Security-Umfrage: Zwei Drittel der Befragten könnten ihre Firma hacken

Bei einer Umfrage auf der RSA-Konferenz 2018 scheinen viele Unternehmen die IT-Sicherheit zu vernachlässigen. Gut ein Viertel der Befragten hat keine Zeit für das Patchen kritischer Bugs, während 71 Prozent sagen, sie könnten ihr eigenes Unternehmen hacken.

Artikel veröffentlicht am ,
Es ist anscheined leicht, Unternehmen zu hacken.
Es ist anscheined leicht, Unternehmen zu hacken. (Bild: Pixabay.com/Montage: Golem.de/CC0 1.0)

Eine Umfrage bei der auf IT-Security ausgerichteten RSA-Konferenz 2018 in San Francisco hat ergeben, dass gut ein Viertel (26 Prozent) aller dort vertretenen Unternehmen Sicherheitslücken ignorieren, da dafür einfach keine Zeit ist. Vor Ort wurden 155 Sicherheitsexperten dazu und zu anderen Themen befragt, berichtet das IT-Magazin Bleepingcomputer. Dabei seien mit 47 Prozent nur rund die Hälfte der Unternehmen immer hinterher, Sicherheitslücken zu beheben, sobald sie bekannt werden. 16 Prozent der Befragten geben an, nicht einmal die Fähigkeiten zu besitzen, Sicherheitslücken zu beheben.

  • Umfrage auf der RSA-Konferenz 2018 (Bild: Outpost 24)
  • Umfrage auf der RSA-Konferenz 2018 (Bild: Outpost 24)
Umfrage auf der RSA-Konferenz 2018 (Bild: Outpost 24)

Im Gegenzug glauben 71 Prozent, dass sie ihr eigenes Unternehmen hacken könnten. 9 Prozent sind von sich überzeugt und sagen, dass ein solches Szenario sehr unwahrscheinlich sei. Dabei ist Social Engineering wie Phishing weiterhin ein wichtiges Einfallstor, über das Unternehmen angegriffen werden können. 34 Prozent geben an, dafür anfällig zu sein. 23 Prozent der Angriffe erfolgten über eine unsichere Webanwendung und 21 Prozent zielten auf ein Konto in Verbindung mit einem Cloud-Dienst ab.

35 Prozent meinen, dass Penetrationstests überflüssig sind

Dieser anscheinend hohen Unsicherheit von IT-Sicherheitssystemen steht eine relativ geringe Zahl der Unternehmen gegenüber, die ihre Infrastruktur gegen Angriffe aktiv absichern. Nur 17 Prozent haben der Studie zufolge bereits einmal externe Dienstleister für Penetrationstests engagiert. 35 Prozent haben dies nicht getan, weil sie glauben, dass diese sowieso keine neuen Fehler oder Lücken finden würden.

Daraus lässt sich schließen: Es wird anscheinend immer noch zu wenig in IT-Sicherheit investiert. Oftmals sind IT-Abteilungen für alle Dinge in Sachen IT zuständig. Dedizierte Security-Teams sind oft nicht vorhanden. Interessant ist auch, dass anscheinend viele Unternehmen das Risiko durch Hacks fahrlässig unterschätzen - anders lassen sich ignorierte Patches oder Gleichültigkeit gegenüber Penetrationstests nicht erklären. Anzumerken ist aber, dass eine Stichprobe von 155 Unternehmen nicht unbedingt stark aussagekräftig ist. Ein Signal ist es aber auf jeden Fall.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


quark2017 13. Mai 2018

Natürlich habe ich es als Innentäter leicht, wenn mein Unternehmen nicht nur 0815...

kazhar 12. Mai 2018

Kosten-Nutzen-Rechnung?

Tylon 11. Mai 2018

Wieso? Wenn man weiß, man ist offen wie ein Scheunentor bringt auch der Pentest nichts...

KlugKacka 11. Mai 2018

ihre Firma Hacken. z.B. Bayernforst.



Aktuell auf der Startseite von Golem.de
20 Jahre Far Cry
Das deutsche Grafikwunder

Mit Far Cry feierte der deutsche Entwickler Crytek 2004 ein viel beachtetes Debüt. Kann der Südsee-Shooter auch 20 Jahre später noch beeindrucken?
Von Benedikt Plass-Fleßenkämper

20 Jahre Far Cry: Das deutsche Grafikwunder
Artikel
  1. KI-PCs: Microsoft erwartet von NPUs mindestens 40 TOPS
    KI-PCs
    Microsoft erwartet von NPUs mindestens 40 TOPS

    Der in Windows integrierte Copilot soll wesentliche KI-Funktionen künftig lokal auf der NPU und nicht mehr in der Cloud ausführen.

  2. Softwareentwicklung: Events und APIs mit DDD entwerfen
    Softwareentwicklung
    Events und APIs mit DDD entwerfen

    Anforderungen an Software ändern sich schneller als je zuvor. Damit Entwickler da mitkommen, sollten sie Domain-driven Design nutzen. Wie das geht, zeigen wir an einem Beispiel.
    Von Annegret Junker

  3. Elektromobilität: Warum der Elektroauto-Hype erst anfängt
    Elektromobilität
    Warum der Elektroauto-Hype erst anfängt

    In den vergangenen Wochen konnte man den Eindruck gewinnen, als sei das Elektroauto schon abgeschrieben. Doch das scheint eine typisch deutsche Debatte zu sein.
    Eine Analyse von Friedhelm Greis

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Prime: Filme leihen für 0,99€ • Super Sale bei Alternate • MindStar: CHERRY Xtrfy MZ1 RGB Wireless 79€ • Alternate: DeepCool LS520 76,89€, Corsair RM850x 124,90€ und 750x 109,90€, ADATA 64-GB-Kit DDR5-6000 206,89€ • Gratis-Zugaben PS5 Slim & Nintendo Switch OLED beim TV-Kauf [Werbung]
    •  /