Bitglass Insider Threat Report

Security IT Budget

Beitrag teilen

Der aktuelle Bitglass Insider Threat Report stellt fest: 61 Prozent aller Unternehmen waren Insider-Angriffen ausgesetzt. 73 Prozent erhöhen auch in der Pandemiekrise ihr Budget für Security nicht.

Cloud-Sicherheitsanbieter Bitglass hat seinen Insider Threat Report 2020 veröffentlicht. Um herauszufinden, wie Unternehmen in Datenschutz- und Budgetbelangen die Abwehr von Insider-Bedrohungen handhaben, hat Bitglass in Zusammenarbeit mit einer führenden Community für Cybersicherheit IT-Experten weltweit befragt.

Anzeige

Neue Herausforderungen bei Insider-Bedrohungen

Unvorsichtige Mitarbeiter oder solche, die Böses im Schilde führen, stellen ein erhebliches Risiko für Unternehmen dar: Die Mehrheit der befragten Unternehmen (61 Prozent) berichtete von mindestens einem Insider-Angriff in den vergangenen zwölf Monaten. Ein Anteil von 22 Prozent der Befragten erlebte sogar sechs oder mehr Angriffe. Unternehmen durchlaufen derzeit grundlegende Veränderungen, darunter die rasante Umstellung auf die Cloud und die verbreitete Einführung von Richtlinien für Telearbeit und die Nutzung persönlicher, nicht-verwalteter Geräte. In Verbindung mit dem Schutz vor Insider-Bedrohungen kommen so größere Herausforderungen auf sie zu. Die meisten Unternehmen können nicht garantieren, dass sie von persönlichen Geräten (82 Prozent) oder der Cloud (50 Prozent) ausgehende Insider-Bedrohungen erkennen können, während es für 81 Prozent schwierig ist, die Auswirkungen von Insider-Bedrohungen zu beurteilen.

Sicherheitsmaßnahmen mangelt es an Transparenz

Nur wenige Unternehmen verfügen über Plattformen, mit denen sämtliche Interaktionen zentral erfasst werden können. Werden verschiedene eigenständige Lösungen eingesetzt, von denen jede eine andere Art von Schutz bietet, müssen Sicherheitsexperten mehr Zeit aufwenden, um jedes dieser Tools zu verwalten. So vergeht nach Angabe von 49 Prozent der Befragten in der Regel mindestens eine Woche, bevor Insider-Angriffe erkannt werden. 44 Prozent berichteten außerdem, es vergehe für gewöhnlich eine weitere Woche, bis sich das Unternehmen von den Angriffen erholt hat.

Ressourcen sind begrenzt

Bereits vor der Pandemie mussten Unternehmen mit begrenzten Sicherheitsbudgets zurechtkommen. Und jetzt werden die Sicherheitsteams dazu angehalten, mit noch weniger sogar mehr zu leisten. 73 Prozent der Unternehmen haben für das kommende Jahr keine Erhöhung ihres Budgets für Sicherheit vorgesehen oder planen sogar eine Reduzierung.

„Unternehmen berichten, dass der Verlust wichtiger Daten und die Unterbrechung des Geschäftsbetriebs die schlimmsten Auswirkungen von Insider-Angriffen sind“, erklärte Anurag Kahol, der CTO von Bitglass. „Dies sind, neben einer Schädigung der Marke, Wiederherstellungskosten, Schadenersatzpflichten und Umsatzeinbußen, schwerwiegende Folgen, die vermieden werden müssen. Unternehmen benötigen eine vielseitige Sicherheitsplattform, mit der sie das Benutzerverhalten überwachen, persönliche Geräte schützen, eine maximale Betriebszeit gewährleisten, Kosteneinsparungen erzielen und Datenverluste in Verbindung mit Interaktionen vermeiden können. Nur dann können sie Insider-Bedrohungen abwehren.“ Der vollständige Report mit allen Ergebnissen steht bei Bitglass online zum Download bereit.

 

Mehr dazu bei Bitglass.com [starbox id=4]

 

Passende Artikel zum Thema

Cloud Rewind für Wiederaufbau nach einer Cyberattacke

Eine neue Lösung für Cyber Recovery und zum Rebuild cloudzentrierter IT-Infrastrukturen. Commvault Cloud Rewind mit neuen Funktionen zum Auffinden von ➡ Weiterlesen

Medusa-Ransomware-Gruppe betreibt offenen Opfer-Blog im Web

Auch Cyberkriminelle pflegen neben der direkten Kommunikation mit dem Opfer ihre Außendarstellung. Denn Reputation ist ein wichtiger Erfolgsfaktor für Ransomware-as-a-Service-Unternehmen. Der ➡ Weiterlesen

Lokale Backups: Rückkehr zum sicheren Hafen

Warum Unternehmen lokale Backup-Strategien wiederentdecken: In den letzten Jahren haben sich Unternehmen zunehmend in die Abhängigkeit von Cloud-Lösungen manövriert - ➡ Weiterlesen

Gefährliche Lücken: Studie zu ICS und OT Cybersecurity

Das SANS Institute hat die Ergebnisse seiner Studie 2024 State of ICS/OT Cybersecurity veröffentlicht. Sie zeigt erhebliche Fortschritte bei der ➡ Weiterlesen

Gemeinsamkeiten und Unterschiede von PIM und PAM

Nicht selten werden die Aufgaben und Ziele der beiden Prinzipien PIM und PAM für die sichere Identifikationen und deren Verwaltung ➡ Weiterlesen

Cybertrends 2025 – womit man rechnen muss

Was bedeutet 2025 für die Cybersicherheit in Unternehmen? Welche Cyberattacken werden häufiger, welche Branchen stehen besonders im Visier und welche ➡ Weiterlesen

Zero-Trust-Segmentation gegen Ransomware

Ein Anbieter kündigt mit Zero-Trust-Segmentation die erste Lösung für Zero-Trust-Segmentierung an, die eine sichere, agile und kostengünstige Möglichkeit bietet, User, ➡ Weiterlesen

EMA: Cloud Connector für Microsoft 365

Für die einfachere Anbindung der Datenmanagement- und Archivierungslösung EMA an Microsoft 365 Exchange Online sowie an lokale Exchange-Infrastrukturen ist jetzt ➡ Weiterlesen