Zum Dossier 'Temu-Strategie'
Studie: Fehlende Sicherheitssysteme können Unternehmen Millionen kosten
22.02.2013 Angesichts neuer Sicherheitsbedrohungen erwarten global agierende Unternehmen, dass sie in den nächsten 24 Monaten 35 Millionen US-Dollar aufgrund von mangelhafter Schlüssel- und Zertifikatsverwaltung verlieren können. Die Verluste könnten sich bis auf 398 Millionen US-Dollar steigern. Dies geht aus dem Annual Cost of Failed Trust Report: Threats & Attacks 2013 vom Ponemon Institute und Venafi hervor.
- Jedes Unternehmen läuft Gefahr, durch Angriffe auf das Vertrauenssystem innerhalb von 24 Monaten durchschnittlich 35 Millionen Dollar zu verlieren - dies kann sich auf bis zu 400 Millionen Dollar steigern.
- Leicht zu verhindernde Exploits, die auf schwache Kryptografie abzielen, seien am wahrscheinlichsten und am teuersten - sie kosten durchschnittlich 125 Millionen US-Dollar pro Vorfall und Unternehmen.
- Angriffe auf vertrauenswürdige Zertifizierungsstellen ziehen Man-in-the-Middle- und Phishing-Angriffe auf Unternehmen nach sich, die Durchschnittskosten von 73 Millionen Dollar pro Vorfall und Unternehmen verursachen.
- Alle befragten Unternehmen haben bereits mindestens einen Angriff aufgrund von Fehlern beim Schlüssel- und Zertifikatsmanagement erlebt.
Neben den finanziellen Folgen eines mangelhaften Vertrauensmanagements zeigt die Untersuchung, vor welchen Herausforderungen Unternehmen stehen, wenn sie die Kontrolle über ihre Schlüssel und Zertifikate wiedergewinnen wollen:
- Unternehmen schätzen im Durchschnitt, dass sie 17.807 Schlüssel und Zertifikate haben.
- 51 Prozent der befragten Unternehmen wissen nicht genau, wie viele Schlüssel und Zertifikate sie haben.
- Die Befragten halten schwer zu entdeckende Angriffe auf Secure-Shell- (SSH) Schlüssel, die für Clouddienste von Amazon und Microsoft wichtig sind, für die alarmierendste Bedrohung, die aus mangelnder Vertrauenskontrolle erwächst.
- 59 Prozent der Unternehmen sind der Ansicht, dass ihnen ein geeignetes Schlüssel- und Zertifikatsmanagement helfen kann, die Kontrolle über das Vertrauenssystem wiederzugewinnen und die bestehenden Risiken auszuräumen.