ChannelPartner
Alternatives Drucklayout:
› reiner Text
Link: https://www.channelpartner.de/a/it-mitarbeiter-missbrauchen-ihre-macht,278401

Cyber-Ark-Studie

IT-Mitarbeiter missbrauchen ihre Macht

Datum:17.06.2009
35 Prozent der IT-Mitarbeiter nutzen ihre Administratoren-Rechte, um auf vertrauliche Informationen zuzugreifen - etwa auf Entlassungslisten der Personalabteilung, Kundendatenbanken oder M&A-Pläne. Und gar 74 Prozent der EDV-Fachleute bestätigten, dass sie bestehende Zugangsbeschränkungen umgehen können. Dies sind die wichtigsten Ergebnisse der Studie "Trust, Security & Passwords".

Welche Infos am wertvollsten sind

35 Prozent der IT-Mitarbeiter nutzen ihre Administratoren-Rechte, um auf vertrauliche1 Informationen zuzugreifen - etwa auf Entlassungslisten der Personalabteilung, Kundendatenbanken oder M&A-Pläne. Und gar 74 Prozent der EDV-Fachleute bestätigten, dass sie bestehende Zugangsbeschränkungen2 umgehen können. Dies sind die wichtigsten Ergebnisse der Studie "Trust, Security & Passwords".

Hierfür hat Cyber-Ark bereits zum dritten Mal über 400 IT-Administratoren aus vorwiegend größeren Unternehmen in Großbritannien und den USA im Rahmen der Infosecurity Europe (27.- 29. April 2009) und während der RSA-Konferenz USA (20.- 24. April 2009) befragt.

Die Zahl derjenigen, die unternehmenskritische Daten stehlen würden,hat sich dramatisch erhöht.
Foto: Ronald Wiltscheck

Zentrale Fragen der Studie waren "Wie viele Mitarbeiter würden beim Verlassen des Unternehmens unberechtigterweise Daten mitnehmen?" und "Welche Informationen würden sie entwenden?". Nicht zuletzt infolge der Verschlechterung3 des ökonomischen Klimas4 mit der damit verbundenen Gefahr von Mitarbeiterentlassungen hat sich die Anzahl der Befragten, die unternehmenskritische Daten5 stehlen würden, im Vergleich zur letzt jährigen Untersuchung dramatisch erhöht: beispielsweise bei strategischen Plänen von Firmenlenkern von sieben auf 47 Prozent, bei Forschungsergebnissen von 13 auf 46 Prozent und bei CEO-Passwörtern von elf auf 46 Prozent.

Weitere Gefahren

  • Handel mit Zertififikaten11

  • Abzocke im Internet'12

  • Gefäschte Antimalware13

  • Finanzkrise schadet Spammern14

  • Angestellte vernachlässigen IT-Sicherheit15

  • Sicherheit ist keine Frage der wirtschaftlichen Krise16

 

Darüber hinaus ergab die Cyber-Ark-Untersuchung, dass bei den begehrtesten Informationen6 Kundendatenbanken, Administratoren-Accounts für E-Mail-Server und Akquisitionsplanungen ganz oben stehen. Bedenklich ist zudem, dass 20 Prozent der befragten Unternehmen einräumen mussten, bereits Opfer von Insider-Sabotage geworden zu sein. 36 Prozent dieser Firmen gehen davon aus, dass bereits vertrauliche Informationen oder geistiges Eigentum zum Wettbewerb gelangten.

Zugangskontrolle ungenügend

Unternehmen erkennen zunehmend die Bedeutung der Kontrolle von privilegierten Accounts. 71 Prozent erklärten, dass administrative Accounts überwacht werden, und 91 Prozent von ihnen hielten die entsprechenden Security-Maßnahmen für ausreichend. Andererseits antworteten aber 74 Prozent, dass sie die implementierten Überwachungsfunktionen auch umgehen können.

Das zeigt in eklatanter Weise, dass die getroffenen Sicherheitsvorkehrungen7 vollkommen unzureichend sind. Deutlich wird die Ineffizienz vorhandener Zugangskontrollsysteme8 auch an den Möglichkeiten von IT-Administratoren. 35 Prozent von ihnen gaben zu, dass sie auf vertrauliche und sensitive Informationen zugreifen, für die sie eigentlich keine Autorisierung haben sollten.

Jochen Koehler, Deutschland-Chef von Cyber-Ark in Heilbronn, betont: "Die Studie zeigt einmal mehr, dass die Gefahr des Datenmissbrauchs trotz aller aktuellen Datenskandale und entsprechender Gegenmaßnahmen9 auf Unternehmensseite nach wie vor zu- und nicht abnimmt. Und die Sicherheit, in der sich viele Unternehmen wiegen, ist trügerisch.

Gerade bei den privilegierten Accounts besteht heute noch ein enormer Handlungsbedarf; Vertrauen ist hier keine geeignete Security-Policy. Nur mit umfassenden Security-Maßnahmen von der Zugangsbeschränkung bis zur Überwachung aller Aktivitäten kann das gerade in diesem Bereich hohe und laut unserer Studie steigende Risiko des Datendiebstahls10 zuverlässig beseitigt werden." (rw)

Links im Artikel:

1 https://www.channelpartner.de/zone/trendmicro/278354/index.html
2 https://www.channelpartner.de/zone/trendmicro/278393/index.html
3 https://www.channelpartner.de/zone/trendmicro/278220/index.html
4 https://www.channelpartner.de/zone/trendmicro/278163/index.html
5 https://www.channelpartner.de/zone/trendmicro/278182/index.html
6 https://www.channelpartner.de/zone/trendmicro/278289/index.html
7 https://www.channelpartner.de/zone/trendmicro/277376/index.html
8 https://www.channelpartner.de/zone/trendmicro/277683/index.html
9 https://www.channelpartner.de/zone/trendmicro/277375/index.html
10 https://www.channelpartner.de/zone/trendmicro/277695/index.html
11 https://www.channelpartner.de/zone/trendmicro/278393/index.html
12 https://www.channelpartner.de/zone/trendmicro/278354/index.html
13 https://www.channelpartner.de/zone/trendmicro/278289/index.html
14 https://www.channelpartner.de/zone/trendmicro/278220/index.html
15 https://www.channelpartner.de/zone/trendmicro/278182/index.html
16 https://www.channelpartner.de/zone/trendmicro/278163/index.html

IDG Tech Media GmbH
Alle Rechte vorbehalten. Jegliche Vervielfältigung oder Weiterverbreitung in jedem Medium in Teilen oder als Ganzes bedarf der schriftlichen Zustimmung der IDG Tech Media GmbH. dpa-Texte und Bilder sind urheberrechtlich geschützt und dürfen weder reproduziert noch wiederverwendet oder für gewerbliche Zwecke verwendet werden. Für den Fall, dass auf dieser Webseite unzutreffende Informationen veröffentlicht oder in Programmen oder Datenbanken Fehler enthalten sein sollten, kommt eine Haftung nur bei grober Fahrlässigkeit des Verlages oder seiner Mitarbeiter in Betracht. Die Redaktion übernimmt keine Haftung für unverlangt eingesandte Manuskripte, Fotos und Illustrationen. Für Inhalte externer Seiten, auf die von dieser Webseite aus gelinkt wird, übernimmt die IDG Tech Media GmbH keine Verantwortung.