Infowatch: Data-Leakage in Deutschland – drei typische Ursachen

Datenpannen deutscher Unternehmen und Behörden

7. August 2012, 13:40 Uhr | Ralf Ladner
© Infowatch

Das Security-Unternehmen Infowatch hat eine Liste von Datenpannen deutscher Unternehmen und Behörden veröffentlicht. Die drei Beispiele zu Data-Leakage in Deutschland machen deutlich, dass viele solcher Pannen mit Datenverlust meist grob fahrlässig und nicht vorsätzlich geschehen.

Aus den zusammengetragenen Fällen geht hervor, dass die wirklich folgenschweren Vorfälle im Jahr 2011 eher im Ausland und nicht in Deutschland geschahen. Allerdings ist dies nicht sonderlich beruhigend, solange Daten von deutschen Unternehmen häufig auch von externen Dienstleistern im Ausland gehostet werden oder Dritte mit sensiblen Daten betraut werden. "Eine Unterschrift und die Versicherung Daten zu schützen, würden mir als Unternehmer allein nicht reichen", betont Natalya Kaspersky, CEO von Infowatch. "Denn selbst, wenn das Unternehmen den finanziellen Schaden durch Datenverluste erstattet bekommen würde, der Image-Verlust haftet anschließend doch an ihm. Fest installierte DLP-Software, nachvollziehbare und kontrollierte Sicherheits-Policies und transparente Sicherheitsmaßnahmen überzeugen hier mehr."

Das Motiv für die Veröffentlichung der von Data-Leakage-Vorfällen 2011 in Deutschland ist vorrangig, Unternehmen für das Thema Data-Leakage-Prevention, kurz DLP, zu sensibilisieren. "Gerade Unternehmen, die nicht aus dem IT-Umfeld kommen, vertrauen oft blind wichtige Daten externen IT-Firmen an, ohne nachzuvollziehen, wo und wie diese die Daten speichern", erläutert Natalya Kaspersky. "Zudem sieht man häufig Gefahren von außen und wappnet sich dagegen, interne Anwendungsfehler, grobe Fahrlässigkeit und Bedrohungen von Innen werden hingegen immer wieder unterschätzt. Die repräsentative Liste von Vorfällen in Deutschland wurde von uns erstellt, um beispielhaft zu illustrieren, welche Ursachen Data-Leakages haben können und was man dagegen unternehmen kann. Es geht uns auch nicht darum, bestimmte Unternehmen vorzuführen. Alle Vorfälle, die wir veröffentlichen, sind bereits publik geworden und dies nicht durch uns. Wir hatten eher die Qual der Wahl, welche Vorfälle wir exemplarisch herausgreifen sollten, um die Problematik von mangelhafter Datensicherheit in der Praxis zu verdeutlichen."

Anbieter zum Thema

zu Matchmaker+

  1. Datenpannen deutscher Unternehmen und Behörden
  2. Erster Fall: Anwenderfehler beim E-Mail-Versand bleiben Sicherheits-Schwachstelle
  3. Zweiter Fall: Versehentliche Veröffentlichung im Internet - ein weiterer Standard-Anwendungs-Fehler
  4. Dritter Fall: Mangelhafte Entsorgung von Altpapier als unterschätzte Ursache für Data-Leakage
  5. Situation in Deutschland vergleichsweise positiv zu bewerten

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Server, Datacenter

Matchmaker+