Die 5 größten IT-Security Schwachstellen im Mittelstand
IT- und Informationssicherheit im Mittelstand

(pressebox) Kassel, 17.01.2017 - Die Top 5 der Security-Probleme zeigen, dass vor allem Lösungen zur IT-Sicherheit den Unternehmen des Mittelstands und den öffentlichen Verwaltungen häufig Probleme bereiten, die über die Standardlösungen hinausgehen. Dies ist ein Ergebnis der Studie Security Bilanz Deutschland, für die das Analystenhaus techconsult zum dritten Mal in Folge 500 Mittelständler aus Industrie, Handel, Banken und Versicherungen, Dienstleistungssektor sowie öffentliche Verwaltungen und Non-Profit-Unternehmen zwischen 20 und 1.999 Mitarbeitern befragt hat.

1. Anspruchsvolle Lösungen zur Erkennung von Angriffen oftmals schlecht umgesetzt

Mehr als 70 Prozent der Befragten haben die Umsetzung von anspruchsvolle IT-Security-Lösungen, die der Erkennung und Absicherung gegen zielgerichtete Angriffe wie beispielsweise Industriespionage dienen, bisher nicht gut gelöst. Den Unternehmen fehlt es oftmals an Lösungen mit analytischem Ansatz oder auch forensische Tools, um sicherheitsrelevante Vorfälle zu untersuchen. Die Konsequenz daraus für die betroffenen Unternehmen ist, dass Angriffe und Schwachstellen im System nicht untersucht werden können. Im schlimmsten Fall fliegen Angriffe unter dem Radar hindurch und werden für lange Zeit nicht bemerkt.

2. Absicherung mobiler Endgeräte hinkt hinterher

Bei mehr als 70 Prozent der Mittelständler ist die Absicherung mobiler Endgeräte nicht gut umgesetzt. Die Einbindung mobiler Endgeräte ins eigene Unternehmen steigt weiterhin an. Doch die Absicherung der mitunter auch privat mitgebrachten und in das Unternehmensnetzwerk eingebundenen Geräte lässt dabei zu wünschen übrig. Die Unternehmensdaten sind damit großflächig nicht vor unbefugtem Zugriff geschützt. Auch die Angreifer wissen, dass mobile Geräte oftmals ungeschützt sind und können sich diese Schwachstellen zu Nutze machen, um Daten abzugreifen oder Schadsoftware einzuschleusen. Die zentrale Verwaltung und Absicherung von mobilen Endpoints mit Hilfe von Mobile Device Management Lösungen durch die IT-Abteilung ist durch die zunehmende Anzahl dieser Endgeräte unabdingbar geworden.

3. Unternehmen vernachlässigen proaktive Maßnahmen und handeln häufig zu spät

Proaktive Maßnahmen, zu denen Security Audits, Penetrationstests und auch regelmäßige Tests und Übungen der Notfall- und Reaktionspläne zählen, weisen erhebliche Umsetzungsprobleme auf. Unternehmen sind auf Angriffe und die dazu gehörigen Abwehrmaßnahmen häufig unvorbereitet, weil erst gehandelt wird, wenn es eigentlich schon zu spät ist. Proaktive Maßnahmen unterstützen dabei, die Umsetzung der eigenen IT-Sicherheitsmaßnahmen und -lösungen zu kontrollieren und gegebenenfalls anzupassen. Darüber hinaus ist man bei der Prävention nicht dazu gezwungen, unter Zeitdruck und unter dem Risiko eines Datenverlusts oder -abflusses handeln zu müssen.

4. Fehlende sichere Authentifizierung macht es Angreifern leicht

Für knapp zwei Drittel der Mittelständler ist die Authentifizierung nicht gut genug umgesetzt. Meist nutzen diese nur unsichere Authentifizierungsverfahren wie die Ein-Faktor-Authentifizierung und erleichtern Angreifern damit den Zugang zu IT-Systemen und Unternehmensdaten. Mehrfaktorielle Authentifizierungsverfahren mit Smart-Cards oder USB-Tokens, zertifikatsbasierte Authentifizierungsverfahren oder sogar eine biometrische Authentifizierung erschweren den Angreifern viele Angriffsszenarien, wie zum Beispiel Phishing-Angriffe, erheblich.

5. Ohne Sensibilisierung der Mitarbeiter verlieren IT-Sicherheitslösungen ihre Funktion

Die fünfte hervorzuhebende Problemstelle bilden mitarbeiterfokussierte Maßnahmen, die von zwei Dritteln der Studienteilnehmer als nur unzureichend umgesetzt eingestuft werden. Jede noch so gute Sicherheitslösung kann durch Unachtsamkeit oder Fehlverhalten der Mitarbeiter im Unternehmen torpediert werden. Mitarbeiter bilden aus Sicht der Angreifer immer das schwächste Glied der IT-Security-Kette. Regelmäßige Übungen und Schulungen sowie Awareness-Kampagnen versetzen Mitarbeiter in die Lage, Angriffe zu erkennen und helfen, sich im Angriffsfall richtig zu verhalten. Selbst einfache Hinweise darauf, wie mit E-Mail-Anhängen unbekannter Absender zu verfahren ist, können das Risiko einer Infektion des Unternehmensnetzwerks bereits massiv verringern. Dabei ist es essentiell, regelmäßig auf aktuelle Gefahren hinzuweisen, damit Angriffsversuche erkannt werden können und die Mitarbeiter sensibilisiert sind.

Der Bericht zur Studie, der die 5 größten Schwachstellen in Mittelstand und öffentlichen Verwaltungen zusammenfasst, steht ab auf der auf der Webseite des Projekts unter www.security-bilanz.de zum Download bereit. Zusätzlich finden interessierte Unternehmen dort den Security Consulter, ein kostenloses Tool, mit dem Sie sich an den Studienergebnissen messen können und dadurch eine Einschätzung ihrer IT-Sicherheit im Vergleich zum Wettbewerb erhalten:

Security-Check zur Studie: Der Security Consulter

Zusätzlich zur Studie bietet der individuelle Security-Check jedem mittelständischen Unternehmen die Möglichkeit, eigene Stärken und Schwächen im Vergleich zu ähnlichen Unternehmen zu identifizieren. Der Security-Check basiert auf der Studie und ermöglicht so, sich mit den Studienergebnissen zu vergleichen. Der Security Consulter steht ebenfalls auf dem Studienportal www.security-bilanz.de zur Verfügung.

Über die Studie

Die Studie Security Bilanz Deutschland ermittelt jährlich den Status Quo der IT- und Informationssicherheit im Mittelstand und öffentlichen Verwaltungen. Die Basis bildet eine repräsentative Befragung mit über 500 Interviews in Unternehmen und Verwaltungen/Non-Profits mit 20 bis 2.000 Mitarbeitern. Darüber hinaus steht mit dem Heise Security Consulter ein Self-Check-Tool bereit, mit dem Unternehmen und Verwaltungen ihre Lage bewerten und mit den Studienergebnissen vergleichen können.

Die Studie Security Bilanz Deutschland und der Security Consulter werden unterstützt von DATEV eG, SecuRisk, Bitdefender, Net at Work, TeleTrust und AXA.
Sicherheit
[pressebox.de] · 17.01.2017 · 14:29 Uhr
[0 Kommentare]

Business/Presse

10.05. 07:30 | (00) Immer größer: Neubauten haben mehr Wohnfläche als Bestandsimmobilien
10.05. 07:16 | (00) Endeavour Silver gibt Finanzergebnisse für das 1. Quartal 2024 bekannt und hält ...
09.05. 17:01 | (00) Osisko erhöht die Dividende für das zweite Quartal 2024 UM 8
09.05. 16:52 | (00) Osisko meldet Ergebnisse für das 1. Quartal 2024
09.05. 15:03 | (00) Neue Lenk- und Ruhezeiten für Busfahrer im Gelegenheitsverkehr
09.05. 15:03 | (00) Abitibi Metals kündigt Planung von Gravitationstests beim B26 Vorkommen an
09.05. 15:00 | (00) Schneller durch die Power Position
09.05. 13:47 | (00) Cosa Resources kündigt für den Sommer Explorationspläne für Uranprojekte im ...
09.05. 12:57 | (00) CUG Depesche 2024 Nr. 5 – Cognos User Group DACH Anwendertagung: Power Up Your ...
09.05. 12:40 | (00) Solarpreise ziehen wieder an - besonders im Billigsegment
09.05. 12:38 | (00) Positive Wirksamkeitsdaten aus der Pilotstudie zu Lungeninfektionen am Murdoch ...
09.05. 12:34 | (00) Bayridge Resources beauftragt Geotech mit einer VTEM-Untersuchung auf dem ...
09.05. 11:42 | (00) Audi-Chef Döllner: Wir wollen in der Formel 1 vorne mitfahren
09.05. 11:39 | (00) Audi-Chef Döllner: Bau von Verbrenner-Modellen soll 2033 enden
09.05. 11:08 | (00) CONSUL Weltreisen präsentiert den exklusiven Privatjet-Kreuzflug "Ostasiatische ...
09.05. 11:08 | (00) Schöne neue Zeit – mit weniger CO2-Emissionen
09.05. 10:41 | (00) Eine Partnerschaft zwischen innovativer Hardware und fortschrittlicher Software ...
09.05. 10:30 | (00) BETTERTASTE präsentiert Shape PRO+ - das Next-Level-Trainings-Supplement der ...
09.05. 10:30 | (00) Ein Buch, das Frauen Flügel verleiht: „Die Stärke deines Lebens“ von Gisela ...
09.05. 10:01 | (00) Jetzt darf jeder Bot-Domains registrieren
09.05. 10:00 | (00) Gänsehaut und Tränen in den Augen
09.05. 08:38 | (00) Sierra Madre kündigt ein Darlehen in Höhe von 5 Millionen US-Dollar von First ...
09.05. 08:05 | (00) Medigene AG sichert sich erfolgreich rund EUR 5,9 Millionen aus überzeichneter ...
09.05. 08:00 | (00) Vatertag 2024
09.05. 07:32 | (00) infolox erweitert das Spektrum seiner Product Experience Portal Komponenten mit ...
09.05. 07:30 | (00) Bremen ist Spitzenreiter bei Ausgaben für Mietwohnmobile
09.05. 07:28 | (00) Vizsla Silver meldet weitere hochgradige Abschnitte und verfeinerte ...
09.05. 07:19 | (00) Zum Rasenmähen aufs Dach?
08.05. 19:24 | (00) IMAP hat Trailer Dynamics bei einer strategischen Beteiligung durch Trane ...
08.05. 18:32 | (00) Digital für Alle bringt Demokratie für Alle
08.05. 18:07 | (01) Warum die Dad-Domain ein perfektes Geschenk zum Vatertag ist
08.05. 17:44 | (00) Heliostar meldet Absichtserklärung für eine goldgebundene Kreditfazilität in ...
08.05. 17:29 | (00) LG Köln verurteilt Stellantis im Fiat-Abgasskandal
08.05. 17:20 | (00) Arcadia Minerals Limited: 500.000 $ Kapitalerhöhung
08.05. 17:12 | (00) IBM und SAP erweitern Partnerschaft und bringen generative KI zu ...
08.05. 17:08 | (00) First Majestic gibt Finanzergebnisse für das 1. Quartal 2024 und Ausschüttung ...
08.05. 17:06 | (00) Biofrontera AG: Biofrontera setzt Kapitalherabsetzung und Kapitalerhöhung um
08.05. 17:03 | (00) CWIEME 2024 in Berlin: thyssenkrupp Steel präsentiert innovative und nachhaltige ...
08.05. 16:59 | (00) Akribische Arbeiterin in Kloster Irsee
08.05. 16:52 | (00) Gemeinnützige Austauschorganisation „Experiment“ sucht deutschlandweit ...
08.05. 16:45 | (00) Elektronische Kleider, nachwachsende Knochen, gedruckte Häuser
08.05. 16:25 | (00) Hama trauert um Seniorchef Rudolph Hanke
08.05. 16:16 | (00) Forever forward since 1899“ – Opel feiert 125 Jahre Automobilbau
08.05. 16:15 | (00) Neuer Online-Workshop „Neurodidaktik und Lernen lernen“ für Trainer, Coaches und ...
08.05. 15:57 | (00) Automobilclub KS e.V. warnt: verstärkt jüngere E-Bike-Fahrer als Unfallopfer
08.05. 15:54 | (00) ERP-System sorgt für effiziente Strukturen bei CEMEC
08.05. 15:54 | (00) 51% Rendite: Element79 Gold streicht über 5 Mio. CAD für Maverick Springs ein!
08.05. 15:53 | (00) LOGISTIK HEUTE-Forum: Wie der Aufbruch im E-Commerce gelingt
08.05. 15:40 | (00) Geschäftsabsicherung durch exzellente Kundenbetreuung und aktive Kundenbindung ...
08.05. 15:37 | (00) Aktionstag zum Welt-Hebammentag und Internationalen Tag der Pflege unter den ...
08.05. 15:00 | (00) Energie der Zukunft oder Irrweg? Chancen und Herausforderung des Wasserstoff- ...
08.05. 14:58 | (00) First Phosphate unterzeichnet Absichtserklärung für Rapidwall-Produktionsanlage ...
08.05. 14:56 | (00) Primeur 2023: Über 600 verkostet
08.05. 14:53 | (00) BITMi unterstützt die Initiative Pulse of Europe für ein vereintes und ...
08.05. 14:44 | (00) SELE[Q]TION Riesling Schorle vom Weingut Tina Pfaffmann als Sonderedition in der ...
08.05. 14:39 | (00) Insta“ für den Sportverein?
08.05. 14:36 | (00) Lake Victoria Gold: Übertragung der Bergbaulizenz-Imwelo nahe der Ziellinie
08.05. 14:33 | (00) Laufend gegen Krebs
08.05. 14:28 | (00) Renault Trucks feiert Premiere auf der IFAT: E-Tech D Wide LEC mit Bustür
08.05. 14:26 | (00) Deshalb sind Mama und Papa Superheld: innen: Wie Elternschaft dem Gehirn ...
08.05. 14:14 | (00) Kostenfreie Info-Veranstaltung zum Thema Existenzgründung und Nachfolge im ...
08.05. 14:13 | (00) Hilfsorganisationen bündeln Kräfte und leisten lebensnotwendige Unterstützung in ...
08.05. 14:06 | (00) DAA SolarIndex Q1 2024: fünf vor zwölf auf der Sonnenuhr
08.05. 14:03 | (00) Kupfer bewegt Strom – und gefällt Anlegern
08.05. 14:02 | (00) Girls & Boys Day bei medac: Junge Menschen erkunden spannende Karrierewege
08.05. 13:58 | (00) Informationspflicht im Konsumcannabisgesetz (KCanG)
08.05. 13:58 | (00) Calabrio stellt KI-gestützte Bot Analytics für optimiertes Qualitätsmanagement ...
08.05. 13:51 | (00) Doosan Lentjes auf der IFAT 2024: Eintauchen in die Welt der thermischen Abfall- ...
08.05. 13:46 | (00) Leitender geotechnischer Ingenieur für Offshore-Windenergieprojekte gesucht
08.05. 13:46 | (00) Lake Victoria Gold informiert über aktuelle Entwicklungen
08.05. 13:25 | (00) MegaWatt Metals stellt Unternehmensupdate bereit, einschließlich weiterer ...
08.05. 13:16 | (00) Kostenfreies Whitepaper: Mitarbeitende finden und halten
08.05. 13:04 | (00) Dachdeckermädelz zu Gast bei FLECK in Oer-Erkenschwick
08.05. 13:01 | (00) Photovoltaik – Große Sortimentserweiterung mit Aktionspreisen bei der PELIA ...
08.05. 12:59 | (00) Lesung und Diskussion zum Thema „Stadtbaumarchitektur“
08.05. 12:57 | (00) SEP sesam für SAP IQ – Effizientes Backup und Recovery für fortschrittliche ...
08.05. 12:54 | (00) Krieg im Nahen Osten - Hilfsorganisationen bündeln Kräfte und leisten ...
08.05. 12:50 | (00) Lage der Wirtschaft bleibt schwierig
08.05. 12:45 | (00) Relaunch bei der PELIA Gebäudesysteme GmbH: Neuer Look und mehr Komfort im ...
08.05. 12:45 | (00) Industriereinigung in jeder Umgebung: Hitze - Chemie - Staub
08.05. 12:23 | (00) Kodiak stellt Explorationspläne für 2024 und neue VRIFY-Schwerpunktgebiete vor
08.05. 12:21 | (00) Medigene AG: Vorläufiges Ergebnis des Bezugsangebots und Start der ...
08.05. 12:19 | (00) Polizeikontrollen: So verhält man sich richtig
08.05. 12:18 | (00) Dashcams: Wie man sie nutzt und was nicht erlaubt ist
08.05. 12:06 | (00) Private 5G in der Fertigungsindustrie: Expertenhilfe auf Abruf
08.05. 12:00 | (00) Aston Bay: Ausweitung der hochgradigen Kupfervererzung deutet sich an
08.05. 11:59 | (00) Musica Sacra International zu Gast in Kloster Irsee: Konzert mit Rezonans und ...
08.05. 11:54 | (00) Sonneco realisiert Photovoltaik Sonderprojekt für „Die Geissens“
08.05. 11:44 | (00) Be top: Der Mehrwert starker Partnerschaften
08.05. 11:34 | (00) Weintage St. Georgen: Umleitung der Linien 11 und 14
08.05. 11:33 | (00) calmoo© - Meistern Sie Stress und Schlaf mit fortschrittlicher ...
08.05. 11:32 | (00) PKS Software GmbH veröffentlicht überarbeitetes Whitepaper zur ...
08.05. 11:32 | (00) Kurt Kölle und Ensemble spielen Barock-Werke im Klinikum Chris-tophsbad
08.05. 11:31 | (00) Virtuelles Festival – moersland 2024 öffnet bald seine Pforten
08.05. 11:22 | (00) West Mining Corp. begrüßt Richard Lonsdale-Hands als Mitglied in seinem Beirat
08.05. 11:13 | (00) Kurt Kölle und Ensemble spielen Barock-Werke im Klinikum Christophsbad
08.05. 11:08 | (00) Enthüllung auf der FAF2024 - Neuheiten und Highlights
08.05. 11:03 | (00) technotrans im Verpackungsdruck: smarte Automatisierung beschleunigt Produktion
08.05. 11:00 | (00) Einstiegslevel & High End Industrie-Tablets - RUGGED Tab 8A und Tab 10 i5
08.05. 11:00 | (00) Duftende Gefahr: Parfüm kann leicht zum Allergieauslöser werden
 
Xi und Orban vereinbaren «strategische Partnerschaft»
Budapest (dpa) - Der chinesische Präsident Xi Jinping hat auf der letzten Station seiner […] (02)
BVB glaubt an «Wunder in Wembley» - Partynacht in Paris
Paris/Dortmund (dpa) - Das Halbfinal-Drama des FC Bayern München in Madrid erlebte Sebastian Kehl […] (03)
Klimaschonender fliegen bis 2050 - es wird schwierig
Berlin (dpa) - Keine einzelne Technologie kann ausschlaggebend für eine klimaschonendere […] (00)
JoJo Siwa: Dance Moms war ausschlaggebend
(BANG) - Für JoJo Siwa war ‚Dance Moms‘ ausschlaggebend für ihre Karriere. Die 20-jährige […] (00)
Geistertankstellen in Europa: Deutschland hinkt nach
Während in Ländern wie Dänemark und Frankreich unbemannte Tankstellen weit verbreitet sind, bleibt deren […] (01)
Wiederaufstieg einer postapokalyptischen Welt mit den game Charts im April
Im April feierte die beliebte Spielreihe „Fallout“ ein starkes Comeback in den offiziellen game […] (00)
 
 
Suchbegriff

Diese Woche
Letzte Woche
Vorletzte Woche
Top News