Aktuelles, Branche - geschrieben von cp am Samstag, Juli 2, 2011 23:57 - noch keine Kommentare
Sophos: The State of Data Security Report hilf bei effektiver Bekämpfung neuer Datenschutzrisiken
Untersuchung prominenter Datenskandale und Compliance-Verstöße führt zu Handlungsempfehlungen für effektiven Datenschutz
[datensicherheit.de, 02.07.2011] Sophos, einer der führenden Anbieter von Lösungen für IT- und Datensicherheit, hat erstmals einen Bericht zum Stand der Datensicherheit erstellt:
„The State of Data Security“ steht ab sofort zum kostenlosen Download bereit – der Bericht untersucht anhand prominenter Datenskandale und Compliance-Verstöße aus dem vergangenen Jahr die Gefahren ungesicherter Informationen auf mobilen Geräten und sozialen Netzwerken. Er liefert Unternehmen Handlungsempfehlungen und die notwendigen Informationen, um Datensicherheitspläne zu entwickeln, mit denen sie die beträchtlichen Kosten eines Datenlecks vermeiden und alle Compliance-Anforderungen erfüllen können. Dabei hilft ihnen eine im Report enthaltene Checkliste, den Status ihrer Datensicherheit zu analysieren.
Sophos: Ein verlorener Datensatz kostet ein deutsches Unternehmen durchschnittlich 251 Euro.
Sophos: Kosten eines verlorenen Datensatzes in Euro
Datenverluste durch leichtsinnige Mitarbeiter oder Datenmissbrauch durch unzufriedene Mitarbeiter gebe es schon länger, so Sascha Pfeiffer, „Principal Security Consultant“ bei Sophos. Vollkommen neue Herausforderungen für die Datensicherheit seien dagegen laut Pfeiffer durch die schnelle Verbreitung von Mobiltechnologien und „Social Media“ sowie eine zunehmend von Endanwendern geprägte IT entstanden. Weitere Herausforderungen seien der Virtualisierungs- und „Cloud-Computing“-Boom. Unternehmen könnten diesen Gefahren zum Beispiel mit Verschlüsselungs- und „Data-Loss-Prevention“-Lösungen begegnen.
Compliance-Maßnahmen kosten Unternehmen zunächst Geld – jedoch ist das Nicht-Erfüllen von Compliance-Anforderungen noch viel teurer. Wie hoch der Schaden für ein Unternehmen genau ist, hängt auch vom Ort des Geschehens und den dortigen Gesetzen ab. Dem Ponemon Institute zufolge belaufe er sich in Deutschland auf 251 Euro pro Datensatz, in Großbritannien dagegen nur auf 139 Euro. Noch vor Deutschland landeten die USA – dort schlage ein verlorener Datensatz mit durchschnittlich 290 Euro zu Buche. Wie zuletzt der Fall des gehackten „Sony Playstation Networks“ aber gezeigt hat, wiegen Imageverluste und Umsatzausfälle noch schwerer als der finanzielle Schaden. Um Unternehmen davor zu schützen, gibt Sophos Ratschläge für ihre Datensicherheit – denn wenn Unternehmen ihre Informationsrisiken richtig managten, erfüllten sie bereits einen Großteil der Compliance-Anforderungen.
Sophos gibt sechs Tipps für das Management von Informationsrisiken:
- Daten identifizieren: Das Unternehmen definiert, welche Unternehmensdaten personenbezogen sind und daher besonderen Schutz verdienen, und pflegt ein aktuelles Inventar dieser Daten.
- Zugriff kennen: Ein Unternehmen weiß, mit welchen Geräten seine Mitarbeiter auf Daten zugreifen.
- Physische Orte bestimmen: Unternehmen kennen die Speicherorte ihrer Daten und ihre mobilen Endpoints. Sie wissen auch, welche Partner einen Zugriff auf ihre Daten besitzen.
- Nur wichtige Daten speichern: Es werden nur die Daten gespeichert, die tatsächlich notwendig sind. Unnötige Daten werden sicher und endgültig gelöscht.
- Zugang limitieren: Es dürfen nur diejenigen auf sensible Daten zugreifen, die sie wirklich benötigen.
- Schutzmaßnahmen installieren: Nach einer Risikoanalyse werden klare Richtlinien festgelegt, die in regelmäßigen Schulungen vermittelt werden.
Weitere Informationen zum Thema:
Sophos
Datensicherheit unter der Lupe / Neue Risiken abwehren und richtlinienkonform bleiben (Report lesen)
Aktuelles, Branche, Experten, Veranstaltungen - Okt. 13, 2025 0:26 - noch keine Kommentare
Dirk Pinnow: Mein Fazit zur „it-sa“ 2025 – Weiterentwicklung mit Augenmaß angeraten
weitere Beiträge in Experten
- BigBrotherAwards 2025 – „Oscars für Überwachung” als Gesprächsangebot
- „it-sa 2025“: NürnbergMesse meldet weitere Bestmarken
- Unternehmen auf Augenhöhe mit dem Datenschutz beim 5. Runden Tisch der rheinland-pfälzischen Wirtschaft
- Überwachungsfalle in Funknetzwerken: Spionierendes WLAN
- The Future of Publishing Industry: 2nd International Library and Publishing Summit from October 30th to November 1st, 2025 in Dubai
Aktuelles, Branche, Experten, Veranstaltungen - Okt. 13, 2025 0:26 - noch keine Kommentare
Dirk Pinnow: Mein Fazit zur „it-sa“ 2025 – Weiterentwicklung mit Augenmaß angeraten
weitere Beiträge in Branche
- „it-sa 2025“: NürnbergMesse meldet weitere Bestmarken
- Experten schlagen Alarm: 71% aller deutschen Reisenden nutzen öffentliches WLAN
- Neue Spear-Phishing-Kampagne fokussiert auf Führungskräfte
- Erstmals fünf Messehallen: it-sa Expo&Congress 2025 startet mit über 950 Ausstellern
- Schnäppchen und Phishing voraus: Amazon Prime Day am 7. und 8. Oktober 2025
Aktuelles, Branche, Umfragen - Juli 9, 2025 19:03 - noch keine Kommentare
DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
weitere Beiträge in Service
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
Kommentieren