GNW-News, Imprivata

GNW-News: Neue Imprivata Studie: Mehr als die HÀlfte aller befragten deutschen Unternehmen von CybervorfÀllen aus der Lieferkette betroffen

10.04.2025 - 09:05:06 | dpa.de

LANGENFELD, Deutschland, April 10, 2025 (GLOBE NEWSWIRE) -- Eine Studie des Ponemon Institutes gemeinsam mit Imprivata ergab, dass 51 Prozent der befragten deutschen Unternehmen einen Datenverlust oder eine Cyberattacke als Folge eines Drittanbieterzugriffs erlebt haben.

LANGENFELD, Deutschland, April 10, 2025 (GLOBE NEWSWIRE) -- Eine Studie des
Ponemon Institutes gemeinsam mit Imprivata ergab, dass 51 Prozent der befragten
deutschen Unternehmen einen Datenverlust oder eine Cyberattacke als Folge eines
Drittanbieterzugriffs erlebt haben. Die Zahl liegt um 4 Prozent höher als im
Durchschnitt der Befragten aus Unternehmen in Australien, Deutschland,
Vereinigtes Königreich (UK) und den USA. Ein Drittel der Befragten aus
Deutschland fĂŒhrte die CybervorfĂ€lle auf zu umfassende und weitreichende
Zugriffsrechte der Externen zurĂŒck. Das Problem: 68 Prozent der deutschen
Befragten erwarten, dass dieses Risiko in den nÀchsten ein bis zwei Jahre anhÀlt
oder sogar noch steigt. 47 Prozent halten den Fernzugriff durch Externe sogar
fĂŒr das grĂ¶ĂŸte IT-Sicherheitsrisiko.
Eine Vielzahl von nicht fest angestellten Mitarbeitern aus der Lieferkette
greift tagtÀglich auf die IT-Ressourcen eines Unternehmens zu. Dabei handelt es
sich zum Beispiel um ArbeitskrÀfte von Lieferanten, Zulieferern, Dienstleistern,
Subunternehmern, Zeitarbeitsfirmen oder selbststÀndige Berater*Innen, oder
sonstige freie Mitarbeitende, zusammengefasst als sogenannte Drittanbieter.
Viele Zugriffe von Externen, aber keine Strategie und Dokumentation dafĂŒr
Dirk Wahlefeld, Manager Unimate Tech Services der Imprivata GmbH, erlÀutert:
?Ohne den Zugriff von Externen auf das IT-Netzwerk einer Firma kann heute
praktisch kein Unternehmen mehr erfolgreich arbeiten. Aus IT-
Sicherheitsperspektive gelten fĂŒr sie nicht die gleichen Richtlinien und
Regularien wie fĂŒr Mitarbeitende eines Unternehmens, da sie nicht fest
angestellt sind. Dieser fehlende Durchgriff erschwert auch die Durchsetzung der
Richtlinien fĂŒr digitale IdentitĂ€ten, auf denen der Zugriff auf Unternehmens-IT-
Netzwerke basiert." 50 Prozent der Befragten aus Deutschland gaben an, dass ihr
Unternehmen keine einheitliche Strategie fĂŒr das Zugriffsmanagement von Externen
hat, was die Verwaltung und Sicherung der ZugÀnge erheblich erschwert.
Über die HĂ€lfte der deutschen Teilnehmenden, 56 Prozent, berichtete, dass ihr
Unternehmen eine umfassende Dokumentation aller Drittanbieter mit Zugriff auf
ihr Netzwerk verfĂŒgt. Auf der Basis wurde ermittelt, dass 67 Prozent der
befragten deutschen Unternehmen bis zu 20 externen Personen Zugriff gewÀhren,
bei 25 Prozent sind es sogar 30 und mehr.
Die Konsequenzen der mangelnden Kontrolle des Zugriffs fĂŒr Dritte ist erheblich:
53 Prozent der befragten Unternehmen verzeichneten einen Verlust oder Diebstahl
vertraulicher Daten, 50 Prozent wurden mit Geldstrafen belegt und 49 Prozent
mussten ihre Zusammenarbeit mit den Externen daraufhin beenden.
Mangelnde Ressourcen verhindern optimalen Technologieeinsatz
Wahlefeld weiter: ?Es gibt auch gute Nachrichten: 77 Prozent der Befragten aus
Deutschland berichten, dass ihr Unternehmen eine sogenannte Vendor-Privileged-
Access-Management-Lösung einsetzt, das heißt, eine IT-Lösung zur Verwaltung der
Zugriffe von Externen. Allerdings sind nur 52 Prozent davon ĂŒberzeugt, dass
diese Lösung den Missbrauch beim Zugriff von Externen verhindert. Angesichts des
geringen Vertrauens in die Wirksamkeit der Lösung, der mangelnden Transparenz
und der Zahl der Sicherheitsverletzungen wird jedoch deutlich, dass VPAM-
Lösungen einfach und intuitiv zu nutzen sein mĂŒssen. Vor dem Hintergrund
fehlender Ressourcen und konkurrierender PrioritĂ€ten mĂŒssen sie wichtige
Aufgaben automatisiert erledigen, so dass sie effektiv skalieren und
Mitarbeitende der IT-Abteilung entlasten."
Der Grund, warum Technik alleine nicht ausreicht liegt darin, dass sich IT-
Abteilungen mit der Verwaltung der ZugĂ€nge Externer ĂŒberfordert und ĂŒberlastet
fĂŒhlen, das gaben 43 Prozent der deutschen Befragten an. Die Studie ermittelte,
dass IT-, Sicherheits- und andere Teams in den befragten deutschen Unternehmen
durchschnittlich 150 Stunden pro Woche mit der Analyse und Untersuchung der
Sicherheit von Drittanbieter- und privilegierten Zugriffen verbringen. Die
Ursachen fĂŒr die Überlastung der IT-Abteilungen mit diesen liegen in fehlendem
Personal, manuellen Prozessen und fehlender zentraler Kontrolle.
Ein Kurzversion der Studie mit den Ergebnissen fĂŒr Deutschland kann hier
heruntergeladen werden. (https://www.imprivata.com/de/resources/analyst-
reports/ponemon-bericht-2025-deutschland)
Der vollstÀndige Bericht ?The state of third-party access in cybersecurity" mit
allen Zahlen der Studie kann bei Imprivata heruntergeladen werden
(https://www.imprivata.com/de/2025-ponemon-report) (Gegen Angabe der E-Mail-
Adresse).
Über die Studie
Das Ponemon Institut befragte Ende 2024 1.942 IT- und IT-
Sicherheitsverantwortliche in den USA (733), Großbritannien (398), Deutschland
(573) und Australien (238), die der Verwaltung von privilegierten ZugÀngen
sowohl von Dritten als auch von internen Benutzern in ihren Unternehmen bzw.
ihrer Organisation vertraut sind. Die Befragten gehören Unternehmen aus
folgenden Branchen an: Gesundheitswesen (11 %), öffentlicher Sektor (23 %),
Industrie und Fertigung (32 %) sowie Finanzdienstleistungen (34 %). Die
Ergebnisse sind nicht reprÀsentativ.
Hinweis fĂŒr Medienschaffende
Ein Bild von Dirk Wahlefeld ist hier als Download verfĂŒgbar.
(https://newsroom.vibrio.eu/Media_Detail.aspx?id=854697&menueid=34026&l=deutsch)
AusgewĂ€hlte Studienergebnisse als Grafik sind hier als Download verfĂŒgbar.
(https://newsroom.vibrio.eu/Media.aspx?menueid=34027&l=deutsch)
Der vollstĂ€ndige Report mit den Zahlen fĂŒr Australien, Deutschland, das
Vereinigte Königreich (UK) und die USA sowie der konsolidierten Auswertung kann
fĂŒr publizistische Zwecke unter Angabe der Publikation angefordert werden bei
imprivata@vibrio.de (mailto:imprivata@vibrio.de).
Über Imprivata
Imprivata ist das Unternehmen fĂŒr digitale IdentitĂ€ten in kritischen Branchen
wie z. B. dem Gesundheitswesen. Es unterstĂŒtzt Organisationen dabei, mit
Lösungen, die kritische Daten und Anwendungen schĂŒtzen, komplexe
Herausforderungen bei Prozessen, Sicherheit und Compliance zu lösen, ohne
Prozesse zu unterbrechen. Seine Plattform fĂŒr interoperable IdentitĂ€ts-,
Authentisierungs- und Zugangs-Management-Lösungen ermöglicht es Organisationen
in 45 LÀndern, ihre gesamten Unternehmens- und Drittanbieter-IdentitÀten
vollstÀndig zu verwalten und zu sichern, indem Vertrauen zwischen Menschen,
Technologie und Informationen geschaffen wird. In der Region DACH wÀchst
Imprivata organisch und durch Akquisitionen. Im Jahr 2022 hat Imprivata das
deutsche Unternehmen OGITIX mit Sitz in Langenfeld/Rheinland ĂŒbernommen.
Kontakt fĂŒr Medienschaffende:
Agentur vibrio. Kommunikationsmanagement Dr. Kausch GmbH
  Dorothee Bader
  T: 0049 89 32151 760
  Markus Pflugbeil
  T: 0049 89 32151 862
  M: 0049 171 4319886
  imprivata@vibrio.de (mailto:imprivata@vibrio.de)
  Imprivata
  Fabian von Boehl
  Press@imprivata.com (mailto:Press@imprivata.com)Â

So schÀtzen die Börsenprofis Aktien ein!

<b>So schÀtzen die Börsenprofis  Aktien ein!</b>
Seit 2005 liefert der Börsenbrief trading-notes verlĂ€ssliche Anlage-Empfehlungen – dreimal pro Woche, direkt ins Postfach. 100% kostenlos. 100% Expertenwissen. Trage einfach deine E-Mail Adresse ein und verpasse ab heute keine Top-Chance mehr. Jetzt abonnieren.
FĂŒr. Immer. Kostenlos.
de | boerse | 67031911 |