13.03.2019

Cyber Security: “Sicherheitschere zwischen großen Unternehmen und KMU”

Das Forschungsinstitut SORA hat im Auftrag von Deloitte insgesamt 517 IT-Entscheider in österreichischen Unternehmen zum Thema Daten- und Informationssicherheit befragt. Das Ergebnis lässt eine Sicherheitsschere zwischen Großunternehmen und KMU erkennen.
/artikel/studie-cyber-security-deloitte-kmu
Cyber Security Report
(c) fotolia / Artem

In Österreichs Unternehmen – insbesondere bei KMU – herrscht in puncto IT-Sicherheit noch einiger Aufholbedarf – das ist zumindest das Ergebnis des aktuellen Cyber Security Reports der Unternehmensberatung Deloitte. Für den Report hat Deloitte gemeinsam mit dem Forschungsinstitut SORA zum Jahreswechsel “IT-Entscheider” aus insgesamt 517 österreichischen Unternehmen interviewt.

+++techbold: “Die IT-Sicherheit bei KMU ist deutlich zurückgegangen” +++

Die Studienergebnisse lassen laut deren Autoren eine “deutliche Sicherheitsschere zwischen Großunternehmen und KMU” erkennen. Während sich rund ein Viertel der KMU erst nach einem Vorfall verstärkt mit dem Thema IT-Sicherheit auseinandersetzt, ergreifen rund 90 Prozent der großen Unternehmen mit mehr als 250 Mitarbeitern schon präventive Maßnahmen.

“Bei Unternehmen, die im Bereich Cyber Security schlecht aufgestellt sind, hat das Thema meist eine niedrigere Priorität und das Unsicherheitsgefühl nimmt zu. In erster Linie sind kleinere, ressourcenschwache Betriebe betroffen“, erklärt Alexander Ruzicka, Partner bei Deloitte Österreich.

Geringes Sicherheitsgefühl

Laut Deloitte ist in österreichischen Betrieben eine Überforderung bei Sicherheitsthemen feststellbar. Dies spiegle sich auch im Sicherheitsgefühl wider: So gab lediglich jeder zehnte der befragten “IT-Entscheider” an, dass sich sein Unternehmen in Sachen Cyber Security vollständig sicher fühle. Zudem wären die meisten Unternehmen bereits mit einem Störfall konfrontiert gewesen. “Nur 13 Prozent aller Studienteilnehmer haben bisher noch keinen Störfall erlebt“, betont Ruzicka.

Nutzung privater Geräte als Sicherheitslücke

Außerdem herrscht laut dem Cyber Security Report in den meisten Unternehmen ein leichtfertiger Umgang mit dem Einsatz von privaten Endgeräten vor. Laut dem Cyber Security Report würden bei 31 Prozent der Unternehmen die Mitarbeiter für berufliche Zwecke auf ihre eigenen privaten Smartphones, Laptops oder Tablets zurückgreifen.

Gilbert Wondracek, Senior Manager bei Deloitte Österreich, sieht darin eine nicht zu unterschätzende Sicherheitslücke: “Von der Nutzung privater Geräte im beruflichen Kontext ist auf jeden Fall abzuraten. Zum einen wird Identitätsdiebstahl und das Einschleppen von Schadsoftware dadurch begünstigt. Zum anderen gewöhnt man sich an den leichtfertigen Umgang mit sensiblen Informationen.”

Racheaktionen von Ex-Kollegen

Einiges an Gefahrenpotenzial finde sich zudem im Unternehmen selbst – auch durch eigene Mitarbeiter und Ex-Kollegen. “Wir beobachten deutlich häufiger Informationsmitnahmen durch Mitarbeiter oder Racheaktionen von ehemaligen Kollegen”, so Wondracek.

Von Unternehmen würde dieses Problem laut dem Report deutlich unterschätzt. So werden ehemalige Mitarbeiter hingegen lediglich von elf Prozent als Gefahrenquelle gesehen. Im diesem Zusammenhang erläutert Wondracek: “An dieser Stelle deckt sich das Studienergebnis nicht mit unserer Beratungspraxis.”


=> zum Report

Videoarchiv: Live vom Roundtable Cyber Security mit der brutkasten und A1

Redaktionstipps
Deine ungelesenen Artikel:
17.12.2024

“AI in a box”: Linzer Firma sperrt KI-Sprachmodell ins Intranet

Die Vorteile generativer KI ohne Datenschutzbedenken nutzen - das verspricht "AI in a box" und wird wortwörtlich als kleines Hardware-Device geliefert.
/artikel/ai-in-a-box-linzer-firma-sperrt-ki-sprachmodell-ins-intranet
17.12.2024

“AI in a box”: Linzer Firma sperrt KI-Sprachmodell ins Intranet

Die Vorteile generativer KI ohne Datenschutzbedenken nutzen - das verspricht "AI in a box" und wird wortwörtlich als kleines Hardware-Device geliefert.
/artikel/ai-in-a-box-linzer-firma-sperrt-ki-sprachmodell-ins-intranet
AI in a Box kommt tatsächlich als Box | (c) Conquest Werbeagentur GmbH
"AI in a Box" kommt tatsächlich als Box | (c) Conquest Werbeagentur GmbH

Dass man sensible Firmeninformationen besser nicht mit den großen bekannten KI-Sprachmodellen, ChatGPT und Co, verarbeiten sollte, hat sich mittlerweile herumgesprochen. Und es hat mehrere Anbieter auf den Plan gerufen, die Lösungen mit entsprechendem Datenschutz versprechen – etwa weil das Sprachmodell auf lokalen Servern betrieben wird. Das Linzer Unternehmen schorn.io reiht sich in die Liste dieser Anbieter ein und bietet mit “AI in a box” dennoch eine ungewöhnliche Lösung.

“Sie können sich AI in a Box ähnlich einem Netzwerkdrucker vorstellen”

Das Sprachmodell wird im Angebot des Unternehmens nämlich tatsächlich in einer Box geliefert. Die KI läuft auf einem kleinen Hardware-Device, das sich ins bestehende Netzwerk integrieren lässt, und kann dort komplett offline und lokal, also ausschließlich innerhalb des Intranets, genutzt werden. “Sie können sich AI in a Box ähnlich einem Netzwerkdrucker vorstellen, der für eine definierte Anzahl von Benutzer:innen verfügbar ist”, sagt schorn.io-CEO Thomas Schorn. Es sei wortwörtlich “eine KI zum Angreifen”.

Offline-Betrieb zur Einhaltung von Datenschutzrichtlinien

Besonders in Branchen, die sensible Daten verarbeiten, wie Recht, Finanzen und Personalwesen, sei der Offline-Betrieb entscheidend für die Einhaltung von Datenschutzrichtlinien, argumentiert man bei schorn.io. Zudem sei die Lösung im Vergleich zu umfangreichen Cloud-Lizenzen kostengünstig. Genutzt werden könne sie etwa in den Bereichen Softwareentwicklung, Assistenz und Buchhaltung, Marketing und Kundensupport, Personalmanagement, Projektmanagement, Rechtsberatung und Vertrieb.

“Meeting in der Box” als konkreter Anwendungsfall

Schorn.io nennt dazu einen konkreten Anwendungsfall von “AI in a box”. “Besonderes Beispiel ist die Nutzung als ‘Meeting in der Box’: Die Transkription von vertraulichen Gesprächen in Echtzeit generiert automatische Protokolle und To-Do-Listen, die direkt in bestehende Workflows integriert werden können”, heißt es vom Unternehmen.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

Cyber Security: “Sicherheitschere zwischen großen Unternehmen und KMU”

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Cyber Security: “Sicherheitschere zwischen großen Unternehmen und KMU”

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Cyber Security: “Sicherheitschere zwischen großen Unternehmen und KMU”

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Cyber Security: “Sicherheitschere zwischen großen Unternehmen und KMU”

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Cyber Security: “Sicherheitschere zwischen großen Unternehmen und KMU”

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Cyber Security: “Sicherheitschere zwischen großen Unternehmen und KMU”

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Cyber Security: “Sicherheitschere zwischen großen Unternehmen und KMU”

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Cyber Security: “Sicherheitschere zwischen großen Unternehmen und KMU”

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Cyber Security: “Sicherheitschere zwischen großen Unternehmen und KMU”