Sicherheitsrichtlinien nur halbherzig umgesetzt


Studien: Richtlinien für Umgang mit mobilen Geräten sind in Unternehmen oft noch Mangelware
Jedes dritte deutsche Unternehmen hat noch gar keine Sicherheitsrichtlinien, und nur in etwa jedem Siebten sind sie bereits voll implementiert


(02.10.13) - Für viele Unternehmen ist ein Geschäftsbetrieb ohne die Nutzung mobiler Geräte undenkbar. Doch nur die wenigsten Firmen fühlen sich auch für die damit verbundenen Gefahren gerüstet; in Deutschland sind dies gerade 15 Prozent. Das zeigt eine weltweite Umfrage, die Kaspersky Lab zusammen mit B2B International in diesem Jahr durchgeführt hat.

BYOD – Bring your own device. Immer mehr Unternehmen erlauben ihren Mitarbeitern, die eigenen mobilen Geräte auch dienstlich zu nutzen. Das mag in vielen Fällen praktisch und kostensparend sein, birgt jedoch auch erhebliche Gefahren für die IT-Sicherheit im Unternehmen, sofern BYOD nicht von entsprechenden Maßnahmen begleitet wird. Weltweit verfügen bislang nur 14 Prozent aller Unternehmen (in Deutschland 15 Prozent) über voll implementierte Sicherheitsrichtlinien. Vielleicht noch bedenklicher ist aber ein anderes Ergebnis der Umfrage: 32 Prozent der deutschen Unternehmen gaben an, noch keinerlei Richtlinien für den Umgang mit mobilen Geräten eingeführt zu haben. Weltweit ist das sogar bei fast jedem zweiten Unternehmen (45 Prozent) der Fall.

Kaspersky Lab wollte auch wissen, welche Art von sicherheitsrelevanten Vorfällen in den letzten zwölf Monaten im Unternehmen die schwerwiegendsten Folgen hatte. Hier nannten weltweit 6 Prozent der Befragten den Datenverlust auf Grund eines falschen Umgangs mit mobilen Geräten. In deutschen Unternehmen schlägt besonders der Diebstahl oder Verlust der Geräte an sich mit 10 Prozent (weltweit 7 Prozent) zu Buche. Generell betrifft ein Diebstahl mobiler Geräte in 7 Prozent (weltweit 5 Prozent) aller Fälle Daten, die das Unternehmen selbst als sensibel einstuft, und stellt damit ein besonders großes Gefahrenpotenzial dar.

Auch deutsche Unternehmen sind sich dabei der Gefahren durchaus bewusst. Immerhin 66 Prozent (weltweit 65 Prozent) geben an, dass BYOD zunehmend problematisch für die Sicherheit der IT-Infrastruktur im Unternehmen werden wird. Gleichzeitig sehen sich aber 35 Prozent (weltweit 34 Prozent) der Situation relativ machtlos gegenüber und glauben, dass sich der BYOD-Trend nicht mehr aufhalten lässt.

Dabei könnte gerade die Implementierung von unternehmenseigenen Richtlinien für einen bewussten Umgang der Mitarbeiter mit ihren mobilen Geräten die Risiken für Unternehmen enorm reduzieren. In Deutschland geben aktuell 53 Prozent (weltweit 41 Prozent) der Unternehmen an, zwar bereits Regeln entwickelt, diese jedoch noch nicht voll umgesetzt zu haben. 20 Prozent (weltweit 32 Prozent) wollen demnächst überhaupt erst einmal Richtlinien einführen. Und 12 Prozent (weltweit 13 Prozent) glauben, auch zukünftig ganz darauf verzichten zu können.

Oft scheitert die Umsetzung der Sicherheitsrichtlinien an finanziellen Fragen. 52 Prozent der deutschen Unternehmen und 48 Prozent weltweit geben zu, dafür noch kein ausreichendes Budget bereitgestellt zu haben. Ganz ohne zusätzliches IT-Budget wollen demnach 16 Prozent auskommen.

Über die Studien
Die Umfrage wurde von B2B International im Auftrag von Kaspersky Lab im Jahr 2013 durchgeführt. Dabei wurden mehr als 2.895 IT-Entscheider aus 24 Ländern befragt – u.a. 117 deutsche. Es wurden Unternehmen jeglicher Größe erfasst, in drei Klassen von 10 bis 99 Arbeitsplätzen, über 100 bis 1.500 Arbeitsplätzen und Unternehmen mit mehr als 1.500 Arbeitsplätzen. Die Studie ist eine Fortführung von zwei früheren B2B International-Umfragen, die Kaspersky Lab mit ähnlichen Themen bereits im Jahr 2011 und 2012 beauftragt hat.
(Kaspersky Lab: ra)

Kaspersky Lab: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Studien

  • Gefahren von strategischer Korruption

    Transparency International hat den Korruptionswahrnehmungsindex 2024 (Corruption Perceptions Index, CPI) veröffentlicht. Der jährlich erscheinende Index ist der weltweit bekannteste Korruptionsindikator. Er umfasst 180 Staaten und Gebiete und bewertet den Grad der in Politik und Verwaltung wahrgenommenen Korruption. Der Meta-Index beruht auf der Einschätzung von Experten sowie Führungskräften.

  • Budgets für Datenschutz 2025 werden sinken

    Mehr als zwei von fünf (45 Prozent) Datenschutzbeauftragten in Europa glauben, dass das Datenschutzbudget ihrer Organisation unterfinanziert ist. Dies bedeutet einen Anstieg von 41 Prozent im Jahr 2024. Mehr als die Hälfte (54 Prozent) erwartet zudem, dass die Budgets im Jahr 2025 weiter sinken werden. Das geht aus einer neuen Studie von ISACA hervor, dem weltweit führenden Berufsverband, der Einzelpersonen und Organisationen bei ihrem Streben nach Digital Trust unterstützt.

  • Compliance-Regulierungsdruck nimmt weltweit zu

    Sphera hat ihren Supply Chain Risk Report 2025 veröffentlicht. Dieser Bericht umfasst eine eingehende Analyse der dringendsten Risiken und aufkommenden Chancen, die die globalen Lieferketten verändern. Er bietet Führungskräften aus den Bereichen Beschaffung, Lieferkette und Nachhaltigkeit handlungsrelevante Einblicke, um die komplexen Herausforderungen zu meistern, mit denen sich Unternehmen angesichts neuer gesetzlicher Bestimmungen, wirtschaftlicher Unbeständigkeit und erhöhter ökologischer und sozialer Verantwortung auseinandersetzen müssen.

  • Digitale Steuer-Transformation

    Eine von Vertex veröffentlichte Studie zeigt, dass Fachkräftemangel und Qualifikationsdefizite in Steuerteams Unternehmen auf ihrem Weg zu einer erfolgreichen digitalen Steuer-Transformation behindern können. Die Studie "Global Tax Transformation" befragte 610 Fachleute in Europa und den USA, um die aktuelle Situation in den Unternehmen und die Einstellung der Fachleute zur Transformation in ihrer Organisation zu verstehen.

  • NIS2-Richtlinie & wie es um die Vorbereitung steht

    Eine aktuelle Veeam-Studie zur NIS2-Richtlinie zeichnet ein ernüchterndes Bild der IT-Sicherheitslage in deutschen Unternehmen. Während sich 70 Prozent der befragten Firmen gut auf die neue EU-Richtlinie vorbereitet fühlen, sind nur 37 Prozent von ihnen nach eigener Angabe tatsächlich konform zur NIS2. Diese eklatante Diskrepanz zwischen Selbstwahrnehmung und Realität ist bezeichnend für den oftmals leider noch zu laxen Umgang vieler Organisationen mit Cyber-Sicherheit und vor allem im KRITIS-Bereich bedenklich.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen