Nur ein Drittel der Handelsunternehmen verschlüsselt Daten

Nur ein Drittel der Handelsunternehmen verschlüsselt Daten

Beitrag teilen

Eine aktuelle Umfrage hat sich damit befasst, wie Unternehmen ihre Daten verschlüsseln. Dabei zeigte sich, dass rund zwei Drittel aller Unternehmen ihre sensiblen Daten verschlüsseln – Handelsunternehmen dagegen alleine gesehen nur zu einem Drittel.

Der Handel in Deutschland muss sich beim Thema Datenschutz mit einer Kluft zwischen Wunsch und Wirklichkeit auseinandersetzen. Das hat eine im zweiten Quartal 2024 in Deutschland durchgeführte Umfrage des Verschlüsselungsunternehmens eperi ergeben.

Fehlende Konsequenz bei der Umsetzung der Datenverschlüsselung

Über alle Branchen und Organisationsgrößen hinweg verschlüsseln 67,5 Prozent der befragten Unternehmen ihre sensiblen Daten. Anders der Handel: Hier geben lediglich 30 Prozent der Handelsunternehmen an, ihre sensiblen Daten zu verschlüsseln, um sie vor Missbrauch zu schützen. Gleichzeitig spielt für die Retail-Branche Rechtssicherheit für das Management mit 62,5 Prozent eine überdurchschnittlich große Rolle – der Durchschnittswert aller Branchen liegt bei 43 Prozent.

Demnach scheinen gesetzliche Vorgaben wie beispielsweise NIS2, eine europäische Richtlinie zur Einhaltung der Cybersicherheit, die ab dem 17. Oktober 2024 für Mitgliedsstaaten der EU verbindlich ist, für den Handel wichtiger zu sein als für andere Branchen. Folgerichtig legen 75 Prozent der deutschen Handelsunternehmen zudem großen Wert darauf, dass ausschließlich das eigene Unternehmen – nicht aber der Cloudprovider – Zugriff auf den Schlüssel hat, mit dem die Unternehmensdaten verschlüsselt werden.

Andreas Steffen, CEO von eperi: „Die Ergebnisse unserer Umfrage lassen erkennen, dass das Bewusstsein hinsichtlich der Notwendigkeit einer seriösen Datenverschlüsselung zwar vorhanden ist, aber immer noch an der ein oder anderen Stelle, offensichtlich besonders im Handel, nicht die entsprechenden Konsequenzen gezogen werden. Das nehmen wir zum Anlass, unsere Aufklärungskampagne über effektive Verschlüsselungstechniken für die Cloud fortzusetzen.“

Der Großteil der Unternehmen nutzt Clouddienste

Laut eperi-Umfrage nutzen 86,5 Prozent aller Unternehmen Clouddienste – das stark regulierte Banken- und Versicherungswesen sogar zu knapp 95 Prozent. Von einer Verschlüsselung ihrer sensiblen Daten versprechen sich die Unternehmen daher in erster Linie Schutz vor Cyberkriminalität (56 Prozent) und die Einhaltung des DSGVO (51 Prozent). Mit durchschnittlich 27 Prozent weit abgeschlagen ist das Ziel, die unternehmensinternen Sicherheitsstandards durch Verschlüsselung zu erreichen. Dies könnte darauf hinweisen, dass der gesetzliche Mindeststandard als ausreichend angesehen wird. Gefahren, die aus diesem Mindeststandard resultieren, werden offenbar in Kauf genommen.

Bei der Betrachtung der einzelnen Branchen erhoffen sich 68 Prozent der Banken und Assekuranzen durch die Datenverschlüsselung einen zuverlässigen Schutz vor Spionage und für 47 Prozent spielt die Verschlüsselung hinsichtlich der Einhaltung allgemeiner Sicherheitszertifikate eine wichtige Rolle. Ähnliches gilt für die Industrie, die sich durch den Einsatz von Verschlüsselungstechnologie zu je 57,4 Prozent vor staatlicher und industrieller Spionage schützen und die DSGV einhalten möchte. Auffällig im Durchschnittswert und auch bei Betrachtung der Unternehmensgrößen und Branchen ist das niedrige Interesse daran, mit der Verschlüsselung die digitale Souveränität – beispielsweise in der Cloud – zu realisieren. Insgesamt nur 36,5 Prozent verfolgen dieses Ziel, obwohl die Bitkom oder das BSI dieses Thema fordern und fördern.

Mehr bei eperi.com

 


Über eperi

Mit der eperi Lösung profitieren unsere Kunden von allen Vorteilen der Cloud-Nutzung, wie beispielsweise einer effizienten unternehmensweiten Kollaboration, und bleiben dabei rechtssicher gemäß weltweiten Datenschutzgesetzen. Wir besitzen mehrere internationale Patente für unsere innovative Multi-Cloud-Technologie, die einen konkurrenzlosen Datenschutz für SaaS Anwendungen, individuelle Applikationen und Dateien bietet. Unsere Kunden behalten die alleinige Kontrolle über alle sensiblen Daten, da keine unverschlüsselten Daten in die Cloud gesendet werden. Wir ermöglichen die Cloud – einfach, sicher, individuell, DSGVO-konform.


 

Passende Artikel zum Thema

NIS2 und die Sicherheitspflicht: E-Mail-Verschlüsselung

E-Mail-Verschlüsselung ist zwar nicht explizit als eigenes Thema in der NIS2-Richtlinie genannt, aber sie fällt unter die allgemeinen Anforderungen zur ➡ Weiterlesen

NIS2-Richtlinie für die Cybersicherheit in der EU

Die Einführung der NIS2-Richtlinie der EU, die bis Oktober 2024 von den Mitgliedstaaten in nationales Recht umgesetzt werden soll, bringt ➡ Weiterlesen

Webinar 17. September: NIS2 rechtskonform umsetzen

NIS2 Deep Dive: In einem kostenlosen, deutschsprachigem Webinar am 17. September ab 10 Uhr klärt ein Rechtsanwalt auf, wie Unternehmen ➡ Weiterlesen

Ransomware: Überdurchschnittlich viele Angriffe im Bildungssektor

Die Zahl kompromittierter Backups sowie die Datenverschlüsselungsraten durch Ransomware im Bildungssektor sind im Vergleich zum Vorjahr gestiegen. Die Wiederherstellungskosten nach ➡ Weiterlesen

NIS2-Richtlinie: Umsetzung mit Führungskräften kommunizieren

Ein kostenloses Whitepaper unterstützt CISOs dabei, die Sprache der Führungskräfte zu sprechen, um die Umsetzung der NIS2-Richtlinie im Unternehmen voranzubringen ➡ Weiterlesen

NIS2 tritt bald in Kraft – 5 Tipps um sich Vorzubereiten

Im Oktober soll die EU-Richtlinie NIS2 in Deutschland in Kraft treten. Sie verpflichtet viele Unternehmen zu höheren Cybersicherheitsvorkehrungen. Deshalb ist ➡ Weiterlesen

Weltweite Gefahr: Schwachstellen bei Photovoltaikplattform

Wie die Experten der Bitdefender Labs festgestellt haben, sind Stromausfälle möglich durch Angriffe auf Photovoltaik-Wechselrichter und -Management-Plattformen. Eine Schwachstelle wurde erst im ➡ Weiterlesen

SSTI Angriffe nehmen deutlich zu

SSTI stellt eine kritische Bedrohung für Web-Anwendungen dar. Angreifer können damit beliebigen Code ausführen und ganze Systeme übernehmen Ziel der ➡ Weiterlesen