DB Podcast

Sensible Daten in der Cloud Verschlüsselung: IT-Sicherheitsstandards sind abhängig von der Unternehmensgröße

Verantwortliche:r Redakteur:in: Konstantin Pfliegl 2 min Lesedauer

Anbieter zum Thema

Bei der Verschlüsselung gibt es Unterschiede je nach Größe des Unternehmens: Große Unternehmen teilen ihren Encryption Key vielfach mit ihrem Cloud-Anbieter, während kleine Unternehmen dies ablehnen.

(Bild:  Elena Abrazhevich / Adobe Stock)
(Bild: Elena Abrazhevich / Adobe Stock)

Sollten die Schlüssel, mit denen Unternehmen ihre sensiblen Daten verschlüsseln, zusätzlich zur Speicherung im Unternehmen auch dem Cloud-Provider zur Verfügung stehen? Dieser Frage ging das Datenschutz-Unternehmen Eperi nach und befragte hierfür Unternehmen unterschiedlicher Größe. Das Ergebnis: 58 Prozent der Unternehmen mit 2.000 bis 4.999 Mitarbeitern beantworten diese Frage mit „Ja“.  Anders sehen das Unternehmen mit bis zu 400 Mitarbeitenden: 61 Prozent von ihnen legen großen Wert darauf, dass niemand außerhalb der Organisation Zugriff auf die Masterschlüssel für die Daten-Verschlüsselung hat.

Das ist, als ob man den Haustürschlüssel einem Nachbarn gibt, den man nicht gut genug kennt und dessen Türe selten abgeschlossen ist.

Andreas Steffen, Eperi

„Dieses Ergebnis ist insofern überraschend, weil man eigentlich vermuten würde, dass große Unternehmen oder Konzerne ihren Schlüssel nicht aus der Hand geben und kleinere Unternehmen dagegen für den Notfall zusätzlich auf eine externe Unterstützung vertrauen“, so Andreas Steffen, CEO von Eperi. Auf jeden Fall sei ihm zufolge keine gute Idee, den Zugang zu den wertvollsten oder sensibelsten Daten in fremde Hände zu geben. „Das ist, als ob man den Haustürschlüssel einem Nachbarn gibt, den man nicht gut genug kennt und dessen Türe selten abgeschlossen ist.“

Verschlüsselung: Unterschiede zwischen Branchen

Der Umgang mit dem Encryption Key ist von Branche zu Branche unterschiedlich. Während 75 Prozent der befragten Handelsunternehmen angeben, den Schlüssel nicht aus der Hand zu geben, legen nur 51 Prozent der Non-Profit-Organisationen sowie aus dem Gesundheits- und Sozialwesen und der Öffentlichen Verwaltung Wert auf den alleinigen Zugriff. 

Auffällig ist zudem ein weiteres Ergebnis der Umfrage: Demnach sprechen sich zwar 65 Prozent der IT-Unternehmen dafür aus, dass der Masterschlüssel nur ihnen selbst zur Verfügung stehen sollte, aber gleichzeitig haben 26 Prozent kein Problem damit, wenn auch der Cloud-Provider auf diesen Zugriff hat. Irritierend ist zudem, dass 9 Prozent der befragten IT-Unternehmen dazu überhaupt keine Einschätzung abgeben.

Unabhängig von diesen branchenspezifischen Antworten zum Umgang mit dem Verschlüsselungsschlüssel, halten 70 Prozent der Unternehmen es für riskant, wenn jemand von außerhalb des Unternehmens – und sei es der Cloud-Provider – auf den Datenschlüssel zugreifen kann. Bei den Banken und Versicherungen sehen hierin sogar 89 Prozent ein erhöhtes Risiko.

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung