- Anzeige -


Sie sind hier: Startseite » Markt » Studien

IT-Sicherheit für Cloud-Kunden


Datenschutzverletzungen in der Cloud: An lediglich 11 Prozent trägt der Provider die Schuld
Bericht: Technologische Absicherung und Kenntnisstand der Mitarbeiter in Sachen Cybersecurity in der Cloud mangelhaft

- Anzeigen -





Störfälle innerhalb von Public-Cloud-Infrastrukturen werden eher durch die eigenen Mitarbeiter als durch den Cloud Computing-Anbieter verursacht. Dieses Ergebnis geht aus einer aktuellen weltweit durchgeführten Studie von Kaspersky Lab hervor. Dabei erwarten Kunden von Cloud-Anbietern volle Verantwortlichkeit hinsichtlich der Sicherheit ihrer – auf der entsprechenden Cloud Computing-Plattform gespeicherten – Daten. Im Rahmen der Kaspersky-Erhebung gaben jedoch insgesamt 90 Prozent der Befragten Firmen (88 Prozent bei KMU und 91 Prozent bei großen Unternehmen), die bereits Opfer von Datenschutzverletzungen in der Cloud geworden sind, an, dass Social-Engineering-Techniken Teil der Angriffsszenarien waren – die Kompromittierungen also nicht auf ein Fehlverhalten des Cloud-Anbieters zurückzuführen waren.

Cloud-Technologien unterstützen agilere Geschäftsprozesse, geringere Investitionen und eine schnellere Bereitstellung von IT-Services. Allerdings sorgen sich Unternehmen um die Kontinuität der Cloud-Infrastruktur und die Sicherheit ihrer Daten. Mindestens ein Drittel der von Kaspersky Lab weltweit Befragten (35 Prozent bei KMU und 39 Prozent im Enterprise-Bereich) haben Angst vor möglichen Störfällen innerhalb einer – von einem Drittanbieter gehosteten – Infrastruktur. Unter den befürchteten Risiken: Umsatzeinbußen und Reputationsverlust.

Unternehmen sind in erster Linie um die Integrität externer Cloud-Plattformen besorgt. Dabei liegen die größten Schwachstellen zumeist im eigenen Betrieb. Ein Drittel der Kompromittierungsfälle (33 Prozent) in der Cloud wurden gemäß der Kaspersky-Studie durch gezielte Social-Engineering-Angriffe auf Mitarbeiter verursacht, 26 Prozent durch gezielte Angriffe. Lediglich 11 Prozent konnten auf die Handlungen eines Cloud-Anbieters zurückgeführt werden.

Der Bericht von Kaspersky Lab offenbart darüber hinaus ein bisher noch ungenutztes Optimierungspotenzial bei der Sicherstellung angemessener Cybersicherheitsmaßnahmen in Kooperation mit externen Anbietern. Nur 39 Prozent der KMU und etwa die Hälfte (47 Prozent) der großen Unternehmen verfügen über einen maßgeschneidert-implementierten Schutz für die Cloud. Dies liegt daran, dass sich Unternehmen bei Cybersicherheit weitgehend auf den jeweiligen Cloud-Infrastrukturanbieter verlassen. Auch falsche Vorstellungen der Firmen über eine reibungslose Interaktion eines Standard-Endpoint-Schutzes im Zusammenspiel mit einer Cloud-Infrastruktur verhindern häufig, dass eine passende Sicherheitslösung implementiert wird.

"Der erste Schritt bei einer Migration in die Public Cloud liegt für jedes Unternehme darin, zu verstehen, wer für die Sicherheit aller Geschäftsdaten und die damit verbundenen Workloads verantwortlich ist", so Maxim Frolov, Vice President of Global Sales bei Kaspersky Lab. "Cloud-Anbieter verfügen in der Regel über spezielle Cybersicherheitsmaßnahmen zum Schutz ihrer Plattformen und Kunden. Wenn es jedoch zu einer Bedrohung auf Kundenseite kommt, liegt die Verantwortung nicht mehr auf Seiten des Anbieters. Unsere Studie zeigt, dass Unternehmen einen verstärkten Fokus auf die Cybersicherheitshygiene ihrer Mitarbeiter richten und Maßnahmen ergreifen sollten, um ihre Cloud-Umgebung von innen heraus zu schützen."

Kaspersky Lab rät Unternehmen folgende Cloud-relevanten Schutzmaßnahmen:

• >> Sensibilisierung der Mitarbeiter für die Gefahren durch Cyberbedrohungen. Denn das willkürliche Klicken auf unbekannte Links oder Anhänge kann fatale Folgen haben (Stichwort Spear Phishing). Hierbei helfen spezielle Schulungen mit Gamification-Ansätzen

• >> Angestellte sollten über die negativen Folgen von Schatten-IT in Kenntnis gesetzt und für jede Abteilung Verfahren zum Kauf und Nutzung der Cloud-Infrastruktur bestimmt werden, um das Risiko einer unerlaubten Nutzung der Cloud-Plattformen zu minimieren.

