Sie sind hier: Startseite » Markt » Studien

Schutz der Daten in der Cloud


Studie: Unternehmen schützen Daten in der Cloud nur unzureichend
Fast die Hälfte (48 Prozent) aller Unternehmensdaten sind in der Cloud gespeichert - Weniger als die Hälfte (49 Prozent) aller Organisationen verschlüsselt sensible Informationen in der Cloud


Eine neue, weltweit durchgeführte Studie von Thales mit Umfrage durch das Ponemon Institute zeigt eine größer werdende Kluft zwischen der schnellen Zunahme der in der Cloud gespeicherten Daten und den Anstrengungen im Bereich Cloud-Sicherheit. Obwohl fast die Hälfte (48 Prozent) der Informationen in der Rechenwolke gespeichert wird, gibt nur ein Drittel (32 Prozent) der Firmen an, dass sie die Sicherheit bei der Datenspeicherung in der Cloud an die erste Stelle stellen. In einer Befragung von über 3.000 IT- und IT-Sicherheitsfachleuten in Australien, Brasilien, Frankreich, Deutschland, Indien, Japan, Großbritannien und den USA wurde festgestellt, dass nur jedes dritte Unternehmen (31 Prozent) der Meinung war, dass der Schutz der Daten in der Cloud in seine eigene Verantwortlichkeit falle.

Nutzung mehrerer Clouds nimmt zu, ist aber nicht ohne Risiken
Mit der Zunahme Cloudbasierter Dienste werden Unternehmen und andere Organisationen immer abhängiger von Cloud-Anbietern. Fast die Hälfte (48 Prozent) verfolgt eine Multi-Cloud-Strategie, wobei Amazon Web Services (AWS), Microsoft Azure und IBM die drei Spitzenplätze belegen. Die Studie ergab, dass Firmen im Durchschnitt drei verschiedene Cloud-Service-Anbieter in Anspruch nehmen und über ein Viertel (28 Prozent) sogar vier oder mehr.

Obwohl kritische Daten in der Cloud gespeichert werden, gab fast die Hälfte (46 Prozent) der Befragten an, dass die Speicherung von Nutzerdaten in der Cloud das Sicherheitsrisiko erhöhe. Über die Hälfte (56 Prozent) vermerkte außerdem, dass die Cloud-Speicherung ein Compliance-Risiko darstelle. Auch waren die Teilnehmer davon überzeugt, dass Cloud-Service-Anbieter die Verantwortung für sensible Daten in der Cloud (35 Prozent) tragen – vor gemeinsamer Verantwortung (33 Prozent) und Eigenverantwortung (31 Prozent). Wenngleich Unternehmen die Verantwortung den Cloud-Anbietern zuschieben, meinten nur 23 Prozent, dass Sicherheit ein Faktor bei der Auswahl des Anbieters darstelle.

"Unternehmen gehen immer mehr dazu über, mehrere Cloud Computing-Plattformen und Anbieter zu verwenden. Dabei ist es wichtig, dass sie verstehen, welche Daten wo gespeichert werden", so Larry Ponemon, Chairman und Gründer des Ponemon Institute. "Wenn diese Informationen nicht bekannt sind, ist der Schutz der kritischen Daten praktisch unmöglich – letztlich besteht bei diesen Organisationen ein Sicherheitsrisiko. Wir fordern alle Unternehmen dazu auf, das Wissen um den Speicherort ihrer Daten als ihre Verantwortung zu begreifen, um die Sicherheit ihrer Daten zu gewährleisten."

Zunehmende Verschlüsselung, aber Organisationen geben Schlüssel an Cloud-Anbieter weiter
Ungefähr die Hälfte (51 Prozent) der Organisationen schützen ihre empfindlichen Daten in der Cloud immer noch nicht durch Verschlüsselung oder Tokenisierung. Die Studie zeigte regionale Unterschiede hinsichtlich der Datensicherheit, wobei deutsche Organisationen in der Nutzung von Verschlüsselung mit 66 Prozent am weitesten fortgeschritten waren.

Organisationen geben die Schlüssel zu ihren verschlüsselten Daten an Cloud-Anbieter weiter. In fast der Hälfte der Fälle erstellen die Cloud Provider (44 Prozent) die Schlüssel, wenn die Daten in der Cloud verschlüsselt werden, vor den hausinternen Teams (36 Prozent) und Dritten (19 Prozent). Zudem verwalten 53 Prozent ihre Verschlüsselungscodes selber, obwohl 78 Prozent es für wichtig erachten, dass sie die Kontrolle über die Schlüssel behält.

Über die Hälfte der Unternehmen (54 Prozent) sind der Meinung, dass der Schutz sensibler Daten durch die Cloudspeicherung erschwert werde, ein Anstieg gegenüber den 49 Prozent vom Vorjahr. Über 70 Prozent geben an, dass die Komplexität der Verwaltung von Datenschutzbestimmungen in der Cloud den Schutz der Daten erschwere, wobei weitere zwei Drittel (67 Prozent) die Schwierigkeit der Anwendung konventioneller Sicherheitsmethoden in der Cloud anführten.

"Diese Studie zeigt, dass Unternehmen inzwischen die von neuen Cloud-Optionen gebotenen Vorteile nutzen, dabei aber der Datensicherheit nicht die notwendige Aufmerksamkeit schenken", sagt Tina Stewart, Vice President of Market Strategy for Cloud Protection and Licensing Activity bei Thales. "Dabei überrascht, dass die Frage der Sicherheit kein Hauptfaktor im Auswahlprozess ist, obwohl die Verantwortung für die Datensicherheit den Cloud-Anbietern zugeschoben wird. Ganz gleich, welches Modell oder welchen Anbieter Sie auswählen, Sie sind für die Sicherheit Ihrer Unternehmensdaten in der Cloud zwingend selbst verantwortlich. Wenn eine Datenpanne auftritt, steht der Ruf Ihres Unternehmens auf dem Spiel. Deshalb ist es so wichtig, dass hausinterne Teams Ihren Sicherheitsstatus genau im Auge behalten und die Verschlüsselungscodes stets unter eigener Kontrolle haben."

Befragungsmethode
Die vorliegende Umfrage wurde vom Ponemon Institute im Auftrag von Thales durchgeführt. Befragt wurden 3.667 IT- und IT-Sicherheitsfachleute in Australien, Brasilien, Frankreich, Deutschland, Indien, Japan, Großbritannien und den USA.
(Thales: ra)

eingetragen: 17.10.19
Newsletterlauf: 03.12.19

Thales: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Studien

  • GenAI wird deutlich schneller angenommen

    Nutanix, Spezialistin für Hybrid Multicloud Computing, hat die Ergebnisse der siebten Ausgabe seiner jährlichen Studie Enterprise Cloud Index (ECI) für den Gesundheitssektor vorgestellt. Mit der weltweiten Umfrage misst der Anbieter die Verbreitung der Cloud-Nutzung in der Branche. Demnach nutzen aktuell bereits 99 Prozent der befragten Unternehmen und Institutionen im Gesundheitswesen Anwendungen oder Workloads generativer künstlicher Intelligenz (GenAI) - der höchste gemessene branchenspezifische Wert überhaupt.

  • Stand der SaaS-Datensicherung

    Unternehmen auf der ganzen Welt setzen Software-as-a-Service-Anwendungen (SaaS) für eine Vielzahl geschäftskritischer Workflows ein. Kleine und mittlere Unternehmen nutzen im Durchschnitt mehr als 200 SaaS-Anwendungen. Branchenanalysten gehen davon aus, dass die Verbreitung von SaaS weiter zunehmen wird.

  • IT-Beratung und Systemintegration

    Die 25 führenden mittelständischen IT-Beratungs- und Systemintegrations-Unternehmen in Deutschland blicken auf ein herausforderndes Jahr 2024 zurück: Ihre Umsätze sind im Durchschnitt nur um 2,2 Prozent gestiegen, während sie in den letzten zehn Jahren im Durchschnitt um 10 Prozent pro Jahr gewachsen sind. Ursachen hierfür sind Kostensparprogramme ihrer Kunden, gestoppte, verschobene oder geringer als geplant ausgefallene Digitalisierungsprogramme, aber auch Effekte aufgrund von Lieferantenkonsolidierungen seitens der Kunden.

  • Wirtschaft ruft nach einer deutschen Cloud

    In der deutschen Wirtschaft wächst die Sorge vor einer zu hohen Abhängigkeit von Cloud-Diensten aus dem Ausland. Fast zwei Drittel (62 Prozent) der Unternehmen in Deutschland würden ohne Cloud-Dienste stillstehen. Zugleich halten mehr als drei Viertel (78 Prozent) Deutschland für zu abhängig von US-Cloud-Anbietern, 82 Prozent wünschen sich große Cloud-Anbieter, sogenannte Hyperscaler, aus Deutschland oder Europa, die es mit den außereuropäischen Marktführern aufnehmen können. Und jedes zweite Unternehmen (50 Prozent), das Cloud Computing nutzt, sieht sich aufgrund der Politik der neuen US-Regierung gezwungen, die eigene Cloud-Strategie zu überdenken.

  • Absicherung hybrider Umgebungen zentrales Thema

    Die Netzwerk- und Sicherheitsdienstleisterin GTT Communications, hat die Ergebnisse einer neuen Studie zu Cloud-Nutzung und Management-Trends veröffentlicht. Die von Hanover Research durchgeführte Umfrage zeigt: Die Nutzung privater Cloud-Umgebungen nimmt durch steigende Anforderungen an Datenschutz, Sicherheit und Compliance zu - wobei KI-Workloads (künstliche Intelligenz) zunehmend als treibende Kraft dieser Entwicklung in Erscheinung treten.

  • Generative KI ist nicht länger ein Konzept

    Nutanix hat die Ergebnisse der siebten Ausgabe seiner jährlichen Studie "Enterprise Cloud Index" (ECI) für den Öffentlichen Sektor vorgestellt. Mit der weltweiten Umfrage misst der Anbieter die Verbreitung der Cloud-Nutzung in der Branche. Der diesjährige Bericht fördert zu Tage, dass 83 Prozent der Organisationen im Öffentlichen Sektor eine Strategie zu generativer künstlicher Intelligenz (GenAI) verfolgen, 54 Prozent diese bereits aktiv umsetzen und 29 Prozent deren Implementierung vorbereiten.

  • Beschleunigung der Private Cloud-Dynamik

    Private Clouds hinken nicht mehr hinterher und öffentliche Clouds sind nicht mehr der Standard: Unternehmen richten ihre Cloud-Strategien neu aus. Dieser "Cloud-Reset" ist das wichtigste Ergebnis des Berichts "Private Cloud Outlook 2025", einer detaillierten Umfrage unter 600 IT-Führungskräften in der Region EMEA (davon 200 in Deutschland), die Illuminas in Zusammenarbeit mit Broadcom durchgeführt hat.

  • KI am Arbeitsplatz wird überschätzt

    GoTo veröffentlichte ihren Forschungsbericht "The Pulse of Work in 2025": Trends, Wahrheiten und die praktische Anwendbarkeit von KI. Die Studie entstand in Zusammenarbeit mit Workplace Intelligence und basiert auf einer Umfrage unter 2.500 Arbeitnehmern und IT-Führungskräften weltweit. Ein überraschendes Ergebnis: Obwohl KI die Produktivität steigern soll, fühlen sich die meisten Mitarbeiter von den Versprechungen durch die Technologie enttäuscht. 59 Prozent glauben, dass KI deutlich überbewertet wird.

  • Praktische Strategien zur Risikominderung

    Tenable hat ihren "Cloud Security Risk Report 2025" veröffentlicht. Die Untersuchung ergab, dass 9 Prozent der öffentlich zugänglichen Cloud-Speicher sensible Daten enthalten, von denen 97 Prozent als geheim oder vertraulich eingestuft sind. Derartige Sicherheitsschwächen erhöhen das Risiko eines Missbrauchs, insbesondere wenn sie zusammen mit Fehlkonfigurationen oder eingebetteten Secrets auftreten.

  • Eindämmung von SaaS-Sprawl

    Man kann nur managen, was man auch sieht. IT-Teams kämpfen weiterhin mit mangelnder Transparenz über ihren gesamten Technologie-Stack hinweg. Obwohl immer mehr Unternehmen Software in die Cloud verlagern, bleibt die Übersicht dort lückenhaft - insbesondere bei SaaS (Software-as-a-Service) und BYOL (Bring Your Own License). Das zeigt der aktuelle State of ITAM Report 2025 von Flexera.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen