– Untersuchung prominenter Datenskandale und Compliance-Verstöße
– Bericht gibt Handlungsempfehlungen für einen effektiven Datenschutz
Sophos (www.sophos.de), einer der führenden Anbieter von Lösungen für IT- und Datensicherheit, hat erstmals einen Bericht zum Stand der Datensicherheit erstellt. Er steht ab sofort zum kostenlosen Download bereit. „The State of Data Security“ untersucht anhand prominenter Datenskandale und Compliance-Verstöße aus dem vergangenen Jahr die Gefahren ungesicherter Informationen auf mobilen Geräten und sozialen Netzwerken.
Der Bericht liefert Unternehmen Handlungsempfehlungen und die notwendigen Informationen, um Datensicherheitspläne zu entwickeln, mit denen sie die beträchtlichen Kosten eines Datenlecks vermeiden und alle Compliance-Anforderungen erfüllen können. Dabei hilft ihnen eine im Report enthaltene Checkliste, den Status ihrer Datensicherheit zu analysieren.
Vor Datenverlust schützen
„Datenverluste durch leichtsinnige Mitarbeiter oder Datenmissbrauch durch unzufriedene Mitarbeiter gibt es schon länger“, sagt Sascha Pfeiffer, Principal Security Consultant bei Sophos. „Vollkommen neue Herausforderungen für die Datensicherheit sind dagegen durch die schnelle Verbreitung von Mobiltechnologien und Social Media und eine zunehmend von Endusern geprägte IT entstanden. Weitere Herausforderungen sind der Virtualisierungs- und Cloud Computing-Boom. Unternehmen können diesen Gefahren zum Beispiel mit Verschlüsselungs- und Data Loss Prevention-Lösungen begegnen.“
Compliance kostet Geld, Nicht-Compliance noch viel mehr
Compliance-Maßnahmen kosten Unternehmen zunächst Geld. Jedoch ist das Nicht-Erfüllen von Compliance-Anforderungen noch viel teurer. So hat das Ponemon Institute in einer kürzlich durchgeführten Untersuchung festgestellt, dass die Kosten von Compliance für große Konzerne im Durchschnitt 3,5 Mio. Dollar (5 Mio. Euro) betragen, während Nicht-Compliance 9,3 Mio. Dollar (13,3 Mio. Euro) kostet.
Wie hoch der Schaden für ein Unternehmen genau ist, hängt auch vom Ort des Geschehens und den dortigen Gesetzen ab. Dem Ponemon Institute zufolge beläuft er sich in Deutschland auf 251 Euro pro Datensatz, in Großbritannien dagegen nur auf 139 Euro. Noch vor Deutschland landen die USA: Hier schlägt ein verlorener Datensatz mit durchschnittlich 290 Euro zu Buche.
Jedoch gehen die Kosten eines Datenlecks weit über empfindliche Geldstrafen hinaus. Wie zuletzt der Fall des gehackten Sony Playstation Networks gezeigt hat, wiegen Imageverluste und Umsatzausfälle noch schwerer. Um Unternehmen vor einem solchen Schaden zu schützen, gibt Sophos ihnen Ratschläge für ihre Datensicherheit. Denn wenn Unternehmen ihre Informationsrisiken richtig managen, erfüllen sie bereits einen Großteil der Compliance-Anforderungen.
6 Tipps für das Management von Informationsrisiken
1. Daten identifizieren: Das Unternehmen definiert, welche Unternehmensdaten personenbezogen sind und daher besonderen Schutz verdienen und pflegt ein aktuelles Inventar dieser Daten.
2. Zugriff kennen: Ein Unternehmen weiß, mit welchen Geräten seine Mitarbeiter auf Daten zugreifen.
3. Physische Orte bestimmen: Unternehmen kennen die Speicherorte ihrer Daten und ihre mobilen Endpoints. Sie wissen auch, welche Partner einen Zugriff auf ihre Daten besitzen.
4. Nur wichtige Daten speichern: Es werden nur die Daten gespeichert, die tatsächlich notwendig sind. Unnötige Daten werden sicher und endgültig gelöscht.
5. Zugang limitieren: Es dürfen nur diejenigen auf sensible Daten zugreifen, die sie wirklich benötigen.
6. Schutzmaßnahmen installieren: Nach einer Risikoanalyse werden klare Richtlinien festgelegt, die in regelmäßigen Schulungen vermittelt werden.
Der Bericht zur Datensicherheit steht unter http://www.sophos.de/security/topic/data-security-2011.html
zum kostenlosen Download bereit.
Über Sophos
Mehr als 100 Millionen Anwender in 150 Ländern verlassen sich auf Sophos als den besten Schutz gegen komplexe IT-Bedrohungen und Datenverlust. Sophos bietet dafür Security- and Data-Protection-Lösungen an, die einfach zu verwalten, zu installieren und einzusetzen sind und dabei den branchenweit niedrigsten Total Cost of Ownership bieten. Sophos bietet preisgekrönte Verschlüsselungs- und Endpoint-Security-Produkte, darüber hinaus Lösungen für Web- und E-Mail-Sicherheit sowie Network Access Control (NAC). Das Angebot wird von einem weltweiten Netzwerk eigener Analysezentren, den SophosLabs, unterstützt. Mit 25 Jahren Erfahrung gehört Sophos laut den Top-Analystenhäusern zu den führenden Unternehmen für IT-Sicherheit und Datenschutz und hat zahlreiche Branchenauszeichnungen erhalten.
Die weltweiten Aktivitäten von Sophos werden von Boston, USA, und Oxford, Großbritannien, aus geleitet. In Deutschland hat Sophos zwei Standorte, Mainz und Oberursel. In Österreich und der Schweiz ist das Unternehmen mit je einem Standort vertreten. Weitere Informationen unter: www.sophos.de.
Weitere Informationen:
– Sascha Pfeiffers Blog: http://saschapfeiffer.wordpress.com/
– Aktuelle Infos zu IT-Sicherheit auch auf Twitter unter http://twitter.com/sophos_info
und auf Facebook unter www.facebook.com/SophosITSicherheit
– Hot Topics: Leicht verständliche Erklärungen zu den neuesten Entwicklungen und Bedro-hungen unter http://www.sophos.de/security/topic/all.html
Kontakt:
Sophos GmbH
Monika Nordmann
Hohemarkstraße 22
61440 Oberursel
+49 (0)6171-88-1430
http://www.sophos.de
Monika.Nordmann@sophos.de
Pressekontakt:
Schwartz Public Relations
Sven Kersten-Reichherzer
Sendlinger Straße 42 A
80331 München
sk@schwartzpr.de
+49 89 211 871 36
http://www.schwartzpr.de