Hauptrisiko für Datenklau: nicht die Hacker, sondern Angestellte

Laut einer Studie des Dienstleisters für Informationsmanagement stellen auch ehemalige Mitarbeiter in Unternehmen eine Gefahrquelle dar – insbesondere, wenn sie frustriert sind

  • 10 years ago Posted in

Bei einer Podiumsdiskussion des Vereins Berliner Kaufleute und Industrieller (VBKI), die am Dienstagabend in Berlin statt fand, waren sich die teilnehmenden IT-Sicherheitsexperten einig: Cyberspionage ist eine ernstzunehmende Bedrohungen, die vor allem von mittelständischen Unternehmen trotz der NSA-Affäre immer noch unterschätzt wird. An der Diskussion beteiligten sich unter anderem der Präsident des Bundesamtes für Verfassungsschutz, Dr. Hans-Georg Maaßen, und der IT-Sicherheitsbeauftragte von Siemens, Udo Wirtz.

Laut den Experten gehe nicht nur eine Gefahr durch Cyberspionage aus, sondern ebenfalls von Mitarbeitern in den Unternehmen selbst. Diese könnten sensible Informationen mitnehmen, weil sie frustriert sind oder kriminelle Absichten verfolgen [1]. Laut einer Studie [2] des Datensicherheitsexperten Iron Mountain würden immerhin 6 Prozent der deutschen Büroangestellten sich an ihrem ehemaligen Arbeitgeber rächen, indem sie vertrauliche oder sensible Informationen aus dem Büro mitnehmen.

Falsche Anschuldigung ist Hauptmotiv für Datenrache

Der Studie zufolge stellen Schuldzuweisungen, die in den Augen der betroffenen Person ungerechtfertigt sind (16 Prozent), das Hauptmotiv für einen Datenklau bei deutschen Büroangestellten dar. Zu den weiteren Auslösern zählen Jobverlust (13 Prozent), sexuelle Belästigung (11 Prozent), unfaire Behandlung (10 Prozent); es folgen ausgebliebene Gehaltserhöhungen (8 Prozent) und schlechte Leistungsbeurteilungen (8 Prozent).

„Oft unterdrücken Angestellte ihre negativen Gefühle gegenüber dem Arbeitgeber. Kommt es dann zum Jobwechsel, wittern die Betroffenen ihre Chance, sich an ihrem Arbeitgeber zu rächen und nehmen dann sensible Daten mit zur Konkurrenz – wie unsere Studie zeigt“, erklärt Hans-Günter Börgmann, Geschäftsführer von Iron Mountain Deutschland, die Hintergründe. „In Deutschland sind es insbesondere die kleinen und mittelgroßen Unternehmen, die schützenswertes Know-How wie zum Beispiel Konstruktionszeichnungen, Kundenlisten oder Projektpläne besitzen. Den Fokus auf eine robuste IT-Sicherheitsstruktur zu legen, ist die eine Seite der Medaille, auf der anderen Seite muss der Mitarbeiterzugang zu sensiblen Daten genau geregelt werden“, so Börgmann weiter.

Sehr gefragt: Präsentationen und Kundendaten

Die folgende Grafik zeigt: Am ehesten haben es die Befragten auf Präsentationen (58 Prozent) und Kundenlisten (54 Prozent) abgesehen. Angesichts der Datenpannen der letzten Jahre, kann sich der Verlust sensibler Kundendaten heutzutage negativ auf die Kundenbeziehungen auswirken. Laut einer Studie, die PwC im letzten Jahr zusammen mit Iron Mountain tätigte [3], lehntdie Hälfte (51 Prozent) der deutschen Unternehmen Geschäftsbeziehungen mit einem anderen Unternehmen ab, bei dem eine Datenpanne aufgetreten ist.

 

[1] http://www.welt.de/newsticker/dpa_nt/infoline_nt/thema_nt/article123882202/Angriff-aus-dem-Netz-oft-noch-unterschaetzt.html

[2] Opinion Matters für Iron Mountain. Die Umfrage wurde zwischen 15. April 2013 und 1. Mai 2013 durchgeführt. Stichprobe: 5.021 berufstätige Erwachsene in Deutschland, Großbritannien, Frankreich, Spanien und den Niederlanden. Davon 1.002 aus Deutschland.

[3] Beyond awareness: the growing urgency for data management in the European mid-market, PwC für Iron Mountain, Juli 2013. 

 


 

HashiCorp Cloud Platform (HCP) enables enterprise customers to do cloud right to increase speed,...
ManagementStudio says that the UK’s largest retail bank has migrated 14,000 desktops from Citrix...
The World Squash Federation (WSF), the international federation responsible for squash, has signed...
Acquisition enables Commvault to solve a critical cyber resilience challenge facing enterprises...
Singtel among telco partners working with Vultr to provide cloud infrastructure that reduces...
Nerdio releases new features infusing AI capabilities and streamlining management to elevate IT...
Study cites companies’ inability to gain visibility at the architecture level is blowing out...
Next generation product set provides end-to-end, digitally sovereign cloud services.