- Anzeige -


Sie sind hier: Startseite » Markt » Studien

Vorgaben der DSGVO erfüllen


Großteil der Cloud-Apps noch nicht DSGVO-konform
Cloud-Report von Netskope zeigt: Wenige Monate vor Inkrafttreten der Verordnung kommen Unternehmen nur langsam mit den Vorbereitungen voran


- Anzeigen -





Netskope, Anbieterin im Bereich Cloud-Security, stellte den neuen "Netskope Cloud-Report" über die Nutzung von Public Cloud-Anwendungen in Unternehmen vor. Da das Inkrafttreten der neuen EU-Datenschutz-Grundverordnung (DSGVO) im Mai 2018 immer näher rückt, lag ein Schwerpunkt der aktuellen Ausgabe auf der DSGVO-Konformität der genutzten Cloud Computing-Anwendungen. Die Ergebnisse zeigen, dass sich das Konformitätsniveau gegenüber früheren Berichten nur geringfügig verändert hat. So besitzen fast Dreiviertel der Anwendungen noch nicht die notwendigen Schlüsselfunktionen, um die Vorgaben der DSGVO zu erfüllen. Der Report deckt weitere relevante Trends auf: Während Unternehmen ihre Cloud-Anwendungen zunehmend standardisieren und Schatten-IT bekämpfen, spitzt sich die Bedrohungslage weiter zu. Außerdem setzen die Organisationen zunehmend auf Collaboration-Apps, die im Kontext der DSGVO besondere Herausforderungen bereithalten.

Lesen Sie zum Thema DSGVO-Konformität auch: Compliance-Magazin.de (www.compliancemagazin.de)

Zunehmende Standardisierung der genutzten Cloud Applikationen
Der aktuelle Report zeigt einen leichten Rückgang der durchschnittlich in Unternehmen genutzten Anzahl der Cloud-Anwendungen. Dies deutet darauf hin, dass Unternehmen ihre Cloud Computing-Anwendungen zunehmend standardisieren und die Nutzer weg von der Schatten-IT und nicht freigegebenen Applikationen hin zu den standardisierten Cloud-Applikationen coachen. Durchschnittlich nutzt ein Unternehmen aktuell 1.022 Cloud-Anwendungen, im Vergleich zu 1.053 im vorangegangenen Quartal. Das ist ein Schritt in die richtige Richtung, reicht allein aber nicht aus: Nur 24,6 Prozent der genutzten Cloud-Anwendungen erhielten eine "gute" Bewertung bezüglich ihrer DSGVO-Konformität. Hierzu wurden Aspekte, wie Standort der Datenspeicherung, Verschlüsselungsniveau und Datenverarbeitungsverträge herangezogen.

Bedrohungslage spitzt sich zu
Die DSGVO verlangt von Unternehmen auch, dass sie Unternehmensdaten besser schützen. Die Bedrohungslage spitzt sich jedoch zu: als häufigste Bedrohung identifizierte das Netskope Threat Labs Team Backdoors - in 27,4 Prozent der erkannten Fälle. Dem folgten Ransomware mit 8,6 Prozent, Adware mit 8,1 Prozent, JavaScript und Mac-Malware mit jeweils 7,2 Prozent, Microsoft Office-Makros mit 5,9 Prozent und PDF-Exploits mit 2,7 Prozent.

Durchschnittlich genutzte Cloud-Anwendungen
Durchschnittlich genutzte Cloud-Anwendungen Bei den App-Kategorien sind HR-Services am beliebtesten - und enthalten am ehesten sensible und personenbezogene Daten gemäß der Definition der DSGVO, Bild: Netscope


Erstmals wurde auch Malware in Verbindung mit Bitcoin oder anderen Kryptowährungen untersucht. Dabei stellte sich heraus, dass diese 0,9 Prozent der Bedrohungen ausmachten, insbesondere in IaaS-Umgebungen wie Amazon Web Services. Bedrohungen mit hoher Gefährdungsstufe waren gegenüber dem vorangegangenen Quartal von 69 Prozent auf 86,9 Prozent gestiegen. 23,8 Prozent von mit Malware infizierten Dateien wurden intern, extern oder sogar öffentlich weitergegeben.

Die Nutzung von Collaboration-Apps steigt weiter
Die Hälfte der Top-20-Liste der meistgenutzten Anwendungen sind Cloud-Storage- und Collaboration-Apps. Unternehmen sollten daher Daten, die in diesen Anwendungen verarbeitet werden, besonders im Auge behalten, zumal sich diese Cloud-Anwendungen häufig mit anderen Applikationen verbinden (z. B. Cloud-Storage für Salesforce oder DocuSign). Ein umfassendes Cloud-Security-Programm sollte dementsprechend die Steuerung der Kommunikation und Datenverarbeitung zwischen Cloud-Anwendungen besonders berücksichtigen.

"Die Cloud-Nutzung ist heute unvermeidlich und bringt zweifellos große Vorteile für Unternehmen in allen Regionen und Branchen mit sich. Allerdings sind damit auch neue, komplexe Sicherheits-Herausforderungen und auch Regulatorien für Unternehmen verbunden, wobei die DSGVO zweifellos eine der komplexeren ist", sagt Sanjay Beri, CEO und Gründer von Netskope. "Kurz vor Ablauf der Compliance-Frist müssen Unternehmen zwingend vollständige Transparenz und Echtzeitkontrolle ihrer Cloud-Nutzung und -Aktivitäten haben und diese zentralisiert und durchgängig über alle Cloud-Anwendungen hinweg umsetzen. Nur so wird deutlich, wie personenbezogenen Daten geschützt und DSGVO-konform verarbeitet werden können."

Durchschnittlich genutzte Cloud-Anwendungen nach Branchen und App-Kategorien
In diesem Quartal sank die Menge der durchschnittlich von Unternehmen genutzten Cloud-Anwendungen um 2,9 Prozent auf 1.022, verglichen mit 1.053 im letzten Quartal. Im zweiten Quartal in Folge führte Manufacturing mit 1.370 die Liste der Top-Cloud-App Nutzer nach Branchen an, gefolgt von Gesundheit und Biowissenschaften mit 1.340. Finanzdienstleistungen, Banken und Versicherungen standen mit 1.175 genutzten Cloud-Anwendungen auf dem dritten Platz. Einzelhandel, Restaurants und Hotelbranche erreichten mit 976 Anwendungen den vierten Rang. Die Anzahl der genutzten Apps in Technologie und IT-Dienstleistungen sank in diesem Quartal auf 772.

Bei den App-Kategorien sind HR-Services am beliebtesten – und enthalten am ehesten sensible und personenbezogene Daten gemäß der Definition der DSGVO. Collaboration-Apps verzeichneten eine rasante Zunahme: Im Durchschnitt nutzen Unternehmen aktuell 85, gegenüber 71 im Vorquartal. Im Gegensatz dazu sank die Zahl der durchschnittlich genutzten Produktivitätsanwendungen. Dies weist auf veränderte Arbeitsgewohnheiten und Präferenzen der Mitarbeiter hin, die Collaboration- und Kommunikations-Tools gegenüber traditionellen Produktivitäts-Tools bevorzugen. (Netscope: ra)

eingetragen: 28.09.17
Home & Newsletterlauf: 23.10.17

Netskope: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>



Meldungen: Studien

  • Aufgaben der Finanzabteilung optimieren

    BlackLine, Anbieterin von Cloud-basierter Software zur Automatisierung von Buchhaltungs- und Finanzabschlussprozessen, befragte im Rahmen einer Studie CFOs, Finanzdirektoren und Wirtschaftsprüfer in Großbritannien, den USA, Frankreich, Deutschland und Australien zur Rolle von Artificial Intelligence im Rechnungswesen. Laut Studie wird Künstliche Intelligenz in den nächsten zehn Jahren verschiedene Finanzaufgaben übernehmen. Das trifft vor allem auf die Automatisierung prozessintensiver und zeitaufwändiger Aufgaben zu.

  • Digitalisierung ist zu selten Chefsache

    Die große Mehrheit der deutschen Unternehmen geht die Digitalisierung strategisch an, nur eine Minderheit macht das Thema aber zur Chefsache. Zwar geben aktuell drei Viertel der Unternehmen (74 Prozent) an, dass sie eine Strategie zur Bewältigung des digitalen Wandels haben. Gegenüber dem Vorjahr hat sich der Anteil damit allerdings nicht verändert. Zugleich werden nur noch in 42 Prozent der Unternehmen Digitalisierungsprojekte und digitale Innovationen vom Vorstand oder der Geschäftsleitung angestoßen, vor einem Jahr war dies noch in 51 Prozent der Unternehmen der Fall. Überwiegend kommen die Initiativen in 86 Prozent der Unternehmen aus der IT-Abteilung (2016: 78 Prozent).

  • Studie: "SAP Hana Services"

    Anbieter im SAP Hana-Services-Umfeld benötigen mittlerweile mehr als nur Know-how für die Implementierung der Business-Prozesse oder das Vorhalten entsprechender Ressourcen. Sie müssen vielmehr ausgeprägtes Branchen- und Technologiewissen aufweisen, wobei lokale Anbieter von Technologie und Dienstleistungen bevorzugt werden. Mit der dritten Ausgabe des "ISG Provider Lens Germany - SAP Hana Services" liefert die ISG Information Services Group auf ein Neues konkrete Unterstützung für CIOs und IT-Manager bei Evaluierung und Auswahl der geeigneten Provider.

  • Schutz von BYOD-Umgebungen

    Bitglass hat in ihrem Bericht "BYOD und Identität" die Ergebnisse einer Umfrage unter 200 IT-Sicherheitsexperten veröffentlicht. Dabei stellte sich heraus, dass ein Viertel der befragten Unternehmen für den Schutz von BYOD-Umgebungen immer noch lediglich auf Single-Factor-Authentifizierungsverfahren (SFA) vertraut. Der Bericht gibt zudem Einblick in die Prioritäten bei der Cloud-Sicherheit: So zählen die externe Freigabe (45 Prozent), der Zugriff von nicht-verwalteten Mobilgeräten sowie der Schutz vor Malware (40 Prozent) zu den Hauptsicherheitsanliegen der IT-Experten in Unternehmen. Um Abhilfe zu schaffen, setzen die Unternehmen auf neue Sicherheitslösungen. Drei Viertel der befragten Anbieter nutzen bereits Verschlüsselungstechnologien und lokale Firewalls, um ihre Daten zu schützen; eine wachsende Anzahl beginnt, sichere Web-Gateways und Cloud Access Security Broker (CASB) zu implementieren.

  • Einbruch beim traditionellen Sourcing

    Das Vertragsvolumen von As-a-Service-Sourcing in Europa, dem Nahen Osten und Afrika (EMEA) hat im dritten Jahresquartal den höchsten jemals gemessenen Wert erreicht. Doch insgesamt fiel das Quartal schwach aus, da zugleich das traditionelle Sourcing einbrach. Dies zeigen die Ergebnisse des neuen EMEA ISG Index. Er wird von Information Services Group (ISG) (NASDAQ: III) herausgegeben, einem führenden Marktforschungs- und Beratungshaus im Informationstechnologie-Segment. Der EMEA ISG Index erfasst Outsourcing-Abschlüsse der Privatwirtschaft mit einem jährlichen Vertragsvolumen (Annual Contract Value, ACV) von mindestens vier Millionen Euro. Die neue Ausgabe der Studie zeigt, dass As-a-Service weiter zulegt - und zwar um satte 48 Prozent im Vergleich zum dritten Quartal des Vorjahrs auf nun eine Milliarde Euro. Getrieben wird die Entwicklung von jenen Unternehmen, die mithilfe von Cloud- und digitalisierten Lösungen ihre betriebliche Effizienz verbessern und neue Wachstumsfelder erschließen wollen.

  • Cloud first dominiert die IT-Strategien

    Veritas Technologies, ein Unternehmen für Datenmanagement in der Multi-Cloud, hat die Ergebnisse einer globalen Studie zur Cloud-Nutzung veröffentlicht: Die Mehrheit der befragten Unternehmen verfolgt eine Cloud-First-Strategie, wenn sie neue Anwendungen aufsetzen oder Workloads bearbeiten wollen. Nur ein Prozent der Firmen wird die Cloud in den kommenden zwei Jahren nicht einsetzen. In Deutschland sehen sogar alle befragten Unternehmen ihre Zukunft in der Cloud. Allerdings zeigt die Studie auch, dass es schwerwiegende Missverständnisse darüber gibt, wer für das Datenmanagement verantwortlich ist: Nicht weniger als 69 Prozent der Interviewten sind der Meinung, Datensicherung, Datenschutz und Compliance müsse allein durch den Cloud Service Provider sichergestellt werden.

  • Anforderungen der Cloud zu erfüllen

    Riverbed Technology veröffentlicht die Ergebnisse der "Riverbed Future of Networking Global Survey 2017". Die Erhebung gibt Einblicke, wie Legacy-Infrastruktur und Netzwerke der nächsten Generation sich auf die Einführung von Cloud-Technologien sowie die Digitale Transformation auswirken. Die weltweite Umfrage wurde unter 1000 IT-Entscheidern aus neun Ländern durchgeführt. Einigkeit besteht besonders bei der Frage nach Legacy-Infrastrukturen: 97 Prozent der Befragten geben an, dass veraltete Infrastruktur ihre Cloud- und Digitalstrategien behindert. Zugleich sind 91 Prozent der Befragten der Meinung, dass sie nur mit einem Netzwerk der nächsten Generation das Potenzial ihrer Cloud-Strategie voll ausschöpfen können.

  • Hybride Cloud bereitet hybride Probleme

    Neun von zehn IT-Sicherheitsverantwortliche in Deutschland sorgen sich um die Sicherheit in der Public Cloud. Dennoch setzen fast 15 Prozent keine Sicherheitslösungen für sensible Daten ein, die außerhalb der Infrastruktur des Unternehmens gespeichert sind. Dies ergibt eine neue Umfrage, mit der das Cybersecurity-Unternehmen Bitdefender die Herausforderungen von Unternehmen mit mehr als 1.000 Mitarbeitern bei Migrationen in die Cloud beleuchtet. Ebenfalls spannend: Obwohl die Hälfte der Befragten angibt, dass eine Migration in die Cloud die Angriffsfläche deutlich vergrößert, verschlüsselt nur jeder neunte Befragte die Daten, die bereits migriert sind. Die meisten deutschen Unternehmen - vier von zehn - sichern laut Umfrage 31 bis 60 Prozent der in der Public Cloud gespeicherten Daten ab. Ein weiterer besorgniserregender Punkt ist, dass 11 Prozent keine Daten verschlüsseln, die vom eigenen Rechenzentrum in ein externes übertragen werden.

  • Digitalisierung wälzt Branche um

    Die Automobilbranche in Deutschland steht unter Zugzwang. Neben den Megathemen Diesel-Gate, Elektromobilität und autonomes Fahren gilt es, eine Reihe weiterer strategischer Herausforderungen zu bewältigen. Als das bestimmende Thema erweist sich dabei die Digitalisierung bzw. die digitale Transformation. Sie beschäftigt die Unternehmen auf allen Ebenen ihrer Wertschöpfungskette. Das Kundenerlebnis während des Fahrzeugkaufs und vor allem danach zu verbessern und die Interaktionsmöglichkeiten mit den Kunden auszubauen, gehören hier zu den wesentlichen umzusetzenden Anforderungen - verdeutlicht doch das Erfolgsbeispiel Tesla die Gefahr der Disruption für die traditionellen Hersteller.

  • Cloud-Kommunikation liefert eine Experience

    Eine neue Studie belegt, dass Unternehmen, die auf Cloud-Kommunikation setzen, von signifikanten Vorteilen profitieren. Die Studie wurde von Vonage, Anbieterin von Cloud-Kommunikationslösungen für Unternehmen, gesponsert und vom renommierten IT-Marktforschungs- und Beratungsunternehmen International Data Corporation (IDC) durchgeführt. Laut Studie erzielen Unternehmen, die parallel UCaaS-Lösungen (Unified-Communications-as-a-Service) zur besseren internen Zusammenarbeit und eine CPaaS-Plattform (Communications-Platform-as-a-Service) für nachhaltige Kundenbeziehungen einsetzen, höhere Gewinne, eine bessere Kundenzufriedenheit und eine schnellere Marktreife ihrer Produkte.