Datenvorratshaltung und eDiscocery


Umfrage zu Information Retention und eDiscovery: Unternehmen haben Regeln zur Datenvorratshaltung, setzen sie aber nicht um
Die Umfrage bestätigt auch, dass Firmen Informationen länger als nötig speichern und sie innerhalb der rechtlichen Aufbewahrungspflichten eher als Sicherungskopie in Backups als in Archiven für Legal Holds bereithalten


(07.02.13) - Planvoll, aber noch nicht vollständig in die Praxis umgesetzt – das sind Datenvorratshaltung und eDiscocery in deutschen Firmen, wie die Symantec Studie "2012 Information Retention and eDicovery Survey" darlegt. Die Erhebung untersucht, wie Unternehmen ihre wachsenden Datenbestände (Electronically Stored Information, ESI) verwalten und wie sie auf eventuelle eDiscovery-Anfragen vorbereitet sind. Die Untersuchung von weltweit 500, davon hundert deutschen Organisationen ergab, dass der Prozentsatz deutscher Unternehmen, die keinen formellen Plan für die Datenlagerung haben, seit der Umfrage von 2011 zurückging. Trotz dieser Verbesserung haben viele Firmen aber Probleme, diese Pläne auch umzusetzen: So berichtet nur ein Fünftel der befragten Betriebe, dass ihre Prozesse auch vollständig in Kraft getreten sind.

Fehlende Umsetzung ist für Unternehmen riskant
Während 46 Prozent der teilnehmenden Firmen an dezidierten Plänen zur Datenvorratshaltung arbeiten, haben nur 19 Prozent diese Pläne auch wirklich umgesetzt. Der Grund dafür: Die gefühlten Kosten für die Implementierung sorgen für Verzögerung. Nur zehn Prozent der Firmen haben laut der Umfrage keinerlei Regeln aufgestellt und auch nicht vor, dies zu tun. Dieser Wert hat sich seit 2011 verringert, liegt allerdings leicht über dem weltweiten Durchschnitt von sieben Prozent.

Die befragten Unternehmen erhielten durchschnittlich 31 Anfragen nach ESI. Die Tatsache, dass sie in 35 Prozent (36 Prozent in 2011) der Fälle die angeforderten Daten nicht oder nur unvollständig liefern konnten, ist besorgniserregend. Tritt ein solcher Fall auf, ist das Überleben des Unternehmens gefährdet. Eine Konsequenz ist für 43 Prozent der Firmen, dass sie keine schnellen Entscheidungen mehr treffen könnten. Als weitere mögliche Auswirkungen wurden Imageverlust, eine geschwächte Position in juristischen Auseinandersetzungen, Strafzahlungen, größere Angriffsfläche für Rechtsstreitigkeiten und strafrechtliche Maßnahmen angegeben.

"Auch wenn erfreulicherweise die Zahl der Firmen ohne Pläne zur Datenverwaltung abnimmt, zeigt die Untersuchung, dass viele Unternehmen ihre Prozesse noch immer nicht umgesetzt und ausreichend finanziert haben", so Mario Hoffmann, Principal Pre-Sales Specialist bei Symantec. "Bei zunehmenden Anfragen zu ESI und steigenden Fehlerzahlen bei der Beantwortung riskieren sie allerdings langfristig wesentlich höhere Kosten."

Keine Verbesserung bei der Kluft zwischen Realität und Wahrnehmung
Weiterhin ist ein großer Unterschied zwischen den Annahmen zur Datenaufbewahrung und den tatsächlichen Aktivitäten zu beobachten. 75 Prozent der Befragten sind der Meinung, dass ein ordentlich umgesetzter Plan ihnen erlaubt, gefahrlos Dateien zu löschen. Tatsächlich bewahren aber 35 Prozent der Unternehmen ihre Backups unbegrenzt auf. Hier gibt es keine Veränderung zum Vorjahr. Hinzu kommt, dass Daten andererseits oft ohne Rücksicht auf geltende Aufbewahrungsregeln gelöscht werden.

Die häufigsten Probleme durch unnötig lange aufbewahrte Daten sind: wachsende Ausgaben für Speicherung, Analyse und Begutachtung (41 Prozent), steigende Gefahr, dass Daten von Unbefugten abgerufen werden (41 Prozent), unbeabsichtigt zugänglich gemachte Informationen für zukünftige Rechtsstreitigkeiten (21 Prozent) sowie negativer Einfluss auf tatsächliche und potenzielle gerichtliche Auseinandersetzungen (17 Prozent).

Die Umfrage bestätigt auch, dass Firmen Informationen länger als nötig speichern und sie innerhalb der rechtlichen Aufbewahrungspflichten eher als Sicherungskopie in Backups als in Archiven für Legal Holds bereithalten. Das reduziert die Effizienz bei ESI-Anfragen. 36 Prozent der in Unternehmen gespeicherten Daten müssten nicht gespiegelt werden. Die Befragten sagten, dass ebenfalls 36 Prozent der Backup-Daten aus Gründen des Prozessrisikos gar nicht aufbewahrt werden sollten.

Mehr als die Hälfte der Unternehmen hebt Daten unbegrenzt auf: 57 Prozent löschen niemals Daten aus ihrem Backup-Speicher, der für die Erfüllung der rechtlichen Aufbewahrungsfristen vorgesehen ist. Diese Rate lag 2011 noch bei 42 Prozent und verschlechtert sich. Noch dazu führen 89 Prozent der Firmen routinemäßig Legal Holds in ihren Backups durch, auf die nicht auf dieselbe Art und Weise wie auf Archive zugegriffen werden kann.

Die Mehrheit der Unternehmen ist von Gesetzen zum Datenschutz betroffen
Erwartungsgemäß haben Datenschutzgesetze und -regulierungen spürbaren Einfluss auf Unternehmen – so gaben 50 Prozent der befragten Organisationen an, dass diese Vorgaben ihre Pläne zur Archivierung und eDiscovery beeinträchtigen. Jedoch gibt es weitere Gründe, warum sie elektronische Daten sammeln: Rechtsstreitigkeiten (66 Prozent), interne Untersuchungen (49 Prozent) und interne Compliance-Projekte (44 Prozent), Erfüllung von internationalen (44 Prozent) und nationalen (42 Prozent) Gesetzen, behördliche Anfragen und Untersuchungen (43 Prozent) und öffentliche Informationsanfragen (35 Prozent).

Empfehlungen: Im Folgenden einige Empfehlungen für Unternehmen, um Prozesse zur Datenarchivierung effizienter umzusetzen:

>>
Eine vertretbare Regelung zum Löschen von Daten: Im Vertrauen auf verlässliche Prozesse können Unternehmen leichter Daten löschen.
Weniger Regeln sind mehr: Das verbessert die Aussichten für erfolgreiche Informationsverwaltung. Am Ausgangspunkt werden unnötige Dateien gelöscht, dann Compliance-Mindestfristen für die Aufbewahrung festgelegt. Zusätzliche Regeln lassen sich bei Bedarf später ergänzen.
>> Automatisierte Prozesse für Datenschutz, -vorratshaltung und -Compliance: Wenn Regeln automatisch angewandt werden, reduzieren sie nicht nur die Gefahr von inkonsistenter Umsetzung, sondern auch von ungewolltem Zugriff auf und Verbreitung von Informationen.
>> Implementierung einer Lösung für rechtliche Aufbewahrungspflichten, die Verfallsregeln überstimmen kann: Vereinheitlichte eDiscovery-Lösungen, mit denen sich Legal Holds unkompliziert umsetzen lassen und Aufbewahrungsfristen überschrieben werden können. Das verhindert willkürliche Löschung sowie Rechtsstrafen.
>>Für langfristige Aufbewahrung kommen Sicherheitskopien nicht in Betracht: Backups dienen zur Wiederherstellung, Archive zum Auffinden von Daten. Unternehmen sollten Archivierungslösungen einsetzen, um schnell und einfach auf Suchanfragen für elektronische Daten zu reagieren.
(Symantec: ra)

Symantec: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Studien

  • Bildungsstand spielt eine Rolle

    In Deutschland gehen die Meinungen über generative Künstliche Intelligenz, wie ChatGPT, weit auseinander - Auch die Nutzung im privaten und beruflichen Alltag ist sozial ungleich verteilt. "Diese Unterschiede sind relevant", sagt Professor Florian Stoeckel, der die Studie geleitet hat. "Sie betreffen den Zugang zu Chancen, die digitale Teilhabe und letztlich die Frage, wer die Zukunft mitgestaltet, wenn sich Arbeit und Gesellschaft durch KI verändern."

  • Soziale Medien werden immer wichtiger

    Produkt auspacken, Anwendung zeigen, Marke vorstellen, Stimmen von zufriedenen Kundinnen und Kunden einfangen: Die Inhalte, die Handelsunternehmen auf ihren Social-Media-Profilen ausspielen, sind vielfältig. Trotzdem fällt es fast der Hälfte der deutschen Handelsunternehmen, die über ein solches Profil verfügen, schwer, regelmäßig Inhalte zu posten (46 Prozent). Hand in Hand damit gehen auch die Erstellung interessanter Inhalte, die ein Drittel der Händler als Herausforderung sieht (34 Prozent), und die kontinuierliche Kanalbetreuung bzw. das Community Management, mit dem etwa ein Viertel zu kämpfen hat (23 Prozent).

  • Finanzinstitute unter Zugzwang

    Mit Inkrafttreten der EU-Verordnung zur digitalen operationellen Resilienz (DORA) Mitte Januar 2025 stehen Finanzinstitute unter Zugzwang: Sie müssen ihre IT-Sicherheit aufgrund der herrschenden Gefahrenlage entlang eines Katalogs an Maßnahmen auf einen zeitgemäßen Stand der Technik bringen. Eine aktuelle Studie von Veeam Software, dem weltweit führenden Anbieter für Datenresilienz nach Marktanteil, hat bei betroffenen Organisationen den Status Quo bei der Umsetzung abgefragt. Darin zeigt sich: Eine Mehrheit der deutschen Finanzdienstleister hält die hauseigene Resilienz noch nicht für ausreichend. 95 Prozent der über 100 befragten deutschen Unternehmen sehen noch Verbesserungsbedarf, um die Anforderungen zu erfüllen.

  • Billig-Händler verschärfen den Wettbewerb

    Seit einigen Jahren drängen verstärkt Online-Händler auf den deutschen Markt, die zu Niedrigstpreisen Produkte vor allem aus China importieren. Mehr als drei Viertel der deutschen Händler (78 Prozent) fordern deshalb ein Verbot chinesischer Billig-Marktplätze. Aus Sicht von je neuen von zehn Händlern würden sie häufig gegen das hier geltende Recht verstoßen (92 Prozent) und ihre Produkte enthielten oft potenziell gefährliche Inhaltsstoffe (88 Prozent). Das sind Ergebnisse einer repräsentativen Studie im Auftrag des Digitalverbands Bitkom, für die 505 Handelsunternehmen ab zehn Beschäftigten in Deutschland befragt wurden.

  • Cybersicherheit als strategisches Thema

    Eine aktuelle Studie von Qualys in Zusammenarbeit mit Dark Reading zeigt: Trotz wachsender Ausgaben und zunehmender Relevanz in Vorstandsetagen bleibt das Cyber-Risikomanagement vieler Unternehmen unausgereift. Der Grund: Der geschäftliche Kontext fehlt.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen