Startseite > Girokonten > News > Deloitte-Report: Finanzbranche muss mit steigenden Bedrohungen Schritt halten
Startseite > Euro > News > Deloitte-Report: Finanzbranche muss mit steigenden Bedrohungen Schritt halten
11.06.2010

Deloitte-Report: Finanzbranche muss mit steigenden Bedrohungen Schritt halten

Selbst in Zeiten knapper Kassen müssen Sicherheitsbeauftragte in der Finanzindustrie nicht um ihre Budgets fürchten - sie sind sogar gestiegen. Gestiegen sind auch die Anforderungen: Erstmals stehen mit Zutrittskontrollsystemen kostenintensive Präventionsinstrumente ganz oben auf der Prioritätenliste, noch vor Programmen zum Schutz sensibler Unternehmensdaten. Eine wirklich wirksame Sicherheitsstrategie setzt jedoch die Verbindung von Security- und Geschäftszielen voraus - doch hieran mangelt es bei der Mehrheit der Unternehmen offenbar immer noch deutlich. Im internationalen Vergleich sind Unternehmen des EMEA-Raums eigenen Einschätzungen zufolge am besten gegen die vielfältigen Gefahren gerüstet. Auch die Zufriedenheit mit den materiellen Ressourcen liegt über dem internationalen Durchschnitt. Länderübergreifend teilen jedoch nahezu alle Unternehmen und Organisationen der Finanzbranche die Sorge um die "innere Bedrohung". Das zeigt die aktuelle "2010 Financial Services Global Security Study" von Deloitte, die sich im Rahmen einer Informationssicherheitsstudienreihe (Berichte zur Konsumgüterindustrie und zum Life-Science-Sektor folgen in Kürze) mit der Finanzindustrie beschäftigt.

"Zwei Elemente sind von herausragender Bedeutung: Zum einen die Effizienz von Sicherheitssystemen nach innen und nach außen, zum anderen die Frage nach dem wirtschaftlichen Nutzen. Der Nachweis der Wertschöpfungspotenziale ist eine enorme Herausforderung - vor allem da geeignete Metriken bislang weitgehend fehlen. Auf der anderen Seite sind die Sicherheitsbudgets in dieser Branche bislang von drastischen Kürzungen verschont geblieben, was ein grundsätzliches Bewusstsein für ihren Beitrag zur Wertschöpfung erkennen lässt", kommentiert Dr. Carsten Schinschel, Partner Security&Privacy von Deloitte.

Internationaler Vergleich: EMEA im Mittelfeld

Nach geografischen Gesichtspunkten sowie Unternehmensart und -größe betrachtet positionieren sich asiatische Unternehmen in vielen Disziplinen oberhalb des internationalen Schnitts, z.B. bei der Existenz einer dokumentierten und geprüften Information-Security-Strategie. Unternehmen aus dem Nahen Osten liegen in fast allen Bereichen hinten. Der EMEA-Raum hingegen stellt nur in einem Punkt den Spitzenreiter, liegt aber nirgendwo deutlich unter dem Durchschnitt. Insgesamt sind große Unternehmen besser aufgestellt als kleine - die immer öfter zum Objekt von "Testangriffen" durch Cyberkriminelle werden. Immerhin ein Viertel der Banken verfügt über Metriken zur Evaluierung der Sicherheitsinvestitionen, drei Viertel der Versicherungen bieten ihren Mitarbeitern Trainings zur Früherkennung verdächtigen Verhaltens an.

Schutz vor unkontrolliertem Zugriff auf Unternehmensinformationen

Die meisten der Befragten (44%) sehen als wichtigste Maßnahme die Installation eines wirksamen Zutritts- und Zugriffskontrollsystems (IAM-System). Dahinter folgen mit 39 Prozent der Schutz von Unternehmensdaten, 36 Prozent wollen ihre Security-Infrastruktur optimieren und 34 Prozent sehen Compliance mit ihren regulatorischen Vorgaben als die dringlichste Herausforderung. Auch die Kontrolle von Drittanbietern ist ein Problem: Knapp die Hälfte vertraut nur halbherzig auf die bestehenden Mechanismen. Immerhin verfügt mit etwa 80 Prozent die klare Mehrheit über einen Verantwortlichen für die Informationssicherheit in führender Position.

Angst vor der "Gefahr von innen"

Die hohe Priorität von IAM-Systemen (Identity Access Management) zeigt: Die Unternehmen sehen bei den eigenen Mitarbeitern ein größeres Gefahrenpotenzial als bei externen Angreifern. 42 Prozent der Befragten sind nur mäßig zufrieden mit den entsprechenden Maßnahmen in ihrem Unternehmen. Dabei fürchten sich die Verantwortlichen vor allem vor menschlichem Versagen. Abseits davon bereitet das hohe Niveau externer wie interner Angriffe Kopfzerbrechen. Gefahr Nr. 1 externer Attacken sind Botnetze. Wie hoch die finanziellen Schäden bereits erfolgter Angriffe sind, können viele Unternehmen allerdings nicht beziffern - nur etwas über die Hälfte verfügt über eine Loss-Event-Datenbank.

"Maximale Sicherheit verlangt nicht nur konkrete Einzelmaßnahmen, sondern auch Konvergenz - und anspruchsvolle Technologien. In puncto Konvergenz scheint eine neue Ära angebrochen zu sein. Erstmals geben fast 60 Prozent der Befragten an, sich mit speziellen Risikobewertungen, strukturellen Neuerungen, aber auch im Berichtswesen in diese Richtung zu bewegen. Zudem sind immer mehr Unternehmen bereit, neue Technologien zu einem deutlich früheren Zeitpunkt zu adaptieren - auch und als Folge der steigenden Finessen", ergänzt Dr. Carsten Schinschel.

