(Registrieren)

Schatten-IT und DSGVO / Studie warnt vor Risiken durch dezentral beschaffte Cloud-Services (FOTO)

Geschrieben am 15-05-2018

Schwalbach (ots) -

Das Sicherheitsrisiko durch den Wildwuchs von Cloud-Services in
den Unternehmen steigt dramatisch. Das zeigt eine aktuelle Studie der
Unternehmensberatung AXXCON, für die rund 200 Geschäftsführer, CIOs,
IT-Leiter und Sicherheitsbeauftragte aus Unternehmen mit mindestens
500 Mitarbeitern befragt wurden. So geht über die Hälfte der
befragten Führungskräfte davon aus, dass in ihrem Unternehmen neben
den zentral eingekauften und administrierten Cloud-Services auch
dezentral beschaffte Dienste eingesetzt werden - ohne das Wissen von
IT-, Security- oder Einkaufsabteilung. Etwa 30 Prozent der
IT-Verantwortlichen schätzen, dass es sich dabei um mehr als zehn
verschiedene Anwendungen handelt. 45 Prozent der Befragten machen
keine Angabe.

"Die Schatten-Cloud, die sich auf diese Weise bildet, ist ein
riesiges Problem für die IT-Sicherheit", mahnt Torsten Beyer, Partner
und IT-Experte bei AXXCON. Und noch dazu eines, das sich mit hoher
Geschwindigkeit vergrößert. "Schnell sind Cloud-Lösungen mit der
Kreditkarte im Netz gebucht und stehen dann auch umgehend zur
Verfügung", kennt Beyer die Verlockungen solcher Angebote für
Datenübertragung, Datenbank- oder Speicherlösungen. Das Problem
jedoch: Da die IT-Abteilung nicht über den Einsatz informiert ist,
kann sie auch nicht sicherstellen, dass die Governance-Regeln des
Betriebes eingehalten werden, was zum Beispiel die
Nutzungsbedingungen des Anbieters oder den Standort seiner
Rechenzentren betrifft.

Diese Sicherheitsbedrohung durch nicht genehmigte Cloud-Services
wird auch von den befragten IT-Verantwortlichen gesehen - und zwar
keinesfalls nur theoretisch: Relevante Sicherheitsvorfälle infolge
dezentral beschaffter Cloud-Anwendungen werden aus 17 Prozent der
befragten Unternehmen gemeldet, von ihnen wiederum gibt jedes fünfte
mehr als 50 Sicherheitsvorfälle an. Abhilfe schaffen viele
Unternehmen dennoch nicht. So ist zwar in 45 Prozent der Unternehmen
die Nutzung von Cloud-Diensten in der Betriebsvereinbarung zwischen
Unternehmensleitung und Arbeitnehmervertretung geregelt. 29 Prozent
der Unternehmen haben jedoch gar keine Vereinbarung dazu. Bei 15
Prozent der Unternehmen bestehen Vereinbarungen zwischen anderen
Parteien, elf Prozent machen hierzu keine Angabe.

Mit der DSGVO drohen Bußgelder in Millionenhöhe

"Insgesamt zeigen die Studienergebnisse, dass viele Führungskräfte
ihr Unternehmen sehenden Auges einem großen IT-Risiko aussetzen",
warnt Beyer. Und das obwohl sich die negativen Auswirkungen ab dem
25. Mai 2018 deutlich erhöhen. Ab diesem Tag gilt europaweit die neue
Datenschutz-Grundverordnung (DSGVO), die die Anforderungen an den
Umgang mit personenbezogenen Daten, etwa von Kunden und Mitarbeitern,
verschärft. Konkret bedeutet das unter anderem: Jeder Kunde oder
Mitarbeiter kann nachfragen, welche seiner Daten erfasst sind und wo
diese gespeichert werden. Beyer: "Befinden sich Kunden- oder
Personaldaten in einer unüberschaubaren Fülle von Cloud-Services,
kann das schwierig bis unmöglich werden. Hinzu kommt, dass die Daten
an Orten gespeichert sein können, an denen sie nicht sein dürften."

Bleibt das Unternehmen dem Kunden jedoch eine Antwort schuldig
oder gibt nur lückenhaft Auskunft, drohen Geldstrafen, die mit dem
Inkrafttreten der neuen Verordnung empfindlich anziehen werden.
Bestimmte Verstöße können dann mit einem Bußgeld in Höhe von vier
Prozent des weltweiten Umsatzes eines Unternehmens bzw. 20 Millionen
Euro geahndet werden - je nachdem welche Summe höher ist. Neben den
Bußgeldern der Aufsichtsbehörden drohen Abmahnungen von
Verbraucherschutz- und Wettbewerbsverbänden und wettbewerbsrechtliche
Abmahnungen von Konkurrenten. Davon auszugehen ist auch, dass so
genannte Abmahnanwälte ein gutes Geschäft wittern.

"Die Technik entwickelt sich schneller als die Unternehmen
nachkommen. Oftmals hat im Unternehmen auch niemand explizit die
Verantwortung dafür, neue Sicherheitsrisiken aufzuspüren und
gegenzusteuern", weiß Beyer, der ausdrücklich nur vor den nicht
genehmigten Cloud-Services warnt. Schließlich können regulär
eingesetzte Cloud-Services einem Unternehmen sehr gute Dienste
leisten und die eigenen IT-Experten sinnvoll entlasten. Die in den
befragten Betrieben offiziell am häufigsten genutzten Services sind
laut der Studie die von Microsoft Office 365 (gesamte Suite: 31
Prozent) und SAP (29 Prozent). Mit einigem Abstand folgen Microsoft
Office 365 (nur Mail: 15 Prozent) sowie SalesForce und Amazons Cloud
Computing-Plattform AWS (jeweils 13 Prozent).

Über AXXCON

AXXCON ist ein unabhängiges und zu 100 Prozent inhabergeführtes
Dienstleistungsunternehmen mit weitreichenden Erfahrungen in
strategischen Transformationsprojekten. AXXCON unterstützt große und
mittelständische Unternehmen aus der Energiewirtschaft, Industrie und
Dienstleistungsbranchen. Bei den Kunden arbeiten unsere Berater an
der Nahtstelle von Fachbereichen, Prozessmanagement und
Informationstechnik. Die Schwerpunkte sind Transformation, Change
Management, Effizienzsteigerung/Sourcing, IT-Strategie und
Organisation. Die messbare Verbesserung von Projektergebnissen und
Prozessen steht im Mittelpunkt der Beratungs- und
Management-Tätigkeit.



Pressekontakt:
Karim Schäfer
Main-Pressesprecher
Tel.: 0173 - 84 121 83
Mail: schaefer@main-pressesprecher.de

Original-Content von: AXXCON GmbH & Co. KG, übermittelt durch news aktuell


Kontaktinformationen:

Leider liegen uns zu diesem Artikel keine separaten Kontaktinformationen gespeichert vor.
Am Ende der Pressemitteilung finden Sie meist die Kontaktdaten des Verfassers.

Neu! Bewerten Sie unsere Artikel in der rechten Navigationsleiste und finden
Sie außerdem den meist aufgerufenen Artikel in dieser Rubrik.

Sie suche nach weiteren Pressenachrichten?
Mehr zu diesem Thema finden Sie auf folgender Übersichtsseite. Desweiteren finden Sie dort auch Nachrichten aus anderen Genres.

http://www.bankkaufmann.com/topics.html

Weitere Informationen erhalten Sie per E-Mail unter der Adresse: info@bankkaufmann.com.

@-symbol Internet Media UG (haftungsbeschränkt)
Schulstr. 18
D-91245 Simmelsdorf

E-Mail: media(at)at-symbol.de

637955

weitere Artikel:
  • DX führt regulierte Kryptowährungsbörse mit NASDAQ Market Technology ein Tallinn, Estland (ots/PRNewswire) - Unter Benutzung von Nasdaqs Matching Engine führt DX.Exchange ein einzigartiges Kryptowährungshandelserlebnis ohne Handelsgebühren ein. DX.Exchange gibt seine Partnerschaft mit NASDAQ bekannt, welche die DX.Exchange-Plattform mit NASDAQs Matching Engine zu einer beispiellosen P2P-Krypto-Börse integriert. Das Team hinter DX.Exchange bringt jahrelanges Wissen in der Bereitstellung von benutzerfreundlichem und vereinfachtem Derivatehandel zu den Massen und jetzt gehören auch die Kryptowährungen mehr...

  • SOGNAP bringt eine Seife mit Eiscreme-Tulpen-Extrakt aus einer seltenen holländischen Pflanze auf den Markt Seoul, Südkorea (ots/PRNewswire) - Als eine moderne Schönheitsmarke mit unverwechselbaren seltenen Inhaltsstoffen, bringt SOGNAP ein neues Produkt auf den Markt und zieht damit die Aufmerksamkeit der Branche auf sich. Von Bedeutung ist diese Nachricht deshalb, weil die Eiscreme-Seife Eiscreme-Tulpen-Extrakt, ein Extrakt aus einer der seltenen Tulpenarten, die ein Symbol der Niederlande darstellt, enthält, das noch nie zuvor für Kosmetika verwendet wurde. Die erste Lieferung von 2.000 Stück war gleich nach ihrer Markteinführung mehr...

  • Wenn Betriebsräte die Messer wetzen / 10 Tipps für einen guten Start im neuen Gremium (FOTO) Oldenburg (ots) - Bereits die zweite Sitzung des neuen Betriebsrats in einem ostdeutschen Industriebetrieb endet im Desaster: Bei einer Diskussion zum Umgang mit dem Thema Mobiler Arbeitsplatz bilden sich schnell zwei Fronten heraus. Die Argumente bleiben auf der Strecke, stattdessen werden die Wortwechsel zwischen den Mitgliedern heftiger und gipfeln in persönlichen Angriffen. Die Arbeitsatmosphäre ist innerhalb kürzester Zeit vergiftet. Professionelle Vorbereitung vermeidet Konflikte Diese Situation ist kein Einzelfall: mehr...

  • openHPI-Onlinekurs klärt: Was ist das Innovationspotenzial der Blockchain? Potsdam (ots) - Worin liegt das wirkliche Innovationspotenzial der viel diskutierten Blockchain-Technologie und was ist bloß Hype? Antwort auf diese Frage gibt ein zweiwöchiger kostenloser Onlinekurs auf der Bildungsplattform openHPI des Hasso-Plattner-Instituts (HPI). Er startet am 2. Juli und wird von HPI-Direktor Prof. Christoph Meinel geleitet. Anmelden kann man sich für den Kompaktkurs online unter https://open.hpi.de/courses/blockchain2018. Er erfordert drei bis sechs Stunden Mitarbeit pro Woche und belohnt erfolgreiche Teilnehmer mehr...

  • Neues Konzept: Parfümeriekette Douglas will Apotheker einstellen Berlin (ots) - Die Parfümeriekette Douglas ist auf der Suche nach einer neuen Identität - und will dabei ein bisschen Apotheke werden. Ab August soll ein neues Konzept getestet werden, bei dem medizinische Kosmetikmarken eine wichtige Rolle spielen. Für Verkauf und Beratung werden Apotheker gesucht. Das berichtet der Branchendienst APOTHEKE ADHOC. Die neue Filiale soll im Hamburger Stadtteil Eppendorf eröffnet werden; bis zum Start im Sommer bleibt das Konzept geheim. Bereits vor Monaten hat Douglas die führenden Anbieter apothekenexklusiver mehr...

Mehr zu dem Thema Aktuelle Wirtschaftsnews

Der meistgelesene Artikel zu dem Thema:

DBV löst Berechtigungsscheine von knapp 344 Mio. EUR ein

durchschnittliche Punktzahl: 0
Stimmen: 0

Bitte nehmen Sie sich einen Augenblick Zeit, diesen Artikel zu bewerten:

Exzellent
Sehr gut
gut
normal
schlecht