer messen dem Zufall die Schuld bei (25 Prozent). In den seltensten Fällen gaben die Umfrageteilnehmer an, dass Hacker in erster Linie für Datenklau-Vorfälle verantwortlich sind (21 Prozent).

Ein weiteres Ergebnis zeigt, dass 70 Prozent der Umfrageteilnehmer in den nächsten zwölf Monaten nicht vorhaben, geschäftskritische oder sensible Daten im Rahmen eines Cloud-Projekts an einen externen Service-Provider auszulagern. Diese Ergebnisse stammen aus einer aktuellen Umfrage von Imperva, bei der 100 deutsche IT-Sicherheitsverantwortliche zum Thema "Application Data Protection" anonym befragt wurden.

Dietmar Kenzle, Regional Sales Director DACH & Eastern Europe: "Insider, sprich Mitarbeiter eines Unternehmens mit privilegierten Rechten, rücken immer mehr in den Fokus von IT-Sicherheitsverantwortlichen. Die Möglichkeit, auf Datenbanken von Unternehmen direkt zugreifen zu können, eröffnet kriminelle Potenziale. Der Datenbankserver ist für Mitarbeiter mit bevorzugten Rechten eine leicht einzunehmende und lohnende Bastion. Da ein direkter Zugang zum Server in vielen Fällen relativ einfach ist, ist es ein Leichtes sich Informationen anzueignen. Im Anschluss lassen sich Daten teuer an Dritte verkaufen. Um zu verhindern, dass sensible Daten in falsche Hände gelangen, sollten Unternehmen mögliche Szenarien und Methoden von potentiellen kriminellen Insidern kennen. Durch den Einsatz entsprechender Tools können Fehlgriffe verhindert oder aber mindestens auditiert werden, um für mögliche Beweiszwecke gerüstet zu sein."

Kenzle sagte weiter: "Bedenken der anderen Art zeigen sich bei der Verlagerung von sensiblen Daten in die Cloud. Sicherlich wird es in absehbarer Zeit üblich sein, Informationen in der Cloud zu verarbeiten. Stand heute jedoch zeigen sich noch viele Unternehmen sehr skeptisch, was diesen Schritt angeht. Zu groß ist das Risiko, die gesamten Informationen hier zu publizieren. Es gilt abzuwarten, welche Sicherheitsmechanismen in Zukunft für einen zuverlässigen Schutz sorgen.

Der Einsatz einer Web Application Firewall – zumal im Rahmen eines von Dritten gemanagten Services – ist hier ein wesentlicher Baustein innerhalb eines Security-Konzepts für die Cloud. Denn auch in der Cloud werden mehr und mehr kritische Daten einer noch breiteren Masse zur Verfügung gestellt."

Auf was müssen sich IT-Sicherheitsverantwortliche 2011 einstellen?
Die Umfrageergebnisse korrelieren mit den aktuellen IT-Sicherheitstrends für 2011, die Imperva im Rahmen seines jährlichen Reports im November herausgegeben hat. Die Analyse von Datensicherheitsvorfällen, die das Imperva Application Defense Center (ADC) im Laufe des vergangenen Jahres verfolgt hat, verdeutlicht, dass sich IT-Sicherheitsverantwortliche 2011 mit Herausforderungen in drei wesentlichen Bereichen konfrontiert sehen werden:

Die Absicherung mobiler Geräte wird eine bedeutendere Rolle als je zuvor einnehmen, da einerseits entweder zu selten Identifikations- und Authentifikationslösungen für mobile Geräte angewendet werden oder diese nicht ausgereift sind. Andererseits muss mit einem verstärkten Aufkommen mobiler Malware gerechnet werden.

Als späte Reaktion auf die Tatsache, dass Unternehmen beginnen, Teile ihres Datenspeichers sowie Anwendungen in die Cloud zu geben, werden 2011 allmählich Cloud basierte Datensicherheitslösungen etabliert werden.

Mögliche, von Staatsseite unterstütze Cyber-Attacken wie Stuxnet, werden auf Konzepten und Techniken der kommerziellen Hacker-Industrie aufsetzen und somit verstärkt das unbemerkte und andauernde Ausspähen von Netzwerken (Advanced Persistent Threats (APT)) möglich machen. (Imperva: ra)

Imperva: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Studien

  • Kritische Risiken in modernen Cloud-Umgebungen

    Tenable hat ihren "Cloud Risk Report 2024" veröffentlicht, in dem die kritischen Risiken untersucht werden, die in modernen Cloud-Umgebungen bestehen. Dabei ist besonders besorgniserregend, dass sich nahezu vier von zehn Unternehmen weltweit aufgrund der "toxischen Dreierkombination" aus öffentlich zugänglichen, kritisch gefährdeten und hoch privilegierten Cloud-Workloads auf höchster Ebene angreifbar machen.

  • Dateninfrastruktur für KI vorbereiten

    Unternehmen weltweit erkennen das Potenzial von künstlicher Intelligenz (KI) und sind bestrebt, KI im Unternehmen einzuführen. Dennoch sind die meisten weit davon entfernt, KI vollständig in ihre Geschäfte und Abläufe zu integrieren, da es große Lücken in der grundlegenden KI-Bereitschaft gibt.

  • Cloud-Sicherheit in Echtzeit

    Sysdig, Anbieterin für Cloud-Sicherheit in Echtzeit, hat die Veröffentlichung des Sysdig Threat Research Teams "2024 Global Threat Year-in-Review" bekannt gegeben. Der Bericht stützt sich auf Daten über vergangene Angriffsoperationen und Kampagnen und veranschaulicht die sich weiterentwickelnden Taktiken von Cyberkriminellen.

  • Cloud-Ausgaben effizienter erwalten

    Flexera, Anbieterin für Software-Lizenzmanagement, wurde als "Leader" im 2024 Gartner Magic Quadrant for Cloud Financial Management Tools eingestuft.

  • Wie KI Unternehmen umgestaltet

    Künstliche Intelligenz ist mittlerweile ein fester Bestandteil der Arbeitswelt, mehr als zwei Jahre nachdem OpenAI ChatGPT 3.5 vorgestellt hat. Unternehmen suchen deshalb zunehmend nach effizienteren Wegen der Zusammenarbeit. Eine aktuelle Studie prognostiziert, dass bei 80 Prozent der Arbeitnehmende mindestens 10 Prozent ihrer Arbeit von großen Sprachmodellen (LLMs) übernommen werden, während bei etwa 20 Prozent mehr als die Hälfte der Arbeit von KI erledigt werden könnte.

  • Wichtiger Treiber: Risikoarme Cloud-Migration

    Der Markt für Software Defined Networking (SDN) nimmt weiter Fahrt auf. Insbesondere steigt die Zahl der Unternehmen, die mit SASE-Technologien (Secure Access Service Edge, SASE) SD-Funktionen an den Rand ihrer Netzwerke bringen, ohne dabei Abstriche bei den Themen Sicherheit und Compliance machen zu müssen.

  • KI ist ein zentraler Wegbereiter

    Der Einsatz von Künstlicher Intelligenz (KI) ist in den nächsten Jahren für die Wettbewerbs- und Zukunftsfähigkeit des Wirtschaftsstandorts Deutschland von entscheidender Bedeutung. Neue digitale Geschäftsmodelle eröffnen in allen Branchen dynamische Wachstumschancen durch Produktivitätssteigerung und Innovationen, so eine aktuelle Studie des Instituts der deutschen Wirtschaft Consult GmbH im Auftrag der unter dem Dach des eco Verbands gegründeten Allianz zur Stärkung digitaler Infrastrukturen.

  • KI in deutschen Unternehmen

    Das unabhängige Beratungsunternehmen Strand Partners hat im Auftrag von Amazon Web Services (AWS) den Einfluss von künstlicher Intelligenz (KI) auf die deutsche und europäische Wirtschaft untersucht. Dafür wurden im Rahmen einer repräsentativen Studie insgesamt knapp 30.000 Unternehmen und Bürger befragt. Im Rahmen einer Folgestudie wurden nun zusätzlich 1.000 Führungskräfte in Deutschland repräsentativ befragt sowie weitere 300 Führungskräfte aus den drei Fokussektoren Automobilindustrie, Gesundheitswesen und Startups.

  • Bewältigung der Cloud-Komplexität

    Red Hat stellte eine neue Studie vor, die enthüllt, was die Cloud-Strategien von Unternehmen in den nächsten 18 Monaten antreibt. Zu den Prioritäten der befragten IT-Manager in Deutschland gehören die Vorbereitung auf den KI-Einsatz (82 Prozent), Cloud-native Anwendungsentwicklung und DevOps (82 Prozent), die Umstellung auf Hybrid- und Multi-Cloud, um die Anbieterabhängigkeit zu reduzieren (85 Prozent), die Weiterentwicklung der Cloud-Strategie im Einklang mit den Unternehmenszielen (87 Prozent), Kostenoptimierung (88 Prozent) sowie Sicherheit und Compliance (88 Prozent).

  • Neuer EuroCloud Pulse Check 2024

    Die digitale Transformation in Deutschland nimmt weiter Fahrt auf, angeführt von der Cloud-Native-Technologie. Dies belegt der brandneue EuroCloud Pulse Check 2024, durchgeführt von der techconsult GmbH in Zusammenarbeit mit EuroCloud Deutschland_eco e. V.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen