Datenklassifizierung – datensicherheit.de Informationen zu Datensicherheit und Datenschutz https://www.datensicherheit.de Datensicherheit und Datenschutz im Überblick Fri, 21 May 2021 20:47:09 +0000 de hourly 1 IDG-Studie: Kategorisierung von Cloud-Daten als Schutz vor Risiken https://www.datensicherheit.de/studie-cloud-security-2021-schutz-risiken https://www.datensicherheit.de/studie-cloud-security-2021-schutz-risiken#respond Fri, 21 May 2021 20:46:41 +0000 https://www.datensicherheit.de/?p=39914  „Cloud Security 2021“ kürzlich vorgestellt

[datensicherheit.de, 21.05.2021] Datenklassifizierung ist wie ein guter Vorsatz, den man zu Silvester für das neue Jahr fasst. Man weiß, dass es irgendwie sinnvoll ist, und doch schiebt man es immer wieder auf – schließlich ging es bisher ja auch ohne. Doch spätestens, wenn die Firmendaten in die Cloud wandern, sollte man sie zuvor umfassend kategorisiert haben.

Studie zeigt: Datenklassifizierung ist auf dem Radar

Die kürzlich vorgestellte IDG Studie „Cloud Security 2021“ [1] beschäftigt sich mit dem großen Thema der Datensicherheit in der Cloud und beleuchtet viele zentrale Aspekte, wie beispielsweise Verschlüsselung, Datendiebstahl oder das geplante Security-Budget der befragten Firmen. Auch das bisweilen stiefmütterlich behandelte Thema Datenkategorisierung wird unter die Lupe genommen. Die Ergebnisse zeigen deutlich, dass die Notwendigkeit für eine Klassifizierung der firmeneigenen Daten von den meisten Studienteilnehmern erkannt wurde. Immerhin antworten 53 Prozent der Entscheider auf die Frage „Erfolgt in Ihrem Unternehmen eine Kategorisierung, welche Art von Daten bzw. Dokumenten mit welchen Cloud-Diensten verarbeitet werden darf“ mit einem entscheidenden „JA“; wichtigstes Kriterium hierbei ist die Verwendung der Daten. Elf Prozent der befragten DACH-Unternehmen planen hingegen keine Kategorisierung vor der Datenübertragung in die Cloud.

Knapp ein Drittel der Entscheider will Daten zukünftig klassifizieren

Ganze 29 Prozent – und somit knapp ein Drittel aller Entscheider – haben zumindest vor, ihre Daten zukünftig einer Klassifizierung zu unterziehen, bevor sie diese in die Cloud übermitteln. Doch damit verschieben sie die nicht unerhebliche Entscheidung einer klaren Trennung ihrer Daten auf eine ungewisse Zukunft; vielleicht passiert dies noch vor der ins Auge gefassten Cloud-Migration – vielleicht aber auch erst Monate oder gar Jahre später. Dieses zögerliche Entscheidungsverhalten birgt große Risiken. Denn spätestens, wenn unternehmenskritische Daten aufgrund einer aufgeschobenen Klassifizierung in die falschen Hände gelangen, wird den Verantwortlichen das Gewicht ihrer Versäumnisse bewusst. Dies spielt besonders bei stark regulierten Branchen, die derzeit verstärkt in die Cloud drängen, eine entscheidende Rolle [2].

Karl Altmann, CEO uniscon

Karl Altmann, CEO uniscon, Bild: uniscon

„Ein Datenleck von personenbezogenen Daten kann schnell hohe DSGVO-Bußgeldzahlungen nach sich ziehen.“ warnt Karl Altmann, CEO des Münchner Business-Cloud-Anbieters uniscon.

Daher sei allen IT-Verantwortlichen angeraten, sich unbedingt vor der Cloud-Migration die nötigen Gedanken über eine Unterteilung ihres Datenbestandes gemäß ihrer Kritikalität zu machen.

Weitere Informationen zum Thema:

datensicherheit.de, 16.04.2021
US CLOUD Act vs. EU-DSGVO: Ringen um Compliance und Datensicherheit

privacyblog
IDG Studie „Cloud Security 2021“: Datenklassifizierung in der Cloud

]]>
https://www.datensicherheit.de/studie-cloud-security-2021-schutz-risiken/feed 0
Easyjet-Hack: Erkenntnisse für Unternehmen https://www.datensicherheit.de/easyjet-hack-erkenntnisse-unternehmen https://www.datensicherheit.de/easyjet-hack-erkenntnisse-unternehmen#respond Wed, 20 May 2020 16:34:32 +0000 https://www.datensicherheit.de/?p=36378 Ein Kommentar von Jürgen Venhorst, Country Manager DACH bei Netwrix

[datensicherheit.de, 20.05.2020] Seit Anfang dieser Woche ist bekannt, dass bei der britischen Fluggesellschaft EasyJet E-Mail-Adressen und Reisedaten von circa neun Millionen Kunden entwendet wurden. Darüber hinaus gelangten die Angreifer an mehr als 2000 Kreditkartendaten.

Schadensersatzforderungen und Klagen erwartet

Für betroffene Kunden ist der Vorfall mindestens besorgniserregend und sollte zur Folge haben, dass sie ihre Kreditkartenabrechnungen in nächster Zeit genauer unter die Lupe nehmen. Die Fluggesellschaft sieht sich aufgrund dieses Datenlecks nicht nur einem großen reputativen Schaden ausgesetzt, auch dürfte es Schadensersatzforderungen und Klagen mit sich ziehen. Verstöße gegen Datenschutzverordnungen werden mit Strafen belegt, deren Höhe mitunter geschäftsgefährdend sein kann. Besonders im Zuge der aktuellen Krise und dem mit ihr einhergehenden Rückgang an Reisenden, dürften Strafzahlungen die schwächelnde Branche noch stärker treffen.

Nicht nur Fluggesellschaften, auch andere Unternehmen sollten diesen Vorfall deshalb zum Anlass nehmen, um ihre Datensicherheit auf eventuelle Schwachstellen hin zu überprüfen.

Eine mögliche Lösung zur Datenklassifizierung kann helfen

Organisationen, die nicht definieren können, über welche Daten sie verfügen, wo sie sich befinden, wer Zugang zu den Daten hat und was sie damit tun, erhöhen ihr Risikoniveau und gefährden ihre Rückkehr zu den Geschäftsplänen nach COVID-19. Kriminelle werden auch in Zukunft versuchen an wertvolle (Kunden-)Daten zu gelangen. Eine Lösung zur Datenklassifizierung etwa kann helfen, besonders wertvolle Daten im Netzwerk aufzuspüren, um sie dann im zweiten Schritt besser abzusichern. Die Frage, wo welche Daten gespeichert sind und wer auf sie zugreifen darf, muss für Organisationen von zentraler Bedeutung sein.

Jürgen Venhorst, Country Manager der DACH-Region bei Netwrix

Jürgen Venhorst, Country Manager DACH bei Netwrix, Bild: Netwrix

Jürgen Venhorst, Country Manager DACH bei Netwrix zum Thema: „Obwohl es unmöglich ist, hundertprozentige Sicherheit zu haben, scheint es klar, dass EasyJet keine angemessene Kontrolle über die Daten von Kunden hatte und dadurch das Vertrauen jener verlieren könnte. Da die Reisebranche der COVID-19-Krise standhält, müssen die Fluggesellschaften unbedingt das Vertrauen treuer Kunden und neuer potenzieller Reisender aufrechterhalten, zumal die Kommunikation mit Kunden nach wie vor ausschließlich virtuell erfolgt. Obwohl die Fluggesellschaften derzeit deutlich unter ihrer Flugkapazität liegen und die meisten Flugzeuge am Boden bleiben, muss die Sicherheit für die Reisebranche weiterhin an erster Stelle stehen.“

Weitere Informationen zum Thema:

cnn.com
EasyJet hackers stole data on 9 million customers and thousands of credit card numbers

datensicherheit.de, 19.05.2020
Hacker-Angriff auf Easyjet

]]>
https://www.datensicherheit.de/easyjet-hack-erkenntnisse-unternehmen/feed 0
Netwrix bietet Datenklassifizierung für Google Drive https://www.datensicherheit.de/netwrix-datenklassifizierung-google-drive https://www.datensicherheit.de/netwrix-datenklassifizierung-google-drive#respond Wed, 11 Mar 2020 10:20:48 +0000 https://www.datensicherheit.de/?p=35710 Integration in Microsoft Information Protection möglich / Channel-Partner können ihren Kunden ermöglichen, den mit der Sicherheit verbundenen Druck durch vertrauenswürdige Datenkennzeichnung zu reduzieren und die Compliance mit dem kalifornischen Verbraucherdatenschutzgesetz schneller und einfacher nachzuweisen.

[datensicherheit.de, 11.03.2020] Netwrix hat heute die Veröffentlichung von Netwrix Data Classification 5.5.2. angekündigt. Mit dieser aktualisierten Version versetzen Channel-Partner ihre Kunden in die Lage, den Schutz der Daten zu verbessern, indem sie eine automatisierte Datenklassifizierungslösung anbieten, die Funktionen von Microsoft Information Protection (MIP) durch die genaue und einheitliche Kennzeichnung von Dokumenten erweitert, die Sicherheit sensibler Inhalte, die auf dem Google Drive des Unternehmens gespeichert sind, verbessert und personenbezogene Daten gemäß des kalifornischen Verbraucherdatenschutzgesetzes (CCPA) schützt.

Mit Netwrix Data Classification 5.5.2 können Channel-Partner:

  • Datenklassifizierung für Google Drive anbieten
    Channel-Partner können Unternehmen jeglicher Größe, von Startups bis zu renommierten Unternehmen, Datenklassifizierung für die in Google Drive gespeicherten Inhalte bieten. Kunden können die sensiblen Daten, die sie in der Cloud speichern und teilen, nachverfolgen und den Prüfern gegenüber ihre Compliance nachweisen.
  • Kunden, die auf Microsoft Information Protection zurückgreifen, einen Zusatznuten bieten
    Channel-Partner können ihren Kunden ermöglichen, vertrauliche Informationen in Office-Apps und Office 365 zu schützen, indem sie die Funktionen für Datenschutz und Rechteverwaltung von MIP durch eine genaue Datenkennzeichnung auf der Grundlage statistischer Analysen von Unternehmensinhalten erweitern. Dies stellt sicher, dass der Faktor Mensch die Datensicherheit eines Unternehmens nicht beeinträchtigt und dass wertvolle Altinhalte ordnungsgemäß gekennzeichnet und geschützt werden
  • Ihren Kunden die Einhaltung des kalifornischen Datenschutzgesetzes ermöglichen
    Channel-Partner können ihren Kunden ermöglichen, die Anforderungen des CCPA mit vordefinierten Klassifizierungsregeln schneller und einfacher zu erfüllen. Kunden können Prüfern nachweisen, dass sowohl vorhandene als auch eingehende regulierte Informationen sicher gespeichert werden, und dadurch hohe Bußgelder für Verstöße vermeiden.

„Viele Unternehmen haben aufgrund isolierter Infrastrukturen und mangelnder Transparenz der Unternehmensinhalte Schwierigkeiten, große Datenmengen zu sichern. Channel-Partner können diese dringenden Probleme lösen und ihren Kunden helfen, mehr Einblick in personenbezogene Daten zu erhalten, indem sie Netwrix Data Classification anbieten. Damit können Unternehmen ihre in der Cloud gespeicherten Unternehmensdaten sichern und das Geschäftswachstum fördern. Im wachsenden Marktsegment der Datensicherheit bietet Netwrix eine leistungsstarke Lösung, die für die Partner einfach weiterzuverkaufen und für ihre Kunden einfach anzuwenden ist“, sagte Ian Ashworth, Channel Director EMEA und APAC bei Netwrix.

Ian Ashworth, Channel Director EMEA und APAC bei Netwrix

Bild: Netwrix

Ian Ashworth, Channel Director EMEA und APAC bei Netwrix

Weitere Informationen zum Thema:

Netwrix
Informationen zu allen Verbesserungen der Netwrix Data Classification

datensicherheit.de, 08.01.2020
Datenlecks: Kosten in Millionenhöhe

datensicherheit.de, 11.10.2018
Netwrix-Studie: 73 Prozent der deutschen Unternehmen scheitern daran Sicherheitsvorfälle effektiv zu entdecken

]]>
https://www.datensicherheit.de/netwrix-datenklassifizierung-google-drive/feed 0