openPR Recherche & Suche
Presseinformation

Cybertrust-Umfrage deckt Sicherheitslücken im ‚Extended Enterprise'-Umfeld auf

12.09.200617:00 UhrIT, New Media & Software

(openPR) Durch Geschäftspartner verursachte Sicherheitsprobleme bei einem Drittel der Befragten - Lösungen zur Sicherheitsbeurteilung von Partnern nicht auf dem neuesten Stand

Ratingen, 12. September 2006 - Fast drei Viertel aller Unternehmen weltweit sind der Ansicht, dass sich ihr Informationssicherheitsrisiko durch Geschäftspartner erhöht. 13 Prozent der Unternehmen haben bereits eine Geschäftsbeziehung aufgrund von Problemen mit der Informationssicherheit beendet. Dies ergab eine von dem IT-Security-Spezialisten Cybertrust kürzlich durchgeführte Befragung von weltweit über 200 Unternehmen. Während sich die weitaus meisten Unternehmen darin einig sind, dass die Sicherheit ihrer Geschäftspartner überwacht werden muss, ergreifen weniger als die Hälfe von ihnen tatsächlich Maßnahmen zur Beurteilung der Partner-Sicherheit. Die Studie ergab jedoch auch, dass diejenigen Unternehmen, die Beurteilungen der Partner-Sicherheit durchführen, die Wahrscheinlichkeit von Sicherheitsproblemen um mehr als den Faktor drei verringern konnten.



Auf die Frage, ob in ihrer Organisation im vergangenen Jahr ein Sicherheitsproblem im Zusammenhang mit Geschäftspartnern aufgetreten ist, berichteten 32 Prozent der Befragten von mindestens einem Vorfall dieser Art. Weitere 12 Prozent gaben an, sich nicht sicher zu sein. Bei den Unternehmen, die Vorfälle meldeten, waren schädliche Computerprogramme (Malicious Code) die häufigste Ursache. 43 Prozent der Befragten meldeten Infektionen, gefolgt von unerlaubten Netzwerkzugriffen (27 Prozent), Denial of Service (neun Prozent), unzulässiger Benutzung oder Missbrauch des Systems (acht Prozent), Datendiebstahl (sieben Prozent) und betrügerischen Handlungen (sechs Prozent).

Peter Tippett, Chief Technology Officer, Cybertrust: "Während sich die Organisationen von isoliert arbeitenden Unternehmen zu in großem Umfang kooperierenden Netzwerken von Partnern, Lieferanten, Anbietern und Subunternehmern entwickeln, verhalten sie sich im Hinblick auf die Informationssicherheit immer noch so, als wären sie isolierte Einheiten. Viele Unternehmen haben zwar aufgrund von Compliance-Vorschriften und Sicherheitsaudits interne Sicherheitsmaßnahmen implementiert, müssen jedoch auch eine planmäßige Lösung finden, um die Sicherheit ihrer externen Netzwerke zu gewährleisten, zu denen auch Partner gehören. Ohne dieses Bewusstsein sind Organisationen weiterhin anfällig für finanzielle und juristische Risiken sowie für mögliche Image-Schäden."

Die Unternehmen haben durchweg erkannt, dass die Erfassung von Geschäftspartner-Informationen wichtig ist - 91 Prozent der Befragten waren der Meinung, dass die Informationssicherheit im Zusammenhang mit Geschäftspartnern von der Unternehmensleitung mit mittlerer bis hoher Priorität behandelt werden sollte. Jedoch spiegelt die vom Management tatsächlich zugeordnete Priorität eine andere Realität wider. Etwa die Hälfte der Befragten war der Meinung, dass das Management der Informationssicherheit keine oder nur eine geringe Priorität zuordnet. Die andere Hälfte war der Ansicht, dass das Management die Beurteilung der Partner-Sicherheit mit mittlerer oder hoher Priorität behandelt. Diese Erkenntnisse zeigen eine Diskrepanz von etwa 45 Prozent zwischen dem, was die Befragten für nötig halten, und dem, was in ihren Unternehmen letztendlich wirklich getan wird.

Auf die Frage, wie oft sie die Sicherheit der Informationssysteme ihrer Geschäftspartner beurteilen, antwortete etwa die Hälfte der befragten Personen "nie" oder "weiß nicht". 19 Prozent der Befragten führten nur vor Beginn der Geschäftsbeziehung eine Beurteilung durch, während die übrigen Befragten angaben, dass sie Beurteilungen nur während der Geschäftsbeziehung vornehmen (sieben Prozent), oder sowohl vor als auch während der Geschäftsbeziehung (23 Prozent). Leider war bei denjenigen Organisationen, die Beurteilungen durchführen, die vorherrschende Methode eine einfache formlose Vereinbarung - sie gaben sich mit der Zusicherung des Partners zufrieden, dass seine Systeme sicher sind. Formale schriftliche Vereinbarungen folgten direkt danach an zweiter Stelle, während nur einige wenige Unternehmen Maßnahmen wie Fragebögen, kleinere Überprüfungen und Audits durch externe Stellen anwandten.

Die oben genannten Ergebnisse erklären, warum 79 Prozent der Befragten der Meinung waren, dass eine unabhängige, objektive, zuverlässige und schnelle Methode zur Beurteilung der Sicherheits-praktiken ihrer Geschäftspartner für ihr Unternehmen vorteilhaft wäre. Cybertrust hat den Bedarf der Unternehmen zur Beurteilung ihrer Sicherheitsrisiken durch Geschäftspartner erkannt und wird im nächsten Monat sein "Partner Security Program" starten.

Das Cybertrust "Partner Security Program" ist eine umfassende Lösung für das Compliance-Management im erweiterten Unternehmen. Mit dem Programm können Cybertrust-Kunden die Risiken erkennen und ausschließen, die sich aus der Öffnung von Netzwerken und Systemen für Geschäftspartner, Kunden und andere Anbieter ergeben, die selbst nicht den Sicherheitsanforderungen des Unternehmens entsprechen. Weitere Informationen über diese neue Lösung sind verfügbar unter:
http://www.cybertrust.com/solutions/partner_security_program

Der vollständige Cybertrust-Report über die geschäftlichen Risiken für das erweiterte Unternehmen mit dem Titel "Risky Business: Information Security in the Extended Enterprise", steht zum kostenlosen Download bereit unter:
http://www.cybertrust.com/media/white_papers/ct_wp_risky_business.pdf

Cybertrust
Cybertrust ist ein international tätiger Spezialist für Informationssicherheit und unterstützt Unternehmen und Behörden weltweit mit professionellen Sicherheitsdienstleistungen zur Absicherung kritischer Daten und Identitäten, sowie bei der durchgängigen Umsetzung von Compliance-Anforderungen. Mit seiner Firmenzentrale in Herndon, Virginia/USA, und mehr als 30 internationalen Niederlassungen, ist Cybertrust einer der weltweit größten Anbieter für Informationssicherheit und anerkannter globaler Marktführer für Managed-Security-Services (MSS)-Lösungen. Weitere Informationen sind unter www.cybertrust.com erhältlich.

###

Alle erwähnten Handelsnamen, Firmennamen und Produktnamen sind Warenzeichen oder eingetragene Warenzeichen ihrer jeweiligen Besitzer.

###

Pressekontakt Cybertrust:
AxiCom GmbH
Anne Klein
Junkersstraße 1
82178 Puchheim
Tel.: +49 89 80 09 08-23
Fax: +49 89 80 09 08-10
E-Mail: E-Mail
Web: www.axicom.de

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 99759
 1535

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Cybertrust-Umfrage deckt Sicherheitslücken im ‚Extended Enterprise'-Umfeld auf“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Cybertrust

Vulnerability Management-Lösung von Cybertrust jetzt für das gesamte Leistungsangebot standardisiert
Vulnerability Management-Lösung von Cybertrust jetzt für das gesamte Leistungsangebot standardisiert
Partnerschaft mit nCircle ermöglicht besseren Service und noch effektiveres Threat Management London/Ratingen, 14. Juni 2007 - Die Vulnerability Management-Lösung von Cybertrust steht ab sofort standardmäßig für das gesamte Lösungsangebot des Sicherheitsspezialisten zur Verfügung. Die systematische, unternehmensweit einsetzbare Lösung unterstützt Kunden bei der proaktiven Erkennung und Behebung von Schwachstellen in ihren Netzwerken sowie bei der Einhaltung gesetzlicher Compliance-Vorschriften. Kunden von Cybertrust managen ihr Netzwerkrisik…
Cybertrust Managed Security Services erhalten Zertifizierung nach ISO 9001:2000
Cybertrust Managed Security Services erhalten Zertifizierung nach ISO 9001:2000
Cybertrust Security Operations Centres (SOCs) in Leuven und Atlanta erfüllen internationale Standards für Qualität, Prozessmanagement und Kundenzufriedenheit London/Ratingen, 01. Juni 2007 — Die Managed Security Services (MSS)-Center von Cybertrust in Leuven (Belgien) und Atlanta (USA) sind nach dem Qualitätsmanagement-Standard ISO 9001:2000 zertifiziert worden, wie der weltweit tätige Sicherheitsspezialist bekannt gegeben hat. Der Standard ISO 9001:2000 setzt seinen Fokus auf Kundenzufriedenheit und motiviert Unternehmen, das Feedback ihr…

Das könnte Sie auch interessieren:

Postecom nutzt Unicert von Cybertrust zur Absicherung der Kommunikation europäischer Lokalbehörden
Postecom nutzt Unicert von Cybertrust zur Absicherung der Kommunikation europäischer Lokalbehörden
… Business-Practices beruhende Business-Sicherheitspolitik, eine offene Schnittstelle zu Fremdprodukten und durch die Minimierung des durch Sicherheitslücken verursachten Risikos. Weitere Informationen über Cybertrust Unicert sind verfügbar unter: http://www.cybertrust.com/solutions/identity_management/digital_certificates/. Cybertrust Cybertrust ist ein international …
Bild: Neue Management-Konsole für Security-Management-Programm von CybertrustBild: Neue Management-Konsole für Security-Management-Programm von Cybertrust
Neue Management-Konsole für Security-Management-Programm von Cybertrust
… für nachhaltiges Sicherheitsmanagement und die Zertifizierung entsprechender Produkte. Mit der neuen SMP Management-Konsole können Kunden ihren Compliance-Status, mögliche Sicherheitslücken und Aufgaben sowie ihr Sicherheitsrisiko insgesamt überprüfen und mit anstehenden geplanten Service-Maßnahmen anzeigen. Detaillierte Sicherheitsdaten erlauben ein …
Bild: Europäische Investitionsbank beauftragt CybertrustBild: Europäische Investitionsbank beauftragt Cybertrust
Europäische Investitionsbank beauftragt Cybertrust
Nachweisliche Erfolge mit Professional Services als entscheidendem Vertrauensfaktor für das Security-Outsourcing an Cybertrust Europäische Investitionsbank beauftragt Cybertrust mit IT-Sicherheitsmanagement Ratingen, 27. März 2006 — Cybertrust, der Spezialist für Informationssicherheit, gab heute bekannt, dass sein Tochterunternehmen Ubizen einen Drei-Jahres-Vertrag mit der Europäischen Investitionsbank (EIB) abgeschlossen hat. Im Rahmen dieser Vereinbarung, die eine Verlängerungsoption auf fünf Jahre enthält, wird Cybertrust als Managed S…
BT Buynet setzt auf Cybertrust für sichere Kreditkarten-Abrechnungen
BT Buynet setzt auf Cybertrust für sichere Kreditkarten-Abrechnungen
… einer Initiative der führenden Kreditkarten-organisationen, das Vertrauen der Kunden in Kartentransaktionen zu stärken angesichts aktueller Sicherheitsbedenken bei Online-Einkäufen, möglicher Sicherheitslücken bei der Handhabung der Kunden-Kartendaten und der Gefahr von Identitätsbetrug. Diese Standards ermöglichen es Organisationen wie BT Buynet, ihre …
Vulnerability Management-Lösung von Cybertrust jetzt für das gesamte Leistungsangebot standardisiert
Vulnerability Management-Lösung von Cybertrust jetzt für das gesamte Leistungsangebot standardisiert
… gesetzlicher Compliance-Vorschriften. Kunden von Cybertrust managen ihr Netzwerkrisiko auf diese Weise sehr effektiv, da sie mit der Lösung potenzielle Sicherheitslücken im Netzwerk auf kostengünstige Weise identifizieren, nach ihrer Bedeutung einstufen sowie die anschließenden Abhilfemaßnahmen mit fortschrittlicher Suche- und Berichtsfunktionalität …
BrassRing erhält Perimeter- und Application-Zertifizierungen des Cybertrust Security Management-Programms
BrassRing erhält Perimeter- und Application-Zertifizierungen des Cybertrust Security Management-Programms
Security Management-Programm (SMP) von Cybertrust: Anbieter von Personalmanagement-Diensten erhält anspruchsvolle Sicherheitszertifizierungen Ratingen, 11. August 2006 - BrassRing LLC hat im vierten Jahr nacheinander die Perimeter-Zertifizierung für das Security Management-Programm (SMP) des Sicherheitsspezialisten Cybertrust erhalten. Der Anbieter von Personalmanagement-Diensten besitzt zusätzlich weiterhin die Application-Zertifizierung für sein Web-basiertes Personalmanagement-Angebot BrassRing Enterprise. Die Erfüllung der anspruchsvoll…
ICSA Labs präsentiert die ersten Netzwerk-IPS-zertifizierten Produkte
ICSA Labs präsentiert die ersten Netzwerk-IPS-zertifizierten Produkte
… erfolgreich durchlaufen hat, können sie darauf vertrauen, dass dieses Produkt die Sicherheit ihres Netzwerks drastisch verbessern kann." Jedes Jahr werden viele tausend Sicherheitslücken in Unternehmenssoftware entdeckt - um die auf solche Schwachstellen zielenden Attacken unschädlich zu machen, vertrauen viele Unternehmen auf die Netzwerk-IPS-Technologie. …
OCP-Lösung von Cybertrust mit weiteren Zusatzfunktionen jetzt noch komfortabler
OCP-Lösung von Cybertrust mit weiteren Zusatzfunktionen jetzt noch komfortabler
… PCI Data Security Standard kann für Unternehmen zu einer frustrierenden Erfahrung werden, da viele von ihnen mit den Anforderungen zur Erkennung und Erfassung von Sicherheitslücken noch nicht so recht vertraut sind. Kunden von Cybertrust profitieren daher von der Tatsache, dass sie mit unserem OCP-Angebot neben einer außerordentlichen Flexibilität wesentlich …
Cybertrust und Cisco realisieren gemeinsam PCI-Lösung für den Einzelhandel
Cybertrust und Cisco realisieren gemeinsam PCI-Lösung für den Einzelhandel
… PCI-Datensicherheitsstandards zu erkennen und zu beseitigen. Zum Leistungsangebot gehören Beurteilungen vor und nach PCI-Audits sowie Schwachstellen-Scans zur Ermittlung von Sicherheitslücken und nicht-konformen Bereichen. Darüber hinaus stehen PCI-Audit-Leistungen für die PCI-Zertifizierung, Design- und Implementierungsleistungen sowie Notfallmaßnahmen und forensische Analysen …
Brüsseler Flughafen beauftragt Cybertrust mit Managed-Security-Services (MSS)
Brüsseler Flughafen beauftragt Cybertrust mit Managed-Security-Services (MSS)
… und ihre Compliance dauerhaft nachzuweisen. Durch Erweiterung seiner MSS-Leistungen ist Cybertrust als erster MSSP in der Lage, Informationen über Sicherheitsgefahren, Sicherheitslücken und Betriebsmittel so zu korrelieren, dass Kunden aussagefähige und maßgeschneiderte Sicherheitsinformationen zur Verfügung gestellt werden und ihre Sicherheit so optimal …
Sie lesen gerade: Cybertrust-Umfrage deckt Sicherheitslücken im ‚Extended Enterprise'-Umfeld auf