openPR Recherche & Suche
Presseinformation

Dell-Umfrage zeigt leichtfertigen Umgang von Unternehmen mit Privileged Account Management

10.11.201512:51 UhrIT, New Media & Software

(openPR) Frankfurt am Main, 10. November 2015 – Die globale Sicherheitsumfrage, die Dell heute vorstellt, deckt auf, dass viele Unternehmen leichtfertig beim Management von Administratoren- und anderen privilegierten Accounts vorgehen. Damit riskieren sie eine erhöhte Anfälligkeit bei Sicherheitsangriffen.



Von den 560 befragten IT-Sicherheitsverantwortlichen aus fünf Ländern glauben 76% an eine geringere Verwundbarkeit durch die bessere Verwaltung von privilegierten Accounts. 80% aller Befragten haben zwar Prozesse für das Management dieser Accounts definiert, verfolgen sie aber nicht besonders gewissenhaft. 30% der Befragten gaben sogar an, manuelle Prozesse dafür zu nutzen, etwa über Excel und ähnliche Programme. Nicht nur, dass dieses Vorgehen fehlerbehaftet ist: in zeitkritischen Situationen verhindert es auch schnelles Handeln.

83% der befragten IT-Sicherheitsverantwortlichen sind mit vielen Hürden beim Privileged Account Management (PAM) konfrontiert. Die kritischsten sind:

1. Voreingestellte Hard- oder Software-Passwörter werden nicht regelmäßig geändert (37%);

2. Mehrere Administratoren teilen sich einen gleichen Account (37%);

3. Unternehmen sind nicht fähig, Mitarbeiter zu identifizieren, die für Administrationsaktivitäten verantwortlich sind (31%).

Obwohl 75% der Befragten behaupten, es existiere ein definierter Prozess für das Ändern der voreingestellten Passwörter bei neuangeschaffter Hardware oder Software, ändern nur 26% von ihnen Passwörter von bestehenden Mission-Critical-Systemen oder Geräten monatlich.


Mangel an genau definierten Passwort- und Berichtsverfahren

Die Befragten haben Delegation (damit werden an Administratoren minimale Rechte für Alltagsarbeiten vergeben) und Passwort-Vaulting (damit wird die Passwort-Speicherung, -Vergabe und -Änderung automatisiert) als kritischste PAM-Bereiche definiert. Trotzdem gibt weniger als die Hälfte an, privilegierte Zugänge regelmäßig zu speichern, zu protokollieren oder zu überwachen.

Der Mangel einer standardisierten und diszipliniert durchgeführten Vorgehensweise gepaart mit zahlreichen Softwaretools und manuellen Prozessen machen Unternehmen anfällig für Hacker und Datendiebstahl.

Die Vorbeugung sowohl externer als auch interner Angriffe ist einer der wichtigsten Gründe für den PAM-Einsatz. „Unternehmen setzen PAM oft nur partiell ein, damit entstehen Lücken, die zu Risiken werden“, so eine aktuelle Studie des Marktforschers Gartner (1). „Aus Compliance-Gründen und im Hinblick auf die Effizienz des IT-Betriebs steht PAM heute aber verstärkt im Fokus vieler Unternehmen.“


Best Practices für die Sicherung von privilegierten Accounts und die Reduzierung von Unternehmensrisiken

Eine integrierte Vorgehensweise ist die Voraussetzung für eine erfolgreiche PAM-Strategie. Dell empfiehlt folgende Schritte bei der Implementierung eines automatisierten und kontrollierten PAM-Ansatzes:

1. Die Durchführung einer Inventur der privilegierten Accounts im Unternehmen, inklusive der Anwender und der Systeme, die sie nutzen;

2. Die sichere Speicherung von privilegierten Passwörtern und die Einhaltung von strikten Voraussetzungen für Zugriffs- und Änderungsprozesse dieser Passwörter;

3. Wann immer möglich, die Einrichtung der Mitarbeiterhaftung und die Nutzung von geringstmöglichen sogenannten Least-Privileged-Zugriffsrechten;

4. Die Überwachung und Protokollierung aller privilegierten Zugriffe;

5. Die regelmäßige Auditierung der Nutzung von privilegierten Zugriffen.

„Privilegierte Accounts sind tatsächlich der Schlüssel zum Erfolg für Hacker, weshalb sie verstärkt nach ihnen Ausschau halten und in der Vergangenheit so viele bekannte Attacken mit Hilfe dieser Accounts durchgeführt wurden“, erklärt John Milburn, Executive Director und General Manager, Identity and Access Management, Dell Security. „Um Risiken zu minimieren, ist es für Unternehmen ganz entscheidend, sichere und auditierbare Prozesse einzurichten, um sich zu schützen. Eine integrierte PAM-Strategie ist hier essenziell.“

Die von Dell beauftragte Studie wurde von Dimensional Research durchgeführt. Befragt wurden 560 IT-Sicherheitsverantwortliche aus Australien, Deutschland, Großbritannien, Neuseeland und den USA.


(1) Gartner: „Market Guide for Privileged Access Management“ von Felix Gaehtgens und Anmol Singh, Mai 2015


Dell auf Twitter: twitter.com/DellGmbH

Dell Blog: http://de.community.dell.com/dell-blogs/direct2dell


Diese Presseinformation kann auch unter www.pr-com.de/dell abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 878826
 180

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Dell-Umfrage zeigt leichtfertigen Umgang von Unternehmen mit Privileged Account Management“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Dell

Dell Technologies und ekom21 schließen Hardware-Rahmenvertrag für kommunale Kunden
Dell Technologies und ekom21 schließen Hardware-Rahmenvertrag für kommunale Kunden
Frankfurt am Main, 15. April 2019 – Bereits zum vierten Mal in Folge haben Dell Technologies und ekom21 einen Rahmenvertrag zur Lieferung von PC-Systemen, Thin Clients, Notebooks, Tablets, Monitoren, Servern, Storage-Systemen, Network-Lösungen, Racks und USVs vereinbart. Der Vertrag hat eine Laufzeit von vier Jahren. Die ekom21 ist der größte kommunale IT-Dienstleister in Hessen und einer der drei größten BSI-zertifizierten kommunalen IT-Dienstleister in Deutschland. Vor Kurzem führte ekom21 eine europaweite Ausschreibung für einen Zeitraum …
Einfach, effizient, transparent: Dell bringt neue IT-Sicherheitslösungen für Endgeräte auf den Markt
Einfach, effizient, transparent: Dell bringt neue IT-Sicherheitslösungen für Endgeräte auf den Markt
Frankfurt am Main, 5. Februar 2019 - Dell führt mit „Dell SafeGuard and Response“ ein Portfolio an Endgeräte-Sicherheitslösungen der nächsten Generation ein. Das Paket kombiniert Managed Security, Incident-Response-Expertise und Thread-Behavioral-Analyse von Secureworks mit der umfassenden Endpoint-Protection-Plattform von CrowdStrike. Cyber-Kriminelle entwickeln ihre Angriffstechniken kontinuierlich weiter, so dass herkömmliche IT-Sicherheitslösungen schnell an ihre Grenzen stoßen: Die Systeme arbeiten reaktiv und erkennen nur bekannte Vire…

Das könnte Sie auch interessieren:

Bild: CyberArk verstärkt Aktivitäten im öffentlichen SektorBild: CyberArk verstärkt Aktivitäten im öffentlichen Sektor
CyberArk verstärkt Aktivitäten im öffentlichen Sektor
Heilbronn, 24. März 2014 – CyberArk expandiert weiter: Allein im ersten Quartal 2014 hat das Unternehmen in der DACH-Region fünf neue Mitarbeiter an Bord geholt. Im Zuge dessen intensiviert der Sicherheitssoftware-Anbieter auch seine vertrieblichen Aktivitäten im öffentlichen Sektor. CyberArk ist in der DACH-Region seit 2008 vertreten, in Deutschland …
Cyber-Ark: Missbrauch von Superuser-Accounts bedroht Unternehmens-IT
Cyber-Ark: Missbrauch von Superuser-Accounts bedroht Unternehmens-IT
Heilbronn, 5. Juli 2011 - Administratoren-Accounts bergen bei Missbrauch durch ihre weitreichenden Rechte eine große Bedrohung für Unternehmen. Dieses unnötige Risiko vermeidet die Privileged Identity Management Suite (PIM) von Cyber-Ark. User-Accounts von Administratoren und sogenannten Superusern verfügen über weitreichende Rechte, die in falschen …
KuppingerCole sieht CyberArk als Marktführer im Bereich Privileged Account Security
KuppingerCole sieht CyberArk als Marktführer im Bereich Privileged Account Security
Heilbronn, 14. Februar 2014 – CyberArk wurde von den KuppingerCole-Analysten in einer kürzlich veröffentlichten Untersuchung als marktführendes Unternehmen im Bereich Privileged Account Security eingestuft. KuppingerCole mit Hauptsitz in Wiesbaden ist ein führendes Analystenhaus mit Schwerpunkt auf den Segmenten Information Security sowie Identity und …
Bild: CyberArk baut DACH-Präsenz weiter ausBild: CyberArk baut DACH-Präsenz weiter aus
CyberArk baut DACH-Präsenz weiter aus
Heilbronn, 13. Oktober 2014 – Sicherheitssoftware-Anbieter CyberArk setzt seinen Expansionskurs in der DACH-Region weiter fort. Allein in den letzten Wochen hat das Unternehmen fünf neue Mitarbeiter eingestellt. CyberArk reagiert damit auf die steigende Nachfrage nach Lösungen im Bereich Privileged Account Security. Als Enterprise Sales Manager verstärkt …
CyberArk bietet sicheres Management von SSH-Schlüsseln
CyberArk bietet sicheres Management von SSH-Schlüsseln
… und ermöglichen so einen unkontrollierten privilegierten Zugriff auf die jeweiligen Zielsysteme. Eine Untersuchung des Ponemon Institute ergab, dass drei von vier Unternehmen keine Sicherheitskontrollen für SSH-Schlüssel implementiert haben; 51 Prozent der Unternehmen mussten demnach bereits eine Störung in Zusammenhang mit SSH-Schlüsseln verzeichnen …
Wie man sich am besten gegen Pass-the-Hash-Angriffe schützt
Wie man sich am besten gegen Pass-the-Hash-Angriffe schützt
… auf Betriebssystem-, Datenbank- oder System-Level vorbeugen. Solche Tools gibt es sowohl von Dell (http://www.dell.com/de/unternehmen/p/dell-software-privileged-password-manager/pd?p=dell-software-privileged-password-manager&view=pdetails&isredir=true) als auch von anderen Anbietern und sie stellen eine zusätzliche Sicherheitsschicht dar. Dell …
Dell empfiehlt sechs Best Practices für mehr Sicherheit auf mobilen Endgeräten
Dell empfiehlt sechs Best Practices für mehr Sicherheit auf mobilen Endgeräten
Frankfurt am Main, 12. Mai 2014 – Immer mehr Mitarbeiter nutzen heute eine Vielfalt unternehmenseigener und privater mobiler Endgeräte für den Zugriff auf kritische Applikationen und Daten. Dell nennt sechs Maßnahmen, die mehr Sicherheit bei der Arbeit mit mobilen Endgeräten gewährleisten. Der Trend zum mobilen Arbeiten ist ungebrochen. Für die IT bedeutet …
Privileged Threat Analytics: CyberArk-Applikation bietet IT-Forensik in Echtzeit
Privileged Threat Analytics: CyberArk-Applikation bietet IT-Forensik in Echtzeit
… Verhaltensänderungen der Anwender. Ausgehend vom Basisprofil erkennt die Lösung Abweichungen bei der Account-Verwendung und damit Anomalien im Verhalten privilegierter Benutzer. „Unternehmen setzen heute zunehmend Lösungen im Bereich Privileged Account Security ein, mit denen administrative Accounts automatisch verwaltet und kontrolliert werden“, sagt …
IDC sieht CyberArk als Leader im Privileged-Access-Management-Markt
IDC sieht CyberArk als Leader im Privileged-Access-Management-Markt
Heilbronn, 23. März 2015 – Das Marktforschungsunternehmen IDC hat den Sicherheitssoftware-Anbieter CyberArk in seinem neuen Report „IDC MarketScape: Worldwide Privileged Access Management 2014 Vendor Assessment“ als Leader eingestuft. Der IDC-MarketScape-Bericht bewertet Hersteller, die Produkte im Segment Privileged Access Management (PAM) anbieten, …
Bild: Cyber-Ark-Studie zeigt: Sicherheitsrisiken privilegierter Accounts werden unterschätztBild: Cyber-Ark-Studie zeigt: Sicherheitsrisiken privilegierter Accounts werden unterschätzt
Cyber-Ark-Studie zeigt: Sicherheitsrisiken privilegierter Accounts werden unterschätzt
Heilbronn, 22. Mai 2013 – Trotz des bekannt hohen Sicherheitsrisikos, das die missbräuchliche Nutzung privilegierter Benutzerkonten darstellt, verzichtet die Mehrheit der Unternehmen immer noch auf geeignete Schutzmaßnahmen. So lautet das Ergebnis einer neuen Untersuchung von Cyber-Ark. Nur 18 Prozent setzen eine Lösung im Bereich Privileged Identity …
Sie lesen gerade: Dell-Umfrage zeigt leichtfertigen Umgang von Unternehmen mit Privileged Account Management