- Anzeige -


Sie sind hier: Startseite » Markt » Studien

Vorgaben der DSGVO erfüllen


Großteil der Cloud-Apps noch nicht DSGVO-konform
Cloud-Report von Netskope zeigt: Wenige Monate vor Inkrafttreten der Verordnung kommen Unternehmen nur langsam mit den Vorbereitungen voran


- Anzeigen -





Netskope, Anbieterin im Bereich Cloud-Security, stellte den neuen "Netskope Cloud-Report" über die Nutzung von Public Cloud-Anwendungen in Unternehmen vor. Da das Inkrafttreten der neuen EU-Datenschutz-Grundverordnung (DSGVO) im Mai 2018 immer näher rückt, lag ein Schwerpunkt der aktuellen Ausgabe auf der DSGVO-Konformität der genutzten Cloud Computing-Anwendungen. Die Ergebnisse zeigen, dass sich das Konformitätsniveau gegenüber früheren Berichten nur geringfügig verändert hat. So besitzen fast Dreiviertel der Anwendungen noch nicht die notwendigen Schlüsselfunktionen, um die Vorgaben der DSGVO zu erfüllen. Der Report deckt weitere relevante Trends auf: Während Unternehmen ihre Cloud-Anwendungen zunehmend standardisieren und Schatten-IT bekämpfen, spitzt sich die Bedrohungslage weiter zu. Außerdem setzen die Organisationen zunehmend auf Collaboration-Apps, die im Kontext der DSGVO besondere Herausforderungen bereithalten.

Lesen Sie zum Thema DSGVO-Konformität auch: Compliance-Magazin.de (www.compliancemagazin.de)

Zunehmende Standardisierung der genutzten Cloud Applikationen
Der aktuelle Report zeigt einen leichten Rückgang der durchschnittlich in Unternehmen genutzten Anzahl der Cloud-Anwendungen. Dies deutet darauf hin, dass Unternehmen ihre Cloud Computing-Anwendungen zunehmend standardisieren und die Nutzer weg von der Schatten-IT und nicht freigegebenen Applikationen hin zu den standardisierten Cloud-Applikationen coachen. Durchschnittlich nutzt ein Unternehmen aktuell 1.022 Cloud-Anwendungen, im Vergleich zu 1.053 im vorangegangenen Quartal. Das ist ein Schritt in die richtige Richtung, reicht allein aber nicht aus: Nur 24,6 Prozent der genutzten Cloud-Anwendungen erhielten eine "gute" Bewertung bezüglich ihrer DSGVO-Konformität. Hierzu wurden Aspekte, wie Standort der Datenspeicherung, Verschlüsselungsniveau und Datenverarbeitungsverträge herangezogen.

Bedrohungslage spitzt sich zu
Die DSGVO verlangt von Unternehmen auch, dass sie Unternehmensdaten besser schützen. Die Bedrohungslage spitzt sich jedoch zu: als häufigste Bedrohung identifizierte das Netskope Threat Labs Team Backdoors - in 27,4 Prozent der erkannten Fälle. Dem folgten Ransomware mit 8,6 Prozent, Adware mit 8,1 Prozent, JavaScript und Mac-Malware mit jeweils 7,2 Prozent, Microsoft Office-Makros mit 5,9 Prozent und PDF-Exploits mit 2,7 Prozent.

Durchschnittlich genutzte Cloud-Anwendungen
Durchschnittlich genutzte Cloud-Anwendungen Bei den App-Kategorien sind HR-Services am beliebtesten - und enthalten am ehesten sensible und personenbezogene Daten gemäß der Definition der DSGVO, Bild: Netscope


Erstmals wurde auch Malware in Verbindung mit Bitcoin oder anderen Kryptowährungen untersucht. Dabei stellte sich heraus, dass diese 0,9 Prozent der Bedrohungen ausmachten, insbesondere in IaaS-Umgebungen wie Amazon Web Services. Bedrohungen mit hoher Gefährdungsstufe waren gegenüber dem vorangegangenen Quartal von 69 Prozent auf 86,9 Prozent gestiegen. 23,8 Prozent von mit Malware infizierten Dateien wurden intern, extern oder sogar öffentlich weitergegeben.

Die Nutzung von Collaboration-Apps steigt weiter
Die Hälfte der Top-20-Liste der meistgenutzten Anwendungen sind Cloud-Storage- und Collaboration-Apps. Unternehmen sollten daher Daten, die in diesen Anwendungen verarbeitet werden, besonders im Auge behalten, zumal sich diese Cloud-Anwendungen häufig mit anderen Applikationen verbinden (z. B. Cloud-Storage für Salesforce oder DocuSign). Ein umfassendes Cloud-Security-Programm sollte dementsprechend die Steuerung der Kommunikation und Datenverarbeitung zwischen Cloud-Anwendungen besonders berücksichtigen.

"Die Cloud-Nutzung ist heute unvermeidlich und bringt zweifellos große Vorteile für Unternehmen in allen Regionen und Branchen mit sich. Allerdings sind damit auch neue, komplexe Sicherheits-Herausforderungen und auch Regulatorien für Unternehmen verbunden, wobei die DSGVO zweifellos eine der komplexeren ist", sagt Sanjay Beri, CEO und Gründer von Netskope. "Kurz vor Ablauf der Compliance-Frist müssen Unternehmen zwingend vollständige Transparenz und Echtzeitkontrolle ihrer Cloud-Nutzung und -Aktivitäten haben und diese zentralisiert und durchgängig über alle Cloud-Anwendungen hinweg umsetzen. Nur so wird deutlich, wie personenbezogenen Daten geschützt und DSGVO-konform verarbeitet werden können."

Durchschnittlich genutzte Cloud-Anwendungen nach Branchen und App-Kategorien
In diesem Quartal sank die Menge der durchschnittlich von Unternehmen genutzten Cloud-Anwendungen um 2,9 Prozent auf 1.022, verglichen mit 1.053 im letzten Quartal. Im zweiten Quartal in Folge führte Manufacturing mit 1.370 die Liste der Top-Cloud-App Nutzer nach Branchen an, gefolgt von Gesundheit und Biowissenschaften mit 1.340. Finanzdienstleistungen, Banken und Versicherungen standen mit 1.175 genutzten Cloud-Anwendungen auf dem dritten Platz. Einzelhandel, Restaurants und Hotelbranche erreichten mit 976 Anwendungen den vierten Rang. Die Anzahl der genutzten Apps in Technologie und IT-Dienstleistungen sank in diesem Quartal auf 772.

Bei den App-Kategorien sind HR-Services am beliebtesten – und enthalten am ehesten sensible und personenbezogene Daten gemäß der Definition der DSGVO. Collaboration-Apps verzeichneten eine rasante Zunahme: Im Durchschnitt nutzen Unternehmen aktuell 85, gegenüber 71 im Vorquartal. Im Gegensatz dazu sank die Zahl der durchschnittlich genutzten Produktivitätsanwendungen. Dies weist auf veränderte Arbeitsgewohnheiten und Präferenzen der Mitarbeiter hin, die Collaboration- und Kommunikations-Tools gegenüber traditionellen Produktivitäts-Tools bevorzugen. (Netscope: ra)

eingetragen: 28.09.17
Home & Newsletterlauf: 23.10.17

Netskope: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>



Meldungen: Studien

  • Sicherheit und IoT als Wachstumstreiber

    Der jährliche "Cisco Global Cloud Index" (2016 bis 2021) zeigt, dass der Datenverkehr in Rechenzentren aufgrund der zunehmend genutzten Cloud-Applikationen schnell wächst. Laut der Studie erreicht der weltweite Cloud-Rechenzentrumsverkehr 19,5 Zettabyte (ZB) im Jahr 2021. Das sind eine Steigerung von 6,0 ZB im Vergleich zum Jahr 2016 und damit das 3,3-Fache mit einer jährlichen Wachstumsrate von 27 Prozent. In drei Jahren wird der Cloud-Traffic 95 Prozent des gesamten Datenverkehrs ausmachen, im Vergleich zu 88 Prozent 2016. Gemäß der Studie tragen sowohl B2C- als auch B2B-Anwendungen zum Wachstum von Cloud Services bei. Bei Konsumenten gehören Video-Streams, soziale Netzwerke und Internetsuche zu den beliebtesten Cloud-basierten Apps. Bei Mitarbeitern sind es ERP-, Collaboration- und Analyse-Lösungen.

  • Malware betrifft alle SaaS-Anwendungen

    Bitglass hat zusammen mit dem Sicherheitsunternehmen Cylance im Rahmen einer aktuellen Security-Studie zur Verbreitung von Malware in der Cloud eine neue Art der Gojdue-Ransomware entdeckt. Wie weitere Tests zeigten, wurde die als ShurL0ckr bezeichnete Ransomware von den integrierten Malware-Schutzmechanismen der Google Suite und Microsoft Office 365 nicht erkannt. Ebenso konnten nur sieben Prozent der unter dem Dienst VirusTotal gelisteten führenden AV-Engines diese ausfindig machen. Um die Häufigkeit von Malware in der Cloud zu analysieren, scannte das Bitglass Threat Research-Team zudem mehrere zehn Millionen Cloud-Dateien. Auch hier wiesen Microsoft One Drive und Google Drive die höchste Infektionsrate auf.

  • "Cloud Master" in allen Branchen auf dem Vormarsch

    Eine neue Oracle-Studie zeigt, dass sogenannte "Cloud Master" - zukunftsorientierte Unternehmen, die sehr Cloud-erfahren sind und bereits durchschnittlich 70 Prozent ihrer Applikationen in die Cloud verlagert haben - ihre Wettbewerber in allen Branchen weit hinter sich lassen. Für die Studie befragte das Forschungsunternehmen Longitude Research im Auftrag von Oracle und Intel weltweit insgesamt 730 IT-Experten.

  • Ganzheitliche Einsicht in das Netzwerk

    Das Interesse von Unternehmen an softwarebasierten Weitverkehrsnetzen nimmt zu: Im Jahr 2018 werden voraussichtlich zwei Fünftel der Unternehmen weltweit beginnen, Rechnernetze einzusetzen, die sich über einen großen geografischen Bereich erstrecken (WANs). Im Jahr 2016 waren es lediglich zwei Prozent aller Unternehmen. Immer mehr Unternehmen realisieren, dass herkömmliche Computernetzwerke im Zeitalter von hybrider IT und Cloud ungeeignet sind. Daher setzen sie zunehmend auf softwarebasierte Weitverkehrsnetze (SD-WANs). Diese "Wide Area Networks" decken einen großen geografischen Bereich ab und erlauben dadurch eine zuverlässigere Verbindung.

  • 5G eine wichtige Zukunftstechnologie

    Die Bedeutung, die Unternehmen der neuen Mobilfunktechnologie 5G für ihr Unternehmen beimessen, ist seit 2016 deutlich gestiegen. Das ist das Ergebnis einer Studie von Ericsson, für die rund 100 Entscheider in größeren Unternehmen befragt wurden. Die Studie fragte vor allem nach den Erwartungen und den Investionsabsichten in den kommenden fünf Jahren zur Verbesserung des Kundenangebots, der Effizienz und zum Einsatz in der Fertigung. Befragt wurden Unternehmen aus zehn Branchen: Landwirtschaft, Automobil, Energie und Versorger, Finanzdienstleistungen, Gesundheit, produzierendes Gewerbe, Medien und Unterhaltung, öffentliche Sicherheit, öffentliche Transportdienste und Einzelhandel.

  • Cloud und Sicherheit: Ein Problem

    Anlässlich des Europäischen Datenschutztages stellte WinMagic Studienergebnisse vor, die besonders wegen der näher rückenden Datenschutz-Grundverordnung (DSGVO) von Bedeutung sind. Denn bis heute kommt es immer wieder zu Datenschutzverletzungen, bei denen personenbezogene Daten in die falschen Hände geraten. Falls Sie momentan an einem Beitrag zur DSGVO, zum Datenschutz oder Datendiebstahl in Unternehmen arbeiten, könnten die folgenden Informationen für Sie von Interesse sein. Nachstehend haben wir für Sie einige Erkenntnisse der aktuellsten WinMagic-Studie zusammengefasst, für die 1.029 IT-Entscheider aus Deutschland, den USA und Großbritannien zum Stand des Datenschutzes in ihren Unternehmen befragt wurden.

  • Digitale Plattformen in praktisch jeder Branche

    Digitale Plattformen erwirtschaften Milliarden-Umsätze und haben in den vergangenen Jahren ganze Branchen wie die Hotelbranche, den Handel oder auch die Musik- und Filmindustrie grundlegend verändert. Doch deutsche Unternehmen tun sich mit dieser Entwicklung weiterhin schwer. Mehr als die Hälfte (54 Prozent) der Geschäftsführer und Vorstände von Unternehmen mit mehr als 20 Beschäftigten geben an, dass sie von Plattform-Ökonomie, Plattform-Märkten oder digitalen Plattformen noch nie gehört haben. Nur 4 von 10 Befragten (43 Prozent) sagen, dass sie die Begriffe kennen. Das ist das Ergebnis einer repräsentativen Umfrage unter 505 Unternehmen aller Branchen im Auftrag des Digitalverbands Bitkom.

  • Deutscher App-Markt knackt 1,5-Milliarden-Marke

    Der App-Markt in Deutschland wächst weiter: 2017 wurden in Deutschland 1,5 Milliarden Euro mit mobilen Anwendungen für Smartphones oder Tablets umgesetzt. Das ist fast eine Verdreifachung im Vergleich zu 2013, als der Umsatz bei 547 Millionen Euro lag. Gegenüber 2016 ist es ein Plus von 4 Prozent, damals betrug der Umsatz 1,45 Milliarden Euro, gegenüber 2015 ein Plus von 17 Prozent (Umsatz 1,3 Milliarden Euro). 2014 lag das Marktvolumen bei 909 Millionen Euro.

  • Managed Security Services Market

    Der Markt für Managed Security Services (MSS) in Europa und dem mittleren Osten und Afrika (EMEA) durchläuft aktuell eine tiefgreifende Transformation. Während neue Unternehmen im Markt mit netzwerkbasierten MSS und Gefahrenbeseitigungsfunktionen die Marktlandschaft nachhaltig verändern, treiben ausgereifte Technologien, wie etwa Cloud-Migration, Enterprise Mobility sowie Always On-Verfügbarkeit die Einführung von MSS voran. Diese Faktoren verstärken den Bedarf an Sicherheitsprofis, von denen es derzeit zu wenige gibt. Teilweise als Antwort auf diesen personellen Engpass und die Notwendigkeit, die europaweite Datenschutzgrundverordnung befolgen zu müssen, wenden sich Unternehmen und öffentliche Körperschaften jeder Größe an die Anbieter von MSS.

  • Aufbau einer Datenanalyse-Infrastruktur

    Laut einer Umfrage des IT-Research und Beratungsunternehmens Gartner sind Cloud Computing-Lösungen, Cybersecurity und Analytics die Spitzentechnologien, die 2018 von CIOs des öffentlichen Sektors für neue und zusätzliche Ausgaben ins Visier genommen werden. Die Ausgaben für die Infrastruktur des Rechenzentrums erfahren allerdings die größten Einsparungen.