Über Deloitte

Deloitte erbringt Dienstleistungen aus den Bereichen Wirtschaftsprüfung, Steuerberatung, Consulting und Corporate Finance für Unternehmen und Institutionen aus allen Wirtschaftszweigen. Mit einem Netzwerk von Mitgliedsgesellschaften in mehr als 140 Ländern verbindet Deloitte erstklassige Leistungen mit umfassender regionaler Marktkompetenz und verhilft so Kunden in aller Welt zum Erfolg. "To be the Standard of Excellence" - für rund 169.000 Mitarbeiter von Deloitte ist dies gemeinsame Vision und individueller Anspruch zugleich.

Die Mitarbeiter von Deloitte haben sich einer Unternehmenskultur verpflichtet, die auf vier Grundwerten basiert: erstklassige Leistung, gegenseitige Unterstützung, absolute Integrität und kreatives Zusammenwirken. Sie arbeiten in einem Umfeld, das herausfordernde Aufgaben und umfassende Entwicklungsmöglichkeiten bietet und in dem jeder Mitarbeiter aktiv und verantwortungsvoll dazu beiträgt, dem Vertrauen von Kunden und Öffentlichkeit gerecht zu werden.

Deloitte bezieht sich auf Deloitte Touche Tohmatsu, einen Verein schweizerischen Rechts, und/oder sein Netzwerk von Mitgliedsunternehmen. Jedes dieser Mitgliedsunternehmen ist rechtlich selbstständig und unabhängig. Eine detaillierte Beschreibung der rechtlichen Struktur von Deloitte Touche Tohmatsu und seiner Mitgliedsunternehmen finden Sie auf www.deloitte.com/de/UeberUns.

Pressemitteilung der Deloitte

Empfehlung - Tagesgeld

# Anbieter Produkt Zinssatz
1 MoneYou Tagesgeld 2,55%
2 Bank of Scotland Tagesgeld 2,40%
3 1822direkt ZinsCash (Standardzins) 2,30%

Tagesgeld vergleichen!

Rahmenkredit bietet günstige Alternative zum Dispo

Gut, bequem und gar nicht günstig - mit diesen Worten lässt sich der Dispokredit zusammenfassen, will man sich kurzfristig Geld beschaffen. Denn auch wenn das allgemeine Zinsniveau d ... weiter

Geld einzahlen bei Direkt-Banken - wie geht das?

Viele Bankkunden haben ein günstiges Konto bei einer Bank im Internet, weil sie dort oft von besseren Konditionen profitieren als bei einer Filialbank. Doch wie lösen Direktbanken B ... weiter

Produkttests

Im Test: Die Kfz-Versicherung der AllSecur mit Marten
Es ist Herbst in Deutschland und auf den Straßen treibt ein finsterer Gesell sein Unwesen. Die Opfer: Ahnungslose Autos. Denn ganz egal, ob Hagelschaden, Blechschaden oder Diebstahl: Marder Marten hat seine Finger im Spiel. Sein Gegner ist die Kfz-Versicherungsmarke AllSecur. Ob diese auch im richtigen Leben die Oberhand behält, verraten wir Ihnen in unserem Produkttest der Kfz-Versicherung. mehr...

Im Test: Der Direktkredit der SWK Bank
Bei der SWK Bank kann man einen Ratenkredit direkt online bestellen. Innerhalb von 30 Sekunden soll man dabei eine Antwort erhalten, ob man zwischen 1.000 und 50.000 Euro als Kreditsumme erhalten kann. Das Geld würde dann innerhalb von zwei Arbeitstagen auf dem Konto des Antragsstellers sein. Ob sich das Angebot lohnt, erfahren Sie in unserem Produkttest des Direktkredits der SWK Bank. mehr...

Im Test: Das Festgeld der GarantiBank
Bringen vierblättrige Kleeblätter auch Bankkunden Glück? Die Garantibank versucht es auf jeden Fall und setzt den vermeintlichen Glücksbringer nicht nur in ihr eigenes Logo. Auch im Namen der Festgeldanlage findet sich das Kleeblatt wieder. Ob Sie sich bei dieser Geldanlage nur auf ihr Glück verlassen sollten, erfahren Sie in unserem Test des Kleeblatt-Festgeld-Kontos. mehr...

Im Test: Das Top-Zinskonto der Norisbank
Die Norisbank ist eine Tochter der Deutschen Bank und bezeichnet sich selbst als "ersten Qualitätsdiscounter im deutschen Bankenmarkt." Jetzt hat die Norisbank ihren Tagesgeld-Aktionszins noch einmal erhöht. Wir haben uns das Top-Zinskonto der Norisbank genauer angesehen. Ist der Name Programm? Die Antwort auf diese Frage lesen Sie hier in unserem Produkttest. mehr...

Im Test: Das Tagesgeldkonto der Targobank
Die Bäume blühen, die Zinsen steigen. Ist das der Frühling oder das Ende der Sparerkrise? Vielleicht beides. Einige Tagesgeldanbieter schrauben ihre Zinsen sachte nach oben. Zum Beispiel die Targobank. Wir haben uns das Tagesgeldangebot der Targobank einmal genauer angesehen. Unsere Erkenntnisse lesen Sie hier. mehr...

Finanz-Newsletter

Melden Sie sich für den Gratis-Newsletter von forium an!

Ich habe die AGB und Datenschutzerklärung gelesen und bin damit einverstanden.

Ihr Abonnement können Sie entweder auf der Abmeldeseite oder in jedem Newsletter mit einem Klick beenden.