(Registrieren)

Zahl der Angriffe auf Unternehmens-IT steigt

Geschrieben am 24-10-2007

Hamburg (ots) - Die IT-Sicherheitsverantwortlichen in Deutschland
sind stark gefordert: Mehr als ein Viertel der Unternehmen melden in
den vergangenen zwölf Monaten einen Anstieg der Angriffe auf die
Firmen-IT. Dies sind acht Prozent mehr als noch 2006. Erfreulich
dabei: Nur fünf Prozent der Angriffe sind erfolgreich. Im Vorjahr
führten noch 22 Prozent der Einbrüche in die Firmennetze zu messbaren
Schäden. Dies zeigt, dass die Investitionen in zusätzliche
Schutzmaßnahmen greifen. 25 Prozent der Firmen hatten ihre Budgets
für IT-Sicherheit für dieses Jahr noch einmal ausgeweitet; zu diesen
Ergebnissen kommt die Studie "IT-Security 2007" der InformationWeek,
die zusammen mit Steria Mummert Consulting ausgewertet wurde.

Am stärksten zu schaffen machen den IT-Abteilungen immer noch
Computerviren und Trojaner. Fast 60 Prozent der
IT-Sicherheitsverstöße gehen auf das Konto der kleinen Programme zum
Ausspionieren, Zerstören und Manipulieren fremder IT-Systeme.
Allerdings machen die Unternehmen auch hier Fortschritte bei der
Abwehr: Seit 2005 ging die Bedrohung durch Viren deutlich um rund 20
Prozentpunkte zurück. Ebenfalls rückläufig gegenüber dem Vorjahr ist
der Missbrauch von E-Mail-Adressen mit dem Ziel, sich Zugang zu
Unternehmensdaten zu verschaffen. Hier greifen ebenfalls die
verstärkten Sicherheitsinvestitionen der vergangenen Jahre. 69
Prozent der befragten IT-Entscheider haben den E-Mail-Verkehr im
Unternehmen neu organisiert. Er entspricht nun den gesetzlichen
Anforderungen, beispielsweise dem Gesetz zur Kontrolle und
Transparenz im Unternehmensbereich (KonTraG) oder dem Aktiengesetz.
Unter anderem existieren klare interne Vereinbarungen für die Nutzung
der Firmen-E-Mail-Software für private Zwecke sowie exakte
Bestimmungen, in welcher Form E-Mails archiviert werden.

Oberste Priorität bei den IT-Sicherheitsverantwortlichen hat
derzeit das Stopfen interner Sicherheitslöcher. Zwar entsteht fast
die Hälfte der Schäden durch Computerhacker. Allerdings sind die
Mitarbeiter mittlerweile für jeden dritten IT-Sicherheitsverstoß im
Unternehmen verantwortlich oder zumindest daran beteiligt. Diese Zahl
hat sich gegenüber dem Vorjahr fast verdoppelt. Ein Fünftel der
Sicherheitsverstöße wird dabei von aktiven oder ehemaligen
Mitarbeitern ohne Zugriffsberechtigung verursacht. Das liegt vor
allem daran, dass weniger als die Hälfte der befragten Betriebe ein
System zur unternehmensweiten Verwaltung von Nutzern und
Zugriffsrechten im Einsatz haben, um den Zugang zu sensiblen Daten zu
steuern. Darüber hinaus klappt das Zusammenspiel zwischen
Organisation bzw. Mensch und Technik nicht immer reibungslos. Man
findet in Unternehmen häufig noch fragmentierte Sicherheitslösungen
und Systeme, die nicht ineinandergreifen. Gleichzeitig wird von den
Mitarbeitern erwartet, im Umgang mit Unternehmensdaten keine Fehler
zu machen. Eine Reihe von Sicherheitslücken bleibt somit offen.

Einen weiteren Grund, warum Mitarbeiter nicht sorgfältig genug mit
Unternehmensdaten umgehen, sieht ein Drittel der
Sicherheitsverantwortlichen im mangelnden Risikobewusstsein und in
einem noch zu niedrigen Stellenwert der IT-Sicherheit in den
Chefetagen. Für mehr als ein Viertel von ihnen sind zudem die
Mitarbeiter nicht genügend über IT-Risiken aufgeklärt und
sensibilisiert. Auf einer Skala von eins (geringe Priorität) bis zehn
(hohe Priorität) gibt jedes dritte befragte Unternehmen dem Thema
IT-Sicherheit Werte zwischen eins und drei. Zwar existieren in sieben
von zehn Unternehmen einheitliche Sicherheitsrichtlinien dazu, wie
zum Beispiel mit sensiblen Daten verfahren wird. Ein aktives
Risikomanagement sowie regelmäßige Schulungen befinden sich
allerdings bei der Mehrheit der befragten Firmen erst im Aufbau.

Das mangelnde Bewusstsein kann Folgen haben: Bei der Hälfte der
Unternehmen führten Manipulationen an den IT-Systemen dazu, dass
Unternehmensanwendungen über einen bestimmten Zeitraum lahmgelegt
werden. Jeder fünfte IT-Verantwortliche berichtet von Teilausfällen,
die bis zu 24 Stunden andauerten. In 14 Prozent der befragten
Betriebe wirkte sich der Angriff auf die IT negativ auf das
Unternehmensimage aus. Ein Komplettausfall des Firmennetzwerks und
aller Anwendungen und Dienste kam 2007 bisher bei jedem zehnten
befragten Unternehmen vor.

Das finanzielle Ausmaß durch IT-Störenfriede und Datenmissbrauch
kann die Mehrheit der Unternehmen in Grenzen halten. Bei 60 Prozent
der befragten IT-Entscheider lagen die Schäden durch Angriffe auf die
Unternehmens-IT in den vergangenen zwölf Monaten unter 10.000 Euro.
Bei jedem fünften Unternehmen blieben die Sicherheitsverstöße sogar
ohne finanzielle Folgen.

Hintergrundinformationen
An der Studie "IT-Security 2007" nahmen in der Zeit von Mai bis Juli
2007 533 IT-Manager und IT-Sicherheitsverantwortliche aus Deutschland
teil. Die Befragung wurde in Form elektronischer Interviews von der
Fachzeitschrift InformationWeek durchgeführt und mit Unterstützung
von Steria Mummert Consulting ausgewertet.

Originaltext: Steria Mummert Consulting
Digitale Pressemappe: http://www.presseportal.de/pm/50272
Pressemappe via RSS : http://www.presseportal.de/rss/pm_50272.rss2

Pressekontakt:
Jörg Forthmann
Faktenkontor GmbH
Telefon: (040) 227 03-7787
Fax: (040) 227 03-7961
Joerg.Forthmann@faktenkontor.de


Kontaktinformationen:

Leider liegen uns zu diesem Artikel keine separaten Kontaktinformationen gespeichert vor.
Am Ende der Pressemitteilung finden Sie meist die Kontaktdaten des Verfassers.

Neu! Bewerten Sie unsere Artikel in der rechten Navigationsleiste und finden
Sie außerdem den meist aufgerufenen Artikel in dieser Rubrik.

Sie suche nach weiteren Pressenachrichten?
Mehr zu diesem Thema finden Sie auf folgender Übersichtsseite. Desweiteren finden Sie dort auch Nachrichten aus anderen Genres.

http://www.bankkaufmann.com/topics.html

Weitere Informationen erhalten Sie per E-Mail unter der Adresse: info@bankkaufmann.com.

@-symbol Internet Media UG (haftungsbeschränkt)
Schulstr. 18
D-91245 Simmelsdorf

E-Mail: media(at)at-symbol.de

100119

weitere Artikel:
  • Chemie setzt auf Hightech-Strategie / VCI zieht positive Zwischenbilanz zur Forschungsförderung Frankfurt/Main (ots) - Die Chemie spielt in der Hightech-Strategie der Bundesregierung eine wesentliche Rolle, bei dem Ziel, Deutschland an die Spitze der wichtigsten Zukunftsmärkte zu führen. Darauf hat der Präsident des Verbandes der Chemischen Industrie (VCI), Professor Dr. Ulrich Lehner, heute in einer Stellungnahme zum ersten Fortschrittsbericht der Bundesregierung zur Umsetzung der Hightech-Strategie hingewiesen. Die naturwissenschaftliche und technologische Kompetenz der Chemie sind wesentliche Erfolgsfaktoren in jedem dritten mehr...

  • Lokale Internetadressen fördern E-Commerce in Städten und Regionen nachhaltig / Insbesondere KMUs mit regionalem Absatzmarkt können profitieren / Studie des eco Verbandes der deutschen Internetwirtsch Köln (ots) - 83,6 Prozent der im Rahmen einer Studie* befragten privaten Internetnutzer gibt an, dass ihnen regionale Internetadressen wie beispielsweise www.anwalt.koeln oder www.kinos.berlin helfen würden, Webadressen schneller und bequemer zu finden. Durchgeführt hat die empirische Erhebung das Marktforschungsinstitut eResult im Auftrag des eco Verbandes der deutschen Internetwirtschaft. "Verbraucher lassen sich nicht von verschiedenen Apfelsorten oder Joghurtmarken im Supermarkt verwirren - offenkundig gilt mittlerweile der gleiche mehr...

  • Coface setzt Spanien und Rumänien auf negative Watchlist - USA und Großbritannien weiter unter negativer Beobachtung Mainz (ots) - Spanien ist die dritte große Industrienation, die im Länderrating der Coface in 2007 auf die negative Watchlist gesetzt wurde. Wie der internationale Anbieter von Lösungen im Forderungsmanagement mitteilt, steht das Land in der Gefahr, von der Immobilienkrise angesteckt zu werden und damit in eine ähnliche Situation zu geraten wie die USA und Großbritannien, die bereits im April bzw. Juli unter negative Beobachtung gestellt wurden. Alle drei Länder bleiben aber in der höchsten Stufe A1. Allerdings geriet auch die Bewertung mehr...

  • AXA Winterthur vervierfacht Arbeitsvolumen und erreicht siebenstellige Einsparungen durch Einsatz von TIBCO BPM Software München, Deutschland (ots/PRNewswire) - - sichert Führungsposition im Hinblick auf Kosten und Qualität, verbessert Kundenbetreuung und senkt Verwaltungskosten TIBCO Software Inc. (Nasdaq: TIBX) gab heute bekannt, dass AXA Winterthur Schweiz, eine führende Schweizer Versicherungsgesellschaft, nunmehr ihre Geschäftsvorgänge über ihren gesamten GroupLife-Bereich hinweg vollständig auf der TIBCO iProcess(TM) Suite standardisiert hat. Diese Standardisierung beim Management von Geschäftsprozessen ("Business Process Management" = BPM), auch mehr...

  • President Chain Store übernimmt TIBCOs Infrastruktur-Softwareplattform zur Verbesserung der Qualität von Inkassodienstleistungen Palo Alto, Kalifornien (ots/PRNewswire) - - Taiwans grösste Bedarfsartikelkette wählt TIBCO BusinessWorks(TM) und TIBCO Enterprise Message Service(TM) für ihre integrierte Echtzeit-Geschäftsplattform TIBCO Software Inc. (Nasdaq: TIBX) gab heute bekannt, dass President Chain Store Corporation, Taiwans grösster Betreiber von Bedarfsartikelläden, TIBCO BusinessWorks(TM) und TIBCO Enterprise Message Service(TM) als Plattform für seinen Inkasso-Service eingeführt hat. President Chain Store Corporation, alleiniger zugelassener Betreiber mehr...

Mehr zu dem Thema Aktuelle Wirtschaftsnews

Der meistgelesene Artikel zu dem Thema:

DBV löst Berechtigungsscheine von knapp 344 Mio. EUR ein

durchschnittliche Punktzahl: 0
Stimmen: 0

Bitte nehmen Sie sich einen Augenblick Zeit, diesen Artikel zu bewerten:

Exzellent
Sehr gut
gut
normal
schlecht