- Anzeigen -


Sie sind hier: Home » Markt » Hintergrund

Datenschutz und Datensicherheit


Wettbewerbschance: Datensicherheit - Potenzial für die Kundenbindung
Zudem verlangen Regularien wie die DSGVO von Unternehmen, stets Kontrolle über alle erhobenen Daten zu haben



Von Michael Scheffler, Area VP EMEA, Bitglass

Im digitalen Zeitalter bestimmt die Sicherheit persönlicher Daten die öffentliche Diskussion und prägt das Bewusstsein und die Erwartungshaltung der Verbraucher. Obwohl sich mit den Erwartungen an die Sicherheit sensibler Daten die Möglichkeit eröffnet, eine höhere Kundenbindung zu erzielen, machen Unternehmen davon kaum Gebrauch. Während etwa hohe Standards bei Arbeitsbedingungen und nachhaltiger Produktion von Firmen scheinbar bereitwillig umgesetzt und in die Außendarstellung integriert werden, sind die Bemühungen bei Datenschutz und Datensicherheit oft auf das Wesentliche beschränkt. Dadurch bleibt ein potenzieller Wettbewerbsvorteil ungenutzt.

Geht es um Datensicherheit in Firmen, kommen den meisten Verbrauchern wohl nur die Aufsehen erregenden Datensicherheitsvorfälle, die international Schlagzeilen machten, in den Sinn. Der Verlust von Kundendaten kostete allein drei betroffene Unternehmen bislang etwa 347 Millionen Dollar für Schadensbehebung, Anwaltsrechnungen und Ausgleichszahlungen. In den einzelnen Fällen waren im Durchschnitt die Daten von mehr als 250 Millionen Kunden kompromittiert. Neben dem entstandenen wirtschaftlichen Schaden hat damit auch das Kundenvertrauen enorm gelitten.

Angesichts dessen könnte man erwarten, dass andere Unternehmen stärker motiviert sind, daraus zu lernen und ein gutes Beispiel dafür zu geben, wie Kundendaten verwaltet werden sollen. Doch wie eine aktuelle Studie von Bitglass unter den Fortune 500-Unternehmen 2019 nahelegt, demonstrieren nur wenige nach außen hin ein verstärktes, dauerhaftes Engagement in Sachen Datensicherheit. Die Mehrheit (52 Prozent) unter ihnen macht auf ihren Websites keinerlei Angaben darüber, wie sie mit den Daten ihrer Kunden umgeht, von den gesetzlich erforderlichen Datenschutzerklärungen einmal abgesehen.

Unternehmen: Heißes Eisen Datensicherheit
Als mögliche Ursachen kommen verschiedene Faktoren in Betracht. Unternehmen sehen sich durch die fortschreitende Digitalisierung einem enormen Datenaufkommen und grundlegenden Veränderungen ihrer IT-Infrastruktur gegenüber. Vor allem die Einführung der Cloud erfordert ein Umdenken bei Sicherheitsmaßnahmen und -strategien. War zuvor Datensicherheit gleichbedeutend mit Infrastruktursicherheit, müssen Unternehmen mittlerweile darüber nachdenken, wie gut ihre Daten in und auf dem Weg in die Cloud sowie von und zu den Endgeräten der Benutzer geschützt sind. Dabei gilt es, Verlustwege ins Kalkül zu ziehen, die nicht unmittelbar als möglich oder offensichtlich erscheinen, wie zum Beispiel Schwachstellen auf nicht verwalteten Mobilgeräten von Mitarbeitern. Zudem verlangen Regularien wie die DSGVO von Unternehmen, stets Kontrolle über alle erhobenen Daten zu haben. Wenn Unternehmen dies nicht gelingt und Daten verloren gehen, sehen sie sich mit Rechtsfolgen konfrontiert, die unter anderem erhebliche finanzielle Sanktionen nach sich ziehen können.

Gepaart ist diese Vorstellung meist mit der Befürchtung, irgendein potenzielles Risiko für Datenverluste in seinen Security-Maßnahmen übersehen zu haben. Auf das Zusammenwirken dieser Faktoren könnte es zurückzuführen sein, dass Unternehmen ihr Engagement für Datensicherheit – zumindest derzeit noch – auf das erforderliche Mindestmaß beschränken. Offenbar fürchten sie einen höheren Imageschaden, wenn Datensicherheit zum Aushängeschild des Unternehmens gehört.

Chancen für die Kundenbindung
Dadurch übersehen Unternehmen jedoch die Vorteile einer starken Datensicherheitsstrategie. Mit dem gegenwärtig noch mangelnden Fokus auf Cybersicherheit ermöglicht der Schutz sensibler Informationen es einem Unternehmen, sich von seinen Mitbewerbern abzuheben. Gelingt es Unternehmen, ihren Kunden verständlich aufbereitete Informationen zur Verarbeitung und zum Schutz ihrer Daten, verbunden mit komfortabel nutzbaren Frage-, Widerspruchs- und Kontrollmöglichkeiten zu bieten, eröffnen sich ihnen mittel- bis langfristig attraktive Chancen. Vor allem in Märkten, in denen eine hohe Anbieterdichte und ein vergleichbares Preisniveau herrscht, kann eine transparente und konsequente Datensicherheitspolitik dazu beitragen, sich positiv von anderen Wettbewerbern abzuheben. Abgesehen davon können sich kleinere Anbieter mit einem derartigen Angebot unter Umständen auch gegenüber großen Playern besser durchsetzen.

Daten ins Zentrum der Security-Maßnahmen rücken
Damit Unternehmen derartige Vorteile für sich nutzbar machen können, sollten sie den Wandel zu einer datenzentrierten Security-Strategie vollziehen. Dabei bilden die Verarbeitungswege der verschiedenen Datenarten im Unternehmen den Ausgangspunkt, auf dem alle weiteren Sicherheitsmaßnahmen und -ebenen aufbauen. Höchste Priorität sollte den personenbezogenen Daten, bei deren Verlust die empfindlichsten Strafen drohen, zukommen. Personenbezogene Daten sollten nur in verschlüsselter Form genutzt werden, so dass sie im Falle eines Sicherheitsverstoßes für Unbefugte unbrauchbar sind. Der denkbar folgenreichste Schaden – die Kompromittierung von Kundendaten – ist damit abgewendet. Folglich stellt dieser Ansatz eine geeignete Grundlage dar, um das Engagement für Sicherheit und Datenschutz auch Kunden und relevanten Stakeholdern gegenüber zu kommunizieren und somit den Datenschutz aus der Wahrnehmung als "notwendiges Übel" zu befreien. (Bitglass: ra)

eingetragen: 16.12.19
Newsletterlauf: 30.01.20

Bitglass: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Hintergrund

  • Zunahme von Angriffen mit JavaScript-Skimmern

    Im Jahr 2020 könnten es - laut Vorhersagen von Kaspersky - finanziell motivierte Cyberkriminelle vermehrt auf Apps zur Geldanlage, Systeme zur Verarbeitung von Finanzdaten online und aufstrebende Krypto-Währungen abgesehen haben. Zudem werden sich voraussichtlich der Handel mit Zugängen zur Infrastruktur von Banken und die Entwicklung neuer Varianten mobiler Malware basierend auf Sourcecode-Leaks etablieren. Neben den Bedrohungen im Finanzbereich hat Kaspersky im Rahmen ihres "Security Bulletins 2019/2020" auch mögliche Gefahren für andere Branchen prognostiziert.

  • Prognosen zur Anwendungssicherheit für 2020

    Veracode veröffentlichte vor kurzem die zehnte Ausgabe ihres jährlich erscheinenden "State of the Software Security" (SoSS)-Reports. In diesem beschreibt die Anwendungssicherheitsspezialistin, wie sich die Sicherheit von Software und Applikationen im Laufe der letzten Jahre entwickelt hat und stellt eine Bilanz zum aktuellen Ist-Stand auf. Doch welche Trends zeichnen sich für die kommenden Jahre ab und auf welche Weise sollten Unternehmen auf die Veränderungen reagieren? Codes, auf denen Software und Applikationen aufbauen, werden stetig umgeschrieben oder erweitert, da Unternehmen ihre Angebote an die Bedürfnisse ihrer Kunden anpassen müssen. Jede neue Veränderung bedeutet aber auch, dass die Applikationen dadurch angreifbar werden. Somit steigt das Risiko, dass sich Fehler und Bugs einschleichen und damit die Sicherheit der jeweiligen Anwendung - oder sogar des Unternehmens - gefährden.

  • So (un)sicher wird 2020 für industrielle Netzwerke

    Die Bedrohungslage für OT-Systeme, kritische Infrastrukturen und industrielle Steuerungsanlagen wird sich auch 2020 im Vergleich zu 2019 kontinuierlich weiterentwickeln. Da diese Systeme dem öffentlichen Internet immer stärker ausgesetzt sind, wird es für Hacker immer einfacher, sie anzugreifen. Dies gilt nicht nur für staatlich unterstützte bzw. beauftragte Angreifer, sondern auch für Cyberkriminelle, die in erster Linie finanziell motiviert handeln. Es ist zu befürchten, dass gerade staatlich gesteuerte Angreifer ihre Ziele genauer auswählen und ihre Spuren besser verwischen werden. Die Fälle, von denen in den Medien berichtet wird, dürften nur die Spitze des Eisberges darstellen. Aufgrund der kleinen Stichprobe (2019 gab es lediglich 12 hochkarätige Angriffe weltweit) ist es unmöglich, ein genaues Bild über die tatsächliche Bedrohungslage zu erhalten.

  • Cyberangriff auf wichtige Pfeiler der Gesellschaft

    Am Ende jedes Jahres setzen wir bei Forescout uns zusammen und erörtern, welche Trends sich unserer Meinung nach in den nächsten zwölf Monaten beschleunigen und welche neu entstehen werden. Als wir dieses Jahr mehr als 50 Prognosen auf letztendlich sechs eingrenzten, fiel uns einmal mehr auf, wie schnell sich der Cybersicherheitssektor doch verändert. Die Bedrohungen und Angreifer werden immer raffinierter und richten weiter verheerende Schäden in Unternehmen aller Größen und Branchen an, und eine Trendwende ist nicht in Sicht. Für Unternehmen bedeutet dies, dass sie strategischer denn je vorgehen müssen, wenn sie ihren Sicherheitsstatus verbessern wollen. Es bedeutet auch, dass sie sich mit vielversprechenden neuen Technologien auseinandersetzen müssen - einige davon erwähnen wir im Folgenden -, noch bevor diese sich allgemein etabliert haben. Dies umfasst sowohl die Einführung neuer Technologien als auch den Schutz neuer Geräte. Und schließlich bedeutet es, einige der Auswirkungen zu bedenken, die ein Cyberangriff auf wichtige Pfeiler unserer Gesellschaft haben könnte.

  • Cyberbedrohungen und Trends für 2020

    Von Passwort-Katastrophen bis hin zum verstärkten Krypto-Mining von Monero: Welche Cyberbedrohungen werden im Jahr 2020 auf uns zukommen? Instabilität der Darknet-Märkte: Die englischsprachigen Darknet-Märkte haben ein schwieriges Jahr hinter sich mit zahlreichen Takedowns, Exit-Scams, Verhaftungen, ungewöhnlichen Aktivitäten, bei denen Märkte an- und ausgeschaltet wurden, sowie anhaltenden DDOS-Angriffen. Diese Instabilität hat den Ruf der Darknet-Märkte geschädigt, und das wird 2020 beträchtliche Paranoia bei Cyberkriminellen auslösen, die sich wahrscheinlich nur langsam beruhigen wird. Diese Unvorhersehbarkeiten haben vielleicht keine nennenswerten sichtbaren Auswirkungen auf Endbenutzer und Unternehmen, können jedoch dazu führen, dass Märkte anderswo entstehen und die Lieferketten von Cyberkriminellen insbesondere im englischsprachigen Raum sehr durcheinanderbringen.