• >> Social-Engineering-Angriffe durch die Verwendung einer Endpoint-Sicherheitslösung verhindern. Diese sollte den Schutz des E-Mail-Servers, der E-Mail-Clients und des Browsers umfassen.

• >> Nach der Migration der Cloud-Infrastruktur sofort Sicherheitsmaßnahmen einsetzen, die mittels einer dedizierten Cybersicherheitslösung mit einheitlicher Verwaltungskonsole über alle Cloud-Plattformen hinweg verwaltet werden können. Diese sollten zudem die automatische Erkennung der Cloud-Hosts sowie die automatische Skalierung der Roll-Outs aller Schutzmechanismen für diese unterstützen.
(Kaspersky Lab: ra)

eingetragen: 20.05.19
Newsletterlauf: 14.06.19

Kaspersky Lab: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>



Meldungen: Studien

  • Low-Code bringt signifikante Vorteile

    DACH-Unternehmen hinken dem globalen Trend hinterher. Während Low-Code inzwischen vielerorts zum Mainstream geworden ist, sollte eine aktuelle Studie von OutSystems CIOs zum Nachdenken anregen. Seinen State of Application Development-Report bringt der Low-Code-Marktführer bereits zum sechsten Mal in Folge heraus. Die Umfrage fand unter mehr als 3.300 IT-Experten weltweit statt. Eine der wichtigsten Erkenntnisse: Im DACH-Raum verzögert sich die Einführung von Low-Code-Technologien. Während weltweit bereits 41 Prozent der Befragten erklären, dass ihr Unternehmen eine Low-Code-Entwicklungsplattform einsetzt, sind es in der DACH-Region nur 26 Prozent.

  • Potentiale von PaaS, SaaS und IaaS nutzen

    Im Vorfeld der IT Infrastructure, Operations und Cloud Strategies-Konferenz stellte das Research- und Beratungsunternehmen Gartner die wichtigsten PaaS- und Plattformarchitekturtrends vor: In allen Segmenten des PaaS-Marktes zeigen sich gesunde Wachstumsraten. Organisationen, die die unterschiedlichen Potentiale von PaaS, SaaS und IaaS zu nutzen wissen, ziehen dabei den größten Nutzen aus ihrer Cloud-Investition. Zudem geht der Trend mehr und mehr hin zu nativen Cloud Computing-Technologien wie Serverless-Plattformen, mikrovirtuellen Maschinen oder Low-Code-Angeboten. Die Unternehmens-IT wird dabei mehr und mehr zum Dienstleister für die gesamte Unternehmensorganisation.

  • As-a-Service-Vertragsvolumen legt um 21 Prozent zu

    Trotz der anhaltenden wirtschaftlichen Unsicherheit im Zusammenhang mit dem Brexit ist der Sourcing-Markt in Europa, dem Nahen Osten und Afrika (EMEA) auf Rekordhöhen geklettert. Im ersten Quartal dieses Jahres erreichte er einen Gesamtmarktwert von 3,9 Milliarden Euro, was einem Plus von 23 Prozent gegenüber dem gleichen Quartal des Vorjahres entspricht. Dies meldet der aktuelle EMEA ISG Index™ auf Basis der neuesten Zahlen der Sourcing-Branche. Er wird von Information Services Group (ISG) herausgegeben, einem führenden Marktforschungs- und Beratungshaus im Technologie-Segment.

  • Governance-, Risiko- & Compliance-Know-how

    Dank Technologien der Künstlichen Intelligenz (KI) wie Bots und Machine Learning (ML) sowie durch die verstärkte Nutzung von Big Data und Analytics bieten SIAM-/ITSM-Anbieter ihre Lösungen immer automatisierter an. Kunden erhalten dadurch hochfunktionelle Lösungen, die sie manuell kaum noch anpassen müssen. Auch deshalb gibt der deutsche Mittelstand seine bisherige Zurückhaltung gegenüber SIAM/ITSM nun auf und investiert verstärkt in solche Systeme. Dies meldet der neue Anbietervergleich "ISG Provider Lens - SIAM/ITSM Germany 2019". Gleichwohl stellt die vom Marktforschungs- und Beratungshaus ISG Information Services Group durchgeführte Studie fest, dass der bereits erreichte SIAM-Reifegrad in den Anwenderunternehmen sehr unterschiedlich ausfällt. Dies erschwere oft den schnellen und umfangreichen Einsatz von Automatisierungssoftware. Der Erfolg der Anbieter beruhe deshalb auf ihrer Fähigkeit, ein breites Marktwissen sowie Governance-, Risiko- und Compliance-Know-how unter Beweis zu stellen. Insgesamt untersuchte die ISG-Studie 15 Anbieter in vier Teilmärkten.

  • Multicloud-Investitionen nehmen zu

    Virtustream, Cloud Computing-Plattform von Dell Technologies, veröffentlicht die Ergebnisse ihrer neuen Studie "Multicloud Strategies Drive Mission-Critical Benefits". Danach setzen 97 Prozent der Befragten auf eine Multicloud-Strategie für unternehmenskritische Anwendungen. Darüber hinaus nutzen fast zwei Drittel der Studienteilnehmer mehrere Anbieter für unternehmenskritische Workloads.

  • IT-Sicherheit für Cloud-Kunden

    Störfälle innerhalb von Public-Cloud-Infrastrukturen werden eher durch die eigenen Mitarbeiter als durch den Cloud Computing-Anbieter verursacht. Dieses Ergebnis geht aus einer aktuellen weltweit durchgeführten Studie von Kaspersky Lab hervor. Dabei erwarten Kunden von Cloud-Anbietern volle Verantwortlichkeit hinsichtlich der Sicherheit ihrer - auf der entsprechenden Cloud Computing-Plattform gespeicherten - Daten. Im Rahmen der Kaspersky-Erhebung gaben jedoch insgesamt 90 Prozent der Befragten Firmen (88 Prozent bei KMU und 91 Prozent bei großen Unternehmen), die bereits Opfer von Datenschutzverletzungen in der Cloud geworden sind, an, dass Social-Engineering-Techniken Teil der Angriffsszenarien waren - die Kompromittierungen also nicht auf ein Fehlverhalten des Cloud-Anbieters zurückzuführen waren.

  • Datenpflege zahlt sich aus

    Unternehmen weltweit erwarten, dass sich ihre Investitionen in Datenmanagementlösungen noch stärker auszahlen als jetzt, wo sich jeder investierte Euro doppelt auszahlt. Das sind die Ergebnisse einer Umfrage von Veritas Technologies, einem weltweit führenden Anbieter für Datensicherung in Unternehmen und Software-defined Storage. Vanson Bourne hatte im Rahmen der Value-of-Data-Studie im Auftrag von Veritas 1500 IT-Entscheider und Datenmanager aus 15 Ländern befragt, darunter 100 aus Deutschland. Sie schätzen, dass sie für jeden Euro, den sie in Datenmanagement investierten, durchschnittlich 2,13 Euro zurückbekamen. Trotzdem findet eine überwältigende Mehrheit (84 Prozent) der Befragten, dass der ROI sogar noch höher ausfallen könnte. Denn nur elf Prozent gaben an, dass der ROI genau den Erwartungen entspricht. Und nur bei zwei Prozent hat der ROI die Erwartungen übertroffen.

  • Cloud-Umgebung von innen heraus zu schützen

    Störfälle innerhalb von Public-Cloud-Infrastrukturen werden eher durch die eigenen Mitarbeiter als durch den Cloud-Anbieter verursacht. Dieses Ergebnis geht aus einer aktuellen weltweit durchgeführten Studie von Kaspersky Lab hervor. Dabei erwarten Kunden von Cloud-Anbietern volle Verantwortlichkeit hinsichtlich der Sicherheit ihrer - auf der entsprechenden Cloud-Plattform gespeicherten - Daten. Im Rahmen der Kaspersky-Erhebung gaben jedoch insgesamt 90 Prozent der Befragten Firmen (88 Prozent bei KMUs und 91 Prozent bei großen Unternehmen), die bereits Opfer von Datenschutzverletzungen in der Cloud geworden sind, an, dass Social-Engineering-Techniken Teil der Angriffsszenarien waren - die Kompromittierungen also nicht auf ein Fehlverhalten des Cloud-Anbieters zurückzuführen waren.

  • Umfrage zeigt: PAM wandert in die Cloud

    Immer mehr Unternehmen beziehen Privileged Account Management-Lösungen aus der Cloud. Dies ist das Ergebnis einer aktuellen Umfrage des PAM-Spezialisten Thycotic, im Rahmen derer auf der diesjährigen RSA Conference in San Francisco mehr als 200 Cybersecurity-Experten befragt wurden. Fast die Hälfte setzt bei der Verwaltung und Absicherung privilegierter Konten bereits auf Cloud-basierte Lösungen oder plant, dies in naher Zukunft zu tun. 21 Prozent der Unternehmen haben sich demnach für eine Cloud-gehostete PAM-as-a-Service-Variante entschieden oder planen die Implementierung einer solchen Technologie. Weitere 26 Prozent haben zudem vor, von einer lokalen zu einer Cloud-basierten PAM-Lösung umzusteigen. 36 Prozent der befragten IT-Spezialisten wollen ihre PAM-Lösung auch in Zukunft on-premises beziehen. Wie der Report zeigt, wird der Einsatz von Cloud-Lösungen im Bereich Cybersicherheit in Unternehmen in den nächsten ein bis zwei Jahren auf 65 Prozent ansteigen.

  • Bei Computer-Problem muss der IT-Support ran

    Wie stehen die Mitarbeiter in deutschen Unternehmen zum internen IT-Service? Was wird vom IT-Support erwartet und in welchen Bereichen sind Arbeitnehmer von Ausfällen und Verzögerungen am meisten genervt? Diese und weitere Fragen hat Cherwell, einer der führenden Lösungsanbieter für Enterprise Service Management Software, aktuell in einer internationalen Studie mit 1055 Teilnehmern untersucht. In Deutschland wurden 555 Arbeitnehmer 13 verschiedener Branchen aus Unternehmen mit über 50 Mitarbeitern befragt.