Categories: Management

Eine große Gefahr für Compliance: Word-Dokumente

Rund drei Viertel aller Business-Dokumente enthalten sensible Informationen, von denen die meisten Unternehmen nicht wollen würden, dass sie weitergegeben werden. Vor allem Microsofts Word-Dokumente sind hier eine Gefahr und etwa 90 Prozent der Firmen sind sich nicht bewusst, dass so vertrauliche Informationen nach außen dringen können.
Das hat eine Studie des Sicherheitsunternehmens Workshare ergeben, bei dem verschiedene Firmen zu ihrem Sicherheitsverhalten bei Word-Dokumenten befragt wurden. So bleiben in nicht bearbeiteten Word-Dokumenten unbemerkt Daten über Vertragsbedingungen oder andere Informationen, die für Mitbewerber von Interesse sein könnten.

Verantwortlich für diese wenig bekannte Sicherheitslücke ist das Feature in Word, über das sich Veränderungen zurückverfolgen lassen. Wenn nun Dokumente von mehreren Personen bearbeitet werden, können Informationen in die Dokumente gelangen, auch wenn diese aus dem sichtbaren Teil entfernt wurden. Werden Word-Dokumente nicht mit einem Tool nachbearbeitet, bleiben diese Metadaten der Nachwelt beziehungsweise der Konkurrenz erhalten. Microsoft selbst empfiehlt immer diese Daten mit dem Tool zu entfernen, sobald ein Dokument veröffentlicht wird.

Problematisch wird das ganze, wenn auch rechtlich relevante Daten über die Word-Dokumente weitergegeben werden. Bei einer Überprüfung der so genannten Compliance, also dem Einhalten von rechtlichen Bestimmungen, könnten dann ‘unbehandelte’ Word-Dokumente zum einem echten Problem werden.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

2 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

5 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago