Grosse Datenverluste durch Unachtsamkeit
publiziert: Donnerstag, 30. Jun 2011 / 11:30 Uhr / aktualisiert: Donnerstag, 30. Jun 2011 / 12:12 Uhr
Themen rund um die Datensicherheit spielen für die meisten Mitarbeitern kaum eine Rolle.
Themen rund um die Datensicherheit spielen für die meisten Mitarbeitern kaum eine Rolle.

Eine der Hauptursachen für den zunehmenden Verlust von Unternehmensdaten ist das mangelnde Sicherheitsbewusstsein der Anwender.

1 Meldung im Zusammenhang

Redwood City/Zürich - Mit der zunehmenden Nutzung von Web 2.0-Applikationen und der wachsenden Zahl mobiler Endgeräte, die auf das Netzwerk zugreifen, sehen sich die Organisationen bei der Durchsetzung von Datensicherheit, IT Governance sowie Risiko- und Compliance-Vorschriften mit hohen Anforderungen konfrontiert. Einer internationalen Studie der auf Security-Lösungen spezialisierten Check Point Software Technologies Ltd. und dem Marktforschungsunternehmen Ponemon Institute zufolge sind rund drei Viertel der befragten Unternehmen von Datenverlust betroffen. Am stärksten betroffen sind demnach Kundeninformationen, gefolgt von generischen Verbraucherdaten, anderem, geistigem Eigentum wie z. B. Source Code, Mitarbeiterdaten und Geschäftsplänen bzw. -strategien.

Wenig Bewusstsein für die Datensicherheit

Laut Studie lag die Hauptursache für das Verlorengehen von Daten im Verlust bzw. Diebstahl von IT-Equipment, gefolgt von Netzwerkattacken, ungesicherten, mobilen Endgeräten, Web 2.0- und File Sharing-Anwendungen und schliesslich im versehentlichen Versenden von E-Mails an den falschen Empfänger. Zudem glauben die befragten Studienteilnehmer, dass im Durchschnitt rund 49 Prozent ihrer Mitarbeiter wenig bis überhaupt kein Bewusstsein für Themen wie Datensicherheit, Compliance und Policies haben. In Deutschland liegt der Anteil der nicht aufgeklärten bzw. nicht sensibilisierten Angestellten bei immer noch 34 Prozent - für die Unternehmen Anlass genug, die Bewusstseinsentwicklung der Mitarbeiter stärker in den Fokus ihrer Sicherheitsstrategien zu rücken, zumal es meist der Mensch ist, der an der Security-Front der Organisation in der ersten Reihe steht.

«Wir wissen, dass Datensicherheit und Compliance bei den Security-Verantwortlichen ganz oben auf der Liste stehen», so Christian Fahlke, Country Manager Schweiz und Österreich Check Point Software Technologies (Switzerland) AG.. «Wenn wir uns aber die Ursachen für Datenverlust anschauen, sehen wir, dass der Grossteil der Vorfälle ohne Absicht passiert. Um Datenverlust nicht länger nur erkennen, sondern pro-aktiv verhindern zu können, sollten die Unternehmen daher auf eine verstärkte Sensibilisierung und Einbeziehung ihrer Mitarbeiter setzen und gleichzeitig die dazugehörigen Prozesse etablieren, so dass die Datenbestände insgesamt transparenter und besser kontrollierbar sind.»

Lösungen schrittweise umsetzen

Da sich Data Loss Prevention (DLP) mehr und mehr als eine der grössten Herausforderungen an die ITSicherheit erweist, ist es für die Unternehmen essentiell, die wichtigsten Treiber für DLP zu verstehen und dann schrittweise gezielte Massnahmen aufzusetzen, wie z.B.:

Klares Verständnis von den internen Datensicherheitsforderungen schaffen

Die Unternehmen sollten eine klare, auch schriftlich dokumentierte Übersicht über die in der Organisation vorhandenen, sensitiven Daten haben. Ebenso sollten alle Datenbestände bekannt sein, die behördlichen oder wirtschaftlichen Compliance-Standards unterworden sind.

Sensitive Daten klassifizieren

Auflistung aller sensitiven Datentypen in der Organisation und Kennzeichnung des Grads der Sensitivität. Erstellen von Dokumentvorlagen für die Klassifizierung der Daten nach «öffentlich», «geheim» oder «streng geheim». Aus der Nutzung dieser Vorlagen entsteht beim Anwender ein besseres Verständnis für die Sicherheitsregeln des Unternehmens und wann z. B. eine Information als «sensitiv» zu bezeichnen und zu behandeln ist.

Sicherheitsregeln und Geschäftsanforderungen in Einklang bringen

Die Sicherheitsstrategie der Organisation sollte die Informationsbestände des Unternehmens schützen, ohne den Endanwender in seiner Tätigkeit zu behindern. Das Unternehmen sollte bei der Definition von Sicherheitsregeln mit einfachen Geschäftsbedingungen beginnen, die an den Geschäftsanforderungen individueller Mitarbeiter, einzelner Gruppen und der gesamten Organisation ausgerichtet sind. So genannte «Identity Awareness»-Lösungen verhelfen dem Unternehmen zu mehr Transparenz bezüglich ihrer Anwender und der IT-Umgebung und unterstützen eine bessere Durchsetzung der unternehmensweiten Sicherheitsregeln.

Gesamten Lebenszyklus der Daten sichern

Organisationen sollten die Implementierung von Data Security-Lösungen in Erwägung ziehen, die ihre sensitiven Daten in unterschiedlichen Formaten schützen, z. B., indem sie Anwender, Datentypen und Prozesse korrelieren. Die Informationen sollten zudem über ihren gesamten Lebenszyklus hinweg gesichert sein, also im Ruhezustand, im Zustand der Datenübertragung und bei der Datennutzung.

Eliminieren der Compliance-Bürde

Im ersten Schritt sollten die von Behörden und Industrie getriebenen Compliance-Anordnungen evaluiert und deren Einfluss auf die Security und die Geschäftsabläufe der Organisation geprüft werden. Als Lösungen sollten nur bereits bewährte Verfahren und Methoden in Erwägung gezogen werden, die vom ersten Tag an Schutz bieten und auf die Einhaltung spezifischer Vorschriften abzielen, wie z. b. HIPAA, PCI DSS und Sarbanes Oxley.

Hervorheben des Anwenderbewusstseins und -engagements

Der Anwender sollte in den Security-Entscheidungsprozess mit einbezogen werden. Die richtige Technologie kann dabei unterstützen, den Benutzer über die Sicherheitsregeln des Unternehmens aufzuklären und versetzt ihn in die Lage, evtl. Sicherheitsvorfälle selbst und in Echtzeit zu beheben. Die Verbindung von Technologie und Anwenderbewusstsein sensibilisiert die Mitarbeiter über selbstlernende Techniken für riskantes Verhalten.

(ms/KMU Magazin)

?
Facebook
SMS
SMS
0
Forum
Lesen Sie hier mehr zum Thema
Wien, Hamburg - Nicht nur bei einem spektakulären Sprung aus der Stratosphäre herrschen für die mitgeführte ... mehr lesen
Datenverlust kann passieren: bei einer herkömmlichen Festplatte ebenso wie mit einer SSD. (Symbolbild)
Jedes dritte KMU in Deutschland hat 2011-2013 Energie eingespart.
Jedes dritte KMU in Deutschland hat 2011-2013 Energie eingespart.
Energiesparen  Die kleinen und mittleren Unternehmen sind auf dem Weg zu mehr Energieeffizienz. Hauptmotiv ist die Einsparung von Energiekosten. Allerdings wird das Potenzial noch längst nicht ausgeschöpft. Das zeigen die Zahlen zum Jahresende 2013 in Deutschland. In der Schweiz dürfte das Ergebnis ähnlich ausfallen. 
Studie zur Vergütung von Fachkräften  Die Saläre von Spezialisten und Sachbearbeitern in der Schweiz steigen in diesem Jahr ...
Spezialisten verdienen durchschnittlich 113.000 Franken.
Mehr als die Hälfte der Berufstätigen würden gerne den Arbeitscomputer durch ein neues Gerät ersetzen.
IT-Zufriedenheit  Besonders junge Berufstätige wollen mit neuen IT-Geräten arbeiten. Fast die Hälfte ist ...  
Bring Your Own Devices (BYOD)  Zürich - Die erste Generation der BYOD-Arbeitnehmer ist sich zwar über die Risiken, die BYOD für das Unternehmen darstellt, bewusst. Allerdings würde mehr als ein Drittel der 20- bis 29-Jährigen gegen die Unternehmensrichtlinien verstossen, die ihnen untersagen, ihre eigenen Geräte während der Arbeit oder für berufliche Zwecke zu nutzen.  
AKTUELLE AUSGABE
AKTUELLE AUSGABE

» Hier abonnieren


Die Fachzeitschrift
für Geschäftsleitung und Verwaltungsrat von Unternehmen mit 10 - 250 Beschäftigten.

» Hier abonnieren


Agenda
Wichtige Termine für Entscheider

» Termine anzeigen

Titel Forum Teaser
  • JasonBond aus Strengelbach 4114
    Zürich Weltmetropole Die Entwicklung ist nicht mehr aufzuhalten. In 10 Jahren ... Do, 24.02.11 11:02
  • jorian aus Dulliken 1508
    Rohstoffpreise A Wer keine Gold oder Silbermünzen hat ist selbst schuld! EU ... Fr, 04.02.11 03:57
  • Midas aus Dubai 3484
    Wir alle haben schuld Sehen Sie die Beiträge zur Waffeninitiative im Vergleich zu Ihrem ... Fr, 04.02.11 02:48
  • mriedl aus Aurolzmünster 1
    Schuld haben die Politker Ein Beispiel, der Heizölverbrauch sink jährlich um 5%, Tendenz weiter ... Do, 03.02.11 14:23
  • jorian aus Dulliken 1508
    Buchtipp ... Sa, 08.01.11 11:26
  • Betriebsrentner aus Wörthsee 1
    Die Versicherungswirtschaft läßt grüßen!! Wieder ein Versuch, diesmal auf europäischer Ebene, Menschen in die ... So, 06.06.10 16:59
  • ochgott aus Ramsen 695
    Eine Statistik die keinen Menschen weiterhilft. Mi, 26.05.10 16:26
  • ochgott aus Ramsen 695
    Ja klar Diese Zahlen lassen sich belegen. Es gibt den wissenschaftlichen ... Di, 16.03.10 10:11
Stellenmarkt.ch
Wirtschaft Marken
   Marke    Datum
CarNet excellence in fleet management Logo
30.09.2014
+smart energy solutions Logo
29.09.2014
topathletes Logo
29.09.2014
LAX Designs Logo
27.09.2014
Success starts here NutritionFirst Supplements - Ernährungsberatung - Diätcoaching Logo
26.09.2014
    Information zum Feld
Bitte geben Sie hier einen Markennamen ein wie z.B. 'Nespresso'
Kreditrechner
Wunschkredit in CHF
wetter.ch
MI DO FR SA SO MO
Zürich 12°C 15°C bewölkt, wenig Regen leicht bewölkt leicht bewölkt leicht bewölkt leicht bewölkt leicht bewölkt
Basel 11°C 16°C leicht bewölkt leicht bewölkt, ueberwiegend sonnig leicht bewölkt, ueberwiegend sonnig leicht bewölkt, ueberwiegend sonnig leicht bewölkt, ueberwiegend sonnig leicht bewölkt, ueberwiegend sonnig
St.Gallen 13°C 16°C leicht bewölkt, wenig Regen leicht bewölkt leicht bewölkt leicht bewölkt leicht bewölkt leicht bewölkt
Bern 14°C 20°C leicht bewölkt leicht bewölkt, ueberwiegend sonnig leicht bewölkt, ueberwiegend sonnig leicht bewölkt, ueberwiegend sonnig leicht bewölkt, ueberwiegend sonnig leicht bewölkt, ueberwiegend sonnig
Luzern 14°C 19°C bewölkt, wenig Regen leicht bewölkt leicht bewölkt leicht bewölkt leicht bewölkt leicht bewölkt
Genf 13°C 21°C leicht bewölkt leicht bewölkt, ueberwiegend sonnig leicht bewölkt, ueberwiegend sonnig leicht bewölkt, ueberwiegend sonnig leicht bewölkt, ueberwiegend sonnig leicht bewölkt, ueberwiegend sonnig
Lugano 15°C 22°C leicht bewölkt, ueberwiegend sonnig leicht bewölkt, ueberwiegend sonnig leicht bewölkt, ueberwiegend sonnig leicht bewölkt, ueberwiegend sonnig leicht bewölkt, ueberwiegend sonnig
mehr Wetter von über 6000 Orten