Trend 2018: Niedriges IT-Security-Budget eine der größten Herausforderungen

  • Ein Viertel der Unternehmen sehen ein zu niedriges (IT)-Security-Budget als größte Herausforderung.
  • Durch die Professionalisierung der Angriffe steigt die Cybergefahr 2018 stark an.

 

Der deutsche Bundesverband für IT-Sicherheit, Teletrust, fordert von der Bundesregierung eine Investition von mindestens einer Milliarde Euro zum Schutz vor Cyberbedrohungen. Doch dieses Thema betrifft nicht nur die Regierung, sondern auch Unternehmen: Die Identity- und Access-Management Studie [1] von Airlock by Ergon, fand heraus, dass 26,5 Prozent der Unternehmen ein zu niedriges Security-Budget als größte Herausforderung in Bezug auf die IT-Security sehen. Besonders in Unternehmen mit mehr als 1.000 Mitarbeitern scheint das Budget nicht angepasst zu sein, denn hier gaben mehr als 34 Prozent an, hierin ein Problem zu sehen.

 

Wer ist am meisten in 2018 betroffen?

Besonders Branchen, die persönliche Daten weiterverarbeiten, sind gefährdet. Dazu gehören selbstredend Banken- und Versicherungen, die über hochsensible Finanzdaten ihrer Klienten verfügen. Auch der öffentliche Dienst muss viele sensible Daten und Identitäten managen, wie etwa die Daten in den Personalausweisen sowie in anderen Pässen oder Dokumenten. Der Online-Einzelhandel stellt ein beliebtes Ziel für Hacker dar: Kunden hinterlassen dort bereitwillig E-Mail-Adresse, Postadresse und Kreditkarten-Informationen, wenn sie online bestellen. Noch sensiblere Daten müssen Krankenhäuser verarbeiten – und sich gleichzeitig der Digitalisierung stellen. Daher gilt für alle, dass sie ihre Daten vor unerlaubtem Zugriff und weiteren Bedrohungen der kürzlich aktualisierten OWASP Top 10 schützen müssen.

 

Die eigene Identität schützen

Ein einfaches Passwort reicht dabei schon lange nicht mehr – eine Zwei-Faktor-Authentifizierung ist bereits heute ein Muss für Unternehmen, die mit sensiblen Daten hantieren. Doch Sicherheit ist ein Prozess, der ständig weiterentwickelt werden muss. So werden in Zukunft innovative Technologien das Passwort komplett ersetzen. Einige wie der Fingerabdruck, die Gesichtserkennung oder Smartphone Apps sind bereits heute im Einsatz. Andere, wie die Iriserkennung und Retinamerkmale des Augenhintergrundes oder die Stimmerkennung werden in den kommenden Jahren stark zunehmen.

 

Wollen Unternehmen ihre Anwendungen und Daten sichern, müssen sie den Inhalt aller eingehenden Anfragen sowie die Identität des Anfragenstellers überprüfen. Das erledigen Authentisierungsplattformen beziehungsweise Identity and Access Management (IAM)-Systeme. Diese sollte mit einer vorgeschalteten Web Application Firewall (WAF) kombiniert werden, die alle dahinter liegenden Anwendungen vor den bekannten OWASP-Top-10-Bedrohungen schützt – selbst wenn die Lücke in der Applikation selbst noch nicht geschlossen wurde.

 

Ein Whitepaper mit Bewertungen und Analysen der aktualisierten OWASP Top 10 von Airlock kann hier heruntergeladen werden: https://www.airlock.com/owasp/. Die OWASP Top 10 richten sich an Entwickler, Sicherheitsberater, Projektmanager, Sicherheitsbeauftragte von Unternehmen und Organisationen und klären über die Konsequenzen der wichtigsten Sicherheitslücken bei Web-Anwendungen auf. Die Daten beruhen auf 50.000 Anwendungen und Schnittstellen von mehreren hundert Unternehmen.

 

Drei Trends für 2018

Folgende drei Trends definiert Airlock für das Jahr 2018:

 

  1. Nachfrage an Secure Web IAM steigt an: Da der Einsatz von Identity und Access Management (IAM)-Systemen deutlich zunehmen wird und die DSGVO bald zur Anwendung kommt, müssen den Administratoren die nötigen Technologien und auch die IT-Sicherheit bereitgestellt werden, um die Zugriffsberechtigungen und -voraussetzungen der Nutzer zu managen. Secure Web IAM ist die vorgelagerte Kombination aus Authentisierungsplattform und WAF: es nimmt Angreifern den Wind aus den Segeln und schützt Anwendungen vor den OWASP Top 10 Bedrohungen.
  2. Multi-Faktor-Authentisierung wird Standard. Laut der Studie haben nur 27 Prozent der Unternehmen für externe Geschäftspartner, Dienstleister und Zulieferer eine Multi-Faktor-Authentisierung implementiert – jedoch 69 Prozent für die eigenen Mitarbeiter. Die Tendenz ist steigend, sodass diese Authentisierung Standard werden wird.
  3. Hohe Benutzerfreundlichkeit ist wichtig: Ein gutes Beispiel dafür ist Single-Sign-On, das zudem noch optimale IT-Sicherheit garantiert. Es ist ein Verfahren, mit der ein Nutzer nach einer einmaligen Authentifizierung Zugriff auf mehrere Services und Ressourcen erhalten kann. Separate Anmeldungen für die unterschiedlichen Dienste werden dadurch überflüssig.

 

[1] Identity Access Management Studie von IDG Research Services in Zusammenarbeit mit Airlock, München 2017 https://www.airlock.com/de/iam-studie/

 


 

Hier folgt eine Auswahl an Fachbeiträgen, Studien, Stories und Statistiken die zu diesem Thema passen. Geben Sie in der »Artikelsuche…« rechts oben Ihre Suchbegriffe ein und lassen sich überraschen, welche weiteren Treffer Sie auf unserer Webseite finden.

 

Ambidextrie: So vereinfacht eine standardisierte IT-Security-Architektur die Digitalisierung

Die zehn größten Risiken für Web-Applikationen: neue Sicherheitslage für Web-Anwendungen

IT-Trends: Innovationsdruck treibt die IT-Budgets 2018 nach oben

7 klassische Denkfehler beim Thema Web Application Security

Gebrauchtsoftware: Beitrag der IT zur Kostensenkung – IT-Budgets effizienter nutzen

IT-Budgets 2017 steigen um fast 5 Prozent

Mangelnde IT-Automatisierung: Unternehmen verlieren 6 Milliarden Euro bis 2020