- Anzeigen -


Sie sind hier: Home » Markt » Studien

Schutz geschäftskritischer Anwendungen


Mehrheit der Unternehmen schützt geschäftskritische Applikationen unzureichend
Viele Befragte in Deutschland sind der Meinung, dass ihr Unternehmen alle Angriffe mit Sicherheitsmaßnahmen am Perimeter wirksam stoppen kann

- Anzeigen -





Gemäß einer neuen Untersuchung von CyberArk räumen 80 Prozent der Unternehmen in Deutschland dem Schutz von kritischen Applikationen wie ERP- und CRM-Systemen keine besondere Priorität ein. Sie werden in dem gleichen Maße gesichert wie auch weniger wichtige Daten, Applikationen oder Services. An der neuen CyberArk-Umfrage beteiligten sich 1.450 Business- und IT-Entscheider hauptsächlich aus westeuropäischen Ländern. Die Befragten erklärten, dass selbst die geringsten Ausfallzeiten bei geschäftskritischen Anwendungen zu massiven Störungen führen würden; in Deutschland vertraten 52 Prozent die Meinung, dass die Auswirkungen schwerwiegend sein würden.

Die Mehrheit (68 Prozent) der Befragten in Deutschland ist der Meinung, dass ihr Unternehmen alle Angriffe mit Sicherheitsmaßnahmen am Perimeter wirksam stoppen kann. Trotzdem hatten 60 Prozent der Unternehmen in den letzten zwei Jahren Datenverluste, Integritätsprobleme oder Unterbrechungen von Services bei geschäftskritischen Anwendungen zu verzeichnen. "Das Ergebnis zeigt, dass übliche Sicherheitsstrategien oft nicht geeignet sind, gerade die geschäftskritischen Anwendungen ausreichend zu schützen", erklärt Michael Kleist, Regional Director DACH bei CyberArk. Die daraus resultierenden Gefahren sind immens, denn ein Angreifer, der auf administrative Rechte von zentralen Applikationen Zugriff hat, kann erhebliche Störungen verursachen und sogar den Geschäftsbetrieb unterbrechen.

Die Umfrage ergab zudem, dass 73 Prozent der befragten deutschen Unternehmen geschäftskritische Anwendungen in die Cloud verschoben haben oder innerhalb von zwei Jahren verschieben werden. Vielfach vergessen wird dabei, dass diese Transformation die Cloud-Nutzer nicht vollständig von der Verantwortung für die Cloud-Sicherheit entbindet. Sie müssen die sichere Nutzung von Cloud-Services gewährleisten, vor allem hinsichtlich der privilegierten Zugangsdaten von IT-Administratoren, Applikationen und Konfigurationsdateien.

"Vom Kernbankensystem über den Kundenservice bis zur Supply Chain – branchenunabhängig sind in nahezu jedem Unternehmen kritische Applikationen im Einsatz. Und für Angreifer sind sie aufgrund der Fülle an Informationen, die sie enthalten, ein äußerst attraktives Ziel – gleichgültig, ob sie vor Ort oder in der Cloud betrieben werden", so Kleist. "Ein hoher Schutz kann nur gewährleistet werden, wenn die privilegierten Zugänge adäquat gesichert sind. Dann bleiben auch Angriffe, die den Perimeter überwinden, für die wichtigen Systeme und damit für die Betriebsführung folgenlos."

Über die Studie
Die von CyberArk gesponserte Umfrage wurde von Arlington Research unter Beteiligung von 1.450 Business- und IT-Entscheidern in acht Ländern in Europa und dem Nahen Osten durchgeführt: in Deutschland, Frankreich, Großbritannien, Italien, den Niederlanden, der Schweiz, Spanien und Israel.
(CyberArk: ra)

eingetragen: 05.04.19
Newsletterlauf: 13.05.19

CyberArk: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Studien

  • IT-Attacken: Europa greift sich selbst an

    Laut einer aktuellen Analyse von F5 Labs ist Europa mehr Angriffen von innerhalb der eigenen Grenzen ausgesetzt als jeder andere Teil der Welt. Dieses Ergebnis basiert auf der Untersuchung des Datenverkehrs von Angriffen auf europäische IP-Adressen vom 1. Dezember 2018 bis 1. März 2019 im Vergleich zu den USA, Kanada und Australien. Demnach stammen die meisten Angriffe auf europäische Systeme von IP-Adressen in den Niederlanden, gefolgt von den USA, China, Russland, Frankreich, Iran, Vietnam, Kanada, Indien und Indonesien. Dabei machten die aus den Niederlanden stammenden Attacken das Anderthalbfache der Angriffe aus den USA und China zusammengenommen sowie das Sechsfache der Attacken aus Indonesien aus. Insgesamt ähneln die Ursprungsländer der europäischen Angriffe denen Australiens und Kanadas, aber nicht den USA, da hier weniger europäische IP-Adressen beteiligt sind.

  • Angreifer nehmen Führungskräfte ins Visier

    C-Level-Führungskräfte mit Zugang zu kritischen Informationen im Unternehmen stehen aktuell im Mittelpunkt von Social Engineering-Angriffen, warnt der Verizon 2019 Data Breach Investigations Report (DBIR). Führungskräfte sind zwölfmal häufiger Ziel von Social Incidents (versuchte und erkannte Angriffe) und neunmal häufiger Ziel von Social Breaches (Angriffe mit Daten-Kompromittierungen) als in den Vorjahren. Finanzielle Beweggründe zählen weiterhin zu den wichtigsten Motiven. Wirtschaftlich motivierte Social-Engineering-Angriffe, die 12 Prozent aller analysierten Daten-Kompromittierungen ausmachen, sind ein Schlüsselthema des diesjährigen Reports. Die Ergebnisse zeigen, wie wichtig es ist, alle Mitarbeiterebenen über die potenziellen Folgen von Cyberkriminalität zu sensibilisieren.

  • Zunahme von Credential-Stuffing-Angriffen

    Akamai hat einen neuen Forschungsbericht vorgestellt: Unternehmen verlieren durchschnittlich vier Millionen US-Dollar pro Jahr durch Credential-Stuffing-Angriffe. Credential Stuffing setzt darauf, dass Nutzer für verschiedene Konten, Anwendungen und Services dieselbe Kombination aus Nutzername und Passwort verwenden. Cyberkriminelle nutzen gestohlene Kontodetails von einer Plattform und setzen Bots ein, um sich mit diesen Daten bei unzähligen anderen Plattformen anzumelden. Haben sie es einmal geschafft, nutzen die Kriminellen das Konto solange aus, bis der Besitzer es bemerkt. So kaufen sie beispielsweise Waren im Namen des echten Nutzers oder stehlen vertrauliche Informationen.

  • Vielzahl von Methoden, um Daten zu stehlen

    IT-Sicherheitsexperten haben trotz Fortschritten bei der Bekämpfung von Cyber-Kriminalität und IT-Sicherheitsbedrohungen immer noch Schwierigkeiten dabei, ihre Organisation vollständig vor Angriffen zu schützen. Das zeigt der neue McAfee "Grand Theft Data II - The Drivers and Changing State of Data Breaches"-Report. Hinzu kommt, dass Datenschutzverletzungen immer gravierender werden, da Cyber-Kriminelle auf geistiges Eigentum abzielen und damit den Ruf des Unternehmens gefährden - und so den finanziellen Schaden zusätzlich erhöhen. Die Studie von McAfee weist auf die Notwendigkeit einer Cyber-Sicherheitsstrategie hin, die die Implementierung integrierter Sicherheitslösungen in Kombination mit Mitarbeiterschulungen und einer allgemeinen Sicherheitskultur im gesamten Unternehmen umfasst.

  • 80 Prozent aller Websites leicht angreifbar

    Weltweit verwenden mehr als 80 Prozent der Websites die Programmiersprache PHP. Doch diese ist zunehmend für IT-Angriffe verwundbar, so eine aktuelle Studie von F5 Labs und Loryka. Demnach wiesen 81 Prozent des im Jahr 2018 beobachteten schädlichen Datenverkehrs einen Bezug zu PHP auf. Dies entspricht einem Anstieg von 23 Prozent gegenüber dem Vorjahr. Zudem zeigt der Application Protection Report 2019 von F5 Labs, dass PHP für 68 Prozent aller 2018 veröffentlichten Exploits verantwortlich war. "Das Volumen und die Nachhaltigkeit von PHP Exploits sind alarmierend, aber nicht überraschend", sagt Sander Vinberg, Threat Research Evangelist, F5 Labs. "Auf Basis unserer Untersuchungen gehen wir davon aus, dass die Programmiersprache auf absehbare Zeit eines der schwächsten Glieder des Internets bleibt und eine breite Angriffsfläche bietet."