Der aktuelle Rubrik Zero Labs Report zeigt, dass Cybervorfälle in Deutschland weiter zunehmen.

The latest report from Rubrik Zero Labs shows that cyber incidents in Germany continue to rise.

Die Cloud bringt Unternehmen große Vorteile, birgt aber weiterhin Risiken und Sicherheitslücken, da 70% aller Daten in der Regel nicht von Sicherheitsanwendungen maschinell lesbar sind.

Hybrid-Cloud-Umgebungen bleiben mit den verschiedenen Zugriffspunkten für deutsche Unternehmen bei Cyberangriffen eine große Schwachstelle. Dies zeigen die neuen Untersuchungen von Rubrik Zero Labs. Der aktuelle Bericht „The State of Data Security: Measuring Your Data’s Risk“ bietet Einblicke in die realen Risiken, denen Daten ausgesetzt sind – insbesondere, da die Häufigkeit und das Ausmaß von Cybervorfällen weltweit weiter zunehmen, während Daten in der Cloud explosionsartig wachsen und die Funktionen moderner IT-Umgebungen zunehmen. Rubrik Zero Labs untersucht die Herausforderungen, mit denen Unternehmen konfrontiert sind, um ihre Daten zu schützen und zeigt, wie sich Datenrisiken reduzieren lassen und wie man sich auf den Risikokreislauf vor, während und nach einem Cyberangriff vorbereiten kann.

Die Forschungseinheit von Rubrik Zero Labs verbindet die Telemetriedaten von Rubrik über seinen Kundenstamm von mehr als 6.100 Organisationen mit den Ergebnissen einer von Wakefield Research durchgeführten Umfrage unter mehr als 1.600 IT- und Sicherheitsverantwortlichen, von denen die Hälfte CIOs und CISOs sind. Zusätzlich wurden in diese Studie Daten von zwei Rubrik-Partnerunternehmen und fünf weiteren Forschungsinstituten einbezogen, um möglichst objektive Ergebnisse zu erhalten. Zu den Kernthemen gehören blinde Flecken bei der Cloud-Datensicherheit und Ransomware.

Mit zunehmender Verbreitung der Cloud entstehen neue Sicherheitslücken

  • Unternehmen auf der ganzen Welt werden immer stärker von der Cloud abhängig. 2023 beobachtete Rubrik, dass 13% der Unternehmensdaten in Cloud-Architekturen gespeichert wurden, verglichen mit 9% im Jahr 2022. Im Vergleich dazu sank der Anteil der On-Premises-Datenspeicherung von 77% im Jahr 2022 auf 70% im vergangenen Jahr.
  • Von den deutschen Organisationen, die auf Hybrid-Cloud-Umgebungen setzen und die 2023 Opfer eines Cyberangriffs wurden, wurden viele über verschiedene Zugriffspunkte ihrer hybriden Umgebung hinweg angegriffen: 82% der Angriffe im deutschen Raum betrafen Software-as-a-Service-Daten, 62% die Cloud und 40% die Standorte vor Ort.
  • Laut Rubrik Telemetriedaten birgt die Cloud inhärente Risiken aufgrund von Sicherheitslücken und gefährdeten sensiblen Daten:
    • Blind Spot Nr. 1: 70% aller Daten in einer typischen Cloud-Instanz sind Objektspeicher, die im Vergleich zu anderen Bereichen in der Regel eine weitaus geringere Sicherheitsabdeckung aufweisen.
    • Blinder Fleck Nr. 2: 88% aller Daten im Objektspeicher sind nicht als maschinenlesbar bestätigt oder durch bekannte Sicherheitstechnologien und -dienste abgedeckt.
    • Blinder Fleck Nr. 3: Mehr als 25% der Objektspeicherdaten unterliegen gesetzlichen oder behördlichen Anforderungen, zum Beispiel geschützte Gesundheitsinformationen (PHI) und persönlich identifizierbare Informationen (PII).

