Sie sind hier: Startseite » Markt » Studien

Datenschutzverletzungen & Cloud-Migration


Studie: Mehr als die Hälfte der Unternehmen ist der Meinung, dass die IT-Sicherheit nicht mit der Einführung der Cloud Schritt halten kann
93 Prozent berichten über Probleme bei der Kontrolle von Cloud-Workloads


Unternehmen haben mit der rasanten Expansion der Cloud zu kämpfen. Dies geht aus dem neuen Cloud Security Threat Report (CSTR) von Symantec hervor, einem der weltweit führenden Anbieter für Cybersicherheit. Für den Symantec-Bericht wurden 1.250 Security-Entscheider weltweit befragt. Die Ergebnisse unterstreichen, dass sich die Sicherheitslandschaft in der Cloud wandelt. Eine Erkenntnis: Unternehmen haben einen Wendepunkt erreicht, denn mehr als die Hälfte (53 Prozent) aller Workloads sind bereits in die Cloud migriert. Gleichzeitig geben 53 Prozent der Organisationen in Deutschland an, dass ihre Cloud-Sicherheit nicht ausgereift genug ist, um mit der rasanten Expansion von Cloud Computing-Anwendungen Schritt zu halten.

"Die Einführung neuer Technologien führte in der Vergangenheit fast immer zu Sicherheitslücken. Wir haben festgestellt, dass die durch Cloud Computing entstandenen Lücken angesichts der Vielzahl geschäftskritischer Daten, die in der Cloud gespeichert werden, ein größeres Risiko darstellen als zuvor angenommen. Unsere Untersuchungen zeigen, dass 69 Prozent der Unternehmen weltweit (71 Prozent in Deutschland) der Meinung sind, dass ihre Daten bereits im Dark Web zum Verkauf stehen. Sie befürchten auch ein erhöhtes Risiko von Datenschutzverletzungen aufgrund ihrer Cloud-Migration", erklärt Nico Popp, Senior Vice President Cloud & Information Protection, bei Symantec. "Datenschutzverletzungen können das Geschäftsergebnis signifikant beeinträchtigen. Sicherheitsteams bemühen sich daher, dies zu verhindern. Unser CSTR 2019 zeigt, dass es nicht die zugrundeliegende Cloud-Technologie ist, die das Problem der Datenschutzverletzung verschärft – es sind vielmehr unzureichende Sicherheitspraktiken, überlastete IT-Mitarbeiter und das riskante Nutzerverhalten im Zusammenhang mit der Einführung der Cloud."

Sicherheitsmodernisierungen können mit der Cloud nicht Schritt halten
Unternehmen haben Schwierigkeiten, ihre Sicherheitsmaßnahmen zeitgleich zur Einführung der Cloud zu modernisieren – 71 Prozent der deutschen Unternehmen erlebten einen Sicherheitsvorfall aufgrund unzureichender Sicherheitsmaßnahmen. Mangelnde Transparenz über Cloud-Workloads ist hier die Hauptursache – die überwältigende Mehrheit der Befragten (93 Prozent) berichte von Problemen bei der Kontrolle der Cloud-Workloads.

So ergab die Symantec Studie, dass deutsche Unternehmen zwar im Durchschnitt 436 Cloud-Apps verwenden, die tatsächliche Zahl liegt jedoch fast viermal höher – und zwar werden insgesamt 1.807 Apps genutzt. Infolge dieser unausgereiften Praktiken, zu denen auch eine schlechte Konfiguration, fehlende Verschlüsselung oder Multi-Faktor-Authentifizierung (MFA) gehören, sind Unternehmen einem erhöhten Risiko von Insider-Bedrohungen ausgesetzt. Diese stuften die Befragten immerhin als drittgrößte Bedrohung für die Cloud-Infrastruktur ein. Die Ergebnisse des CSTR zeigen, dass 65 Prozent der Firmen MFA in IaaS-Konfigurationen nicht implementieren, 80 Prozent verwenden keinerlei Verschlüsselung.

Komplexität fordert ihren Tribut
Die Einführung der Cloud führt zu einer höheren Komplexität, wie die IT unter anderem in der Public Cloud, Private Cloud, Hybrid oder On-Premise bereitgestellt wird und wo die Daten gespeichert sind. IT-Teams sind damit schlicht überfordert. Es ist daher nicht verwunderlich, dass laut dem CSTR von Symantec 27 Prozent der Cloud-Sicherheitswarnungen in deutschen Firmen keine Beachtung finden. Ein Großteil (64 Prozent) der Security-Vorfälle weltweit tritt auf Cloud-Ebene auf. Mehr als die Hälfte der Befragten gab zu, dass sie mit der Zahl der Vorfälle nicht Schritt halten können. Die Zukunft sieht entsprechend "neblig" aus – 83 Prozent sind überzeugt, dass sie keine Prozesse etabliert haben, um bei Cloud-Sicherheitsvorfällen effektiv zu handeln.

Gefährliche Verhaltensweisen sorgen für Herausforderungen bei IT-Teams
Eine der größten Herausforderungen für Sicherheitsteams ist das wachsende riskante Nutzerverhalten. Die weltweiten Studienteilnehmer geben an, dass fast jeder dritte Mitarbeiter ein riskantes Verhalten in der Cloud aufweist. Gleichzeitig zeigen die Umfrageergebnisse, dass 85 Prozent der Befragten keine optimalen Sicherheitsverfahren anwenden. Infolge dieses risikoreichen Verhaltens werden sensible Daten häufig unsachgemäß in der Cloud gespeichert.

Unternehmen sind damit anfälliger für Datenschutzverletzungen; 93 Prozent der Befragten geben an, dass übermäßiges Teilen von Daten und Inhalten, sogenanntes "Oversharing", ein Problem ist. Sie schätzen, dass ein Drittel der Dateien nicht in der Cloud abgelegt werden sollten. In Deutschland gehen die Befragten davon aus, dass sogar 40 Prozent der Dokumente nicht in die Cloud gehören. Wie auch bereits bei früheren Technologien ist die Cloud nicht immun gegen unsicheres Anwenderverhalten. Zu den gängigen riskanten Verhaltensweisen zählen Nutzer mit schwachen Passwörtern (40 Prozent), schlechter Passwortverwaltung (35 Prozent), unbefugte Nutzung von Cloud-Anwendungen (34 Prozent) und unsichere Verbindungen zu persönlichen Endgeräten (33 Prozent). .

Der künftige Weg
Dank der Cloud sind Unternehmen effizienter als jemals zuvor und verfügen über neue Fähigkeiten. Der Cloud Security Threat Report von Symantec zeigt allerdings deutlich, dass sich viele Firmen nicht mit den Sicherheitsrisiken auseinandersetzen, die die Einführung der Cloud mit sich bringt. Dazu gehört beispielsweise ein höheres Risiko von Datenschutzverletzungen. Investitionen in Cloud-fähige Cyber-Sicherheitsplattformen, die Automatisierungsprozesse und künstliche Intelligenz nutzen haben eine Reihe von Vorteilen. Sie sorgen unter anderem für höhere Transparenz und entlasten damit die Security- und IT-Teams. Sie sind außerdem eine gute Möglichkeit, um die Verteidigung zu automatisieren und Data Governance-Grundsätze durchzusetzen. Da sich Cyber-Security jedoch zunehmend auf den Geschäftserfolg auswirkt, ist es auch an der Zeit, die bisherige Handhabung neu zu kalibrieren und Sicherheits-Best-Practices auch auf Mitarbeiter-Ebene anzuwenden.

Über den Cloud Security Threat Report
Der Cloud Security Threat Report 2019 vergleicht Tatsachen sowie Wahrnehmungen der Cloud-Sicherheit und stellt diese in Relation zueinander. Der Bericht basiert auf Daten einer externen Marktstudie mit 1.250 IT-Entscheidern in 11 Ländern weltweit und verschiedenen Security-Telemetrien die Symantec über Cloud, E-Mail, Web Security Services, Threat Intelligence und andere intern verwaltete Datenquellen durchführte.
(Symantec: ra)

eingetragen: 30.09.19
Newsletterlauf: 23.10.19

Symantec: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>


Meldungen: Studien

  • Unit4: ERP-Prognosen für 2025

    Um KI-Support gab es dieses Jahr viel Aufruhr. Wir müssen jedoch genau beobachten, wie diese Technologie im kommenden Jahr umgesetzt wird. Erst dann wissen wir, ob der Hype berechtigt war oder nicht. Kleine gesichtslose Applets gibt es schon seit Längerem, bei denen APIs die Workflows automatisieren. Mich würde interessieren, inwiefern sich der KI-Support von diesem Prinzip unterscheidet.

  • Rechenzentren haben eine zentrale Bedeutung

    Nutanix, Spezialistin für hybrides Multicloud-Computing, hat die Ergebnisse einer neuen Studie über nachhaltigere Rechenzentren vorgestellt. Der Bericht von Atlantic Ventures "Improving Sustainability in Data Centers 2024" fördert das Potenzial zu Tage, das moderne Rechenzentrumsarchitekturen, einschließlich Hybrid-Cloud- und hyperkonvergenter Infrastrukturen (HCI), für die EMEA-Region bereithalten, um den Energieverbrauch zu senken, CO2-Emissionen zu reduzieren und Kosten zu sparen.

  • Absicherung mit einer Berufshaftpflicht

    IT-Dienstleister zeichnen sich insgesamt durch ein hohes Risikobewusstsein aus - das zeigt die diesjährige IT-Umfrage des Spezialversicherers Hiscox. Insbesondere kleine IT-Dienstleister mit 20 bis 99 Mitarbeitenden sind im Vergleich zu größeren Unternehmen stark für potenzielle Schäden durch Programmierfehler (76 Prozent) sensibilisiert.

  • Sichere Cloud bringt Vertrauen der Kunden

    A1 Digital, Expertin für Digitalisierung, präsentiert gemeinsam mit Foundry, Teil der IDG (International Data Group), die Ergebnisse einer Studie zur Sovereign Cloud. Eine erste Bilanz zeigt, dass nur rund ein Fünftel eine Sovereign Cloud aktiv nutzen.

  • Studie: Deutschland hat Nachholbedarf bei KI

    Qlik hat ihre Studie "Build or Buy" vorgestellt. Insgesamt wurden dafür 4.200 C-Suite-Führungskräfte und KI-Entscheider in 18 Ländern zu ihrer Einschätzung befragt, was den KI-Fortschritt behindert und wie diese Hindernisse überwunden werden können.

  • KI soll Entscheidungen optimieren

    Die Nachfrage nach Data & Analytics Services (D&A Services) bleibt weiterhin hoch: Die führenden in Deutschland tätigen D&A-Dienstleister erwirtschafteten im Jahr 2023 ein zweistelliges Umsatzwachstum von durchschnittlich 12,8 Prozent. Diese Entwicklung resultiert aus einer hohen Nachfrage nach D&A Services gepaart mit dem Anspruch von 88 Prozent der befragten Kundenunternehmen, sich zu einem datengetriebenen Unternehmen zu wandeln und dadurch Entscheidungen auf Basis von Daten und Vorhersagemodellen zu treffen.

  • KI-Optimismus hält an

    Künstliche Intelligenz (KI) definiert die Prioritäten von IT-Verantwortlichen in Unternehmen von Grund auf neu. Das ist das Ergebnis des aktuellen IT Priorities Report 2025 von Flexera. Die Umfrage unter 800 IT-Führungskräften in vier Ländern - darunter Deutschland - wirft einen Blick auf die zentralen IT-Pläne der vergangenen und kommenden zwölf Monate.

  • Business Transformation

    Unternehmen sind derzeit einem immensen Transformationsdruck ausgesetzt, der in puncto Komplexität und Dringlichkeit in Zukunft noch weiter steigen wird. Trotz umfangreicher Investitionen in die Digitalisierung ist es Unternehmen aus eigener Kraft oft nicht möglich, die Potenziale digitaler Technologien voll auszuschöpfen.

  • Automatisierung in SAP-Umgebungen

    Precisely hat neue Ergebnisse einer Umfrage veröffentlicht, die in Zusammenarbeit mit der Americas SAP Users Group (ASUG) durchgeführt wurde. Der während der ASUG Tech Connect-Veranstaltung vorgestellte Bericht Unlocking Automation in SAP: 2025 Trends and Challenges bietet wichtige Einblicke in die Akzeptanz, den Reifegrad und die Herausforderungen der Automatisierung in SAP-Umgebungen.

  • Vorschriften im Zusammenhang mit GenAI steigend

    NTT Data, Unternehmen für digitale Business- und IT-Dienstleistungen, hat die ersten Ergebnisse einer Studie veröffentlicht, für die mehr als 2.300 IT- und Unternehmensleiter in zwölf Branchen und 34 Ländern befragt wurden.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen