- Anzeige -


Sie sind hier: Startseite » Markt » Studien

Vorgaben der DSGVO erfüllen


Großteil der Cloud-Apps noch nicht DSGVO-konform
Cloud-Report von Netskope zeigt: Wenige Monate vor Inkrafttreten der Verordnung kommen Unternehmen nur langsam mit den Vorbereitungen voran


- Anzeigen -





Netskope, Anbieterin im Bereich Cloud-Security, stellte den neuen "Netskope Cloud-Report" über die Nutzung von Public Cloud-Anwendungen in Unternehmen vor. Da das Inkrafttreten der neuen EU-Datenschutz-Grundverordnung (DSGVO) im Mai 2018 immer näher rückt, lag ein Schwerpunkt der aktuellen Ausgabe auf der DSGVO-Konformität der genutzten Cloud Computing-Anwendungen. Die Ergebnisse zeigen, dass sich das Konformitätsniveau gegenüber früheren Berichten nur geringfügig verändert hat. So besitzen fast Dreiviertel der Anwendungen noch nicht die notwendigen Schlüsselfunktionen, um die Vorgaben der DSGVO zu erfüllen. Der Report deckt weitere relevante Trends auf: Während Unternehmen ihre Cloud-Anwendungen zunehmend standardisieren und Schatten-IT bekämpfen, spitzt sich die Bedrohungslage weiter zu. Außerdem setzen die Organisationen zunehmend auf Collaboration-Apps, die im Kontext der DSGVO besondere Herausforderungen bereithalten.

Lesen Sie zum Thema DSGVO-Konformität auch: Compliance-Magazin.de (www.compliancemagazin.de)

Zunehmende Standardisierung der genutzten Cloud Applikationen
Der aktuelle Report zeigt einen leichten Rückgang der durchschnittlich in Unternehmen genutzten Anzahl der Cloud-Anwendungen. Dies deutet darauf hin, dass Unternehmen ihre Cloud Computing-Anwendungen zunehmend standardisieren und die Nutzer weg von der Schatten-IT und nicht freigegebenen Applikationen hin zu den standardisierten Cloud-Applikationen coachen. Durchschnittlich nutzt ein Unternehmen aktuell 1.022 Cloud-Anwendungen, im Vergleich zu 1.053 im vorangegangenen Quartal. Das ist ein Schritt in die richtige Richtung, reicht allein aber nicht aus: Nur 24,6 Prozent der genutzten Cloud-Anwendungen erhielten eine "gute" Bewertung bezüglich ihrer DSGVO-Konformität. Hierzu wurden Aspekte, wie Standort der Datenspeicherung, Verschlüsselungsniveau und Datenverarbeitungsverträge herangezogen.

Bedrohungslage spitzt sich zu
Die DSGVO verlangt von Unternehmen auch, dass sie Unternehmensdaten besser schützen. Die Bedrohungslage spitzt sich jedoch zu: als häufigste Bedrohung identifizierte das Netskope Threat Labs Team Backdoors - in 27,4 Prozent der erkannten Fälle. Dem folgten Ransomware mit 8,6 Prozent, Adware mit 8,1 Prozent, JavaScript und Mac-Malware mit jeweils 7,2 Prozent, Microsoft Office-Makros mit 5,9 Prozent und PDF-Exploits mit 2,7 Prozent.

Durchschnittlich genutzte Cloud-Anwendungen
Durchschnittlich genutzte Cloud-Anwendungen Bei den App-Kategorien sind HR-Services am beliebtesten - und enthalten am ehesten sensible und personenbezogene Daten gemäß der Definition der DSGVO, Bild: Netscope


Erstmals wurde auch Malware in Verbindung mit Bitcoin oder anderen Kryptowährungen untersucht. Dabei stellte sich heraus, dass diese 0,9 Prozent der Bedrohungen ausmachten, insbesondere in IaaS-Umgebungen wie Amazon Web Services. Bedrohungen mit hoher Gefährdungsstufe waren gegenüber dem vorangegangenen Quartal von 69 Prozent auf 86,9 Prozent gestiegen. 23,8 Prozent von mit Malware infizierten Dateien wurden intern, extern oder sogar öffentlich weitergegeben.

