

Eine gemeinsame Studie von IBM und dem Ponemon Institut kommt zum Ergebnis, dass mobile Applikationen und Geräte gravierende Sicherheitsmängel aufweisen. Fast 40 Prozent der größeren Unternehmen, darunter viele aus der Fortune-500-Liste, kümmern sich zu wenig um die notwendigen Sicherheitsvorkehrungen bei der Entwicklung mobiler Apps für ihre Kunden. Zudem sind sowohl die unternehmenseigenen mobilen Geräte wie auch private Geräte der Mitarbeiter, die für Geschäftszwecke genutzt werden, zu wenig geschützt. Sie bieten damit ideale Einfallstore für Cyberattacken auf Unternehmens-, Kunden- und private Nutzerdaten.
Die Anzahl von Cyberattacken wächst auch auf mobile Endgeräte kontinuierlich. Zu jedem beliebigen Zeitpunkt werden weltweit über 11,6 Millionen mobile Geräte infiziert. Das Ponemon Institut hat daher gemeinsam mit IBM die Sicherheitspraktiken in über 400 großen Unternehmen untersucht. Mit dem Ergebnis, das ein durchschnittliches Unternehmen weniger als die Hälfte seiner Apps auf Sicherheitsmängel prüft. Etwa ein Drittel testet die Sicherheit ihrer Apps überhaupt nicht. Auch ein Ergebnis der Studie: Die Hälfte der befragten Unternehmen plant bisher keinerlei Budget für Maßnahmen zur mobilen Sicherheit.
Nach Rademann von IBM Security „fehlt (es) in den Unternehmen bisher das Bewusstsein dafür, Sicherheit auch in mobile Applikationen einzubauen. Damit wird Cyberkriminellen Tür und Tor geöffnet. Unternehmen müssen dringend lernen, mit vergleichbar effektiven Waffen zurückzuschlagen, mit denen sie heute attackiert werden." Hacker nutzen mit Vorliebe unsichere mobilen Apps sowie öffentliche WLAN-Netzwerke, um auf Daten zuzugreifen, die immer häufiger direkt auf den mobilen Geräten abgelegt werden. Oder sie nutzen Apps als Einfallstor, um in das vertrauliche interne Netzwerk der Unternehmen vorzudringen. Um sich gegen solche Angriffe besser zur Wehr setzen zu können, wurde die Expertise von IBM Security-Spezialisten in die mobile Welt übertragen.
Bring Your Own Device (BYOD), die Nutzung privater mobile Geräte, wird nicht nur immer populärer, sondern für viele Unternehmen sogar unverzichtbar. Dies wird immer dann zu einer Herausforderung, wenn Mitarbeiter sich mit unsicheren Netzwerken verbinden oder schlecht geschützte Apps von unsicheren Quellen herunterladen, die das Gerät verwundbar machen. Aber selbst große, bekannte Unternehmen und Organisationen, deren Apps scheinbar über jeden Zweifel erhaben sind, können enorme Risiken bergen, wie die Untersuchung zeigt.
Laut der Studie sind die meisten Mitarbeiter der befragten Unternehmer intensive Nutzer von mobilen Geräten und Apps, dennoch sagen weit über die Hälfte (55 Prozent), das ihre Unternehmen keinerlei Richtlinien für den Einsatz am Arbeitsplatz vorgegeben hat. Über zwei Drittelt (67 Prozent) lassen zudem das Herunterladen auch nicht Sicherheits-überprüfter Apps auf mobile Arbeitsgeräte zu. Nochmal gut die Hälfte (55 Prozent) unterbinden nicht das Herunterladen von Geschäftsanwendungen auf eigene private Geräte (BYOD).
| Hinweis: Teile dieses Beitrags könnten unter Einsatz von KI-gestützten Tools erstellt oder überarbeitet worden sein. Weitere Informationen finden Sie im Impressum/Disclaimer. | Marken- und Bildrechte: Dargestellte Logos und genannten Marken liegen ausschließlich bei den jeweiligen Rechteinhabern. Nutzung erfolgt ausschließlich zu illustrativen Zwecken. |
Wenn Sie den Blog-Beitrag abonnieren, senden wir Ihnen eine E-Mail, sobald es Updates auf dieser Website gibt.

Kommentare 21
Den Punkt würde ich gern vertiefen. Welche Annahmen sollte man prüfen, bevor man solche Ergebnisse auf die eigene Organisation überträgt?
Die Ausgangslage und die untersuchte Gruppe sind entscheidend. Ich würde zunächst vergleichen, ob die Rahmenbedingungen wirklich ähnlich sind.
Welche Beobachtung wäre bei der Übertragung auf die eigene Organisation ein ausreichender Anlass, die Entscheidung noch einmal aufzumachen? Damit ließe sich Wirkung von bloßer Aktivität besser unterscheiden. Für den ersten Durchlauf würde dafür eine knappe Festlegung genügen.
Mich interessiert besonders, woran sich der praktische Nutzen des beschriebenen Vorgehens zuerst erkennen lässt. Welches erste Signal wäre dafür im Alltag wirklich aussagekräftig?
Ich würde zunächst einen konkreten Ablauf auswählen und dort Ausgangslage, Entscheidung und Ergebnis gegenüberstellen. Sonst bleibt die Bewertung leicht abstrakt.
Zusätzlich sollte erkennbar sein, welche Quelle maßgeblich ist. Unterschiedliche Datenstände können sonst schon vor der eigentlichen Bewertung zu Scheingenauigkeit führen.
Der Pilot ist aus meiner Sicht sinnvoll, wenn er nicht nur die formale Durchführung prüft. Entscheidend ist, ob anschließend eine bessere oder schnellere Entscheidung möglich ist.
Gerade der feste Termin zur erneuten Bewertung ist wichtig. Andernfalls wird aus einer vorläufigen Annahme schnell ein dauerhafter Status.
Wie stark hängt die Aussage der Studie von der Auswahl der befragten Unternehmen ab? Das bezieht sich für mich auf den hier beschriebenen Ansatz.
Das ist ein wichtiger Punkt. Ich würde die Ergebnisse zunächst auf die untersuchte Gruppe beziehen. Unternehmensgröße, Branche und Region können bei einer Übertragung auf den eigenen Betrieb viel ausmachen. Ich würde das am konkreten Anwendungsfall dieses Artikels festmachen.
Das klingt nachvollziehbar, aber der Aufwand ist damit noch nicht geklärt. Welchen Teil würdest du zuerst angehen? Das bezieht sich für mich auf den hier beschriebenen Ansatz.
Für mich müsste sich zunächst erklären lassen, welche Entscheidung verbessert werden soll. Daraus würde ich den notwendigen Umfang ableiten, statt mit der maximalen Dokumentation anzufangen. Ich würde das am konkreten Anwendungsfall dieses Artikels festmachen.
Da kommen wir näher zusammen. Ein gemeinsamer Ablauf wäre überzeugender als zwei Verfahren, die im Ernstfall unterschiedliche Antworten geben. Das bezieht sich für mich auf den hier beschriebenen Ansatz.
Den Nutzen sehe ich. Trotzdem würde ich vermeiden, jede Ausnahme sofort mit einer weiteren Richtlinie zu beantworten.
Welche Annahme sollte bei Auswahl und Größe der Stichprobe nach einer größeren Veränderung erneut geprüft werden?
Ich würde die Annahmen hinter der bisherigen Entscheidung sichtbar machen. Ändert sich eine wesentliche Voraussetzung, braucht es eine erneute Bewertung ihrer Auswirkungen. Für Auswahl und Größe der Stichprobe würde ich den ersten Prüfschritt bewusst klein halten.
Wie würdet ihr Auswahl und Größe der Stichprobe konkret prüfen, wenn die Maßnahme bereits auf dem Papier abgeschlossen ist?
Für diesen Fall wäre mein Ansatz: die Umsetzung an einem konkreten Fall nachvollziehen und dabei das tatsächliche Ergebnis prüfen. Damit bleibt sichtbar, was entschieden wurde und was noch offen ist. Bei Auswahl und Größe der Stichprobe sollte die Prüfung aus meiner Sicht auf den im Beitrag beschriebenen Zusammenhang begrenzt werden.
Ich würde eine nachvollziehbare und im Alltag tragfähige Umsetzung zunächst an einem kritischen, aber überschaubaren Fall testen. Dann lassen sich Aufwand und Nutzen vergleichen.
Wird hier die tatsächliche Nutzung gemessen oder eher die Absicht, etwas künftig einzuführen? Das bezieht sich für mich auf den hier beschriebenen Ansatz.
Bei eine nachvollziehbare und im Alltag tragfähige Umsetzung würde ich nicht nur die Durchführung betrachten. Aussagekräftig wird es erst, wenn auch die Wirkung sichtbar bleibt.