CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden

Data-Breach-Studie

2008 wurden 285 Millionen Datensätze kompromittiert

Drucken |  Empfehlen |  PDF |  Merken
von Uli Ries (freier Journalist in München)
Die im Auftrag von Verizon Business durchgeführte Studie '2009 Data Breach Investigations Report' (DBIR) stellt einen alarmierenden Anstieg gezielter Angriffe fest. Laut Strafverfolgungsbehörden sollen 90 Prozent der Angriffe dem meist aus Osteuropa operierenden organisierten Verbrechen zuzuordnen sein.
2008 wurden 285 Millionen Datensätze kompromittiert – mehr als in den vier Jahren zuvor zusammengerechnet. 64 Prozent der Vorfälle wurden Hackern zugeordnet.
2008 wurden 285 Millionen Datensätze kompromittiert – mehr als in den vier Jahren zuvor zusammengerechnet. 64 Prozent der Vorfälle wurden Hackern zugeordnet.
2008 wurden 285 Millionen Datensätze kompromittiert – mehr als in den vier Jahren zuvor zusammengerechnet. 64 Prozent der Vorfälle wurden Hackern zugeordnet.

Der gestern veröffentlichte und kostenlos herunterladbare 2009 Data Breach Investigations Report basiert auf den Datenanalysen von 90 bestätigten Datenrechtsverletzungen in 2008 und untersucht den Missbrauch von 285 Millionen Datensätzen. Damit wurden in 2008 mehr als viermal so viele Datenrechtsverletzungen verzeichnet – und untersucht – wie in den Jahren 2004 bis 2007 (insgesamt 230 Millionen Datensätze).

In nahezu neun von zehn Fällen hätten sich die Datenrechtsverletzungen laut Verizon durch ordnungsgemäße Sicherheitsmaßnahmen vermeiden lassen. Bei den meisten untersuchten Verstößen seien keine komplexen oder teuren Präventivmaßnahmen notwendig gewesen. Fehler und Kontrollversäumnisse zum Zeitpunkt des Verstoßes sollen die Sicherheit weit mehr beeinträchtigt haben als das Fehlen notwendiger Vorkehrungen.

Die Mehrzahl der Angriffe verortet Verizon Business in der Finanzbranche: Satte 93 Prozent der betroffenen 285 Millionen Datensätze sollen im Besitz von Finanzdienstleistern kompromittiert worden sein. Generell sei die PCI-Konformität von entscheidender Bedeutung. 81 Prozent der von Missbrauch betroffenen Organisationen, die dem Payment Card Industry Data Security Standard (PCI-DSS) unterliegen, wurden im Vorfeld des Verstoßes als nicht PCI-konform eingestuft.

Bei lediglich 17 Prozent der Vorfälle soll es sich um technisch ausgereifte, gezielte Angriffe gehandelt haben. Die hatten es allerdings in sich: Auf sie entfallen 95 Prozent aller missbrauchten Datensätze. Die meisten Verstöße seien eine Kombination von Ereignissen, selten handele es sich um Einzelaktionen. Insgesamt 64 Prozent der Vorfälle werden Hackern zugeschrieben, die verschiedene Angriffsmethoden kombinierten. Bei den meisten erfolgreichen Verstößen machten sich Angreifer Fehler der Opfer zunutze, drangen in deren Netzwerk ein und installierten Schadsoftware im System, um Daten zu ergattern.

Insgesamt 74 Prozent der Verstöße kamen von außerhalb des Unternehmens, von denen wiederum 32 Prozent Geschäftspartnern zugeordnet werden konnten. Lediglich 20 Prozent der Datenrechtsverletzungen hatten ihren Ursprung innerhalb des Unternehmens – ein überraschend niedriger Wert.

99 Prozent aller gefährdeten Datensätze entstammten laut der Studie übrigens Online-Quellen, also Servern und Anwendungen. Auf den Missbrauch von Desktops, mobilen Geräten und portablen Medien entfalle lediglich ein (!) Prozent der Verletzungen.

"Die Gefährdung sensibler Informationen hat 2008 dramatisch zugenommen. Es ist höchste Zeit, konsequent das Augenmerk auf Unternehmenssicherheit zu richten", sagte Peter Tippett, Vice President Research and Intelligence bei Verizon Business Security Solutions. "Dieser Bericht sollte ein weiteres Alarmsignal dafür sein, dass umfassende und proaktive Sicherheitsmaßnahmen für ein Unternehmen heutzutage von allergrößter Bedeutung sind. Und zwar gerade jetzt, denn die Wirtschaftskrise wird wahrscheinlich eine weitere Zunahme krimineller Aktivitäten auslösen."

Mission Critical Centre
Die Umwandlung und Erneuerung von Rechenzentren ist überaus wichtig für den Erfolg von Unternehmen in den kommenden fünf Jahren. HP ist der beste Partner, um CIOs bei dieser Erneuerung zu unterstützen und zu begleiten. Das Mission Critical Centre fasst alle relevanten Inhalte – Meldungen, Hintergrundartikel, Podcasts – zum Thema IT Modernisierung übersichtlich zusammen.
SAP-Benchmark SAP-Benchmark
HP und Intel bieten in Kooperation mit techconsult ab sofort bis zum 31. Oktober 2010 einen Online-Benchmark für SAP-Umgebungen an.
Damit erhalten IT-Verantwortliche eine detaillierte Standortbestimmung in Bezug auf ihr SAP-Betriebs- konzept und ihre SAP-Support-Strategie. Grundlage der Bewertung sind Best Practices und der Vergleich mit anderen Unternehmen.
HP Veranstaltungen HP Veranstaltungen
HP Solution Day
am 21. Oktober 2010 in Frankfurt


Sie suchen nach konvergenten Lösungen, die Ihre Geschäftsprozesse effizienter unterstützen? Die es Ihnen erlauben, Anwendungen schneller und einfacher bereitzu- stellen, Ressourcen flexibel zuzuweisen - und das bei mehr Produktivität und weniger Energieverbrauch?

Auf dem HP Solution Day präsentiert Ihnen HP, wie Sie mit Lösungen im Rahmen der HP Converged Infrastructure-Strategie die Wirtschaftlichkeit alternder Infrastrukturen systemübergreifend und nachhaltig verändern können!

Holen Sie sich die Antworten und setzen Sie mit Ihrer Teilnahme Baustein um Baustein für eine zukunftsfähige IT-Infrastruktur.
Webcast Webcast
Neue Blade-Architektur macht dem Mainframe Konkurrenz

Blade-basierende Infrastrukturlösungen haben sich mittlerweile aufgrund der klaren Kosten- und Effizienzvorteile für Windows- und Linux- Umgebungen fest im Rechenzentrum etabliert. Jetzt gehen HP und Intel noch einen Schritt weiter und bringen mit der Einführung der „Superdome 2“ die Blade-Architektur in die Mainframe-Liga.
Im aktuellen Webcast der Computerwoche in Kooperation mit HP und Intel erfahren Sie alles über diese revolu- tionäre Veränderung für Rechenzentrumsumgebungen und wie Sie und Ihr Unternehmen davon profitieren können.
Mission Critical Partner
Sie haben Fragen oder ein konkretes Projekt zu einem der Themen des Mission Critical Centers und wollen fachmännische Beratung eines zertifizierten Systemhauses?

Interview mit Ulrich Seibold, HP
Hewlett-Packard kämpft um Sun-Kunden

Mit integrierten Komplettlösungen aus Servern und Software will Oracle-CEO Larry Ellison den Rivalen HP und IBM Kunden wegschnappen. Ulrich Seibold, Geschäftsbereichsleiter HP Business Critical Systeme, erläutert im CW-Interview, wie Hewlett-Packard dagegen hält.
Social Media
Bleiben Sie zum Thema Mission Critical Computing informiert und folgen Sie