 

Ransomware richtet in Unternehmen weiterhin großen Schaden an – auch bei IT- und Security-Teams in Deutschland

 

  • 100% der IT- und Sicherheitsverantwortlichen in Deutschland gaben an, dass ihre Organisation im vergangenen Jahr von einem erheblichen Cyberangriff betroffen war und im Durchschnitt 58 Angriffe in diesem Zeitraum stattfanden. Etwas über ein Drittel (34%) dieser Opfer hatte mit mindestens einem Ransomware-Angriff zu kämpfen.
  • 81% der externen Organisationen in Deutschland, die von einem Ransomware-Angriff betroffen waren, gaben an, Lösegeld gezahlt zu haben, wobei 60% dieser Zahlungen in erster Linie durch Androhung der Weitergabe gestohlener Daten motiviert waren.
  • 100% der leitenden deutschen IT- und Sicherheitsverantwortlichen berichteten über Veränderungen ihres emotionalen und/oder psychologischen Zustands als unmittelbare Folge eines Cyberangriffs, wobei sich jeder Zweite um die Sicherheit des Arbeitsplatzes sorgte.
  • Führungswechsel haben nach Cyberangriffen zugenommen, was von 57% der deutschen Unternehmen berichtet wurde – gegenüber 30% im Bericht von Rubrik Zero Labs vom Herbst 2022 „The State of Data Security: The Human Impact of Cybercrime“.

 

„Trotz der Auswirkungen von Cyberangriffen, die die Schlagzeilen beherrschen, ist Datenrisiko ein Thema, das nach wie vor undurchsichtig ist – insbesondere im Hinblick darauf, was Sicherheitsteams tatsächlich ändern können und was nicht“, erklärt Steven Stone, Leiter von Rubrik Zero Labs. „Mit diesem Bericht wollen wir quantifizierbare Erkenntnisse liefern, mit denen IT- und Sicherheitsverantwortliche die Cyberresilienz in ihrem Unternehmen erhöhen können – insbesondere mit ihren Partnern in den Geschäfts- und Governance-Teams. Je mehr wir über Cyberbedrohungen wie Ransomware und ihre Auswirkungen sprechen, desto mehr können wir zusammenarbeiten, um das Risiko zu minimieren und letztendlich Cyberangreifer, die versuchen, unsere Unternehmen zu behindern, zu besiegen.“

 

Rubrik Zero Labs, die Forschungsabteilung des Unternehmens für Datensicherheit, wurde gegründet, um die globale Bedrohungslandschaft zu analysieren. Sie berichtet über aufkommende Datensicherheitsprobleme, um Unternehmen forschungsgestützte Einblicke und Best Practices zu geben, um Daten gegen zunehmende Cybervorfälle zu schützen.

 

Um den vollständigen Bericht zu lesen, besuchen Sie https://rubrik.com/zero-labs.

 

Methodik des Berichts

Der Bericht „The State of Data Security: Measuring Your Data’s Risk“ von Rubrik Zero Labs wurde von Rubrik in Auftrag gegeben und von Wakefield Research unter 1.625 IT- und Sicherheitsentscheidern in Unternehmen mit 500 oder mehr Mitarbeitern durchgeführt. Die Befragten setzten sich etwa zur Hälfte aus CIOs und CISOs und zur Hälfte aus VPs und Directors of IT and Security zusammen. Die Studie wurde in den USA, Großbritannien, Frankreich, Deutschland, Italien, den Niederlanden, Japan, Australien, Singapur und Indien zwischen dem 18. und 30. Januar 2024 durchgeführt. Keines dieser Unternehmen ist bereits Kunde von Rubrik.

Die Studie ergänzt die Rubrik-Telemetrie, die mehr als 6.000 Kunden aus 22 Branchen und 68 Ländern untersucht. Die Daten umfassen mehr als 42 Exabyte an gesichertem logischem Speicher und mehr als 38 Milliarden sensibler Datensätze von Januar bis Dezember 2023.

The cloud brings great benefits to businesses, but it also brings risks and security vulnerabilities, as 70% of all data is typically not machine-readable by security applications.

 

Hybrid cloud environments with different access points remain a major vulnerability for German companies when it comes to cyber attacks, the current report by Rubrik Zero Labs (NYSE: RBRK) reveals. Rubrik Zero Lab’s new “The State of Data Security: Measuring Your Data’s Risk” report offers insights on real-world risks against data – especially as the frequency and scale of cyber incidents continue to increase worldwide. Rubrik Zero Labs examines, on the one hand, the challenges companies face to protect their crown jewels – their data. On the other, it shows how data risks can be reduced and how to prepare for the risk cycle before, during and after a cyber-attack.

The Rubrik Zero Labs research unit pairs Rubrik telemetry across its customer base of more than 6,100 organizations with findings from a survey conducted by Wakefield Research of more than 1,600 IT and security leaders — half of which are CIOs and CISOs. Additionally, this study incorporated data from two Rubrik partner organizations and five other research organizations in an effort to provide the most objective findings. With core focuses including cloud data security blind spots, and ransomware, key findings include:

 

As Cloud Becomes More Widely Adopted, New Security Blind Spots Emerge

  • Organizations are becoming more dependent on the cloud. In 2023, Rubrik observed that cloud architecture stored 13% of an organization’s data, compared to 9% in 2022. Comparatively, on-premises declined from 77% in 2022 to 70% in 2023.
  • Of the German organizations victimized in a cyberattack in 2023, many were attacked across multiple aspects of their hybrid environment with 82% of attacks impacting SaaS data, 62% for the cloud, and 40% for on-premises locations.
  • The cloud comes with inherent risk based on security blind spots and vulnerable sensitive data, according to Rubrik Telemetry:
    • Blind spot #1: 70% of all data in a typical cloud instance is object storage, which typically has a far lower security coverage compared to other areas.
    • Blind spot #2: 88% of all data in object storage is not confirmed as machine readable or covered by prominent security technologies and services.
    • Blind spot #3: More than 25% of object storage data is subject to regulatory or legal requirements, such as protected health information (PHI) and personally identifiable information (PII).

 

Ransomware continues to cause major damage to companies – including IT and security teams in Germany

  • 100% of IT and security leaders in Germany reported their organization experienced a significant cyberattack last year, and on average faced 58 attacks in that timeframe. More than one-third (34 %) of these victims endured at least one ransomware attack.
  • 81% of external German organizations that endured a ransomware attack reported paying a ransom demand, with 60% of these payments motivated primarily by threats to leak stolen data.
  • 100% of senior IT and security leaders reported changes to their emotional and/or psychological state as a direct result of a cyberattack, with one in two worrying over job security.
  • Leadership changes increased following cyberattacks, reported by 57% of German organizations — up from 30% in Rubrik Zero Labs’ Fall 2022 report “The State of Data Security: The Human Impact of Cybercrime.”

 

Rubrik Zero Labs, the company’s data security research unit formed to analyze the global threat landscape, reports on emerging data security issues to give organizations research-backed insights and best practices to secure their data against increasing cyber events.

“Despite the fallout of cyberattacks dominating headlines, data risk is an issue that continues to be murky — especially in terms of what security teams can actually change and what they cannot,” said Steven Stone, Head of Rubrik Zero Labs. “With this report, we aim to provide quantifiable insights that IT and security leaders can bring back to their organization to drive greater cyber resilience-in particular with their partners in the business and governance teams. The more we talk about cyber threats like ransomware, and its impact on industries like healthcare, the more we can collaborate to minimize the risk calculus and ultimately best cyber attackers trying to impede our businesses.”

To read the full report, visit https://rubrik.com/zero-labs.

 

 

Report Methodology

“The State of Data Security: Measuring Your Data’s Risk” report by Rubrik Zero Labs was commissioned by Rubrik and conducted by Wakefield Research among 1,625 IT and Security decision makers at companies of 500 or more employees. Respondents were made up of approximately half CIOs and CISOs and half VPs and Directors of IT and Security. The research was conducted in the US, UK, France, Germany, Italy, Netherlands, Japan, Australia, Singapore, and India between January 18 and January 30, 2024. None of these organizations are existing Rubrik clients.

 

The survey supplemented Rubrik telemetry, looking at more than 6,000 clients across 22 industries and 68 countries. The data includes over 42 exabytes of secured logical storage and more than 38 billion sensitive data records from January through December 2023.

 

 

Von Jakob Jung

Dr. Jakob Jung ist Chefredakteur Security Storage und Channel Germany. Er ist seit mehr als 20 Jahren im IT-Journalismus tätig. Zu seinen beruflichen Stationen gehören Computer Reseller News, Heise Resale, Informationweek, Techtarget (Storage und Datacenter) sowie ChannelBiz. Darüber hinaus ist er für zahlreiche IT-Publikationen freiberuflich tätig, darunter Computerwoche, Channelpartner, IT-Business, Storage-Insider und ZDnet. Seine Themenschwerpunkte sind Channel, Storage, Security, Datacenter, ERP und CRM. Dr. Jakob Jung is Editor-in-Chief of Security Storage and Channel Germany. He has been working in IT journalism for more than 20 years. His career includes Computer Reseller News, Heise Resale, Informationweek, Techtarget (storage and data center) and ChannelBiz. He also freelances for numerous IT publications, including Computerwoche, Channelpartner, IT-Business, Storage-Insider and ZDnet. His main topics are channel, storage, security, data center, ERP and CRM. Kontakt – Contact via Mail: jakob.jung@security-storage-und-channel-germany.de

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

WordPress Cookie Hinweis von Real Cookie Banner