Sie sind hier: Startseite » Markt » Studien

SaaS-Explosion: ein zweischneidiges Schwert


Der Aufschwung von Software-as-a-Service (SaaS) und die alarmierende Lücke der Datensicherheit
Untersuchung von Hycu zeigt erhebliche Schwachstellen beim Schutz von SaaS-Daten auf, während die Verbreitung von SaaS-Anwendungen stark zunimmt – 61 Prozent der Ransomware-Vorfälle gehen von SaaS-Anwendungen aus


Es sollte nicht überraschen, dass sich Unternehmen in der heutigen digitalen Landschaft mehr denn je auf Software-as-a-Service (SaaS)-Anwendungen verlassen, um ihren Betrieb zu gewährleisten. Vom CRM über das Projektmanagement und die Personalverwaltung bis hin zum Coding – SaaS-Lösungen sind innerhalb kurzer Zeit zum Rückgrat des modernen Unternehmens geworden. Die Ergebnisse der Studie "The State of SaaS Resilience in 2024" im Auftrag von Hycu zeigen jedoch einen besorgniserregenden Trend: Mit der zunehmenden Verbreitung von SaaS-Lösungen steigt auch die Anfälligkeit für Cyberbedrohungen.

Die Studie, die auf einer Umfrage unter 417 IT-Entscheidungsträgern in Europa, Großbritannien, den USA, Japan und Singapur basiert, zeichnet ein ernüchterndes Bild des aktuellen Zustands des SaaS-Datenschutzes. Im Folgenden findet sich eine kurze Zusammenfassung der wichtigsten Ergebnisse und ein Überblick darüber, was sie für Unternehmen weltweit bedeuten.

Während SaaS-Anwendungen die Arbeitsweise von Unternehmen weiterhin revolutionieren, haben sie auch eine neue Schwachstelle für Cyberangriffe geschaffen. Die Studie zeigt, dass SaaS-Anwendungen die Angriffsquelle für erstaunliche 61 Prozent der von den Umfrageteilnehmern gemeldeten Ransomware-Verletzungen waren. Diese Statistik allein sollte als Weckruf für Unternehmen dienen, die dem Schutz von SaaS-Daten noch keine Priorität eingeräumt haben.

Was noch besorgniserregender ist: Unternehmensleiter tappen oft im Dunkeln, was den wahren Umfang ihrer SaaS-Nutzung angeht. Während die Umfrageteilnehmer schätzten, dass ihre Unternehmen im Durchschnitt 22 SaaS-Anwendungen nutzen, ist die Realität, dass das typische kleine bis mittlere Unternehmen auf über 200 SaaS-Lösungen zurückgreift. Diese Diskrepanz weist auf einen kritischen blinden Fleck in den Sicherheitsstrategien vieler Unternehmen hin.

Die Illusion der Sicherheit: Missverstandenes Modell der geteilten Verantwortung
Eines der am meisten alarmierenden Ergebnisse der Studie ist das weit verbreitete Missverständnis des "Modells der geteilten Verantwortung". Satte 41 Prozent der Befragten glauben, dass SaaS-Anbieter für den Schutz und die Wiederherstellung ihrer Daten verantwortlich sind. Dieser Irrglaube könnte sich als kostspielig erweisen, da die meisten Cloud-Anbieter und SaaS-Anbieter nach einem Modell arbeiten, bei dem der Kunde letztendlich für den Schutz und die Wiederherstellung der Daten verantwortlich ist.

Diese Lücke im Verständnis setzt Unternehmen einem erheblichen Risiko aus. Wenn eine Katastrophe eintritt, sei es ein unvermeidlicher Ransomware-Angriff oder ein Serviceausfall, müssen Unternehmen möglicherweise verzweifelt versuchen, wichtige Daten wiederherzustellen. Viele Unternehmen stellen dann fest, dass sie sich auf ein Sicherheitsnetz verlassen haben, das nicht nur nicht verfügbar ist, sondern überhaupt nicht existiert.

Das Dilemma der Wiederherstellung – zu wenig und zu spät
Auch wenn Unternehmen eine Form der SaaS-Datensicherung implementiert haben, ist die Geschwindigkeit der Wiederherstellung nach wie vor ein kritisches Thema. Die Studie ergab, dass 90 Prozent der Befragten nicht in der Lage sind, verschlüsselte SaaS-Daten innerhalb einer Stunde wiederherzustellen. Diese verlängerte Ausfallzeit kann zu erheblichen finanziellen Verlusten und Rufschädigung führen. In einem kürzlich erschienenen Forbes-Beitrag heißt es, dass die durchschnittlichen Kosten für Ausfallzeiten bei großen Unternehmen auf bis zu 9.000 US-Dollar pro Minute gestiegen sind.

Darüber hinaus deutet die Diskrepanz in der Wahrnehmung der Wiederherstellungszeiten zwischen Abteilungsleitern und Geschäftsinhabern auf ein Kommunikationsdefizit innerhalb der Unternehmen hin. Während 6 Prozent der leitenden Angestellten glauben, dass ihr Unternehmen Daten innerhalb einer Stunde wiederherstellen kann, halten 14 Prozent der Eigentümer dies für möglich. Diese Diskrepanz könnte zu unrealistischen Erwartungen und einer unzureichenden Notfallplanung führen.

Fachkräftemangel ist ein Hindernis für besseren Schutz
Als ob die Herausforderungen nicht schon groß genug wären, gaben 43 Prozent der Befragten an, dass es an Personal mit den erforderlichen Fähigkeiten zur Sicherung von SaaS-Anwendungsdaten fehlt. Dieser Fachkräftemangel wird noch durch die Tatsache verstärkt, dass die Implementierung zusätzlicher Sicherheitsprozesse als größte Herausforderung bei der Sicherung von SaaS-Daten genannt wird.

Das Ergebnis? Weniger als die Hälfte der befragten Unternehmen haben Pläne für die Wiederherstellung von SaaS-Daten bei Zwischenfällen und im Katastrophenfall implementiert oder Berichtsverfahren für die Einhaltung gesetzlicher Vorschriften eingerichtet. Alarmierend ist, dass viele Unternehmen diese entscheidenden Schritte erst unternehmen, nachdem sie Opfer eines Ransomware-Angriffs geworden sind.

SSO- und IAM-Schwachstelle
Die Studie weist auch auf eine häufig übersehene Schwachstelle hin: Single Sign-On (SSO) und Identitäts- und Zugriffsmanagementlösungen (IAM). Diese Tools sollen zwar die Sicherheit erhöhen, können aber zu einem kritischen Single Point of Failure werden, wenn sie angegriffen werden. Drei Viertel der Umfrageteilnehmer gaben zu, dass ihr Unternehmen erhebliche Auswirkungen hätte, wenn ihre Active Directory-, SSO- und IAM-Daten plötzlich nicht mehr verfügbar wären.

Der Weg nach vorn: Resilienz in der SaaS-Ära
Da die Nutzung von SaaS-Anwendungen weiter zunimmt, müssen Unternehmen proaktive Schritte umsetzen, um ihre Daten zu schützen und die Kontinuität angesichts von Cyberbedrohungen sicherzustellen. Die Studie zeigt mehrere Schlüsselbereiche auf, in denen Unternehmen ihre SaaS-Resilienz verbessern können:

>> Sich einen Überblick über den gesamten Umfang der SaaS-Nutzung im Unternehmen verschaffen, einschließlich der Schatten-IT.
>> Verstehen und Steuern des Modells der geteilten Verantwortung, um einen umfassenden Datenschutz zu gewährleisten.
>> Entwicklung und Umsetzung robuster Verfahren und Richtlinien für die Notfallwiederherstellung.
>> Investitionen in Lösungen, die eine schnelle Sicherung und Wiederherstellung von SaaS-Daten ermöglichen, um Geschäftsunterbrechungen zu minimieren.

Auf dem Weg in eine SaaS-dominierte Zukunft kann die Bedeutung der Datensicherung nicht hoch genug eingeschätzt werden. Unternehmen, die Maßnahmen zur Verbesserung ihrer SaaS-Datensicherungsstrategien ergreifen, werden besser positioniert sein, um in einer zunehmend digitalen und vernetzten Geschäftslandschaft zu bestehen. (Hycu: ra)

eingetragen: 27.09.24
Newsletterlauf: 20.11.24

Hycu: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Studien

  • Risiken im Zusammenhang mit KI kaum versichert

    Künstliche Intelligenz (KI) ist längst in deutschen Unternehmen im Dienstleistungssektor voll angekommen - das zeigt eine aktuelle Umfrage zu Nutzung, Chancen und Risiken von KI, die im Auftrag von Hiscox durchgeführt wurde. Befragt wurden Anwendende sowie (Mit-) Entscheider über den Einsatz von KI.

