- Anzeigen -


Sie sind hier: Home » Markt » Studien

Datenschutzgrundverordnung auf dem Radar


47 Prozent der Unternehmen ohne Bewusstsein beim Thema DSGVO
Aktuelle Umfrageergebnisse bringen Unsicherheit und mangelnde Vorbereitung hinsichtlich GDPR ans Tageslicht

- Anzeigen -





Die Ergebnisse der jüngsten WatchGuard-Umfrage zum Thema DSGVO (englisch GDPR – General Data Protection Regulation) sind alarmierend: Obwohl die Umsetzungsfrist am 25. Mai 2018 abläuft, besteht auf Unternehmensseite nach wie vor große Unsicherheit hinsichtlich der genauen gesetzlichen Vorgaben. Konkrete Aktivitäten zur Vorbereitung gehören vielerorts nicht zur Tagesordnung. So wissen 37 Prozent der insgesamt über 1.600 befragten Organisationen weltweit nicht einmal, ob ihr Unternehmen überhaupt von der Datenschutzgrundverordnung betroffen ist.

Betrachtet man allein die Antworten der 277 deutschen Unternehmen, die sich an der Umfrage beteiligt haben, ist diese Zahl sogar noch größer: Fast die Hälfte (47 Prozent) war sich zum Zeitpunkt der Befragung zwischen Mai und August 2017 nicht im Klaren darüber, ob die DSGVO in ihrem Fall greift.

Das mangelnde Verständnis spiegelt sich auch in weiteren Ergebnissen der Umfrage – die das unabhängige Marktforschungsunternehmen Vanson Bourne im Auftrag des Netzwerksicherheitsspezialisten WatchGuard durchgeführt hat – wider. 28 Prozent aller weltweit Befragten gaben an, dass GDPR für sie nicht gilt. Von diesen Unternehmen erhebt jedoch jedes siebte (14 Prozent) persönliche Daten von EU-Bürgern und fällt damit sehr wohl unter die Verordnung. Bei den Unternehmen, die unschlüssig waren hinsichtlich des Anwendungsbereichs von DSGVO, gaben immerhin 28 Prozent an, entsprechende Daten zu sammeln. Es zeigt sich also nicht nur fehlendes Bewusstsein gegenüber der neuen Verordnung im Allgemeinen. Darüber hinaus gibt es auf Seiten der Unternehmen auch Missverständnisse darüber, welche Daten im Zuge von DSGVO von Relevanz sind.

"Wenn die neuen Vorgaben in Kraft treten, werden Organisationen auf der ganzen Welt in die Pflicht genommen. Wie die Umfrageergebnisse zeigen, gibt es leider immer noch eine besorgniserregend hohe Anzahl an Unternehmen, die die Relevanz dieses Themas für sich selbst nicht richtig einschätzen bzw. miss interpretieren. Dadurch geraten sie klar ins Hintertreffen", so Corey Nachreiner, Chief Technology Officer von WatchGuard.

"Von den befragten Unternehmen aus Deutschland sehen 39 Prozent die unmittelbare Relevanz der DSGVO für ihr eigenes Tagesgeschäft. In Anbetracht der hohen Strafen bei Nichterfüllung der DSGVO und des Risikos, das der Umgang mit vertraulichen Kundeninformationen mit sich bringt, sollte sich jeder, der in irgendeiner Weise Zugang zu Daten von EU-Bürgern hat, hundertprozentig vergewissern, was die DSGVO im Einzelnen bedeutet – und zwar in jeder Konsequenz."

(Miss-)Stand der Vorbereitungen
Obwohl viele Unternehmen das Thema DSGVO bereits seit längerem auf dem Radar haben, gehen nur 10 Prozent der weltweit Befragten davon aus, die Vorgaben bereits heute umfassend erfüllen zu können. In Deutschland sind es nur 7 Prozent. Den untergeordneten Stellenwert entsprechender Aktivitäten verdeutlicht auch die Tatsache, dass 44 Prozent aller Befragten gar nicht wissen, inwieweit ihr Unternehmen bei der Erfüllung der spezifischen Vorgaben vorangeschritten ist (Ergebnis gilt sowohl international als auch allein auf Deutschland bezogen). Von den Teilnehmern, die DSGVO-Relevanz für ihr Unternehmen sehen (insgesamt 35 Prozent aller Befragten), geht die Mehrheit (86 Prozent) von einer aktuell starken Compliance-Strategie in den eigenen Reihen aus: Firewall, VPN und Verschlüsselung gehören für sie im Rahmen dessen zu den wichtigsten Sicherheitsmaßnahmen.

Dennoch gibt es 51 Prozent, die glauben, dass die Sicherstellung von DSGVO-Konformität nur mit signifikanten Veränderungen der IT-Landschaft erreicht werden kann. Vor diesem Hintergrund läuft den Unternehmen jedoch die Zeit davon, der Druck wird größer. Befragte, die aktuell noch keine hundertprozentige Vorgabenkonformität sehen, beziffern den Realisierungszeitraum mit durchschnittlich sieben Monaten. Um die jeweiligen Lücken zu schließen, sucht bereits die Hälfte (48 Prozent) nach externer Unterstützung bzw. plant dies.

"Die Strafen bei Nichterfüllung sind hoch und die Uhr tickt", wie Nachreiner unterstreicht: "Unternehmen riskieren vier Prozent ihres weltweiten Umsatzes, wenn sie die Vorgaben bis Mai nächsten Jahres nicht vollständig erfüllen. Unnötige Bußgelder und Frustration lassen sich im Zuge dessen nur vermeiden, wenn man sich intensiv mit der Datenschutzgrundverordnung auseinandersetzt, einen stringenten Umsetzungsplan entwickelt und sofort anwendet." (WatchGuard Technologies: ra)

eingetragen: 17.10.17
Home & Newsletterlauf: 20.11.17


WatchGuard Technologies: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -


Meldungen: Studien

  • Sicherheitsthematiken hemmen IT-Innovationen

    CIOs weltweit wollen auch bei den Digitalisierungsvorhaben ihrer Unternehmen eine strategischere Rolle einnehmen und wünschen sich mehr Freiheit vom operativen IT-Tagesgeschäft. Bislang wurden sie vom digitalen Wandel eher mitgerissen als ihn selber aktiv zu gestalten - gebremst u.a. von dem hohen Arbeitsvolumen zur Aufrechterhaltung des IT-Betriebs und den wachsenden Sicherheitsanforderungen. Zum fünften Mal in Folge befragte Logicalis CIOs (dieses Jahr 890 in 23 Ländern) dazu, wie sie die Umsetzung der digitalen Transformation in ihren Unternehmen bewerten, auf welche Hindernisse sie stoßen und wie sie diese angehen. Was den Fortschritt des digitalen Wandels angeht, sehen sich in der diesjährigen Studie 5 Prozent als "digitale Innovatoren" und 20 Prozent als "Early Adopters"; im Vorjahr waren es noch je 7 bzw. 22 Prozent. Dahingegen steigt die Anzahl derjenigen, die dem Reifegrad ihrer Organisation einen mittleren Wert zuordnen, von 45 auf 48 Prozent. Deutsche IT-Leiter schreiben ihren Unternehmen dieses Jahr häufiger einen mittleren Digitalisierungsgrad zu als im Vorjahr. Der Fortschritt hält sich aber insgesamt in Grenzen, möglicherweise, weil die IT-Verantwortlichen das volle Ausmaß der mit der Digitalisierung verbundenen Herausforderungen inzwischen klarer sehen.

  • Wichtig ist, dass der Router geschützt ist

    Avast hat die Ergebnisse ihrer Studie zur Sicherheit von Webcams in Deutschland und der Schweiz veröffentlicht. Demnach fürchten sich 60 Prozent der deutschen Befragten und 52 Prozent der Schweizer vor Webcam-Hacks und Spionage. Im Internet sowie im Darknet gibt es Tools, um die Webcam eines Computers zu hacken - und das teilweise kostenlos. Obwohl an vielen PCs eine Kontrollleuchte neben der Webcam die Aktivierung anzeigt, können spezielle Tools dies umgehen und ermöglichen dadurch einen unbemerkten Zugriff auf die Webcam. Die Studie von Avast, die im Oktober 2017 durchgeführt wurde, zeigt, dass 60 Prozent der Befragten in Deutschland befürchten, dass Cyberkriminelle ihre Webcam hacken und sie ausspionieren könnten. Mehr als die Hälfte aller deutschen Befragten (54 Prozent) hat sogar schonmal ihre Webcam abgeklebt. 28 Prozent der Befragten sind sich nicht darüber im Klaren, dass Cyberkriminelle ihre Webcam aktivieren können, ohne dass die Kontrollleuchte neben der Webcam dies anzeigt.

  • Workshops und Schulungen unverzichtbar

    Die größte Gefahr für die IT-Sicherheit eines Unternehmens geht - bezogen auf den Faktor Mensch - von den eigenen Mitarbeitern aus, dicht gefolgt von Drittparteien. Diese Einschätzung teilt die Mehrheit der Befragten des aktuellen "Risk:Value-Reports 2017" von NTT Security, Teil der NTT Group und Spezialistin für Informationssicherheit und Risikomanagement. Der jährlich vom Marktforschungsunternehmen Vanson Bourne im Auftrag von NTT Security erstellte Risk:Value-Report zeigt, in welchen Bereichen und bei welchen Personen die größten IT-Sicherheitsgefahren drohen. Auf die Frage "Welche Person beziehungsweise Personengruppe steht für Sie bei den Sicherheitsschwachstellen an erster Stelle?" nennen 23 Prozent der Teilnehmer die "Mitarbeiter ohne Führungsverantwortung". Den zweiten Platz belegen Drittparteien mit 19 Prozent; hierzu zählt Vanson Bourne Subunternehmen, externe Dienstleister und Lieferanten. Position drei nimmt der CEO ein; ihn stufen 12 Prozent als schwächstes Glied in der IT-Sicherheit ein. Als weitere Sicherheitsschwachstellen nennen 11 Prozent der Befragten das Management, 10 Prozent die Kunden, 7 Prozent die Administratoren, 7 Prozent die Aufsichtsräte und 6 Prozent die C-Level-Führungskräfte ohne CEO.

  • Mangel an qualifizierten IT-Professionals

    Centrify macht auf weitere Ergebnisse der vom Ponemon Institute im Auftrag von Centrify durchgeführten Studie "Die Auswirkungen von Datenschutzverletzungen auf die Reputation und den Wert eines Unternehmens" aufmerksam. Die Studie befragte unter anderem IT-Professionals in Deutschland. Dabei wurde deutlich, dass weniger als die Hälfte der deutschen IT-Professionals (47 Prozent) überzeugt sind, Datenschutzverletzungen verhindern, erkennen und stoppen zu können. Die IT-Sicherheitsbranche in Deutschland kämpft zudem mit einem Mangel an IT-Sicherheitsfachkräften. Gleichzeitig befürchten 55 Prozent der deutschen IT-Professionals, dass sie im Falle einer Datenschutzverletzung in ihrem Unternehmen ihren Job verlieren könnten.

  • Lokale Administrationsrechte beenden

    BeyondTrust hat ihre Privileged Access Management-Studie vorgestellt. Darin werden die "Fünf Todsünden für das Privileged Access Management" und ihre Folgen für den Schutz von sensiblen Informationen beschrieben. Sicherheitsexperten empfehlen schon viele Jahre lang Best Practices für die Verwaltung von privilegierten Zugriffsrechten (Privileged Access Management, PAM), um Probleme im Zusammenhang mit dem Missbrauch von privilegierten Konten zu bekämpfen. Dennoch fällt der IT die Verwaltung der Zugriffsrechte für privilegierte Konten nach wie vor nicht immer leicht. Um den Grund dafür zu verstehen, hat BeyondTrust kürzlich knapp 500 IT-Mitarbeiter weltweit befragt, die im PAM-Bereich arbeiten. Da zahlreiche Angriffe auf dem Missbrauch von privilegierten Konten beruhen, ist es nicht verwunderlich, dass die Teilnehmer die folgenden drei Sicherheitsmaßnahmen von ziemlich bis äußerst wichtig eingestuft haben.