Kundenservice Veranstaltungen: 02234-9894940
Kundenservice Bücher: 089-21837921
Aboservice Zeitschriften: 089-21837110

Teure Datenschutzverletzungen

Investitionen von rund 11.122 Euro hätten potenziell Folgekosten und Strafen in Höhe von rund 307 Millionen Euro verhindern können. Das ist das Ergebnis einer Untersuchung, welche die Höhe der anfallenden Kosten bei einer Datenschutzverletzung mit dem Preis für eine identifizierte Schwachstelle vergleicht.

Eine neue Untersuchung, initiiert von der Bug-Bounty- und Pentesting-Plattform HackerOne, legt offen, dass die Kosten für vier schwerwiegende Datenschutzverletzungen der letzten Jahre drastisch hätten gesenkt werden können. Diese Datenschutzverletzungen haben die betroffenen Unternehmen kumuliert rund 307 Millionen Euro gekostet, und hätten mit Investitionen von insgesamt lediglich 11.122 Euro vermutlich verhindert werden können. Die Schätzung basiert auf den durchschnittlich an Hacker gezahlten Vergütungen für das Aufdecken ähnlicher Schwachstellen im Rahmen eines Bug Bounty-Programms. Als Teil solcher Initiativen werden Hacker für das Aufdecken von sich möglicherweise verheerend auswirkenden Schwachstellen honoriert. Die Unternehmen bekommen einen detaillierten Bericht zur jeweiligen Schwachstelle und dazu Vorschläge, wie man sie beseitigen kann. Und das, bevor Angreifer sich die Lücken zunutze machen.

Datenschutzverletzungen verursachen jährlich Schäden in Millionenhöhe, und sie ziehen empfindliche Strafen nach sich. Zudem erschüttern Verstöße das Vertrauen der Kunden, haben Reputationsverluste zur Folge und belasten die finanzielle Bilanz eines Unternehmens. So hat das Information Commissioner's Office (ICO), die unabhängige Datenschutz-Aufsichtsbehörde in Großbritannien, erst kürzlich verlauten lassen, dass British Airways mit einer Strafe in Höhe von umgerechnet 212 Millionen Euro für den Verlust einer halben Million Kundendaten im letzten Jahr belegt werden soll. Vermutlich haben sich die Angreifer über eine JavaScript-Schwachstelle bei einem Drittanbieter Zugang zu den Systemen bei British Airways verschafft. Auf einer Bug Bounty-Plattform liegt der Wert einer derartigen Schwachstelle zwischen etwa 4.600 und 9.300 Euro.

Gegenstand der Untersuchung von HackerOne waren die Kosten, die auf Klagen und Verfahren sowie die verhängten Strafen bei vier schwerwiegenden Datenschutz-verletzungen der letzten Jahre zurückgehen. Die betroffenen Unternehmen: British Airways (2018), TicketMaster (2018), Carphone Warehouse (2018) und TalkTalk (2015).

Weltweit profitieren Unternehmen in Sachen IT-Sicherheit von Bug Bounty-Programmen und der Expertise von Hackern. Der jährliche, vor kurzem veröffentlichte Hacker-Powered Security Report bestätigt, dass es in 77 Prozent aller Fälle lediglich 24 Stunden dauert, bis Hacker im Rahmen eines neu initiierten Bug Bounty-Programms die erste valide Schwachstelle melden. 25 Prozent der gefundenen validen Schwachstellen fallen in die Kategorie „hohes“ bis „kritisches“ Sicherheitsrisiko.

Quelle: HackerOne

Foto: Pixabay