Sie sind hier: Startseite » Markt » Studien

Unternehmensdaten auf privaten Cloud-Konten


Studie: Fünf Prozent der Befragten gaben an, vertrauliche Daten auf ihre persönlichen Cloud Computing-Konten zu laden
Die Studienergebnisse deuten darauf hin, dass die Anzahl der Mitarbeiter, die sensible Daten ohne Zustimmung des Unternehmens auf ihre Cloud-Konten laden, mit einem NDA von durchschnittlich 18 Prozent auf 13 Prozent gesenkt werden kann

(29.11.13) - Fast 30 Prozent der befragten Unternehmensmitarbeiter speichern arbeitsrelevante Dokumente bei öffentlichen Cloud Computing-Services. Dies ergab eine vor kurzem auf Technologiemessen durchgeführte Studie von Varonis. Fünf Prozent der Befragten gaben außerdem an, vertrauliche Daten auf ihre persönlichen Cloud Computing-Konten zu laden. Die potenziellen Folgen dieser Bedrohung für Arbeitgeber sind das Thema eines aktuellen Reports von Varonis Systems, Inc., einem der führenden Anbieter von Zugriffs-, Governance- und Data-Retention-Lösungen für unstrukturierte Daten.

Im Rahmen der Studie wurden bei den Microsoft TechEd-Konferenzen im Juni 2013 mehr als 120 Unternehmen befragt, um zu ermitteln, wie viele vertrauliche Unternehmensinformationen nach außen gelangen. Eine der Hauptursachen für den Verlust von Daten sind Mitarbeiter, die vertrauliche Unternehmensdaten auf ihre privaten Cloud-Konten verschieben. Allerdings speichern nur wenige Arbeitnehmer große Mengen sensibler Informationen in der Cloud. Die Studie sollte zudem Aufschluss darüber geben, welche Maßnahmen Firmen ergreifen, um ihre Mitarbeiter davon abzuhalten vertrauliche Daten beim Verlassen des Unternehmens einfach mitzunehmen.

David Gibson, Vice President of Marketing bei Varonis, sagte: "Bevor ein Unternehmen überhaupt beginnen kann, dem Verlust geistigen Eigentums entgegenzuwirken, muss es zunächst die undichten Stellen identifizieren und rasch schließen. Wir waren überrascht, dass sich nur wenige Mitarbeiter ihrer Geheimhaltungspflicht überhaupt bewusst waren. Das Unterzeichnen eines NDA (Non-Disclosure-Agreement) gehört zwar in der Regel zum Einstellungsprozess, es wird aber nicht selten gerne wieder vergessen. Arbeitgeber können mehr dafür tun, dass Mitarbeiter sich ihrer Pflichten bewusst sind. Das liegt auf der Hand. Maßnahmen dieser Art sollten Teil eines umfassenden Programms zum Schutz geistigen Eigentums sein. Dazu gehört neben Mitarbeiterschulungen die Einführung geeigneter Zugriffs- und Sicherheitskontrollen für sensible, nicht öffentliche Daten."

Die Studienergebnisse deuten darauf hin, dass die Anzahl der Mitarbeiter, die sensible Daten ohne Zustimmung des Unternehmens auf ihre Cloud-Konten laden, mit einem NDA von durchschnittlich 18 Prozent auf 13 Prozent gesenkt werden kann.

"Die Studienteilnehmer, die angaben, ein NDA unterzeichnet zu haben, sind möglicherweise in Organisationen beschäftigt, die bereits über Programme zum Schutz geistigen Eigentums verfügen. Deshalb sind sie sich stärker der Tatsache bewusst, dass das Hochladen sensibler Daten in die Cloud rechtliche Konsequenzen nach sich ziehen kann", erklärt Gibson.

44 Prozent der Studienteilnehmer gaben demgegenüber an, kein NDA unterschrieben zu haben. Unternehmen haben folglich einen deutlichen Nachholbedarf, wenn es darum geht, ihren Mitarbeitern den Wert und die Bedeutung ihres geistigen Eigentums zu vermitteln.
Der Verlust sensibler Informationen lässt sich zudem drastisch reduzieren, indem Mitarbeiter beim Verlassen des Unternehmens schlicht und einfach darauf hingewiesen werden, dass sämtliche Daten der Organisation zurückgegeben oder gelöscht werden müssen. Laut Studie wurden jedoch nur 46 Prozent der Befragten bei ihrem letzten Arbeitsplatzwechsel zur Rückgabe digitaler Inhalte aufgefordert.

Neben den beschriebenen Best Practices können sich Unternehmen zusätzlich vor dem Verlust sensibler Daten schützen, indem sie öffentliche Cloud-Dienste blockieren und eine zulässige Alternative bereitstellen, die eine vergleichbare User Experience bietet, ohne dass ein Unternehmen die Kontrolle über seine Daten verliert. (Varonis Systems: ra)

Varonis Systems: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Studien

  • Risiken im Zusammenhang mit KI kaum versichert

    Künstliche Intelligenz (KI) ist längst in deutschen Unternehmen im Dienstleistungssektor voll angekommen - das zeigt eine aktuelle Umfrage zu Nutzung, Chancen und Risiken von KI, die im Auftrag von Hiscox durchgeführt wurde. Befragt wurden Anwendende sowie (Mit-) Entscheider über den Einsatz von KI.

  • Investitionen beginnen sich auszuzahlen

    Rockwell Automation hat die deutschen Ergebnisse ihres 10. jährlichen Berichts zur intelligenten Fertigung vorgestellt. Die Daten zeigen, dass der Fertigungssektor erhebliche Investitionen und Erträge in generative KI tätigt, aber immer noch mit Herausforderungen wie ungleichmäßiger Personalentwicklung und unzureichend genutzten Daten zu kämpfen hat.

  • Verständnis von systemischen Cyberrisiken

    CyberCube und Munich Re, Anbieterin in ihren jeweiligen Gebieten, Modellierung und Rück-Versicherung, haben die wesentlichen Ergebnisse einer gemeinsamen Umfrage veröffentlicht. Gegenstand waren schwerwiegende Cyber-Kumulereignisse und die relative Widerstandsfähigkeit von Unternehmen gegenüber systemischen Ereignissen aufgrund wirksamer Maßnahmen zur Risikominderung.

  • Warum Echtzeitdaten für KI entscheidend sind

    Daten waren für Unternehmen schon immer wichtig, das ist nichts Neues. Was sich jedoch verändert hat, ist die Geschwindigkeit, mit der sie verarbeitet werden müssen. Herkömmliche Datenarchitekturen stoßen zunehmend an ihre Grenzen, insbesondere wenn es darum geht, Entscheidungen auf Basis aktueller Daten in Echtzeit zu treffen.

  • Verantwortung für Datenschutz und Compliance

    Fivetran, Anbieterin für Data Movement, präsentiert eine neue Studie. Sie zeigt: Nicht einmal die Hälfte (49 Prozent) der Technologie-Verantwortlichen in Unternehmen sind der Meinung, ihre derzeitige Datenarchitektur wäre den Anforderungen für den Einsatz von KI gewachsen. Gleichzeitig planen 89 Prozent noch dieses Jahr ihre eigenen Daten für das Training großer Sprachmodelle (LLMs) zu verwenden. Diese Diskrepanz verdeutlicht, wie schnell die Unternehmen den Einsatz von KI vorantreiben, obwohl sie gleichzeitig einräumen, dass ihre Datensysteme dafür noch nicht bereit sind.

  • Hybride oder Cloud-first-Umgebungen sind Standard

    Keeper Security veröffentlichte ihren neuen Insight Report "Securing Privileged Access: Der Schlüssel zur modernen Unternehmensverteidigung". Da sich Unternehmen auf ein immer komplexeres Netzwerk von Benutzern, Anwendungen und Infrastrukturen verlassen, ist die Verwaltung privilegierter Zugriffe zur Verhinderung von Cyberangriffen sowohl kritischer als auch komplizierter geworden. Die rasche Einführung von Cloud-, Hybrid- und Multi-Vendor-Umgebungen in Kombination mit der zunehmenden Raffinesse und KI-gestützten Cyberangriffen erhöht den Bedarf an Lösungen, die sichere, skalierbare und zentralisierte Zugangskontrollen durchsetzen können.

  • Priorität für IT-Modernisierung

    Trotz weiterhin knapper IT-Budgets inmitten der Rezession bleibt die digitale Transformation für deutsche Unternehmen ein Top-Thema mit hoher strategischer Priorität. CIOs richten ihre IT-Organisationen weiter auf Effizienz, Resilienz und Innovationsfähigkeit aus - und setzen einen Fokus auf die Themen IT-Modernisierung, Cloud-Transformation, Cyber Security sowie Data & AI. Gleichzeitig fordern Fachkräftemangel, demografischer Wandel sowie Künstliche Intelligenz eine strukturelle Neuausrichtung der IT-Organisation: Bereits heute zeigt sich, dass 69 Prozent der befragten CIOs und IT-Verantwortlichen eine zu langsame Umsetzungsgeschwindigkeit in ihren Unternehmen beklagen, während gleichzeitig mehrere Transformationsfelder wie Kostensenkungsprogramme oder intelligente Automatisierung parallel umgesetzt werden müssen.

  • Schutz vor der nOAuth-Schwachstelle

    Semperis, Anbieterin von KI-gestützter Identitätssicherheit und Cyber-Resilienz, hat neue Forschungsergebnisse über die bekannte nOAuth-Schwachstelle in Entra ID von Microsoft veröffentlicht, die Angreifern mit minimalem Aufwand eine vollständige Kontoübernahme in anfälligen Software-as-a-Service (SaaS)-Anwendungen ermöglicht und für Unternehmen, die auf mandantenübergreifende Entra-Integrationen angewiesen sind, ein schwerwiegendes Risiko darstellt. Eric Woodruff, Chief Identity Architect von Semperis, präsentierte seine Ergebnisse diese Woche auf der Troopers 2025 in Heidelberg.

  • KI und Cloud beflügeln die Software-Umsätze

    Deutschlands Digitalwirtschaft zeigt sich weitgehend krisenfest. Trotz geopolitischer Unsicherheiten und des aktuell schwierigen konjunkturellen Umfelds wachsen die Umsätze und es entstehen neue Jobs. So erwartet der Digitalverband Bitkom im deutschen Markt für IT und Telekommunikation (ITK) 2025 ein Umsatzplus von 4,4 Prozent auf 235,8 Milliarden Euro. Im vergangenen Jahr hatten die ITK-Umsätze um 4,7 Prozent auf 225,9 Milliarden Euro zugelegt.

  • Cloud-Migration wird immer wichtiger

    Geschwindigkeit, Agilität und Resilienz sind entscheidender denn je, jedoch verlassen sich immer noch zu viele Organisationen auf On-Premise-HR- und ERP-Systeme. Das führt zu enormen Kosten. Ergebnisse einer internationalen Studie von Strada zeigen, dass fast zwei von fünf Unternehmen weiterhin Plattformen wie Microsoft Dynamics (20 Prozent) und SAP (19 Prozent) nutzen, obwohl bevorstehende Deadlines für das Support-Ende das Risiko von Störungen deutlich erhöhen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen