ForgeRock präsentiert internationalen Report zu Datenverstößen: Mehr als 7,8 Milliarden US-Datensätze in den letzten zwei Jahren betroffen
04.06.2020
IT, NewMedia & Software
ForgeRock®, führender Plattformanbieter für digitales Identitätsmanagement, gibt heute die Ergebnisse seines Consumer-Identity-Breach-Jahresbericht zu Datenverstößen in Deutschland, USA, Großbritannien und Australien bekannt.
Personenbezogene Daten in fast allen Verstößen involviert
Der Bericht zeigt unter anderem, dass Cyberkriminelle in den USA im letzten Jahr über 5 Milliarden Datensätze ausgespäht haben. US-Unternehmen kostete das insgesamt über 1,2 Billionen Dollar. Wie schon im vorherigen Bericht von 2018 waren personenbezogene Daten am häufigsten betroffen; bei 98 Prozent der Verstöße waren solche Datensätze involviert. Der unbefugte Zugriff auf Daten war im Jahr 2019 mit 40 Prozent der häufigste Angriffsvektor in den USA, gefolgt von Ransom- und Malware-Attacken mit 15 Prozent, und Phishing-Angriffen mit 14 Prozent.
Fast 320.000 Angriffsversuche pro Tag in Deutschland
Zwischen Mai 2018 und Januar 2020 wurden 160.000 Verstöße gegen die Datenschutz-Grundverordnung (DSGVO) in den 28 EU-Mitgliedstaaten, plus Norwegen, Island und Liechtenstein, gemeldet. Mehr als 10.000 davon 2019 in Deutschland. Infolge dieser Meldungen sind seit Mai 2018 Strafen im Umfang von 114 Millionen Euro durch die europäischen Datenschutzbeauftragten verhängt worden. Die Bußgelder in Deutschland beliefen sich dabei auf 24,5 Millionen Euro.
Die gemeldeten Datenpannen beruhen auf zwei Gefahrenquellen: interne und externe. Ein Viertel der Verstöße sind auf technische Systemfehler zurückzuführen, 19 Prozent auf menschliche Fehler, z.B. fehladressierte Briefe, offene E-Mail-Verteiler oder unsachgemäße Entsorgung von Akten. Der deutsche Mittelstand scheint besonders von der DSGVO betroffen: jeder 25. Mittelständler hatte bis Mai 2019 bereits eine Datenpanne gemeldet. Externe Cyberangriffe waren für 56 Prozent aller Verstöße in Deutschland verantwortlich. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) verzeichnete 2019 fast 320.000 Angriffsversuche pro Tag via Malware, Ransomware oder Phishing-Attacken.
Gesundheitswesen in Großbritannien und Australien im Visier
In Verbindung mit der Einführung der DSGVO-Meldepflicht ist die Zahl der Verstöße, die dem britischen Information Commissioner"s Office (ICO) gemeldet wurden, ebenfalls stark gestiegen. Zwischen dem 25. Mai 2018 und dem 01. Mai 2019 wurden demnach 14.000 Verstöße registriert, ein Anstieg um fast 425 Prozent gegenüber dem gleichen Vorjahreszeitraum. Insgesamt waren nahezu 46 Prozent der britischen Unternehmen in den letzten 12 Monaten von einem Datenleck betroffen.
Sowohl in Großbritannien (51 Prozent) als auch in den USA (45 Prozent) war das Gesundheitswesen der am stärksten gefährdete Sektor im Jahr 2019. Auch in Australien waren Gesundheitsinformationen besonders stark betroffen: Hier gab es mit 222 Datenlecks einen Anstieg von 23,7 Prozent im Vergleich zum Vorjahr. Dieser Trend wird aktuell möglicherweise verstärkt, da Angreifer inmitten der COVID-19-Pandemie überlastete Gesundheitsorganisationen besonders im Visier haben. Die Gesamtzahl der dem OAIC, dem Office of the Australian Information Commissioner, gemeldeten Datenschutzverletzungen stieg von 2018 bis 2019 um 22 Prozent.
Zusätzliche Sicherheitsebenen für besseren Datenschutz
"Cyberkriminelle verfeinern ihre Angriffsmethoden laufend und können mehr Angriffe als jemals zuvor ausführen, um Verbraucherdaten auszulesen", sagt Eve Maler, CTO von ForgeRock. "Die Ergebnisse des Consumer Identity Breach Reports zeigen, dass keine Branche sicher ist. Unternehmen müssen ihre Strategien zum digitalen Identitätsmanagement auf Schwachstellen hin überprüfen. Angesichts der Tatsache, dass Unternehmen immer häufiger Zugriff auf das Firmennetz mit persönlichen Geräten erlauben, müssen sie eine moderne Plattform einsetzen. Diese bietet intelligente, kontextbezogene und kontinuierliche Sicherheit und fordert bei anomalem Verhalten zur Identitätsprüfung auf. So werden mehr Sicherheitsebenen zwischen Angreifern und den persönlichen Daten geschaffen und berechtigte User profitieren von besseren Nutzererfahrungen."
Den gesamten ForgeRock Consumer Identity Breach Report 2020 mit allen Ergebnissen können Sie hier (https://www.forgerock.com/about-us/press-releases/forgerock-consumer-identity-breach-report-us-breaches-cost-over-18-trillion)herunterladen.
Bildquelle: @ForgeRock
https://www.forgerock.com/
ForgeRock
201 Mission St #2900 CA 94105 San Francisco
Pressekontakt
https://www.schwartzpr.de
Schwartz Public Relations
Sendlinger Straße 42 A 80331 München
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Dave De Jear
01.10.2020 | Dave De Jear
Studie von ForgeRock: Deutsche bleiben im internationalen Vergleich auch nach Corona Online-Muffel
Studie von ForgeRock: Deutsche bleiben im internationalen Vergleich auch nach Corona Online-Muffel
22.09.2020 | Dave De Jear
ForgeRock tritt Microsoft Intelligent Security Association bei
ForgeRock tritt Microsoft Intelligent Security Association bei
15.09.2020 | Dave De Jear
ForgeRock erhält ISO 27001-Zertifizierung
ForgeRock erhält ISO 27001-Zertifizierung
26.06.2020 | Dave De Jear
ForgeRock Go macht Benutzernamen und Passwörter überflüssig
ForgeRock Go macht Benutzernamen und Passwörter überflüssig
25.06.2020 | Dave De Jear
ForgeRock Identity Platform bietet neue Funktionen für seine umfassende Identitätslösung
ForgeRock Identity Platform bietet neue Funktionen für seine umfassende Identitätslösung
Weitere Artikel in dieser Kategorie
22.11.2024 | Kubernauts GmbH
OpenKubes Kubernetes Service Platform - Robuste IT-Infrastruktur für KI, ML, IoT und Robotik
OpenKubes Kubernetes Service Platform - Robuste IT-Infrastruktur für KI, ML, IoT und Robotik
22.11.2024 | NEXTMINDS
ZERTURIO Checkliste Datenschutz nach DSGVO verfügbar
ZERTURIO Checkliste Datenschutz nach DSGVO verfügbar
22.11.2024 | MovPilot
Bis 35%: MovPilot Amazon Prime Video Downloader Coupon
Bis 35%: MovPilot Amazon Prime Video Downloader Coupon
21.11.2024 | FastNeuron Inc
BackupChain Backup Software, Veeam Konkurrent, veröffentlicht Update für Windows Server 2025
BackupChain Backup Software, Veeam Konkurrent, veröffentlicht Update für Windows Server 2025
21.11.2024 | IT-Systemhaus Ruhrgebiet GmbH
Second Level Support - Die Helden der IT-Hotline
Second Level Support - Die Helden der IT-Hotline