An Datenpannen sind meist keine Hacker schuld

So sind rund zwei Drittel aller Sicherheitsverstöße und Datenpannen auf Fehler von Mitarbeitern zurückzuführen.  Zu diesem Ergebnis kommt der auf IT-Sicherheit spezialisierte Hersteller Symantec in der Studie “Cost of a Data Breach“. Das Unternehmen kritisiert in dem Report, das das renommierte Ponemon Institut im Auftrag von Symantec durchgeführt hat, dass sich viele Analysen zu Datenverlusten auf Hacker und deren Methoden konzentrierten und dabei den menschlichen Faktor mehr oder weniger außer Acht lassen.

Deutschland weicht in diesem Punkt jedoch vom Durchschnitt ab (PDF). Hierzulande stellte Symantec fest, dass im vergangenen Jahr 48 Prozent der Datenpannen tatsächlich durch feindliche Angriffe von außen verursacht wurden. Menschliche Fehler waren nur in 36 Prozent der Fälle der Auslöser. Systemfehler waren in Deutschland für etwa 16 Prozent der Pannen verantwortlich.

Die durchschnittlichen Kosten für eine Datenpanne in Deutschland steigen kontinuierlich. Quelle: Symantec

Bei jedem Vorfall werden durchschnittlich 23.467 Datensätze kompromittiert. Die Kosten pro Datensatz liegen zwischen 130 und 136 Dollar, woraus sich ein Gesamtbetrag von mehr als 3,2 Millionen Dollar ergibt, rechnet Symantec in der Studie vor.

Für Deutschland ermittelte Symantec deutlich höhere Werte. 2012 stiegen die Kosten pro Datensatz gegenüber dem Vorjahr um 5 Euro auf 151 Euro. Davon entfielen 82 Euro auf indirekte Ausgaben wie die Abwanderung von Kunden nach einem Datenverlust. 2008 lag die durchschnittliche finanzielle Belastung hierzulande noch bei 112 Euro.

Ein Grund dafür, dass die Folgekosten in Deutschland höher liegen als in anderen Ländern, ist der hohe Anteil der durch Hacker verursachten Datenverluste. Hat eine Datenpanne einen kriminellen Hintergrund, beläuft sich der Schaden auf 163 Euro je Datensatz. Ist ein menschlicher Fehler der Auslöser, sind es nur 138 Euro.

Welche Ausgaben einem Unternehmen nach einem Datenverlust entstehen, ist wiederum von dessen Branchenzugehörigkeit abhängig. Für den deutschen Finanzsektor errechnete Symantec einen Durchschnittswert von 217 Euro je Datensatz. Auch Firmen aus den Bereichen Industrie und Energie lagen mit 214 beziehungsweise 201 Euro über dem Durchschnitt. Die niedrigsten Kosten ergaben sich mit 93 Euro für den öffentlichen Sektor. Auch Pharma- und Telekommunikationsfirmen hatten mit 114 beziehungsweise 119 Euro vergleichsweise geringe Ausgaben.

Symantecs Studie basiert auf einer vom Ponemon Institute im vergangenen Jahr durchgeführten Umfrage. Daran nahmen 1400 Personen in 277 Unternehmen in den USA, Großbritannien, Deutschland, Frankreich, Australien, Indien, Italien, Japan und Brasilien teil.

[mit Material von Stefan Beiersmann, ZDNet.de]

Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

10 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

14 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago