- Anzeigen -


Sie sind hier: Home » Markt » Hintergrund

Kein Geschäft ist völlig immun gegen Hackerangriff


Auch wenn ein Unternehmen gemäß der GDPR-Vorgaben eine angemessene Compliance erreichen kann, sollte das nur als Maßstab für Cyber-Sicherheit betrachtet werden
Gegen Ende des Jahres werden immer mehr Unternehmen zu Kontingenzmaßnahmen wie einer "Cyber-Versicherung" wechseln, um sich vor Datenverletzungen zu schützen

- Anzeigen -





Von Lillian Pang, Senior Director of Legal and Data Protection Officer bei Rackspace

Halbzeit der zweijährigen Compliance-Phase, die den Unternehmen seit der Verabschiedung der General Data Protection Regulation (GDPR) seitens der EU-Kommission auferlegt wurde. Heutzutage werden mehr verwertbare Daten erstellt, als je zuvor. Deswegen ist es umso entscheidender, dass Unternehmen, die personenbezogene Daten speichern, diese sowohl vor internen als auch vor externen Bedrohungen schützen und anonym verwahren.

Lesen Sie zum Thema "Compliance" auch: Compliance-Magazin.de (www.compliancemagazin.de)

Darüber hinaus müssen einige Unternehmen ihre Datenschutzpflichten in Hinblick auf die Auswirkungen neuer Technologien wie KI und maschinellem Lernen prüfen.

Auch wenn ein Unternehmen gemäß der GDPR-Vorgaben eine angemessene Compliance erreichen kann, sollte das nur als Maßstab für Cyber-Sicherheit betrachtet werden. Die Firmen sollten darin bestrebt sein, Qualitätsansprüche kontinuierlich zu verbessern, um mit der sich wandelnden Sicherheitslandschaft Schritt halten zu können.

Gegen Ende des Jahres werden immer mehr Unternehmen zu Kontingenzmaßnahmen wie einer "Cyber-Versicherung" wechseln, um sich vor Datenverletzungen zu schützen.

Vorreiter werden Unternehmen sein, die sich gegen mögliche Geldbußen schützen wollen, die aus der bevorstehenden GDPR-Gesetzgebung resultieren können. Man wird jedoch erst 2018 sehen, wie hoch die Auszahlungen einer Cyber-Versicherung sind und ob sich eine derartige Versicherung für Unternehmen wirklich lohnt. Dabei sollte im Hinterkopf behalten werden, dass Cyber-Versicherungen im Falle einer Datenverletzung zwar finanziell schützen können, kostspielige Reputationsschäden jedoch nicht ausreichend deckeln werden. Je früher Organisationen die neuesten Regelungen in ihr Sicherheitskonzept einarbeiten, desto eher können sie auf ihre eigene Sicherheit vertrauen und Unternehmen sowie Kunden, mit denen sie zusammenarbeiten, beruhigen.

Um zu verstehen, welche Schritte zur Einhaltung der Vorschriften notwendig sind, sollten sie sich an ihre Datenschutz-Experten oder ihre Datenschutzbeauftragten, CIOs und CSOs wenden, oder externe Experten hinzuziehen.

Der Einfluss von Verbrauchern
Kein Geschäft ist jemals völlig immun gegen Hackerangriffe. Die Verbraucher müssen also den Wert ihrer Daten ebenso verstehen, wie die Art, mit der Dritte damit umgehen. Unternehmen sammeln immer häufiger erhebliche Mengen persönlicher Daten von Verbrauchern für diverse Marketing-Tätigkeiten. Da diese jedoch immer mehr über die Risiken ihrer personenbezogenen Daten informiert werden, werden sie auch zunehmend kritischer gegenüber Datenanfragen von Unternehmen und schrecken vor Diensten zurück, die mit ihrer Meinung nach unangemessenen Datenerhebungen einhergehen. Es bleibt also die Frage, ob auch Verbraucher die Möglichkeit haben werden, "Cyber-Versicherungen" abzuschließen, um sich vor privaten Datenverlusten zu schützen. (Rackspace: ra)

eingetragen: 11.03.17
Home & Newsletterlauf: 20.03.17


Rackspace: Kontakt & Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.



Meldungen: Hintergrund

  • Sechs Trends beim sicheren mobilen Arbeiten

    Der Einsatz mobiler Endgeräte in Unternehmen bewegt sich in zwei Spannungsfeldern: erstens zwischen firmeneigenen und privaten Smartphones und Tablets sowie zweitens zwischen Benutzerfreundlichkeit und Sicherheit. Virtual Solution zeigt auf, welche Trends dabei in den nächsten Monaten wichtig werden. Ungenügend geschützte mobile Endgeräte erweisen sich schnell als Einfallstor für Cyber-Angriffe aller Art. Daher haben Unternehmen im Jahr 2018 - nicht zuletzt aufgrund der hohen Anforderungen der DSGVO - ihre Anstrengungen zur Verbesserung der Sicherheitslage verstärkt.

  • Sicherheitslösungen in einer IT-Infrastruktur

    Ob "Multi-Engine" oder "Multi-Vendor": Rund um den parallelen Einsatz von mehreren Antivirus-Lösungen bestehen nach wie vor viele Mythen und Vorurteile. Dabei kann ein moderner, intelligenter Ansatz im Rahmen eines Security-Frameworks das Sicherheitsniveau in Unternehmen und Organisationen signifikant erhöhen. Die Experten des IT-Sicherheitsverbandes Tabidus Technology haben die fünf häufigsten Vorurteile über Multi-Engine-Antivirus zusammengestellt - und zeigen gleichzeitig auf, was sich wirklich dahinter verbirgt.

  • Wettrüsten mit Künstlicher Intelligenz (KI)

    Das Jahr 2018 stellte Unternehmen durch das Inkrafttreten der neuen europäischen Datenschutz-Grundverordnung DSGVO und der Umsetzung der europäischen Richtlinie zur Gewährleistung einer hohen Netzwerk- und Informationssicherheit (NIS-Richtlinie) vor zusätzliche Herausforderungen in Sachen Cyber Security. Die Aufmerksamkeit für Bedrohungen und die damit verbundenen Investitionen in Cyber-Sicherheit und -Strategien wurden überdies durch eine starke Zunahme von Cryptojacking- und schwerwiegenden Hacking-Angriffen, wie beispielsweise kürzlich auf den Münchner Maschinenbauer Krauss-Maffei, beeinflusst. Die Frage, die sich für 2019 stellt: Auf was müssen sich Unternehmen einstellen und wohin geht die Reise in Sachen Cyber-Bedrohung? Jörg von der Heydt, Channel Director DACH bei Skybox Security, erläutert, welche Security-Trends das Jahr 2019 bestimmen werden.

  • eIDAS wird sich zügig verbreiten

    Die EU-Verordnung eIDAS für den sicheren grenzüberschreitenden Datentransfer wird 2019 eine starke Verbreitung erfahren und das IT-Sicherheitsgesetz weitere Branchen und Unternehmen umfassen. Doch gleichzeitig werden nach den Trendaussagen von Detlev Henze, Geschäftsführer der TÜV Trust IT, die Cyber-Gefahren deutlich zunehmen. Deshalb müssen die wertvollen Vermögenswerte besonders geschützt, die Architekturen der produktionsnahen IT verändert und KI-Lösungen für einen vorausschauenden Schutz entwickelt werden. Ein Kernproblem wird 2019 weiterhin der Mangel an Experten für die IT-Sicherheit bleiben.

  • Cyberkriminelle setzen 2019 verstärkt auf KI

    Fragen der Cyber-Sicherheit im Zusammenhang mit Künstlicher Intelligenz sind für den Sicherheitsexperten und eco Vorstand Prof. Norbert Pohlmann das beherrschende Trend-Thema 2019: "Cybersicherheitssysteme, die Künstliche Intelligenz (KI) berücksichtigen, werden in der Zukunft helfen, deutlich besser die intelligenten Hacker und deren Angriffe zu entdecken. Das hilft Schäden zu vermeiden und Risiken im gewünschten Digitalisierungsprozess zu minimieren", sagt Pohlmann. Mit Hilfe von Künstlicher Intelligenz könnte die Erkennungsrate von Angriffen im Netzwerk und in IT-Endgeräten wie Smartphone, Notebook, Server oder im Internet der Dinge deutlich erhöht werden. Die Mehrheit der Unternehmensentscheider in Deutschland sieht das ähnlich. "KI und Maschinelles Lernen können Verantwortliche für Cyber-Security bei Routine-Aufgaben unterstützen, etwa um Sicherheits-Warnungen richtig zu bewerten", dieser Aussage stimmen rund dreiviertel (72 Prozent) der 541 Unternehmensentscheider zu, die das Markt- und Meinungsforschungsinstitut YouGov im Auftrag von eco Ende 2018 zum Thema befragt hatte. 65 Prozent der Befragten sagten, Methoden der KI sollten schon heute für die Abwehr von Cyber-Angriffen eingesetzt werden. 59 Prozent denken sogar, in einigen Jahren werden Systeme der KI die Abwehr von Cyberangriffen weitestgehend autonom übernehmen.