61
Netz- und Informationssicherheit in Unternehmen 2010

Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;[email protected] Keywords Sichere E-Geschäftsprozesse

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Netz- und Informationssicherheit in Unternehmen 2010

Page 2: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Inhaltsverzeichnis

Page 3: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Inhaltsverzeichnis

Page 4: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Die Studie „Netz- und Informations-sicherheit in Unternehmen 2010“: Informationen von KMU – für KMU

Page 5: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Die Leistungen des Verbundprojekts „Sichere E-Geschäftsprozesse in KMU und Handwerk“ (I)

Page 7: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Verbundprojekt „Sichere E-Geschäfts-prozesse in KMU und Handwerk“ Erfahrung und Kompetenz für Ihre IT- und Informationssicherheit

Andreas Gabriel

Andreas Duscha

Dagmar Lange

(Konsortialführung)

Ekkehard Diedrich

Sebastian Spooren

Page 8: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Inhaltsverzeichnis

Page 9: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Kurzzusammenfassung (I)

Page 10: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Kurzzusammenfassung (II)

Page 11: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Kurzzusammenfassung (III)

Page 12: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Kurzzusammenfassung (IV)

Page 13: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Kurzzusammenfassung (V)

Page 14: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Inhaltsverzeichnis

Page 15: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Wirtschaftszweige der teilnehmenden Unternehmen

Page 16: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Breit gefächerte Branchenzugehörigkeit

Page 17: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Studie erreicht Unternehmen in allen Bundesländern

9,0%

29,1% 3,5%

3,0

2,5%

5,5%

4,0% 35,2%

4,0%

4,0%

Page 18: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Insbesondere KMU sowie Kleinstunternehmen haben die Studie als Teilnehmer unterstützt

n = 207 * Zur Definition von KMU siehe www.bmwi.de unter der Rubrik „Mittelstand“.

Page 19: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Ausstattung der Arbeitsplätze mit Computern

Page 20: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Unternehmensbereiche der teilnehmenden Personen

Page 21: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Inhaltsverzeichnis

Page 22: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

2/3 der Unternehmen informieren und schulen die eigenen Mitarbeiter zum Thema Sicherheit

Quelle: ECC Handel: Netz-und Informationssicherheit in Unternehmen 2010, n = 296

Page 23: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Nicht mal die Hälfte der Unternehmen überprüfen das Wissen ihrer Mitarbeiter zum Thema Sicherheit

n = 252

Page 24: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Jedes zweite Unternehmen schult Mitarbeiter zumindest einmal im Jahr zum Thema Sicherheit

Page 25: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

n = 70 n = 149

2008 2009

n = 296

2010

Schulung der Mitarbeiter zum Thema Sicherheit bleibt konstant

2007

n = 115

Page 26: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Die Betreuung technischer Komponenten wird häufig ausgelagert

Page 27: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Schriftlich fixierte Sicherheitsrichtlinien: Meist nicht vorhanden

Page 28: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Fehlende Zugriffsbeschränkungen in KMU eröffnen Sicherheitslücken

Page 29: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Verwendung und Aufbewahrung von Backup-Datenträgern: Bei 14,3% der Befragten nicht an einem sicheren Ort

Page 30: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Sicherung der Geschäftsdaten auf Datenträgern

Page 31: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Überprüfung der Wiederherstellung des Datenbestandes: Nur bei der Hälfte der Unternehmen der Fall – Tendenz steigend

Page 32: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Existenz von unternehmens-spezifischen IT-Notfallplänen: Immer noch Mangelware

Page 33: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Inhaltsverzeichnis

Page 34: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Internetpräsenz: Jedes fünfte Unternehmen verfügt über einen eigenen Online-Shop

Page 35: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Auch KMU generieren mittlerweile nennenswerte Umsätze über den eigenen Online-Shop

Page 36: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Zertifizierung des Online-Shops: Wenn, dann meist mit Gütesiegel von Trusted Shops oder dem EHI

Page 37: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Verwendung einer Verschlüsselungs-technik im Online-Shop ist mittlerweile Standard

Page 38: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Jedes zehnte Unternehmen ist bereits Opfer eines erfolgreichen Angriffs auf die eigene Website geworden

Page 39: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

In jedem vierten Fall konnte die Ursache des Website-Angriffs nicht ergründet werden

Page 40: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Inhaltsverzeichnis

Page 41: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Länge der Aufrechterhaltung des Betriebs ohne folgende Dienste (I): Meist nur bis zu 4 Stunden bei IT-Ausfällen

Page 42: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Länge der Aufrechterhaltung des Betriebs ohne folgende Dienste (II)

Page 43: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Schätzung der Schadenshöhe bei einem IT-Totalausfall (I): Bereits nach vier Stunden häufig im vierstelligen Bereich

Page 44: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Schätzung der Schadenshöhe bei einem IT-Totalausfall (II)

Page 45: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Dokumentation von Sicherheits-vorfällen: In jedem vierten Unternehmen komplett erfasst

Page 46: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Inhaltsverzeichnis

Page 47: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Wirtschaftliche Risiken durch Computerkriminalität nehmen zu

Page 48: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Bedeutung des Themas Datensicherheit für die Unternehmen

Page 49: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Ehemalige Mitarbeiter stellen für jedes vierte Unternehmen ein hohes Sicherheitsrisiko dar

Page 50: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Mobile Datenträger mit besonders hohem Sicherheitsrisiko

Page 51: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Besonders hohes Schadenspotential im Bereich der Kundendaten

Page 52: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Zutritt betriebsfremder Personen zu den Räumlichkeiten: In jedem vierten Unternehmen zeitweise ohne Aufsicht

Page 53: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Ansprache unbekannter Personen durch Mitarbeiter: Regelung durch Sicherheitsrichtlinie nimmt zu

Page 54: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Umgang mit betriebsfremden Personen

Page 55: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Inhaltsverzeichnis

Page 56: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Zertifizierung im Bereich der Informationssicherheit sind meist weder vorhanden noch geplant

Page 57: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Aufforderungen zum Beleg der eigenen Sicherheitsaktivitäten nehmen in Geschäftsbeziehungen zu

Page 58: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Inhaltsverzeichnis

Page 59: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Fazit (I)

Page 60: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Fazit (II)

Page 61: Studie Netz- und Informationssicherheit in …...Studie Netz- und Informationssicherheit in Unternehmen 2010 Author Andreas Duscha;a.hotz@ecc-handel.de Keywords Sichere E-Geschäftsprozesse

Ihr Kontakt bei Rückfragen zur Studie „Netz- und Informationssicherheit in Unternehmen 2010“