COMPLIANCEdigital
  • Kontakt
  • |
  • Impressum
  • |
  • Datenschutz
  • |
  • AGB
  • |
  • Hilfe
Hilfe zur Suche
Ihr Warenkorb ist leer
Login | Registrieren
Sie sind Gast
  • Home
    • Nachrichten
    • Top Themen
    • Rechtsprechung
    • Neu auf
  • Inhalt
    • eJournals
    • eBooks
    • Rechtsprechung
    • Arbeitshilfen
  • Service
    • Infodienst
    • Kontakt
    • Stellenmarkt
    • Veranstaltungen
    • Literaturhinweise
    • Links
  • Bestellen
  • Über
    • Kurzporträt
    • Mediadaten
    • Benutzerhinweise
  • Nachrichten
  • Top Themen
  • Rechtsprechung
  • Neu auf

Neu auf COMPLIANCEdigital

  • PinG Privacy in Germany (PinG) – Heft 01 (2026)
  • WiJ – Journal der Wirtschaftsstrafrechtlichen Vereinigung e.V. – Heft 03 (2025)
  • Fehlverhaltensbekämpfung im Gesundheitswesen
  • Risk, Fraud & Compliance (ZRFC) – Heft 06 (2025)
  • Zeitschrift für Corporate Governance (ZCG) – Heft 06 (2025)
  • Zeitschrift Interne Revision (ZIR) – Heft 06 (2025)
  • Zeitschrift für Compliance (ZfC) – Heft 03 (2025)
  • Corporate Governance, Compliance und ökonomische Analyse
  • Handbuch Compliance-Management
  • Korruptionsprävention im Auslandsvertrieb

Compliance-Partner intern

  • Absolventen stellen sich vor
  • Auch in Zukunft gemeinsam: Mitarbeiterqualifizierung für die Deutsche Bank AG
  • Absolventen stellen sich vor

mehr …

Literatur-News

  • Das 1x1 der Internen Revision
  • Der Einsatz von Legal-Tech in Compliance-Management-Systemen
  • KI-VO

mehr …

Veranstaltungskalender

  • 11.01.
    KI und die Berücksichtigung im IKT-Kontrollplan des ISO/IKT-Risikomanagers
  • 20.01.
    DORA – Prüfung des Informationsregisters durch die Interne Revision
  • 21.01.
    Auslagerung im Fokus von MaRisk & DORA

mehr …

Am häufigsten gesucht

Controlling Unternehmen Governance Institut Compliance internen Instituts Praxis Prüfung Berichterstattung Fraud Management Kreditinstituten deutschen Corporate
Instagram LinkedIn X Xing YouTube

COMPLIANCEdigital

ist ein Angebot des

Erich Schmidt Verlag GmbH & Co. KG
  • Schreiben Sie uns!
  • Seite empfehlen
  • Druckansicht

Spionage: Unternehmen passen Ihre IT-Sicherheitsstrategien an

Unternehmen ändern Ihre IT-Sicherheitsstrategien. Die Ursache hierfür sind die NSA Enthüllungen durch Edward Snowden und die steigende  Anzahl von Cyber-Angriffen. Insgesamt, so das zentrale Ergebnis der Studie „Global Advanced Threat Landscape“ der Firma CyberArk, haben  bereits 68 Prozent der Unternehmen entsprechende Schutzmaßnahmen getroffen. Neue Gefahr droht indes durch die verstärkte Nutzung von Cloud-Services.

Gefahr durch privilegierte Accounts

Die größte Sicherheitsgefahr liegt laut Aussage der meisten Befragten der Studie in der missbräuchlichen Nutzung privilegierter Accounts – sowohl im Hinblick auf Insider- als auch Cyber-Angriffe. So vertreten auch 44 Prozent die Ansicht, dass Angriffe, die auf den Diebstahl privilegierter Zugangsdaten zurückzuführen sind, am schwierigsten zu entdecken und zu beheben sind. Nur 29 Prozent nannten hier Malware und lediglich 11 Prozent die Überwindung des Perimeter-Schutzes.

Auf die Frage, welche Cyber-Attacken oder Insider-Angriffe des letzten Jahres maßgeblich zu einer Veränderung der eigenen Sicherheitsstrategie beigetragen haben, nannten:
  • 37 Prozent die NSA/Edward Snowden-Affäre,
  • 31 Prozent Cyber-Angriffe wie PoS-Attacken und
  • 19 Prozent Spionageaktivitäten von Regierungen.
Da immer mehr Unternehmen Cloud-Services nutzen oder externen Providern einen Netzwerkzugriff erlauben, werden auch diese Dienstleister zunehmend zum Ziel von Cyber-Angreifern. Die Gefahr wird überaus deutlich, wenn man bedenkt, dass 60 Prozent der Befragten Externen eine Remote-Zugriffsmöglichkeit auf ihr internes Netzwerk einräumen. Über die Hälfte (58 Prozent) ist sich dabei nicht sicher, ob ihr Service Provider privilegierte Accounts schützt und überwacht. Gelangt ein Angreifer in den Besitz der Zugangsdaten, kann er problemlos auf Kunden-Unternehmensnetzwerke zugreifen.

IT-Systeme revisionssicher gestalten

Ein weiteres Ergebnis der CyberArk-Untersuchung ist, dass die Einführung neuer Sicherheitsstrategien nicht nur durch das steigende Bedrohungspotenzial, sondern auch durch neue Trends, Technologien oder regulatorische Anforderungen forciert wird. Genannt wurden hier:
  • 30 Prozent Bring Your Own Device (BYOD)
  • 26 Prozent Cloud Computing
  • 21 Prozent Compliance-Richtlinien
  • 16 Prozent Internet of things
Jochen Koehler, Regional Director DACH bei CyberArk in Heilbronn, sieht vor allem Imageschäden, Kundenverluste oder finanzielle Einbußen als die zentralen Auswirkungen von Insider-Angriffen oder Cyber-Attacken: „Unsere diesjährigen Untersuchungsergebnisse haben ganz klar gezeigt, dass das größte Sicherheitsrisiko von privilegierten Benutzerkonten und Zugangsdaten ausgeht. Geraten sie in die falschen Hände, sind Angreifern quasi Tür und Tor zu den vertraulichsten Systemen und Datenbeständen eines Unternehmens geöffnet.“

Nach Meinung von Koehler  erkennen immer mehr Unternehmen die Problematik „und implementieren Lösungen im Bereich Privileged Account Security, mit denen sie privilegierte Zugriffe auf beliebige Zielsysteme zentral berechtigen, jederzeit kontrollieren und revisionssicher auditieren können.“

Die Untersuchung „Global Advanced Threat Landscape“ wurde bereits zum achten Mal durchgeführt. Dabei wurden 373 (IT-)Führungskräfte aus Unternehmen in Europa, Nordamerika und der Region Asien-Pazifik zu Themen rund um die Datensicherheit befragt.

Die vollständige CyberArk-Studie kann hier angefordert werden.

  • Kontakt
  • |
  • Impressum
  • |
  • Datenschutz
  • |
  • Cookie-Einstellung
  • |
  • AGB
  • |
  • Hilfe

Die Nutzung für das Text und Data Mining ist ausschließlich dem Erich Schmidt Verlag GmbH & Co. KG vorbehalten. Der Verlag untersagt eine Vervielfältigung gemäß §44b UrhG ausdrücklich.
The use for text and data mining is reserved exclusively for Erich Schmidt Verlag GmbH & Co. KG. The publisher expressly prohibits reproduction in accordance with Section 44b of the Copy Right Act.

© 2026 Erich Schmidt Verlag GmbH & Co. KG, Genthiner Straße 30 G, 10785 Berlin
Telefon: +49 30 25 00 85-0, Telefax: +49 30 25 00 85-305 E- Mail: ESV@ESVmedien.de
Erich Schmidt Verlag        Zeitschrift für Corporate Governance        Consultingbay        Zeitschrift Interne Revision        Risk, Fraud & Compliance

Wir verwenden Cookies.

Um Ihnen ein optimales Webseitenerlebnis zu bieten, verwenden wir Cookies. Mit dem Klick auf „Alle akzeptieren“ stimmen Sie der Verwendung von allen Cookies zu. Für detaillierte Informationen über die Nutzung und Verwaltung von Cookies klicken Sie bitte auf „Anpassen“. Mit dem Klick auf „Cookies ablehnen“ untersagen Sie die Verwendung von zustimmungspflichtigen Cookies. Sie haben die Möglichkeit, Ihre Einstellungen jederzeit individuell anzupassen. Weitere Informationen finden Sie in unserer Datenschutzerklärung.


Anpassen Cookies ablehnen Alle akzeptieren

Cookie-Einstellungen individuell konfigurieren

Bitte wählen Sie aus folgenden Optionen:




zurück