CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden

2,4 Millionen Euro pro Vorfall

Studie dokumentiert teure Datenverluste

Drucken |  Empfehlen |  PDF |  Merken
von Uli Ries (freier Journalist in München)
Deutsche Unternehmen müssen durchschnittlich 2,41 Millionen Euro aufwenden, wenn sie Opfer einer Datenpanne wurden. Das geht aus der ersten Studie hervor, die hierzulande zum Thema Kosten von Datenpannen veröffentlicht wurde. Um solche Vorfälle in Zukunft zu vermeiden, investieren die Opfer zuerst in technische Neuerungen, dann die Schulung der Mitarbeiter.
Die Kosten pro verlorenem Datensatz setzen sich aus vier Bestandteilen zusammen.
Die Kosten pro verlorenem Datensatz setzen sich aus vier Bestandteilen zusammen.
Die Kosten pro verlorenem Datensatz setzen sich aus vier Bestandteilen zusammen.
Foto: Ponemon Institute

Erstmals dokumentiert eine Studie, wie teuer ein deutsches Unternehmen eine erlittene Datenpanne zu stehen kommt. Das Ponemon Institute veröffentlicht eine ähnliche Studie in den USA schon seit vier Jahren und wird von nun auch jährliche Statistiken für Deutschland veröffentlichen. Damit stehen deutsche CIOs und CISOs erstmals belastbare Statistiken zur Verfügung, um Ausgaben für Schulungen oder neue IT-Sicherheitsprojekte zu rechtfertigen. Durchschnittlich kostete ein verlorener Datensatz 112 Euro.

Je 36 Euro des Gesamtbetrags entfielen auf das Entdecken und interne Aufarbeiten, Umsatzeinbußen in Folge der Panne sowie Reaktionen gegenüber den betroffenen Personen. Im Vergleich zur normalen Kundenfluktuation stieg die Zahl der mangels Vertrauen in das Datenpannen-Opfer abgewanderten Kunden um laut Studie um 3,24 Prozent. Ein befragtes Unternehmen verlor sogar acht Prozent der Bestandskunden. Die Folge dieser Kundenverluste sind sinkende Umsätze bei gleichzeitig steigenden Marketingausgaben zum Gewinnen von Neukunden. Nur vier Euro wandten die Unternehmen für das Benachrichtigen der Betroffenen auf. Da es hierzulande keine gesetzlich verankerte Informationspflicht gibt, fallen diese Kosten (noch) sehr gering aus. All dies sind laut Phil Dunkelberger, CEO von PGP und Auftraggeber der Studie, vermeidbare Einbußen, wenn sensible Daten von Beginn an besser gesichert worden wären.

Der Gesamtschaden variierte pro Vorfall zwischen 267.000 und 6,75 Millionen Euro, immer in Relation zur Zahl der verschwundenen Datensätze (3.750 bis 90.000). Auskunft haben insgesamt 18 deutsche Unternehmen, denen im Jahr 2008 Daten auf verschiedenste Arten abhanden kamen. Die Zahl der Befragten ist so niedrig, da das Ponemon Institute auf persönliche Kontakte angewiesen war. Mangels gesetzlicher Pflicht zur Veröffentlichung von Datenpannen konnte Studienleiter Larry Ponemon nicht auf frei verfügbare Informationen bauen.

Die Reaktion deutscher Unternehmen auf eine Datenpanne war laut Studie zumeist die Einführung neuer technischer Maßnahmen wie Datenverschlüsselung oder DLP (Data Leakage Prevention). In den USA stehen Schulungsmaßnahmen zum Schärfen des Bewusstseins der Mitarbeiter ganz oben auf der Aktionsliste. Die eher technikorientierten deutschen Opfer wählen diesen Weg erst in zweiter Linie. Dabei sind Schulungen mindestens so wichtig wie technische Maßnahmen, da 28 Prozent aller Datenpannen auf verlorene Laptops zurückgehen – und nicht etwa auf Hackerangriffe. PGP-Boss Dunkelberger rät daher, sich nicht auf einen Schutzmechanismus zu konzentrieren. Verschlüsselung kann kein Allheilmittel sein, nur ein Mix aus verschiedenen Maßnahmen helfe umfassend.

Mission Critical Centre
Die Umwandlung und Erneuerung von Rechenzentren ist überaus wichtig für den Erfolg von Unternehmen in den kommenden fünf Jahren. HP ist der beste Partner, um CIOs bei dieser Erneuerung zu unterstützen und zu begleiten. Das Mission Critical Centre fasst alle relevanten Inhalte – Meldungen, Hintergrundartikel, Podcasts – zum Thema IT Modernisierung übersichtlich zusammen.
SAP-Benchmark SAP-Benchmark
HP und Intel bieten in Kooperation mit techconsult ab sofort bis zum 31. Oktober 2010 einen Online-Benchmark für SAP-Umgebungen an.
Damit erhalten IT-Verantwortliche eine detaillierte Standortbestimmung in Bezug auf ihr SAP-Betriebs- konzept und ihre SAP-Support-Strategie. Grundlage der Bewertung sind Best Practices und der Vergleich mit anderen Unternehmen.
HP Veranstaltungen HP Veranstaltungen
HP Solution Day
am 21. Oktober 2010 in Frankfurt


Sie suchen nach konvergenten Lösungen, die Ihre Geschäftsprozesse effizienter unterstützen? Die es Ihnen erlauben, Anwendungen schneller und einfacher bereitzu- stellen, Ressourcen flexibel zuzuweisen - und das bei mehr Produktivität und weniger Energieverbrauch?

Auf dem HP Solution Day präsentiert Ihnen HP, wie Sie mit Lösungen im Rahmen der HP Converged Infrastructure-Strategie die Wirtschaftlichkeit alternder Infrastrukturen systemübergreifend und nachhaltig verändern können!

Holen Sie sich die Antworten und setzen Sie mit Ihrer Teilnahme Baustein um Baustein für eine zukunftsfähige IT-Infrastruktur.
Webcast Webcast
Neue Blade-Architektur macht dem Mainframe Konkurrenz

Blade-basierende Infrastrukturlösungen haben sich mittlerweile aufgrund der klaren Kosten- und Effizienzvorteile für Windows- und Linux- Umgebungen fest im Rechenzentrum etabliert. Jetzt gehen HP und Intel noch einen Schritt weiter und bringen mit der Einführung der „Superdome 2“ die Blade-Architektur in die Mainframe-Liga.
Im aktuellen Webcast der Computerwoche in Kooperation mit HP und Intel erfahren Sie alles über diese revolu- tionäre Veränderung für Rechenzentrumsumgebungen und wie Sie und Ihr Unternehmen davon profitieren können.
Mission Critical Partner
Sie haben Fragen oder ein konkretes Projekt zu einem der Themen des Mission Critical Centers und wollen fachmännische Beratung eines zertifizierten Systemhauses?

Interview mit Ulrich Seibold, HP
Hewlett-Packard kämpft um Sun-Kunden

Mit integrierten Komplettlösungen aus Servern und Software will Oracle-CEO Larry Ellison den Rivalen HP und IBM Kunden wegschnappen. Ulrich Seibold, Geschäftsbereichsleiter HP Business Critical Systeme, erläutert im CW-Interview, wie Hewlett-Packard dagegen hält.
Social Media
Bleiben Sie zum Thema Mission Critical Computing informiert und folgen Sie