- Anzeigen -


Sie sind hier: Home » Markt » Studien

Datenverlust bedeutet Downtime


Zwei von drei Kleinunternehmern können ohne Daten nicht arbeiten
Für 67 Prozent der Kleinunternehmen bedeutet Datenverlust wirtschaftlicher Schaden - Dennoch prüft nur jeder Zweite, ob die Daten im Ernstfall wiederherstellbar wären - Rechtliches Risiko durch mangelndes Wissen um gesetzliche Aufbewahrungspflichten

- Anzeigen -





Für 67 Prozent der deutschen Kleinunternehmen zählt bei Datenverlust jede Minute – sie können ohne Zugriff auf ihre Daten entweder gar nicht oder nur wenige Stunden produktiv arbeiten, ohne wirtschaftlichen Schaden zu erleiden. Dennoch verzichtet jeder Zweite darauf, regelmäßig zu prüfen, ob die Daten im Verlustfall auch tatsächlich wiederherstellbar wären. Das ergab eine Umfrage des Datenrettungsspezialisten Kroll Ontrack unter 260 IT-Entscheidern in deutschen Unternehmen bis 50 Mitarbeiter. Neben dem operativen und wirtschaftlichen Risiko laufen Unternehmen zudem Gefahr, gesetzlichen Aufbewahrungspflichten für Daten nicht nachkommen zu können.

Für 42 Prozent der Befragten sind ihre Daten ihre Arbeitsgrundlage. Jeder Datenverlust bedeutet für sie Downtime und wirtschaftlichen Schaden. Weitere 25 Prozent können im Fall von Datenverlust nur wenige Stunden überbrücken und müssen die Daten schnellstmöglich wiederbeschaffen, um produktiv weiterarbeiten zu können. 17 Prozent kommen wenige Tage ohne Datenzugriff aus. Lediglich sieben Prozent der Befragten können auch eine Woche oder länger ohne ihre Daten auskommen – und nur für zehn Prozent ist der Zugriff auf ihre Daten nicht entscheidend für den Fortbestand des Unternehmens.

"Gerade bei Kleinunternehmen hängt der Betrieb oft von ihren Daten ab. Daher kann es zum Risiko werden, wenn sie sich selbst um ihre IT kümmern statt die Aufgabe an einen Profi auszulagern," weiß Peter Böhret, Managing Director bei Kroll Ontrack." 66 Prozent der Befragten gaben an, ihre IT selbst zu managen. Nur 16 Prozent haben die Betreuung ihrer IT vollständig an einen Dienstleister ausgelagert. 18 Prozent versuchen, zumindest das selbst zu machen, was sie können, und wenden sich nur an einen Profi, wenn sie an ihre Grenzen stoßen. "Die IT-Betreuung in Eigenregie führt häufig dazu, dass nicht die optimalen Backup-Szenarien gewählt oder Systeme falsch konfiguriert werden. So wird im Ernstfall die Datenrettung zum Problem oder gar unmöglich."

Gesetzliche Aufbewahrungspflichten sind nicht ausreichend bekannt
Das birgt auch rechtliche Risiken, denn auch für Kleinunternehmen gelten in Deutschland eine Reihe an gesetzlichen Aufbewahrungspflichten. "Insbesondere das Steuer- und Handelsrecht verpflichten zur Aufbewahrung geschäftlicher Unterlagen über einen längeren Zeitraum. Für elektronisch aufbewahrte Unterlagen gelten die ‘Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff (GoBD)‘ des Bundesministeriums der Finanzen. Unternehmen haben danach ihre DV-Systeme gegen Verlust – etwa Unauffindbarkeit, Vernichtung, Untergang und Diebstahl – zu sichern und gegen unberechtigte Eingaben und Veränderungen – beispielsweise durch Zugangs- und Zugriffskontrollen – zu schützen.

Werden die entsprechenden Unterlagen nicht ausreichend geschützt und können deswegen nicht mehr vorgelegt werden, so ist die Buchführung formell nicht mehr ordnungsmäßig", gibt Lennart Schüßler, Partner und Datenschutzexperte bei der Kanzlei Bird & Bird zu bedenken. "Die Unterlagen müssen zudem über den gesamten Aufbewahrungszeitraum von bis zu zehn Jahren lesbar bleiben. Um die Lesbarkeit bei elektronisch aufbewahrten Unterlagen sicherzustellen, werden regelmäßige Updates, etwa der Speichermedien, erforderlich sein."

Das Bewusstsein dafür ist erstaunlicherweise nur bei zwei von drei Befragten gegeben. 63 Prozent sind sich bewusst, dass ihr Unternehmen gesetzlichen Aufbewahrungspflichten für Daten unterliegt. 32 Prozent sagen, dass für ihr Unternehmen keine Aufbewahrungspflichten gelten – und das über verschiedenste Branchen wie Einzelhandel (37 Prozent), Transport & Logistik (33 Prozent), Werbung & PR (50 Prozent) oder Touristik (40 Prozent) hinweg. Fünf Prozent wissen noch nicht einmal, ob es für sie solche gesetzlichen Pflichten gibt.

Die Hälfte der IT-Verantwortlichen weiß nicht, ob die Daten im Verlustfall tatsächlich wiederherstellbar wären
Obwohl für 67 Prozent der befragten Unternehmen die Datenverfügbarkeit eine hohe Bedeutung hat, prüft die Hälfte der Befragten nicht regelmäßig, ob die im Backup gesicherten Daten im Ernstfall auch tatsächlich wiederherstellbar wären. Nur 24 Prozent kontrollieren das wöchentlich, 27 Prozent immerhin monatlich. 15 Prozent sagen aus, dass sie die Wiederherstellbarkeit der Daten "vielleicht einmal im Jahr" überprüfen, neun Prozent können sich nicht erinnern, wann sie dies das letzte Mal gecheckt hätten. Sieben Prozent sagen, sie haben das noch nie kontrolliert. Der Rest weiß nicht, dass man die Wiederherstellbarkeit seiner Daten kontrollieren sollte oder findet es vollkommen unwichtig.

Die Mehrheit sichert ihre Daten wöchentlich oder monatlich – gerne auf externen Festplatten
Dabei wäre eine regelmäßige Kontrolle durchaus wichtig, denn gerade in IT-Infrastrukturen, die von Laien aufgesetzt und gepflegt werden, können sich viele fatale Fehler einschleichen, weiß Peter Böhret. "Ein Backup sollte regelmäßig auf seine Funktionsfähigkeit überprüft werden. Es gibt zahllose Geschichten, die alle zum Inhalt haben, dass entweder das Backup solange hinausgeschoben wurde, bis es zu spät war. Oder es existierte zwar ein Backup, aber es funktionierte nicht und ein Restore somit unmöglich war."

68 Prozent der Befragten speichern ihre Daten zunächst auf einer lokalen Festplatte, 58 Prozent lediglich auf dem Desktop oder Laptop. 26 Prozent legen ihre Daten auf einem Server ab und 21 Prozent nutzen Cloud-Speicherdienste. Auf ein NAS-System als File-Server greifen nur acht Prozent zurück.

In Punkto Datensicherung gaben 40 Prozent der befragten IT-Verantwortlichen an, täglich oder gar mehrmals täglich ein Backup dieser Daten durchzuführen, um sich vor Datenverlust zu schützen. 29 Prozent tun dies immerhin noch wöchentlich. 22 Prozent sichern ihre Daten nur einmal im Monat, fünf Prozent einmal im Jahr und vier Prozent gar nicht. Dabei vertrauen 67 Prozent der IT-Verantwortlichen auf eine externe Festplatte; 26 Prozent auf eine interne Festplatte. 22 Prozent nutzen ihren Server für das Backup und 20 Prozent einen Cloud-Service. Ebenfalls 20 Prozent greifen auf USB-Sticks und Wechsellaufwerke zurück, zehn Prozent auf CDs und nur neun Prozent nutzen NAS-Systeme.

Über die Umfrage
Kroll Ontrack und Toluna haben im September 2017 260 IT-Entscheider in deutschen Unternehmen mit bis zu 50 Mitarbeitern befragt.
(Kroll Ontrack: ra)

eingetragen: 16.10.17
Home & Newsletterlauf: 13.11.17


Kroll Ontrack: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -


Meldungen: Studien

  • Authentifizierung von digitalen Identitäten

    Trotz massiver Vorfälle von Datendiebstahl und Hacks tun sich viele Unternehmen noch immer schwer bei der Umsetzung von sicheren Logins und Transaktionen. Dies hat die neue Identity Access Management Studie von IDG Research Services in Zusammenarbeit mit KeyIdentity ergeben. Passwörter nicht mehr ausreichend für sichere Authentifizierung: Für 61,6 Prozent der befragten Unternehmen ist das klassische Passwort noch immer die wichtigste Methode zur Authentifizierung, gefolgt von PINs (39,2 Prozent) und E-Mails (35,3 Prozent). Die Studienteilnehmer gehen allerdings auch davon aus, dass Passwörter in den kommenden fünf Jahren an Bedeutung verlieren und andere Authentifizierungsmethoden wie Fingerabdruck (+18,2 Prozent), Gesichtserkennung (+15,4 Prozent) oder Smartphone-Apps (+13,3 Prozent) häufiger zum Einsatz kommen.

  • Netzwerkebene weiterhin Hauptangriffsziel

    A10 Networks hat ihren "Security Report" veröffentlicht, der Aufschluss über das wachsende Ausmaß von DDoS-Attacken auf Unternehmen gibt. Demnach hat sich die Zahl der Angriffe mit mehr als 50 Gbit/s in den letzten zwei Jahren vervierfacht. Die Studie, die in Zusammenarbeit mit IDG Connect durchgeführt wurde, enthüllt außerdem, dass die gewaltigen 1-Tbit/s-Angriffe, die im letzten Jahr erstmals mit dem Mirai-Botnet auftraten, immer weiter zunehmen. 42 Prozent der befragten Unternehmen berichten von DDoS-Attacken mit einer Durchschnittsgröße von mehr als 50 Gbit/s. Dies ist eine erhebliche Steigerung im Vergleich zum Jahr 2015, als nur 10 Prozent der Angriffe dieses Ausmaß hatten.

  • Angriffe von Cyberkriminellen

    Cylance hat eine neue Studie unter dem Titel "Top-of-mind Threats and Their Impact on Endpoint Security Decisions" veröffentlicht. Der Bericht befasst sich mit den Sicherheitsbedrohungen am Endpunkt und der Rolle, die insbesondere künstliche Intelligenz innerhalb der Cybersecurity-Strategien von Unternehmen spielt. Im Auftrag von Cylance befragte die Enterprise Strategy Group 300 IT-Profis und Experten für Informationssicherheit aus großen mittelständischen Firmen und Großunternehmen in den Vereinigten Staaten, Japan, dem Vereinigten Königreich, Frankreich und Deutschland. Der Report unterstreicht, dass sowohl bestehende als auch neuartige Bedrohungen am Endpunkt sehr wohl im Bewusstsein der Befragten sind, und dass eine Mehrzahl der Firmen bereits maschinelles Lernen einsetzt um diese Bedrohungen in den Griff zu bekommen beziehungsweise plant, maschinelles Lernen zukünftig zu nutzen.

  • Transformation der Banken

    VMware präsentierte anlässlich der "Money 20/20" in Las Vegas die Ergebnisse einer unter Bankfachleuten durchgeführten Umfrage zu neuen Technologien und der Zukunft des Bankwesens. Das Hauptergebnis: Banken legen derzeit den Grundstein für die Digitalisierung und erwarten, dass neue Technologien wie IoT, biometrische Authentifizierung oder Blockchain die Branche innerhalb der nächsten fünf Jahre erheblich prägen werden. Ein deutliches Ergebnis der Umfrage: Technologien werden die Transformation der Banken massiv vorantreiben. Für Finanzinstitute stellt sich aus diesem Grund nicht mehr die Frage, ob sie in Technologien investieren, sondern wie schnell sie investieren können. Die Befragten sehen die wichtigste Aufgabe ihrer Bank in einem Zeithorizont von drei bis fünf Jahren in der "Integration digitaler und physischer Kanäle" bzw. darin ein "digitaler Vorreiter" zu werden.

  • Digitale Angebote aus Angst nicht genutzt

    Angst vor Hackern im E-Mail-Konto, Datendiebstahl in der Cloud oder Betrug beim Online-Banking: Zwei von drei Internetnutzern (67 Prozent) geben an, dass sie aus Sicherheitsgründen bewusst auf bestimmte Online-Aktivitäten verzichten. Das ist das Ergebnis einer repräsentativen Befragung von 1.017 Internetnutzern ab 14 Jahren im Auftrag des Digitalverbands Bitkom. Verglichen mit dem Vorjahr ist der Anteil allerdings zurückgegangen, damals hatten die Frage noch rund drei Viertel (74 Prozent) bejaht. Aktuell gibt von den Internetnutzern, die auf Online-Aktivitäten verzichten, rund jeder zweite (56 Prozent) an, keine vertraulichen Informationen oder wichtigen Dokumente per E-Mail zu verschicken, 29 Prozent haben sich aus Sicherheitsgründen nicht bei Sozialen Netzwerken angemeldet und jeweils rund jeder Vierte verzichtet auf die Nutzung von Cloud-Diensten (26 Prozent) oder Online-Banking (25 Prozent). Rund jeder Siebte gibt an, online keine Reisen, Eintrittskarten oder Mietautos zu buchen (15 Prozent) bzw. nicht bei Online-Händlern oder auf Auktionsplattformen im Netz einzukaufen (14 Prozent).