- Anzeigen -
Besuchen Sie auch unser Zeitschriftenportfolio im Bereich Governance, Risk, Compliance & Interne Revision

Sie sind hier: Home » Markt » Hintergrund

Top-Themen: Sicherheit und Compliance


In 2007 gehören Sicherheit und Compliance zu den To-Themen für IT-Verantwortliche - Strengere Auflagen für Unternehmen
Jährlicher Bericht von Postini prognostiziert einen weiteren Anstieg von Bot-Net Aktivitäten und noch mehr E-Mail-Attacken

(31.01.07) - Postini hat ihren Jahresbericht veröffentlicht, der auf Befragungen von Hunderten von IT-Verantwortlichen weltweit basiert und bedeutende Trends und Prognosen für den Kommunikationssektor für 2007 enthält. Die Ergebnisse enthüllen zwei klare Schlussfolgerungen für 2007: Zum einen hat das Wiederaufleben so genannter "Bot-Nets" die Dynamik der Kommunikationssicherheit grundlegend verlagert und bedroht heute den Einsatz von E-Mail als einem produktiven Business-Tool.

Deswegen befürchten Kommunikationsexperten weltweit, dass diese Bedrohung in diesem Jahr noch weiter wachsen wird. Zum anderen stellen die gesetzlichen und betrieblichen Anforderungen Unternehmen vor immer größere finanzielle, operative und technische Herausforderungen im Bereich Compliance, mit denen die meisten Unternehmen überfordert sind.

Der Bericht zeigt auch, wie besorgt die Verantwortlichen über die dramatische Entwicklung der explodierenden Anzahl von Spam und Viren sind. 71 Prozent der Befragten gaben an, dass Kommunikationssicherheit eines ihrer wichtigsten Themen für 2007 ist. Ganze 91 Prozent glauben, dass Spam in diesem Jahr weiter zunehmen wird.

Die Kommunikations-Compliance steht auch ganz oben auf der Prioritätenliste. 51 Prozent sagten, dass eine ihrer wichtigsten Aufgaben ist, eine Strategie zu entwickeln, um den Regularien für E-Discovery im Zusammenhang mit einem möglichen Gerichtsverfahren und den Anforderungen an die Archivierung von elektronischer Kommunikation zu entsprechen.

Erstaunlicherweise fühlt sich nicht einmal jeder vierte Verantwortliche in der Lage, seine derzeit bestehenden Kommunikationsrichtlinien umzusetzen. Immer neue Kommunikationswege einschließlich E-Mail, Instant Messaging, Web 2.0, Mobile Computing und Voice over IP (VoIP) führen dazu, dass die Verantwortlichen das Gefühl haben, die Kontrolle verlieren.

Mit mehr als 36.000 Kunden weltweit ist Postini in der Lage, die Bedrohungen und Risiken für die Kommunikation in Unternehmen weltweit einzuschätzen. Der aktuelle "Postini 2007 Communications Intelligence Report" basiert auf der Analyse von Milliarden von E-Mails, die Postini täglich in seinen Rechenzentren weltweit filtert, sowie auf einer Umfrage von über 450 IT-Verantwortlichen.

Der Report beschreibt die wichtigsten Herausforderungen im Bereich Kommunikationssicherheit:

>> Immer erfahrenere Missetäter mit entsprechenden Ressourcen wollen im Bereich Kommunikationssicherheit Profit machen.
>> Die bedeutendste Entwicklung im letzten Jahr war der explosive Anstieg von Bot-Nets. Über eine Million Internet-Adressen weltweit koordinieren die Angriffe jeden Tag.
>> 2006 wuchs das Spam-Aufkommen um147 Prozent und im Dezember waren 94 Prozent aller E-Mails Spam.
>> Virus-Attacken waren eine wesentliche Bedrohung, wobei der "Happy New Year!"-Wurm das 20-Fache des sonst üblichen Spam-Aufkommens erreichte. Viren und Würmer werden es in diesem Jahr darauf absehen, persönliche Informationen zu stehlen und infizierte Computer zu Bot-Nets hinzuzufügen.

Prognosen für 2007

1. Bot-Net Aktivitäten werden im Jahr 2007 weiter zunehmen. Dabei werden Wellen von Viren und Würmern versuchen, die Kontrolle über größere Netzwerke von PCs zu erlangen und somit neue Spam-Rekorde erzielen.

2. Die E-Mail-Kommunikation wird in diesem Jahr so heftig wie noch nie zuvor unter Beschuss geraten, wodurch die Sicherstellung der Produktivität zu einer der wichtigsten Aufgaben für IT-Verantwortliche wird.

3. 2007 wird ein extrem wichtiges Jahr für Compliance-Initiativen, einschließlich der Archivierung von E-Mails, Instant Messages und Web 2.0 Inhalten wie Blogs, da Dokumente für einen bestimmten Zeitraum vorgehalten und auf Anfrage vorzeigbar sein müssen.

4. 2007 werden Verschlüsselungstechnologien, die vertrauliche und private Information vor einem ungewollten Zugriff schützen, einen Aufschwung erleben. Der Schutz von privaten Informationen wird weiter reguliert werden and Unternehmen werden Maßnahmen ergreifen müssen, um diesen Auflagen zu entsprechen.

5. 2007 werden Unternehmen Web 2.0 als ein bidirektionales Kommunikationsmittel entdecken und sich deswegen über die Sicherheit, das Management und Compliance beim Einsatz Gedanken machen müssen. (Postini: ra)

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Markt / Hintergrund

  • Datenschutz für digitale Handelsbeziehungen

    Vertreter der Internetwirtschaft aus Europa und den USA sowie der US-Politik haben am 22. Mai die Weichen gestellt für einen besseren transatlantischen Datenschutz. Der spielt, so waren sich die Teilnehmer im Ergebnis einig, eine immer wichtigere Rolle für die Wirtschaft auf beiden Seiten des Atlantiks. Das Privacy Shield muss daher gestärkt werden. Zu den Gesprächen hatte der eco - Verband der Internetwirtschaft e. V. und sein US-amerikanischer Partnerverband i2Coalition eingeladen. Die Roundtable-Gespräche in Washington D.C. waren der dritte und vorerst letzte Termin der Veranstaltungsreihe, die am 7. Februar in Brüssel gestartet und am 12. Februar in Berlin fortgesetzt wurde.

  • Wahrung der Compliance im Blick

    Zwei Gesetzesvorgaben drängen derzeit die Chefetagen, sich mit dem Thema Verschlüsselung zu beschäftigen. Die europäische Datenschutz-Grundverordnung (EU DSGVO) trat am 25. Mai 2018 in Kraft und stärkt die Datenschutzrechte von Privatpersonen. Die Verschlüsselung personenbezogener Daten ist durch sie EU-weit gesetzliche Pflicht geworden. Empfindliche Bußgelder, gepaart mit der hohen Chance, dass Verstöße gegen die EU DSGVO tatsächlich auffallen, sorgen dafür, dass Unternehmen sich zunehmend um die Wahrung ihrer Compliance sorgen. Bereits 2016, zwei Jahre vor Inkrafttreten der EU DSGVO, wurde die Know-how-Schutz-Richtlinie der Europäischen Union zur Förderung der Binnenwirtschaft veröffentlicht. Ihr Ziel ist es, im EU-Raum einheitliche Schutzregeln für Geschäftsgeheimnisse zu schaffen. In Deutschland wurden die Vorgaben am 21. März 2019 im Geschäftsgeheimnisgesetz (GeschGehG) als neues Stammgesetz verabschiedet. Jetzt müssen Geschäftsgeheimnisse, um rechtlich als solche zu gelten, nachweisbar von den Unternehmen geschützt werden. Wer sensible Daten unverschlüsselt versendet, bleibt ohne gesetzlichen Schutz, wenn Geschäftsgeheimnisse beim Datenversand abgefangen und von anderen genutzt werden.

  • Verwendung der personenbezogenen Daten

    Im ersten Jahr der europäischen Datenschutzgrundverordnung (DSGVO) kehrte in die Unternehmen eine größere Datenhygiene ein. Sie waren gezwungen einen besseren Schutz und eine verantwortungsbewusstere Verwaltung der Daten europäischer Bürger zu gewährleisten. Um dies zu erreichen, mussten die Unternehmen den Überblick über die Vorhaltung von Datenbeständen erhalten, die oft über mehrere verschiedene Abteilungen verstreut aufbewahrt wurden. Nur auf einer einheitlichen Datenbasis - die oftmals als Data dictionary oder data repository bezeichnet wird - konnte festgestellt werden, ob die Erlaubnis zur Verwendung der personenbezogenen Daten tatsächlich vorliegt.

  • Zu wenig Klarheit im Umgang mit der DSGVO

    Am 25. Mai gilt die DSGVO seit einem Jahr in allen EU-Mitgliedstaaten. In dieser Zeit haben die Datenschutzkonferenz von Bund und Ländern (DSK) und der Europäische Datenschutzausschuss kontinuierlich neue Merkblätter und Orientierungshilfen veröffentlicht, die Unternehmen mehr Sicherheit geben sollen bei der Umsetzung der DSGVO. Doch von Rechtssicherheit für alle Unternehmen und einer einheitlichen Auslegung der Verordnung ist Europa noch weit entfernt. "Die Datenschutzbeauftragten in Deutschland und die Aufsichtsbehörden in ganz Europa fordern wir auf, diese Regeln einheitlich auszulegen, um Unternehmen vor bürokratischer Willkür zu schützen", sagt Alexander Rabe, Geschäftsführer des eco - Verbands der Internetwirtschaft e. V.

  • Beschleunigung der Gerichtsverfahren

    Bayerns Justizminister Georg Eisenreich begrüßt die Eckpunkte zur Reform der Strafprozessordung (StPO), die das Bundeskabinett in Berlin beschlossen hat. Eisenreich: "Das ist auch ein großer Erfolg bayerischer Rechtspolitik. Viele der beschlossenen Eckpunkte fordern wir schon lange. Insbesondere die Maßnahmen zur Beschleunigung von Strafgerichtsverfahren, die Erweiterung der DNA-Analyse, die Befugnis zur Telekommunikationsüberwachung bei Verdacht auf Wohnungseinbruchdiebstahl und auch das Verbot der Gesichtsverhüllung vor Gericht." Bayern hatte sich bereits bei den Koalitionsverhandlungen bei diesen Themen durchgesetzt. Damals war es gelungen, die zentralen bayerischen Anliegen in den Koalitionsvertrag zu verhandeln.