Die Nutzung von Collaboration-Apps steigt weiter
Die Hälfte der Top-20-Liste der meistgenutzten Anwendungen sind Cloud-Storage- und Collaboration-Apps. Unternehmen sollten daher Daten, die in diesen Anwendungen verarbeitet werden, besonders im Auge behalten, zumal sich diese Cloud-Anwendungen häufig mit anderen Applikationen verbinden (z. B. Cloud-Storage für Salesforce oder DocuSign). Ein umfassendes Cloud-Security-Programm sollte dementsprechend die Steuerung der Kommunikation und Datenverarbeitung zwischen Cloud-Anwendungen besonders berücksichtigen.

"Die Cloud-Nutzung ist heute unvermeidlich und bringt zweifellos große Vorteile für Unternehmen in allen Regionen und Branchen mit sich. Allerdings sind damit auch neue, komplexe Sicherheits-Herausforderungen und auch Regulatorien für Unternehmen verbunden, wobei die DSGVO zweifellos eine der komplexeren ist", sagt Sanjay Beri, CEO und Gründer von Netskope. "Kurz vor Ablauf der Compliance-Frist müssen Unternehmen zwingend vollständige Transparenz und Echtzeitkontrolle ihrer Cloud-Nutzung und -Aktivitäten haben und diese zentralisiert und durchgängig über alle Cloud-Anwendungen hinweg umsetzen. Nur so wird deutlich, wie personenbezogenen Daten geschützt und DSGVO-konform verarbeitet werden können."

Durchschnittlich genutzte Cloud-Anwendungen nach Branchen und App-Kategorien
In diesem Quartal sank die Menge der durchschnittlich von Unternehmen genutzten Cloud-Anwendungen um 2,9 Prozent auf 1.022, verglichen mit 1.053 im letzten Quartal. Im zweiten Quartal in Folge führte Manufacturing mit 1.370 die Liste der Top-Cloud-App Nutzer nach Branchen an, gefolgt von Gesundheit und Biowissenschaften mit 1.340. Finanzdienstleistungen, Banken und Versicherungen standen mit 1.175 genutzten Cloud-Anwendungen auf dem dritten Platz. Einzelhandel, Restaurants und Hotelbranche erreichten mit 976 Anwendungen den vierten Rang. Die Anzahl der genutzten Apps in Technologie und IT-Dienstleistungen sank in diesem Quartal auf 772.

Bei den App-Kategorien sind HR-Services am beliebtesten – und enthalten am ehesten sensible und personenbezogene Daten gemäß der Definition der DSGVO. Collaboration-Apps verzeichneten eine rasante Zunahme: Im Durchschnitt nutzen Unternehmen aktuell 85, gegenüber 71 im Vorquartal. Im Gegensatz dazu sank die Zahl der durchschnittlich genutzten Produktivitätsanwendungen. Dies weist auf veränderte Arbeitsgewohnheiten und Präferenzen der Mitarbeiter hin, die Collaboration- und Kommunikations-Tools gegenüber traditionellen Produktivitäts-Tools bevorzugen. (Netscope: ra)

eingetragen: 28.09.17
Home & Newsletterlauf: 23.10.17

Netskope: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>



Meldungen: Studien

  • Nachfrage nach Managed Security Services

    Der zuletzt schnelle Umzug von Millionen von Arbeitsplätzen ins Homeoffice hat große Herausforderungen für die IT-Sicherheit der Unternehmen mit sich gebracht. Um diese zügig und nachhaltig zu meistern, setzen Unternehmen in Deutschland zunehmend auf Cyber-Security-Anbieter, die Lösungen aus einer Hand bieten. Dies meldet der neue "ISG Provider Lens Cyber Security - Solutions & Services Report Germany 2020" der Information Services Group (ISG). ISG ist ein führendes, globales Marktforschungs- und Beratungsunternehmen im Technologie-Segment. Der Studie zufolge müssen vor allem auch die Mitarbeiter von Unternehmen wegen dieses abrupten Wandels in Sicherheitsfragen gut begleitet und geschult werden.

  • Microsoft-Service-Provider gefragt

    Die Office-Lösung Microsoft 365 steht im Mittelpunkt eines durch COVID-19 weiter beschleunigten Arbeitsplatzwandels. Davon profitieren auch Microsoft-Partner und -Dienstleister langfristig. Dies meldet der neue "ISG Provider Lens Microsoft Ecosystem Report Germany 2020" der Information Services Group (ISG). ISG ist ein führendes, globales Marktforschungs- und Beratungsunternehmen im Technologie-Segment. Der Studie zufolge wenden sich sowohl deutsche Großunternehmen als auch Mittelständler verstärkt Microsoft-Dienstleistern zu, auch da der Software-Gigant sein Produktangebot fortlaufend erweitert. ISG zufolge sind Microsoft-Service-Provider vor allem in drei Aufgabenfeldern gefragt: Zum einen bauen sie die notwendige Infrastruktur inklusive Software, Lizenzen, Implementierung und der Transformation der Netzwerke auf. Zweitens passen sie die IT-Sicherheit an diese veränderte, wesentlich dezentralere Infrastruktur an. Und zum dritten unterstützen sie den Umbau der damit verbundenen IT-Organisationen und -Strukturen.

  • Infrastrukturlösungen für SAP HANA in der Cloud

    Deutsche Unternehmen sehen von der Umstellung auf die Datenbank SAP HANA zunehmend nicht nur einzelne Anwendungen betroffen, sondern ihre gesamte Systemlandschaft. Entsprechend hoch ist weiterhin die Unsicherheit mit Blick auf die passende Migrationsstrategie. Dies meldet der neue "ISG Provider Lens SAP HANA & Leonardo Ecosystem Partners Report Germany 2020" der Information Services Group (ISG) (Nasdaq: III). ISG ist ein führendes, globales Marktforschungs- und Beratungsunternehmen im Technologie-Segment. Der Studie zufolge liebäugeln mehr und mehr Unternehmen mit dem Betrieb von SAP S/4HANA in der Cloud, da alle großen Cloud-Dienstleister mittlerweile entsprechende Lösungen anbieten.

  • Die Anti-Cloud-Phalanx bröckelt

    Für 25 Prozent der Entscheider von Banken und Versicherern ist Datensicherheit inzwischen ein zentraler Vorteil der Cloud-Nutzung. Die Finanzdienstleister versprechen sich mehr Sicherheit vor allem durch die gewonnene Transparenz und Ordnung auf den IT- und Prozesslandkarten. Das sind die Ergebnisse der Studie "Potenzialanalyse Cloud in Europa" von Sopra Steria und dem F.A.Z.-Institut, für die 204 Entscheider sowie Führungskräfte aus verschiedenen Branchen befragt wurden. Banken und Versicherer räumen im Zuge einer Cloud-Migration die eigene Organisation, die Abläufe und die IT-Anwendungslandschaft kräftig auf. Mehr Übersicht reduziert beispielsweise Risiken beim Identitäts- und Zugriffsmanagement sowie beim Einhalten von Datenschutzstandards. "Die Gefahr von Sicherheitslücken und die eines Fehlverhaltens von Mitarbeiterinnen und Mitarbeitern sinkt, wenn die Geschäftsabläufe, die Softwareanwendungen und die Infrastruktur exakt kartographiert und weniger komplex sind", so Torsten Sämann, Experte für IT-Infrastruktur von Sopra Steria.

  • Wettbewerb im Cloud-Markt wird härter

    Manager in Deutschland denken um: Jedes zweite Unternehmen sucht verstärkt Cloud Computing-Lösungen, die es innovativer macht, beispielsweise in Kombination mit Künstlicher Intelligenz. Nur 44 Prozent wollen dagegen durch Cloud-Technologie vorrangig IT-Kosten einsparen. Die Cloud-Anbieter, speziell die aus Deutschland und Europa, sind gefordert, ihre Leistungen entsprechend zu erweitern. Das sind die Ergebnisse der Studie "Potenzialanalyse Cloud in Europa" von Sopra Steria und dem F.A.Z.-Institut, für die 204 Entscheider sowie Führungskräfte aus verschiedenen Branchen befragt wurden. Unternehmen in Deutschland sehen digitale Technologien nach wie vor als Mittel, effizienter zu arbeiten. 69 Prozent setzen deshalb auf Cloud Computing, weil sie damit IT-Infrastruktur je nach Auftragslage und Auslastung nutzen können. Darüber hinaus ist allerdings inzwischen ein strategisches Umdenken in den Chefetagen erkennbar. "Entscheider suchen sich verstärkt Partner und Dienstleister, mit denen sie nicht nur profitabler, sondern auch innovativer werden - auch beim Thema Cloud Computing", sagt Oliver Reckermann, Head of Next Banking bei Sopra Steria.

  • Einführung von Cloud Managed Services

    Virtustream hat kürzlich die Ergebnisse einer neuen Studie von Forrester Research veröffentlicht. Aus ihr geht hervor, dass weltweit bereits über 80 Prozent der IT-Entscheider geschäftskritische Anwendungen in Multi-Cloud-Umgebungen betreiben. Darüber hinaus hat für 42 Prozent der IT-Entscheidungsträger in Europa und Nordamerika die Einführung von Cloud Managed Services in diesem Jahr eine hohe oder gar entscheidende Priorität.

  • Forderung nach Cloud-basiertem Tool

    Die meisten Unternehmen befinden sich erst am Anfang der Automatisierung ihrer IT-Services. Zu diesem Ergebnis kommt die repräsentative Studie "IT Trends Survey 2020" des Marktforschungsunternehmens Research in Action im Auftrag der Ellwanger FNT GmbH. Die Studienergebnisse sind detailliert in einem kostenlosen Whitepaper veröffentlicht. Demnach haben rund 19 Prozent der weltweit befragten Unternehmen das Thema IT-Service-Automatisierung noch gar nicht in Angriff genommen. Die Mehrheit (knapp 60 Prozent) hat erste Schritte unternommen oder vereinzelte IT-Serviceprozesse automatisiert. Nur 11 Prozent sind weiter fortgeschritten und haben bereits 60 Prozent ihrer IT-Prozesse und -Services automatisiert. Tendenziell gilt: Je mehr Mitarbeiter ein Unternehmen beschäftigt, desto weiter ist es bei der IT-Service-Automatisierung.

  • Öffentliche Cloud ist riskant

    Check Point Software Technologies hat die Ergebnisse des "Cloud Security Reports 2020" veröffentlicht. Darin werden die Herausforderungen benannt, denen sich die Unternehmen beim Schutz ihrer Daten und Workloads in öffentlichen Cloud Computing-Umgebungen gegenüber stehen sehen. 75 Prozent der Befragten gaben in dem Bericht an, dass sie "sehr besorgt" oder "äußerst besorgt" über die Sicherheit in Public Clouds sind. 68 Prozent sagten, dass ihre Organisation zwei oder mehr verschiedene Public-Cloud-Anbieter verwendet, was bedeutet, dass Sicherheitsgruppen oft mehrere Programme und Konsolen bedienen müssen, um Sicherheit und Compliance in den IT-Umgebungen durchzusetzen.

  • Cloud als Angriffsvektor durch Cyberkriminelle

    Die Grenzen zwischen der privaten und beruflichen Nutzung von gemanagten Geräten verschwimmen immer mehr: Im letzten halben Jahr hat sich als Folge der COVID-19-Pandemie die private Nutzung dieser Geräte verdoppelt. Dabei werden sie offensichtlich auch mit anderen geteilt und beispielsweise zum Homeschooling eingesetzt - mit potenziell gravierenden Folgen für die Sicherheit. Zu diesem Ergebnis kommt der neue Cloud and Threat Report des Cloud-Security-Spezialisten Netskope, in dem die wesentlichen Trends des ersten Halbjahrs 2020 zur Nutzung von Cloud-Diensten und -Apps in Unternehmen sowie zu Web- und Cloud-basierten Bedrohungen analysiert werden. Neben dem offensichtlichen Trend zum Homeoffice (Steigerung um 148 Prozent) zeigt der Bericht auf der Grundlage anonymisierter Daten von Millionen von Benutzern weltweit auch, dass Angreifer weiterhin stark auf die Cloud als Angriffsvektor setzen.

  • Kosten durch die Cloud zu optimieren

    Die Corona-Krise hat IT-Abteilungen in einer bisher unbekannten Weise gefordert. Das schlägt sich auch bei den Ausgaben nieder: Mehr als drei Viertel (76 Prozent) der Unternehmen im gesamten EMEA-Raum haben ihre Ausgaben für Technologie während des Lockdowns erhöht, in Deutschland waren es sogar 83 Prozent. Die Mehrheit (63 Prozent) der EMEA-weit Befragten rechnet mit weiteren Steigerungen in den nächsten zwölf Monaten. Das zeigt die aktuelle Erhebung "Technology Budgets: Managing Shifting Priorities" von Rackspace Technology. Die Studie nimmt die Ausbreitung der IT-Budgetsteuerung innnerhalb von Organisationen international in den Blick. Die Ergebnisse zeigen, dass es schwierig wird, den Überblick darüber zu behalten, wo und wie IT-Budgets ausgegeben werden.