Unternehmen verwenden vertrauliche Daten für Software-Tests

Eine Untersuchung unter 1350 Softwareentwicklern und -testern aus Unternehmen mit einem Jahresumsatz von über 10 Millionen Dollar, die von Micro Focus beim Ponemon Institute in Auftrag gegeben wurde, zeigt, dass Unternehmen vertrauliche Daten für die Entwicklung und den Test von Software-Applikationen einsetzen.

Dabei hatten 79 Prozent der befragten Unternehmen innerhalb der letzten zwölf Monate selbst mindestens einen Fall von Datensicherheitsverletzung zu verzeichnen. Dies führte jedoch nicht zu einem besonders sorgsamen Umgang mit sensiblen Daten in der Softwareentwicklung. So ergab die Studie, dass 70 Prozent für die Entwicklung und das Testen von Software keine “maskierten” Daten verwenden, sondern echte Daten – von Kunden, Mitarbeitern sowie von Kreditkarten und andere vertrauliche Informationen.

Fast zwei Drittel der Befragten rufen diese Daten auf wöchentlicher, rund 90 Prozent auf monatlicher Basis ab. Drei Viertel gaben zudem an, dass sie Testdaten mit mehr als einem Terabyte Umfang verwenden. Sie greifen in der Softwareentwicklung also nicht nur gelegentlich, sondern regelmäßig und in großem Umfang auf Originaldaten zu.

Obwohl die Unternehmen mehrheitlich selbst Erfahrungen mit Datensicherheitsverletzungen gemacht haben, sind nur 7 Prozent der Befragten der Auffassung, dass der Schutz von Daten in Entwicklungs- und Testumgebungen besonders ernst genommen wird.

“In vielen Unternehmen werden, wie unsere Untersuchung zeigt, für das Entwickeln und Testen von Software echte Daten verwendet”, erklärt Rainer Downar, Country Manager von Micro Focus Central Europe. “Man scheint sich überhaupt nicht darüber im Klaren zu sein, dass diese Daten besonders gefährdet sind, beispielsweise durch ehemalige Mitarbeiter oder Zulieferer”, erläutert Downar weiter.

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

10 Stunden ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

10 Stunden ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

2 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

3 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

4 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

4 Tagen ago