Deutsche Firmen von Spionage bedroht

Das legt eine aktuelle Studie der Wirtschaftsprüfungsgesellschaft KPMG unter 300 Unternehmen aus allen Branchen nahe: Rund 80 Prozent der Betriebe sehen ein ernstes Problem in der betriebsinternen Gaunerei. Ein Drittel der befragten Unternehmen gab an, schon einmal Opfer von Kriminellen in der eigenen Belegschaft geworden zu sein.

Thomas Reeb, Vorstand des Münchner Spezialist für Sicherheitssoftware econet, kann ein Lied davon singen: “Oft hapert es schon daran, Risikofaktoren und Compliance-Schwachstellen aufzuspüren.” Allzu oft erhielten Mitarbeiter Zugriff auf unternehmenskritische Informationen, bemängelt der Experte.

Das Thema Risikoprävention bei IT-Rechten steht in deutschen Betrieben zum Glück ganz oben auf der Agenda 2010, wie die KPMG-Studie zeigt: 87 Prozent der Befragten wollen ihr Berechtigungskonzept überarbeiten. Dabei müssen Berechtigungen, die unter Umgehung des Provisioning-Systems vergeben wurden, über Kontrollmechanismen wie Soll-Ist-Abgleiche identifiziert und automatisch deaktiviert werden. Mit Erfolg, wie die KPMG-Studie zeigt: Bis zu 68 Prozent der wirtschaftkriminellen Handlungen werden von einem internen Kontrollsystem durch Schwachstellenerkennungen aufgedeckt.

In mittelständischen Betrieben existierte häufig ein weiteres Problem, so Reeb. Familiäre Vertrauensverhältnisse führten hier oft zum laxen Umgang mit Daten und Rechten. “Hier muss die über Jahre gewachsene Intransparenz bei Berechtigungen beseitigt und mögliche Risiken rasch durch ein Identitätsmanagement entschärft werden”, so Reeb.

Selbst im Mittelstand kommt es schnell zu Millionen von Berechtigungen, die organisiert werden müssen. Eine gute Kontrolllösung hilft bei einer lückenlosen Dokumentation der Zugriffberechtigungen und bei der Identifikation von Schwachstellen im Dateisystem. Und das scheint dringend notwendig: Laut der KPMG-Studie rechnen zwei Drittel der befragten Unternehmen in den nächsten Jahren mit einer Zunahme der Kriminalität im eigenen Betrieb.

Silicon-Redaktion

Recent Posts

Industrielle KI-Cloud für europäische Hersteller auf deutschem BodenIndustrielle KI-Cloud für europäische Hersteller auf deutschem Boden

Industrielle KI-Cloud für europäische Hersteller auf deutschem Boden

NVIDIA und Deutsche Telekom ebnen den Weg für KI Gigafactories und die schnelle Umsetzung von…

9 Stunden ago
Storage-Performance, die Leben rettetStorage-Performance, die Leben rettet

Storage-Performance, die Leben rettet

Uniklinik Marseille setzt für Genomanalysen auf schnelle Speicherlösungen von Pure Storage, um Genomanalysen von 11…

2 Tagen ago
Smartphones: Größte Schwachstelle in UnternehmenSmartphones: Größte Schwachstelle in Unternehmen

Smartphones: Größte Schwachstelle in Unternehmen

Mobile Endgeräte sind eine kritische Infrastruktur für Unternehmen: Unscheinbar. Allgegenwärtig. Hochriskant.

2 Tagen ago
Governance für KI: Agenten müssen richtig geführt werdenGovernance für KI: Agenten müssen richtig geführt werden

Governance für KI: Agenten müssen richtig geführt werden

007 genoss bei seinen Einsätzen viele Freiheiten. Bei Agentic AI ist das anders – aus…

2 Tagen ago
Die Stadt Soltau setzt auf die KI “SOltau FIndet Alles”Die Stadt Soltau setzt auf die KI “SOltau FIndet Alles”

Die Stadt Soltau setzt auf die KI “SOltau FIndet Alles”

Der KI-Chatbot verbessert die Effizienz der Verwaltungsprozesse in Soltau, indem er schnellen und gezielten Zugriff…

2 Tagen ago
Angriffskampagne droht Content-Kreatoren mit Copyright-VerstößenAngriffskampagne droht Content-Kreatoren mit Copyright-Verstößen

Angriffskampagne droht Content-Kreatoren mit Copyright-Verstößen

Opfer der Kampagne erhalten teils stark personalisierte Phishing-Emails, in denen ihnen Urheberrechtsverletzungen vorgeworfen werden.

3 Tagen ago