Studie zur Datensicherheit Mangelndes Bewusstsein für IT-Risiken in Unternehmen

Autor / Redakteur: Sascha Plathen / Peter Schmitz

Mitarbeiter sind eine zentrale Säule in der Sicherheitsarchitektur von Unternehmen. Aber wie sicher fühlen sich Angestellte eigentlich im Umgang mit vertraulichen Daten und IT?

Anbieter zum Thema

87 Prozent der Befragten gaben an, die IT-Sicherheit spiele in ihrem Unternehmen eine zentrale Rolle. Paradox: 59 Prozent der Angestellten erhalten dennoch kein IT-Sicherheitstraining.
87 Prozent der Befragten gaben an, die IT-Sicherheit spiele in ihrem Unternehmen eine zentrale Rolle. Paradox: 59 Prozent der Angestellten erhalten dennoch kein IT-Sicherheitstraining.
(Bild: McAfee)

Wo lauern digitale Bedrohungen im Arbeitsalltag und wie gut werden Mitarbeiter darauf vorbereitet? Diese Fragen hat der Softwarehersteller McAfee jetzt anhand einer Studie mit deutschen KMUs zu beantworten versucht. Die Ergebnisse zeigen, dass Angestellte in kleinen und mittelständischen Unternehmen von ihren Arbeitgebern zu wenig unterstützt werden.

Parallele Infrastruktur

Fast 60 Prozent der Dienstleister arbeiten täglich mit vertraulichen Kundendaten, sowohl auf stationären Rechnern als auch auf mobile Devices: So nutzen mehr als 20 Prozent der Befragten ihre privaten Endgeräte, um Arbeits-E-Mails abzurufen und geschäftliche Vorgänge zu bearbeiten. Umgekehrt werden auf dem Arbeitsrechner private Webmail-Dienste (33 Prozent), Online-Filesharing mit Diensten wie Dropbox oder Box und Online-Workspace wie Google Drive (beide etwa 12 Prozent) genutzt. Dieser Einzug privater Geräte oder Dienste in das Berufsumfeld schafft eine Parallelinfrastruktur, in der Arbeitgeber nur noch schwer kontrollieren können, wo Daten verwaltet, gespeichert oder weitergegeben werden. Umso wichtiger ist es, dass Angestellte wissen, worauf sie im Umgang mit diesen Technologien in Bezug auf die Datensicherheit achten müssen.

Zu geringe Kenntnisse

Das tun sie aber nicht. Bei der Frage, wie sicher sich Berater im Umgang mit mobilen Geräten fühlen, bewerteten über zwei Drittel ihren Wissensstand mit eins bis sechs auf einer Skala von eins bis zehn (zehn bedeutet „ich fühle mich sehr sicher“). In Bezug auf Cloud-Themen ordneten sich fast drei Viertel dieser Gruppe zu. Dennoch unternehmen nur wenige Arbeitgeber hier etwas: 59 Prozent der Angestellten im Dienstleistungsbereich haben noch nie ein Training zum Thema IT-Sicherheit erhalten. Nur in 7,6 Prozent der Unternehmen gibt es Seminare zu mobiler Sicherheit, in 5,7 Prozent zu Cloud-Sicherheit. Schriftliche Guidelines sind ebenfalls rar, vor allem für die neuen Themen: 50 von 275 Firmen haben solche Vorgaben für mobile Sicherheit, 19 von 275 zu Cloud Security.

Mehr Ausbildung

Die Mitarbeiter nehmen diesen Mangel durchaus als Problem wahr: 42 Prozent der Befragten im Dienstleistungsbereich befürchten, dass ihre Kollegen oder sie selbst unabsichtlich einen Sicherheitsvorfall verursachen könnten. Ganz unbegründet ist diese Sorge nicht: Fast 13 Prozent haben schon einmal einen Vorfall beobachtet, der von einem Kollegen ausging, vier Prozent gaben an, selbst schon einmal an einem Vorfall schuld gewesen zu sein. Dementsprechend wünschen Angestellte sich mehr Ausbildung in IT-Sicherheit. Die Befragten halten ein Training in mobiler Sicherheit (77 Prozent), Cloud Security (69 Prozent) oder dem Schutz vor Schadprogrammen (81 Prozent) für notwendig oder zumindest nützlich. Diese Lernbereitschaft sollten Chefs und Unternehmensführung nutzen. Durch entsprechende Angebote und Schulungen werden Mitarbeiter sicherer und Daten auf diese Weise besser geschützt.

Auf der nächsten Seite lesen Sie fünf Tipps, mit denen Unternehmen die IT-Sicherheit verbessern können.

(ID:42214854)