Sie sind hier: Startseite » Markt » Studien

Schutz der Daten in der Cloud


Studie: Unternehmen schützen Daten in der Cloud nur unzureichend
Fast die Hälfte (48 Prozent) aller Unternehmensdaten sind in der Cloud gespeichert - Weniger als die Hälfte (49 Prozent) aller Organisationen verschlüsselt sensible Informationen in der Cloud


Eine neue, weltweit durchgeführte Studie von Thales mit Umfrage durch das Ponemon Institute zeigt eine größer werdende Kluft zwischen der schnellen Zunahme der in der Cloud gespeicherten Daten und den Anstrengungen im Bereich Cloud-Sicherheit. Obwohl fast die Hälfte (48 Prozent) der Informationen in der Rechenwolke gespeichert wird, gibt nur ein Drittel (32 Prozent) der Firmen an, dass sie die Sicherheit bei der Datenspeicherung in der Cloud an die erste Stelle stellen. In einer Befragung von über 3.000 IT- und IT-Sicherheitsfachleuten in Australien, Brasilien, Frankreich, Deutschland, Indien, Japan, Großbritannien und den USA wurde festgestellt, dass nur jedes dritte Unternehmen (31 Prozent) der Meinung war, dass der Schutz der Daten in der Cloud in seine eigene Verantwortlichkeit falle.

Nutzung mehrerer Clouds nimmt zu, ist aber nicht ohne Risiken
Mit der Zunahme Cloudbasierter Dienste werden Unternehmen und andere Organisationen immer abhängiger von Cloud-Anbietern. Fast die Hälfte (48 Prozent) verfolgt eine Multi-Cloud-Strategie, wobei Amazon Web Services (AWS), Microsoft Azure und IBM die drei Spitzenplätze belegen. Die Studie ergab, dass Firmen im Durchschnitt drei verschiedene Cloud-Service-Anbieter in Anspruch nehmen und über ein Viertel (28 Prozent) sogar vier oder mehr.

Obwohl kritische Daten in der Cloud gespeichert werden, gab fast die Hälfte (46 Prozent) der Befragten an, dass die Speicherung von Nutzerdaten in der Cloud das Sicherheitsrisiko erhöhe. Über die Hälfte (56 Prozent) vermerkte außerdem, dass die Cloud-Speicherung ein Compliance-Risiko darstelle. Auch waren die Teilnehmer davon überzeugt, dass Cloud-Service-Anbieter die Verantwortung für sensible Daten in der Cloud (35 Prozent) tragen – vor gemeinsamer Verantwortung (33 Prozent) und Eigenverantwortung (31 Prozent). Wenngleich Unternehmen die Verantwortung den Cloud-Anbietern zuschieben, meinten nur 23 Prozent, dass Sicherheit ein Faktor bei der Auswahl des Anbieters darstelle.

"Unternehmen gehen immer mehr dazu über, mehrere Cloud Computing-Plattformen und Anbieter zu verwenden. Dabei ist es wichtig, dass sie verstehen, welche Daten wo gespeichert werden", so Larry Ponemon, Chairman und Gründer des Ponemon Institute. "Wenn diese Informationen nicht bekannt sind, ist der Schutz der kritischen Daten praktisch unmöglich – letztlich besteht bei diesen Organisationen ein Sicherheitsrisiko. Wir fordern alle Unternehmen dazu auf, das Wissen um den Speicherort ihrer Daten als ihre Verantwortung zu begreifen, um die Sicherheit ihrer Daten zu gewährleisten."

Zunehmende Verschlüsselung, aber Organisationen geben Schlüssel an Cloud-Anbieter weiter
Ungefähr die Hälfte (51 Prozent) der Organisationen schützen ihre empfindlichen Daten in der Cloud immer noch nicht durch Verschlüsselung oder Tokenisierung. Die Studie zeigte regionale Unterschiede hinsichtlich der Datensicherheit, wobei deutsche Organisationen in der Nutzung von Verschlüsselung mit 66 Prozent am weitesten fortgeschritten waren.

Organisationen geben die Schlüssel zu ihren verschlüsselten Daten an Cloud-Anbieter weiter. In fast der Hälfte der Fälle erstellen die Cloud Provider (44 Prozent) die Schlüssel, wenn die Daten in der Cloud verschlüsselt werden, vor den hausinternen Teams (36 Prozent) und Dritten (19 Prozent). Zudem verwalten 53 Prozent ihre Verschlüsselungscodes selber, obwohl 78 Prozent es für wichtig erachten, dass sie die Kontrolle über die Schlüssel behält.

Über die Hälfte der Unternehmen (54 Prozent) sind der Meinung, dass der Schutz sensibler Daten durch die Cloudspeicherung erschwert werde, ein Anstieg gegenüber den 49 Prozent vom Vorjahr. Über 70 Prozent geben an, dass die Komplexität der Verwaltung von Datenschutzbestimmungen in der Cloud den Schutz der Daten erschwere, wobei weitere zwei Drittel (67 Prozent) die Schwierigkeit der Anwendung konventioneller Sicherheitsmethoden in der Cloud anführten.

"Diese Studie zeigt, dass Unternehmen inzwischen die von neuen Cloud-Optionen gebotenen Vorteile nutzen, dabei aber der Datensicherheit nicht die notwendige Aufmerksamkeit schenken", sagt Tina Stewart, Vice President of Market Strategy for Cloud Protection and Licensing Activity bei Thales. "Dabei überrascht, dass die Frage der Sicherheit kein Hauptfaktor im Auswahlprozess ist, obwohl die Verantwortung für die Datensicherheit den Cloud-Anbietern zugeschoben wird. Ganz gleich, welches Modell oder welchen Anbieter Sie auswählen, Sie sind für die Sicherheit Ihrer Unternehmensdaten in der Cloud zwingend selbst verantwortlich. Wenn eine Datenpanne auftritt, steht der Ruf Ihres Unternehmens auf dem Spiel. Deshalb ist es so wichtig, dass hausinterne Teams Ihren Sicherheitsstatus genau im Auge behalten und die Verschlüsselungscodes stets unter eigener Kontrolle haben."

Befragungsmethode
Die vorliegende Umfrage wurde vom Ponemon Institute im Auftrag von Thales durchgeführt. Befragt wurden 3.667 IT- und IT-Sicherheitsfachleute in Australien, Brasilien, Frankreich, Deutschland, Indien, Japan, Großbritannien und den USA.
(Thales: ra)

eingetragen: 17.10.19
Newsletterlauf: 03.12.19

Thales: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Studien

  • Risiken im Zusammenhang mit KI kaum versichert

    Künstliche Intelligenz (KI) ist längst in deutschen Unternehmen im Dienstleistungssektor voll angekommen - das zeigt eine aktuelle Umfrage zu Nutzung, Chancen und Risiken von KI, die im Auftrag von Hiscox durchgeführt wurde. Befragt wurden Anwendende sowie (Mit-) Entscheider über den Einsatz von KI.

  • Investitionen beginnen sich auszuzahlen

    Rockwell Automation hat die deutschen Ergebnisse ihres 10. jährlichen Berichts zur intelligenten Fertigung vorgestellt. Die Daten zeigen, dass der Fertigungssektor erhebliche Investitionen und Erträge in generative KI tätigt, aber immer noch mit Herausforderungen wie ungleichmäßiger Personalentwicklung und unzureichend genutzten Daten zu kämpfen hat.

  • Verständnis von systemischen Cyberrisiken

    CyberCube und Munich Re, Anbieterin in ihren jeweiligen Gebieten, Modellierung und Rück-Versicherung, haben die wesentlichen Ergebnisse einer gemeinsamen Umfrage veröffentlicht. Gegenstand waren schwerwiegende Cyber-Kumulereignisse und die relative Widerstandsfähigkeit von Unternehmen gegenüber systemischen Ereignissen aufgrund wirksamer Maßnahmen zur Risikominderung.

  • Warum Echtzeitdaten für KI entscheidend sind

    Daten waren für Unternehmen schon immer wichtig, das ist nichts Neues. Was sich jedoch verändert hat, ist die Geschwindigkeit, mit der sie verarbeitet werden müssen. Herkömmliche Datenarchitekturen stoßen zunehmend an ihre Grenzen, insbesondere wenn es darum geht, Entscheidungen auf Basis aktueller Daten in Echtzeit zu treffen.

  • Verantwortung für Datenschutz und Compliance

    Fivetran, Anbieterin für Data Movement, präsentiert eine neue Studie. Sie zeigt: Nicht einmal die Hälfte (49 Prozent) der Technologie-Verantwortlichen in Unternehmen sind der Meinung, ihre derzeitige Datenarchitektur wäre den Anforderungen für den Einsatz von KI gewachsen. Gleichzeitig planen 89 Prozent noch dieses Jahr ihre eigenen Daten für das Training großer Sprachmodelle (LLMs) zu verwenden. Diese Diskrepanz verdeutlicht, wie schnell die Unternehmen den Einsatz von KI vorantreiben, obwohl sie gleichzeitig einräumen, dass ihre Datensysteme dafür noch nicht bereit sind.

  • Hybride oder Cloud-first-Umgebungen sind Standard

    Keeper Security veröffentlichte ihren neuen Insight Report "Securing Privileged Access: Der Schlüssel zur modernen Unternehmensverteidigung". Da sich Unternehmen auf ein immer komplexeres Netzwerk von Benutzern, Anwendungen und Infrastrukturen verlassen, ist die Verwaltung privilegierter Zugriffe zur Verhinderung von Cyberangriffen sowohl kritischer als auch komplizierter geworden. Die rasche Einführung von Cloud-, Hybrid- und Multi-Vendor-Umgebungen in Kombination mit der zunehmenden Raffinesse und KI-gestützten Cyberangriffen erhöht den Bedarf an Lösungen, die sichere, skalierbare und zentralisierte Zugangskontrollen durchsetzen können.

  • Priorität für IT-Modernisierung

    Trotz weiterhin knapper IT-Budgets inmitten der Rezession bleibt die digitale Transformation für deutsche Unternehmen ein Top-Thema mit hoher strategischer Priorität. CIOs richten ihre IT-Organisationen weiter auf Effizienz, Resilienz und Innovationsfähigkeit aus - und setzen einen Fokus auf die Themen IT-Modernisierung, Cloud-Transformation, Cyber Security sowie Data & AI. Gleichzeitig fordern Fachkräftemangel, demografischer Wandel sowie Künstliche Intelligenz eine strukturelle Neuausrichtung der IT-Organisation: Bereits heute zeigt sich, dass 69 Prozent der befragten CIOs und IT-Verantwortlichen eine zu langsame Umsetzungsgeschwindigkeit in ihren Unternehmen beklagen, während gleichzeitig mehrere Transformationsfelder wie Kostensenkungsprogramme oder intelligente Automatisierung parallel umgesetzt werden müssen.

  • Schutz vor der nOAuth-Schwachstelle

    Semperis, Anbieterin von KI-gestützter Identitätssicherheit und Cyber-Resilienz, hat neue Forschungsergebnisse über die bekannte nOAuth-Schwachstelle in Entra ID von Microsoft veröffentlicht, die Angreifern mit minimalem Aufwand eine vollständige Kontoübernahme in anfälligen Software-as-a-Service (SaaS)-Anwendungen ermöglicht und für Unternehmen, die auf mandantenübergreifende Entra-Integrationen angewiesen sind, ein schwerwiegendes Risiko darstellt. Eric Woodruff, Chief Identity Architect von Semperis, präsentierte seine Ergebnisse diese Woche auf der Troopers 2025 in Heidelberg.

  • KI und Cloud beflügeln die Software-Umsätze

    Deutschlands Digitalwirtschaft zeigt sich weitgehend krisenfest. Trotz geopolitischer Unsicherheiten und des aktuell schwierigen konjunkturellen Umfelds wachsen die Umsätze und es entstehen neue Jobs. So erwartet der Digitalverband Bitkom im deutschen Markt für IT und Telekommunikation (ITK) 2025 ein Umsatzplus von 4,4 Prozent auf 235,8 Milliarden Euro. Im vergangenen Jahr hatten die ITK-Umsätze um 4,7 Prozent auf 225,9 Milliarden Euro zugelegt.

  • Cloud-Migration wird immer wichtiger

    Geschwindigkeit, Agilität und Resilienz sind entscheidender denn je, jedoch verlassen sich immer noch zu viele Organisationen auf On-Premise-HR- und ERP-Systeme. Das führt zu enormen Kosten. Ergebnisse einer internationalen Studie von Strada zeigen, dass fast zwei von fünf Unternehmen weiterhin Plattformen wie Microsoft Dynamics (20 Prozent) und SAP (19 Prozent) nutzen, obwohl bevorstehende Deadlines für das Support-Ende das Risiko von Störungen deutlich erhöhen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen