Thycotic-Studie zeigt gravierende Missstände bei der Sicherheit privilegierter Benutzerkonten
21.03.2018 / ID: 286786
IT, NewMedia & Software
Was das Management und die Sicherheit privilegierter Benutzerkonten (d.h. Administratoren-, Service-, Maschinen- oder Datenbank-Konten) angeht, haben viele Unternehmen erheblichen Nachholbedarf. Viel zu oft wird der Zugang zu sensiblen Systemen, Infrastrukturen und Daten mangelhaft verwaltet und nur nachlässig vor Missbrauch geschützt. Das ist das Ergebnis der von Thycotic in Auftrag gegebenen Studie "2018 Global State of PAM Risk and Compliance", im Rahmen derer PAM-Richtlinien, -Prozesse und -Kontrollmaßnahmen von 500 Unternehmen weltweit analysiert wurden.
Die Einführung von Privileged Account Management-Sicherheit spielt für Unternehmen eine immer wichtigere Rolle, was sowohl regulatorischen Anforderungen geschuldet ist als auch dem Wunsch der Unternehmen, sich bestmöglich vor externen wie internen Cyberangriffen zu schützen. Tatsächlich sind IT-Mitarbeiter und damit verbunden privilegierte Konten mittlerweile ein bevorzugtes Angriffsziel von Cyberkriminellen. Bei der Umsetzung eines effizienten und sicheren Privileged Account-Managements haben Unternehmen bis heute dennoch viele Probleme.
"Obwohl sich die meisten Unternehmen durchaus bewusst sind, welche Bedeutung privilegierte Konten für ihre Cybersicherheit haben, zeigt unser Report, dass es die meisten Unternehmen dennoch versäumen, diese Konten abzusichern und zu schützen", so Joseph Carson, Chief Security Scientist bei Thycotic. "Der Schutz privilegierter Zugangsdaten, dem bevorzugten Ziel von Cyberkriminellen und böswilligen Insidern, ist für die Einhaltung von Compliance-Anforderungen aber unabdingbar."
Dem Report zufolge geben zwar mehr als 60 Prozent der Unternehmen an, dass sie die gesetzlichen Vorschriften im Zusammenhang mit dem Zugriff auf privilegierte Berechtigungsnachweise erfüllen müssen, dennoch würden erstaunliche 70 Prozent bei einer Überprüfung der Zugriffskontrollen scheitern.
Weitere wichtige Ergebnisse des Reports im Überblick:
-73 Prozent der Unternehmen verlangen bei privilegierten Konten keine Multi-Faktor-Authentifizierung.
-64 Prozent der Unternehmen unterziehen privilegierte Konten keiner umfassenden Überprüfung.
-Mehr als die Hälfte der Unternehmen verwenden keine sicheren Anmeldeprozesse für privilegierte Konten.
-70 Prozent der Unternehmen können privilegierte Konten nicht vollständig identifizieren - und 40 Prozent tun überhaupt nichts, um diese Konten zu identifizieren.
http://www.thycotic.com
Thycotic
Aldwych House 71-91 WC2B 4HN London
Pressekontakt
http://www.weissenbach-pr.de
Weissenbach PR
Nymphenburger Straße 90e 80636 München
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Anna Michniewska
15.06.2020 | Anna Michniewska
Kostenloses Thycotic-Toolkit für sichere privilegierte Fernzugriffe
Kostenloses Thycotic-Toolkit für sichere privilegierte Fernzugriffe
05.06.2020 | Anna Michniewska
Thycotic übernimmt PAM-Anbieter Onion ID
Thycotic übernimmt PAM-Anbieter Onion ID
20.05.2020 | Anna Michniewska
Thycotic überholt Wettbewerber im Leadership Compass für Privileged Access Management von KuppingerCole
Thycotic überholt Wettbewerber im Leadership Compass für Privileged Access Management von KuppingerCole
24.04.2020 | Anna Michniewska
Unternehmen scheitern nach wie vor bei der Umsetzung einer Least Privilege-Strategie
Unternehmen scheitern nach wie vor bei der Umsetzung einer Least Privilege-Strategie
18.03.2020 | Anna Michniewska
Steigende Compliance-Anforderungen stressen Security-Professionals
Steigende Compliance-Anforderungen stressen Security-Professionals
Weitere Artikel in dieser Kategorie
08.07.2025 | Agentursysteme Development GmbH
So organisierst du deine Kundendaten DSGVO-konform und zentral
So organisierst du deine Kundendaten DSGVO-konform und zentral
08.07.2025 | Tenable
IDC MarketScape for Worldwide Cloud-Native Application Protection Platforms: Tenable als "Major Player" eingestuft
IDC MarketScape for Worldwide Cloud-Native Application Protection Platforms: Tenable als "Major Player" eingestuft
08.07.2025 | Agentursysteme Development GmbH
So organisierst du deine Kundendaten DSGVO-konform und zentral
So organisierst du deine Kundendaten DSGVO-konform und zentral
08.07.2025 | IceWarp
IceWarp bringt noch mehr KI in Dokumentenbearbeitung; Echtzeit-Bearbeitung von Dokumenten direkt in Videokonferenz möglich
IceWarp bringt noch mehr KI in Dokumentenbearbeitung; Echtzeit-Bearbeitung von Dokumenten direkt in Videokonferenz möglich
08.07.2025 | The Cloud Networks GmbH
The Cloud und Wifirst Group unterzeichnen Übernahmevereinbarung
The Cloud und Wifirst Group unterzeichnen Übernahmevereinbarung
