Eine Studie von Forrester Consulting hat ergeben, dass Unternehmen zu wenig auf den Schutz vor Datendiebstahl und von wertvollen Betriebsgeheimnissen achten. Dafür investieren sie bereits stark in Compliance und die Sicherheit externer Daten, etwa Kundeninformationen. Die Umfrage unter 305 Entscheidungsträgern für IT-Sicherheit weltweit wurde im Auftrag von Microsoft und RSA, der Sicherheitsabteilung von EMC, durchgeführt.
Fast 90 Prozent der befragten Unternehmen gaben an, dass die Compliance mit PCI-DSS (Payment Card Industry Data Security Standard
) und Datenschutzregeln sowie der Schutz vor Sicherheitslücken im Zentrum ihrer Vorkehrungen stehen. 39 Prozent des Unternehmensetats werden dafür ausgegeben. Jedoch bestehen 62 Prozent des Gesamtwerts an Informationen aus Betriebsgeheimnissen, während Compliance-bezogene externe Daten nur 38 Prozent ausmachen. Compliance in all seinen Formen hat zwar dabei geholfen, die Sicherheitsausstattung zu verbessern, aber es hat vom traditionellen Schwerpunkt abgelenkt, den Schutz der Betriebsgeheimisse.
Die Studie ergab, dass der Diebstahl von Informationen durch interne oder externe Mitarbeiter einem Unternehmen etwa zehnmal teurer kommt als der unabsichtliche Verlust von Daten durch Sicherheitslücken. Unabhängig von der Bandbreite an wichtigen Informationen, Sicherheitsausgaben oder der Anzahl von Vorfällen, haben fast alle Unternehmen ihre Kontrollen als fast gleich effektiv eingeschätzt. Gemäß der Studie wissen die meisten jedoch nicht, ob ihre Datensicherheitsvorkehrungen tatsächlich funktionieren, außer durch die reine Zählung der Vorfälle. Forrester, Microsoft
und RSA
haben in der Studie einige Empfehlungen zusammengestellt, mit deren Hilfe Unternehmen ihre Informationssicherheitsstrategie ausgewogen gestalten können. Dazu gehören:
Identifizierung der wertvollsten Informationen im Unternehmen
Aufbau eines Risikoregisters mit spezifischen Bedrohungsszenarien
Einschätzung und Neubewertung der Balance zwischen Compliance und Schutz von Betriebsgeheimnissen
Erhöhte Aufmerksamkeit bei externen Geschäftsbeziehungen
Messung der Effektivität genutzter Datensicherheitsprogramme
Die vollständige Studie The Value of Corporate Secrets
kerhalten Sie bei RSA
oder Microsoft
. (am)
web
Registriere dich
Wenn Du deinen Benutzernamen in Besitz nehmen möchtest, solltest Du dich registrieren:
Benutzername
Passwort
Passwort wiederholen
E-Mail
web-developer
Die Fachzeitschrift web-developer liefert jeden Monat praktisches Wissen für professionelle Entwickler von Web-Anwendungen und Rich Internet Applications (RIA). Weitere Schwerpunkte sind Datenbankapplikationen, PHP und JavaScript. web-developer liefert Wissen für Entwickler von Web-Applikationen, für Content und Online-Manager, Agenturen und Webmaster.