Unternehmen verwenden vertrauliche Daten für Software-Tests

Eine Untersuchung unter 1350 Softwareentwicklern und -testern aus Unternehmen mit einem Jahresumsatz von über 10 Millionen Dollar, die von Micro Focus beim Ponemon Institute in Auftrag gegeben wurde, zeigt, dass Unternehmen vertrauliche Daten für die Entwicklung und den Test von Software-Applikationen einsetzen.

Dabei hatten 79 Prozent der befragten Unternehmen innerhalb der letzten zwölf Monate selbst mindestens einen Fall von Datensicherheitsverletzung zu verzeichnen. Dies führte jedoch nicht zu einem besonders sorgsamen Umgang mit sensiblen Daten in der Softwareentwicklung. So ergab die Studie, dass 70 Prozent für die Entwicklung und das Testen von Software keine “maskierten” Daten verwenden, sondern echte Daten – von Kunden, Mitarbeitern sowie von Kreditkarten und andere vertrauliche Informationen.

Fast zwei Drittel der Befragten rufen diese Daten auf wöchentlicher, rund 90 Prozent auf monatlicher Basis ab. Drei Viertel gaben zudem an, dass sie Testdaten mit mehr als einem Terabyte Umfang verwenden. Sie greifen in der Softwareentwicklung also nicht nur gelegentlich, sondern regelmäßig und in großem Umfang auf Originaldaten zu.

Obwohl die Unternehmen mehrheitlich selbst Erfahrungen mit Datensicherheitsverletzungen gemacht haben, sind nur 7 Prozent der Befragten der Auffassung, dass der Schutz von Daten in Entwicklungs- und Testumgebungen besonders ernst genommen wird.

“In vielen Unternehmen werden, wie unsere Untersuchung zeigt, für das Entwickeln und Testen von Software echte Daten verwendet”, erklärt Rainer Downar, Country Manager von Micro Focus Central Europe. “Man scheint sich überhaupt nicht darüber im Klaren zu sein, dass diese Daten besonders gefährdet sind, beispielsweise durch ehemalige Mitarbeiter oder Zulieferer”, erläutert Downar weiter.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

7 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

11 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago