Net.Law.S 2018
20.02.18 - 21.02.18
In Nürnberg, Messezentrum

CESIS 2018
20.02.18 - 21.02.18
In München

DSAG-Technologietage 2018
20.02.18 - 21.02.18
In Stuttgart

Sourcing von Application Management Services
21.02.18 - 21.02.18
In Frankfurt

Next Generation SharePoint
22.02.18 - 22.02.18
In München

EU DatenSymantec Corp., hat untersucht, wie gut sich die europäischen Unternehmen auf die im Mai 2018 in Kraft tretende Europäische Datenschutzverordnung GDPR vorbereiten. 96 Prozent der Unternehmen haben noch immer keinen vollständigen Überblick, was die neue Regelung für sie bedeutet und welche Herausforderungen mit ihr verbunden sind. In Deutschland betrifft das sogar 99 Prozent der Unternehmen.

Für die Studie mit dem Titel „State of European Data Privacy Survey“ wurden insgesamt 900 Business- und IT-Entscheidungsträger aus Deutschland, Frankreich und Großbritannien um ihre Einschätzungen gebeten. Laut der Untersuchung haben 91 Prozent der Befragten Bedenken, dass ihr Unternehmen in der Lage sein wird, die neue Regelung einzuhalten. 22 Prozent der Unternehmen wollen das Thema Compliance dagegen in den kommenden beiden Jahren mit höchster Priorität behandeln, während gleichzeitig nur 26 Prozent der Befragten der Meinung sind, dass ihr Unternehmen bereits vollständig auf GDPR vorbereitet ist.

„Diese Zahlen zeigen, dass die Unternehmen nicht nur unzureichend für GDPR gerüstet sind, sondern sich auch nicht ausreichend darauf vorbereiten“, sagt Kevin Isaac, Senior Vice President von Symantec. Es besteht eine erhebliche Diskrepanz zwischen der Bedeutung von Datenschutz und -sicherheit für die Verbraucher und der Priorität, mit der die Unternehmen das Thema behandeln. Die gute Nachricht ist, dass bis zum Inkrafttreten von GDPR noch genug Zeit ist – sofern Unternehmen jetzt aktiv werden.“

Fehlendes Bewusstsein für Regulierung

Knapp ein Viertel der Befragten (23 Prozent) gibt an, dass ihre Organisation bis 2018 die neue Regelung nicht oder nur teilweise einhalten können wird. Von dieser Gruppe glauben wiederum nur 20 Prozent, dass es überhaupt möglich ist, vollständig konform mit der neuen Europäischen Datenschutzverordnung zu werden. Beinahe die Hälfte (49 Prozent) glaubt, dass nur einzelne Abteilungen in der Lage sein werden, der neuen Regelung zu entsprechen, andere jedoch nicht. Die fehlende Zuversicht, bis zum Inkrafttreten der Regelung im Mai 2018 compliant zu werden, birgt ein erhebliches Bußgeldrisiko für Unternehmen – wodurch der Unternehmenserfolg beeinträchtigt werden kann.

Diskrepanz zu den Erwartungen der Verbraucher

Zwar betreiben viele Unternehmen erhebliche Anstrengungen, um die neuen Regelungen einzuhalten, es fehlt ihnen aber am notwendigen Bewusstsein für die Erwartungen der Verbraucher hinsichtlich Datenschutz und -sicherheit: Fast drei Viertel der Befragten (74 Prozent) glauben nicht, dass es für Kunden ein Top-3-Kriterium bei einer Kaufentscheidung oder weitergehenden Geschäftsbeziehung ist, wie ein Unternehmen beim Datenschutz aufgestellt ist. Jedoch erkundigen sich mehr als ein Drittel der Kunden (36 Prozent) bei Transaktionen nach den Sicherheitsvorkehrungen. Ähnlich besorgniserregend ist die Erkenntnis, dass 35 Prozent der Studienteilnehmer nicht der Meinung sind, dass ihr Unternehmen einem ethischen Ansatz beim Schutz und Sichern von Daten folgt.

Diese Ergebnisse der Befragung zeigen, dass es eine deutliche Diskrepanz zu den Erwartungen und Wünschen der Verbraucher gibt: Denn nach dem Symantec State of Privacy Report*, einer Symantec-Studie unter Verbrauchern zum Thema Datenschutz, ist Datensicherheit für 88 Prozent der europäischen Verbraucher das wichtigste Kriterium bei einer Kaufentscheidung oder der Aufnahme einer Geschäftsbeziehung. Für 86 Prozent ist sie sogar wichtiger als die Produktqualität. Vor diesem Hintergrund überrascht es nicht, dass 55 Prozent der Unternehmen laut dem State of European Data Privacy Report nicht davon überzeugt sind, dass sie den Erwartungen der Verbraucher bezüglich Datensicherheit vollständig entsprechen.

Anpassung der Unternehmenskultur

Die „State of European Data Privacy Survey“ Studie von Symantec zeigt zudem, dass viele Unternehmen noch nicht begonnen haben, sich mit den notwendigen organisatorischen und unternehmenskulturellen Veränderungen zu beschäftigen, die sie bis Mai 2018 umsetzen müssen. Das zeigen unter anderem diese Ergebnisse:

  • Bei fast jedem zehnten Unternehmen (9 Prozent) haben alle Mitarbeiter Zugriff auf die persönlichen Informationen der Kunden.
  • Sechs Prozent geben an, dass in ihrem Unternehmen die gesamte Belegschaft Zugang zu Zahlungsinformationen der Kunden hat.
  • Nur 14 Prozent sind der Meinung, dass jeder im Unternehmen Verantwortung dafür trägt, dass Daten geschützt werden

Der weitreichende Zugang zu persönlichen Informationen in vielen Unternehmen macht deutlich, dass viele Organisationen die mit GDPR verbundenen Herausforderungen unterschätzen. Das verdeutlichen auch diese Zahlen:

  • Weniger als die Hälfte der Befragten (47 Prozent) sagt, dass der ethische Umgang mit Daten hohe Priorität in ihrer Organisation hat. Weniger als die Hälfte gibt zudem an, dass sie in Zukunft mehr Schulungen hinsichtlich Sicherheit anbieten wollen.
  • Nur 27 Prozent planen im Zuge von GDPR ihre Herangehensweise an Security komplett zu überarbeiten.

Technische Voraussetzungen und das Recht auf Vergessen

  • 91 Prozent der Befragten haben Bedenken, ob ihr Unternehmen in der Lage sein wird, GDPR einzuhalten. Als Gründe nannten sie die Komplexität, Daten korrekt und zeitnah weiterzuverarbeiten, sowie die damit verbundenen Kosten.
  • Nur 28 Prozent der IT- und Business-Entscheidungsträger haben realisiert, dass das sogenannte Recht auf Vergessen Teil von GDPR ist.
  • 90 Prozent der Organisationen sind überzeugt, dass Anfragen zur Löschung von Kundendaten für ihr Unternehmen eine Herausforderung sein werden.
  • 81 Prozent der Studienteilnehmer glauben, dass ihre Kunden von ihrem Recht auf Löschung von Daten Gebrauch machen würden.
  • Trotzdem haben 60 Prozent aller Organisationen bisher kein bestehendes System, das ihnen die Umsetzung dieser Anfragen ermöglicht.

„Unternehmen sollten erkennen, dass Datenschutz und -sicherheit sowie die Compliance mit der europäischen Datenschutzregelung extrem relevante Unterscheidungsmerkmale für Unternehmen sind“, erklärt Kevin Isaac, Senior Vice President von Symantec. „Der Umgang eines Unternehmens mit GDPR sollte deshalb ein Kernelement der Unternehmensstruktur und -kultur werden. Eine teilweise Abarbeitung von Einzelpunkten führt zu Stückwerk und zu mehr Komplexität und Problemen, als dass sie ein Unternehmen voranbringt.“

www.symantec.com 

 
GRID LIST
Tb W190 H80 Crop Int Cd0be40bdc3132e8a43ff79e9c10dc12

Jeder Fünfte will sich gegen Cyberkriminalität versichern

Phishing-Attacken, Schadsoftware oder Kreditkartenbetrug – Cyberkriminalität kann jeden…
Tb W190 H80 Crop Int D325500e0595642e9afa32fcc4da2986

Mitarbeiter kennen IT-Sicherheitsrichtlinien nicht

Lediglich ein Zehntel (12 Prozent) der Mitarbeiter ist sich über Regeln und Richtlinien…
Tb W190 H80 Crop Int 9b9f482a68064d34cc986d21a0ecf70a

Was bevorzugt online gekauft wird – und was nicht

DVDs, CDs und Bücher: Nichts wird lieber online geshoppt als Unterhaltungsmedien. Das hat…
Tb W190 H80 Crop Int 3163d8944bc51023f63ddab922714102

Smartphone-Sucht – nur jeder Vierte sieht sich gefährdet

Psychologen und Ärzte warnen regelmäßig vor Handysucht – doch Fakt ist: Fast drei Viertel…
Tb W190 H80 Crop Int F8cc01e47f0ffbfc7272bfe4c3e4d695

Smartphone-Shopper kaufen nur selten

Smartphone-Shopper schließen Einkäufe viel seltener ab als Desktop-User. Das liegt einer…
Tb W190 H80 Crop Int 57c9de8d2efe3b723cbec5c94b1c9502

Attacken auf Industrieunternehmen nehmen zu

Jedes vierte Industrieunternehmen war in jüngster Zeit von einem Cyberangriff betroffen.…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security