Report: BYOD-Sicherheitslücken allgegenwärtig

Report: BYOD-Sicherheitslücken allgegenwärtig

Beitrag teilen

BYOD-Sicherheitslücken sind weiterhin allgegenwärtig. Bitglass BYOD Security Report 2021 zeigt: Unternehmen fehlt es nach wie vor an Transparenz und Technologie, um nicht-verwaltete persönliche Geräte vor modernen Bedrohungen zu schützen.

Der aktuelle BYOD Security Report von Cloud-Security-Anbieter Bitglass zeigt, dass Unternehmen angesichts der stark wachsenden Nutzung von nicht-verwalteten persönlichen Geräten am Arbeitsplatz (BYOD) schlecht gerüstet sind, um mit Sicherheitsbedrohungen wie Malware und Datendiebstahl umzugehen. Im Zuge hybrider Arbeitsmodelle und permanenter Remote-Arbeit werden mehr Geräte mit dem Unternehmensnetzwerk verbunden, was die Angriffsfläche vergrößert. In Zusammenarbeit mit Cybersecurity Insiders hat Bitglass Security-Fachleute aus verschiedenen Branchen befragt, wie sich der pandemiebedingte Anstieg der Homeoffice-Arbeit auf Sicherheits- und Datenschutzrisiken ausgewirkt hat.

Anzeige

Unternehmen unterstützen BYOD zunehmend

47 Prozent der Organisationen meldeten einen Anstieg der Nutzung von privaten Geräten für Arbeitszwecke durch die pandemiebedingte Verlagerung ins Homeoffice. Infolgedessen gaben insgesamt 82 Prozent der Organisationen an, dass sie BYOD nun in gewissem Umfang aktiv ermöglichen. Während die Nutzung persönlicher Geräte den Unternehmen geholfen hat, die Produktivität und Zufriedenheit der Mitarbeiter zu verbessern und gleichzeitig die Kosten zu senken, bleiben die Herausforderungen im Zusammenhang mit der Verwaltung des Gerätezugriffs und der mobilen Sicherheit bestehen.

Der Schutz vor Datenverlust ist ein zentrales Anliegen

Die größte Sorge der Befragten im Bereich Sicherheit war der Verlust oder Diebstahl von Daten (62 Prozent). Weitere Befürchtungen betrafen das Herunterladen unsicherer Apps oder Inhalte (54 Prozent), verlorene oder gestohlene Geräte (53 Prozent) sowie den unbefugten Zugriff auf Unternehmensdaten und -systeme (51 Prozent).

Die Absicherung privater Geräte gegen moderne Sicherheitsbedrohungen ist in Unternehmen mitunter ein blinder Fleck
22 Prozent der Unternehmen können bestätigen, dass nicht-verwaltete Geräte in den letzten 12 Monaten Malware heruntergeladen haben. Allerdings gab fast die Hälfte (49 Prozent) an, dass sie sich nicht sicher sind oder nicht sagen können, ob diese Tatsache auch auf sie zutrifft. Dieser Mangel an Transparenz kann sich nachteilig auf das gesamte Unternehmen auswirken.

Viele Organisationen nutzen veraltete Security-Tools

Insgesamt 41 Prozent der Unternehmen gaben an, sich bei BYOD auf einen Endpoint-Malwareschutz zu verlassen – ein Ansatz, der für persönliche Geräte, deren Verwaltung und Kontrolle anspruchsvoll ist, nicht ideal ist. Mehr als ein Viertel (30 Prozent) der Unternehmen gab an, dass sie sich bei BYOD überhaupt nicht vor Malware schützen. Obwohl Cloud-basierte Malware-Schutz-Tools oft eine weitaus bessere Lösung darstellen, nutzen derzeit nur 11 Prozent der befragten Unternehmen diese Maßnahmen.

„Mit zunehmender Mobilität und Remote-Arbeitsumgebungen wachsen auch die Herausforderungen, die von der Verwaltung des Gerätezugriffs bis zum Umgang mit dringenden mobilen Sicherheitsfragen reichen“, sagt Holger Schulze, Gründer von Cybersecurity Insiders. „Unsere Untersuchung hat eine Fülle von Beweisen aufgedeckt, die zeigen, dass Unternehmen der Absicherung von nicht verwalteten persönlichen Geräten nicht genug Aufmerksamkeit schenken und warum es für sie jetzt an der Zeit ist, bei der Absicherung von BYOD anders zu denken.“

BYOD mehr Aufmerksamkeit schenken

„Während Unternehmen sich zunehmend auf hybride Arbeitsumgebungen verlagern, bieten persönliche Geräte die von Mitarbeitern benötigte Flexibilität sowie den Fernzugriff. Diese neue Art des Arbeitens wird jedoch zweifellos die Ressourcen der Sicherheitsteams überfordern“, sagt Anurag Kahol, CTO, Bitglass. „Deshalb gab es nie einen wichtigeren Zeitpunkt für Unternehmen, ihren Ansatz zur Absicherung aller Formen der Kommunikation zwischen Nutzern, Geräten, Apps oder Web-Zielen ernsthaft zu überdenken.“

Erhebungsmethode

Cybersecurity Insiders befragte im April 2021 271 IT-Security-Profis, um einen fundierten Einblick in die Sicherheitsbedrohungen durch BYOD, mit denen Unternehmen konfrontiert sind, zu bekommen und herauszufinden, welche Lösungen sie nutzen, um diese abzuwehren oder zu eliminieren. Die Befragten reichen von technischen Führungskräften bis hin zu IT-Sicherheitspraktikern und repräsentieren einen ausgewogenen Querschnitt von Organisationen unterschiedlicher Größe und aus verschiedenen Branchen. Der aktuelle BYOD Security Report 2021 von Bitglass kann kostenlos heruntergeladen werden .

Mehr bei Bitglass.com

 


Über Bitglass

Bitglass ist ein weltweit tätiger Anbieter einer NextGen-CASB-Lösung mit Sitz im Silicon Valley. Die Cloud-Sicherheitslösungen des Unternehmens bieten agentenlosen Zero-Day-, Daten- und Bedrohungsschutz überall, für jede Anwendung und jedes Endgerät. Bitglass wird finanziell von hochrangigen Investoren unterstützt und wurde 2013 von einer Gruppe von Branchenveteranen gegründet, die in der Vergangenheit zahlreiche Innovationen eingeführt und umgesetzt haben.


 

Passende Artikel zum Thema

Report: Vertrauenswürdige Windows Anwendungen missbraucht

In seinem neuen Active Adversary Report 2024 belegt Sophos den Wolf im Schafspelz: Cyberkriminelle setzten vermehrt auf vertrauenswürdige Windows-Anwendungen für ➡ Weiterlesen

Fünf lokale Schwachstellen in needrestart entdeckt

Ein Anbieter von Cloud-basierten IT-, Sicherheits- und Compliance-Lösungen, gab bekannt, dass die Qualys Threat Research Unit (TRU) fünf Local Privilege ➡ Weiterlesen

RAG: Innovative KI-Technologien bringen Gefahren mit sich

Seit der Einführung von ChatGPT 2022 wollen immer mehr Unternehmen KI-Technologien nutzen – oft mit spezifischen Anforderungen. Retrieval Augmented Generation ➡ Weiterlesen

2025: Wer will IT-Security-Verantwortlicher sein?

Wie jedes Jahr haben die IT-Security-Spezialisten von WatchGuard Technologies auch Ende 2024 einen Blick in die Zukunft gewagt und ihre ➡ Weiterlesen

Active-Directory-Sicherung und -Wiederherstellung

Ransomware-Bedrohungen oder auch aktive Angriffe sind für Unternehmen längst Bestandteil ihres Alltags. Viele Attacken auf Identity-Systeme und allen voran Active ➡ Weiterlesen

Neue Gefahren durch Ransomware-Gruppe RansomHub

Ein Anbieter einer KI-gestützten, Cloud-basierten Cyber-Sicherheitsplattform hat einen Bericht zu Ransomware-Aktivitäten und -Trends aus dem vergangenen Monat September 2024 veröffentlicht. ➡ Weiterlesen

Cybersecurity-Trends 2025

Die Cybersecurity befindet sich derzeit in einem dramatischen Wandel. Während Cyberkriminelle zunehmend KI-gestützte Angriffsmethoden entwickeln und ihre Taktiken verfeinern, stehen ➡ Weiterlesen

Disaster-Recovery-as-a-Service – DRaaS-Lösung

Investitionen in DRaaS (Disaster-Recovery-as-a-Service) sind sinnvoll und zukunftsweisend, denn DRaaS hilft den Unternehmen, ihre IT-Systeme und Daten im Fall eines ➡ Weiterlesen