- Anzeigen -

Datenlöschung und Compliance


Datenlöschung ist ein Grundpfeiler, um Gesetze und Compliance-Richtlinien zu Datenschutz und Privatsphäre einzuhalten und zu verhindern, dass Daten in die falschen Hände geraten
Laut einer Umfrage löscht jedes zweite Unternehmen sensible Daten nicht oder nur unzureichend


(22.11.10) - Weniger als die Hälfte der Unternehmen löschen regelmäßig ihre Speichermedien, um sensible Daten von alten Rechnern und Festplatten zu entfernen. Zu diesem Ergebnis kommt eine weltweite Umfrage zum Thema Datenlöschung von Kroll Ontrack.

Von den 49 Prozent, die systematisch eine Datenlöschungsmethode einsetzen, löschen 75 Prozent ihre Daten nicht sicher. Viele Unternehmen werden so anfällig für Datendiebstahl und Veruntreuung. Laut der Kroll Ontrack-Studie von 2010 sind Unternehmen mindestens einmal im Jahr von solchen Informationsverlusten betroffen. Ein enormer Schaden, wenn man bedenkt, dass sich laut einer Studie von Ponemon aus dem Jahr 2009 die Kosten eines solchen Vorfalls auf durchschnittlich 6,75 Millionen US-Dollar pro Vorfall belaufen.

"Drei Viertel der befragten Unternehmen löschen ihre Informationen, indem sie Laufwerke lediglich neu formatieren, sie physikalisch zerstören beziehungsweise wissen gar nicht Bescheid, wie sie ihre Daten löschen. Zudem kommt es vor, dass sie gar nicht wissen, wie sensible Daten richtig gelöscht werden. Beim einfachen menügesteuerten Löschen werden die physikalischen Ladezustände der einzelnen Speichersektoren und damit die Informationen überhaupt nicht geändert. Die einzelnen Sektoren werden lediglich zum Überschreiben frei gegeben. Was aber dann nicht unbedingt geschehen muss. Auch das Neuformatieren lässt die eigentlichen Daten zuerst unberührt. Es beseitigt nur die Einträge im zentralen Inhalts-Verzeichnis, die auf die Speicheradressen hinweisen", erläutert Peter Böhret, Managing Director bei Kroll Ontrack.

"Die physikalische Zerstörung einer Festplatte ist ebenso keine Methode mit Sicherheitsgarantie. So stellen unsere Experten seit mehr als 25 Jahren immer wieder Daten von extrem zerstörten Laufwerken wieder her, so wie im Fall der Raumfähre Columbia, als die Inhalte einer Festplatte sogar den Absturz der Raumfähre und die Hitzeeinwirkung bei Eintritt in die Atmosphäre überlebten."

Keine dieser Methoden gewährleistet, dass sensible Daten nicht mehr auf dem Laufwerk vorhanden sind. Eine zertifizierte Datenlöschsoftware, die alle Daten auf dem Laufwerk überschreibt, oder ein Degausser, der Daten löscht, indem ein starkes Magnetfeld das Gerät unbrauchbar macht, sind die sichersten Methoden, um zu gewährleisten, dass sensible Daten geschützt bleiben und nicht in falsche Hände geraten.

Lesen Sie zum Thema "IT-Sicherheit & Datenschutz" auch: IT SecCity.de (www.itseccity.de)

Die Umfrage unter mehr als 1.500 Teilnehmern aus zwölf Ländern in Nordamerika, Europa und im asiatisch-pazifischen Raum hat auch ergeben, dass vier von zehn Unternehmen ihre gebrauchten Festplatten an andere Personen weitergeben. Weitere 22 Prozent nicht wissen, was mir ihrem alten Computer passiert. Insgesamt sind damit mehr als 60 Prozent aller alten Unternehmensrechner auf dem Secondhand-Markt noch voll intakt und enthalten vertrauliche Geschäftsdaten.

"Datenlöschung ist ein Grundpfeiler, um Gesetze und Richtlinien zu Datenschutz und Privatsphäre einzuhalten und zu verhindern, dass Daten in die falschen Hände geraten", fügt Böhret hinzu. "Die Vertraulichkeit digital vorhandener Geschäftsdaten ist ein Muss – unabhängig von der Unternehmensgröße. Entsprechende Lösungen, die sicherstellen, dass Daten endgültig gelöscht werden, gilt es in die allgemeinen Pläne für Datensicherheit und Business Continuity zu integrieren."

Nur 19 Prozent der Unternehmen setzen Datenlöschungs-Software ein. Lediglich 6 Prozent nutzen einen Degausser, um Medien durch Entmagnetisierung endgültig unlesbar zu machen. Auf die Frage hin, ob und wie Unternehmen den Löschvorgang überprüfen, antworteten lediglich 16 Prozent, dass sie sich auf ein Produkt oder auf einen dokumentierten Service verlassen, der die Löschung bestätigt. 34 Prozent der Unternehmen wissen nicht, wie sie sicherstellen können, dass ihre Daten von einem alten Gerät beseitigt worden sind. 22 Prozent würden lediglich das Laufwerk rebooten, um zu überprüfen, ob die Daten noch da sind.

"Datenlöschung macht nur Sinn, wenn sie sich nachprüfen und dokumentieren lässt", stellt Böhret fest. "Professionelle Lösungen zur Datenlöschung informieren nicht nur darüber, was gelöscht worden ist, sondern identifizieren auch die Seriennummer, geben Hersteller und Modell des gelöschten Laufwerks sowie Datum und Uhrzeit der Datenlöschung an und liefern eine Übersicht der gelöschten Daten."
(Kroll Ontrack: ra)

Kroll Ontrack: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Studien

  • Opfer von Datenklau- und Hacking-Attacken

    Deutsche Unternehmen geraten immer häufiger ins Visier von Cyber-Kriminellen und Datendieben: 44 Prozent der deutschen Unternehmen wurden nach eigenen Angaben in den vergangenen drei Jahren ausspioniert, das sind gut dreimal so viele wie noch vor zwei Jahren. Großunternehmen mit mehr als einer Milliarde Euro Umsatz sind besonders gefährdet: Von ihnen hat sogar mehr als jedes zweite (57 Prozent) bereits konkrete Attacken festgestellt - vor zwei Jahren nur jedes fünfte. Allerdings: Die Dunkelziffer dürfte noch höher sein, denn in jedem sechsten betroffenen Unternehmen flogen die kriminellen Handlungen nur durch Zufall auf.

  • Auswirkung auf Umweltschutz und Lärm

    In den kommenden Jahren werden praktisch alle großen Automobilhersteller Elektroautos auf den Markt bringen. Doch um der E-Mobilität in Deutschland zum Durchbruch zu verhelfen, nehmen die Bundesbürger neben den Herstellern auch die Politik in die Pflicht. So sehen 40 Prozent der Deutschen die Automobilhersteller am stärksten in der Verantwortung, 42 Prozent dagegen die Politik. Mit großem Abstand folgen dahinter die Verbraucher selbst (11 Prozent), Umweltverbände (3 Prozent) und Automobilclubs (2 Prozent). Das ist das Ergebnis einer repräsentativen Bevölkerungsumfrage im Auftrag des Digitalverbands Bitkom. "Durch Elektromotoren erhält das Auto nicht nur einen neuen Antrieb, sondern wir werden eine völlig neue Form der Mobilität erleben. Zusammen mit Technologien zum autonomen Fahren und Internet-Plattformen werden Car-Sharing und On-Demand-Shuttles in den Ballungsräumen das eigene Auto immer häufiger ersetzen", sagt Bitkom-Hauptgeschäftsführer Dr. Bernhard Rohleder. "Damit diese Veränderung möglich ist, muss auch die Infrastruktur für E-Mobilität in kurzer Zeit aufgebaut werden. Dazu müssen Politik, etablierte Automobilhersteller, Energieversorger und nicht zuletzt Digitalunternehmen und Start-ups eng zusammenarbeiten."

  • IT-Sicherheit und Strafverfolgung

    Der Interessenskonflikt zwischen den Themen IT-Sicherheit und Öffentliche Sicherheit wird zunehmend spürbar. Hintergrund des Spannungsfeldes ist zum einen die Notwendigkeit der sicheren Kommunikation als Teil der IT-Sicherheit: Regierungskommunikation, Unternehmensgeheimnisse oder der Schutz der Privatsphäre sind Werte, die auf Vertraulichkeit angewiesen sind und die gut geschützt werden müssen. Auf der anderen Seite verschlüsseln auch Straftäter und Terroristen zunehmend ihre Kommunikation und machen den Strafverfolgungsbehörden das Leben schwer - im schlimmsten Fall sogar ihre Arbeit unmöglich und einzelne Beweise unerreichbar.

  • Zukünftige Ausrichtung der Revisionsarbeit

    Das DIIR führt mit seinen Partner-Instituten aus Österreich und der Schweiz regelmäßig eine Befragung von Revisionsleitungen durch. Die Erhebung dient seit mehr als 20 Jahren den Revisionsleitern und Stakeholdern der Unternehmen als wertvolle Orientierungshilfe für die aktuelle und zukünftige Ausrichtung der Revisionsarbeit. Nach drei Jahren haben das DIIR, das Institut für Interne Revision Österreich (IIA Austria) und der schweizerische Verband für Interne Revision (SVIR) Anfang 2017 nun wieder eine aktuelle Befragung durchgeführt.

  • Studie zum Arbeitsplatz der Zukunft

    In Partnerschaft mit dem Umfrageinstitut IDG Research Services aus München hat das Düsseldorfer Telekommunikationsunternehmen sipgate gemeinsam mit weiteren Unternehmen aus der Digitalbranche die Studie "Arbeitsplatz der Zukunft" entwickelt, die auf der Messe Zukunft Personal in Köln vorgestellt wurde. Über 1.500 Unternehmen und Mitarbeiter wurden im Juni 2017 durch IDG Research Services zu ihren Vorstellungen über den Arbeitsplatz der Zukunft befragt und dazu, wo sie Herausforderungen und Lösungsansätze sehen.