  • Investitionen beginnen sich auszuzahlen

    Rockwell Automation hat die deutschen Ergebnisse ihres 10. jährlichen Berichts zur intelligenten Fertigung vorgestellt. Die Daten zeigen, dass der Fertigungssektor erhebliche Investitionen und Erträge in generative KI tätigt, aber immer noch mit Herausforderungen wie ungleichmäßiger Personalentwicklung und unzureichend genutzten Daten zu kämpfen hat.

  • Verständnis von systemischen Cyberrisiken

    CyberCube und Munich Re, Anbieterin in ihren jeweiligen Gebieten, Modellierung und Rück-Versicherung, haben die wesentlichen Ergebnisse einer gemeinsamen Umfrage veröffentlicht. Gegenstand waren schwerwiegende Cyber-Kumulereignisse und die relative Widerstandsfähigkeit von Unternehmen gegenüber systemischen Ereignissen aufgrund wirksamer Maßnahmen zur Risikominderung.

  • Warum Echtzeitdaten für KI entscheidend sind

    Daten waren für Unternehmen schon immer wichtig, das ist nichts Neues. Was sich jedoch verändert hat, ist die Geschwindigkeit, mit der sie verarbeitet werden müssen. Herkömmliche Datenarchitekturen stoßen zunehmend an ihre Grenzen, insbesondere wenn es darum geht, Entscheidungen auf Basis aktueller Daten in Echtzeit zu treffen.

  • Verantwortung für Datenschutz und Compliance

    Fivetran, Anbieterin für Data Movement, präsentiert eine neue Studie. Sie zeigt: Nicht einmal die Hälfte (49 Prozent) der Technologie-Verantwortlichen in Unternehmen sind der Meinung, ihre derzeitige Datenarchitektur wäre den Anforderungen für den Einsatz von KI gewachsen. Gleichzeitig planen 89 Prozent noch dieses Jahr ihre eigenen Daten für das Training großer Sprachmodelle (LLMs) zu verwenden. Diese Diskrepanz verdeutlicht, wie schnell die Unternehmen den Einsatz von KI vorantreiben, obwohl sie gleichzeitig einräumen, dass ihre Datensysteme dafür noch nicht bereit sind.

  • Hybride oder Cloud-first-Umgebungen sind Standard

    Keeper Security veröffentlichte ihren neuen Insight Report "Securing Privileged Access: Der Schlüssel zur modernen Unternehmensverteidigung". Da sich Unternehmen auf ein immer komplexeres Netzwerk von Benutzern, Anwendungen und Infrastrukturen verlassen, ist die Verwaltung privilegierter Zugriffe zur Verhinderung von Cyberangriffen sowohl kritischer als auch komplizierter geworden. Die rasche Einführung von Cloud-, Hybrid- und Multi-Vendor-Umgebungen in Kombination mit der zunehmenden Raffinesse und KI-gestützten Cyberangriffen erhöht den Bedarf an Lösungen, die sichere, skalierbare und zentralisierte Zugangskontrollen durchsetzen können.

  • Priorität für IT-Modernisierung

    Trotz weiterhin knapper IT-Budgets inmitten der Rezession bleibt die digitale Transformation für deutsche Unternehmen ein Top-Thema mit hoher strategischer Priorität. CIOs richten ihre IT-Organisationen weiter auf Effizienz, Resilienz und Innovationsfähigkeit aus - und setzen einen Fokus auf die Themen IT-Modernisierung, Cloud-Transformation, Cyber Security sowie Data & AI. Gleichzeitig fordern Fachkräftemangel, demografischer Wandel sowie Künstliche Intelligenz eine strukturelle Neuausrichtung der IT-Organisation: Bereits heute zeigt sich, dass 69 Prozent der befragten CIOs und IT-Verantwortlichen eine zu langsame Umsetzungsgeschwindigkeit in ihren Unternehmen beklagen, während gleichzeitig mehrere Transformationsfelder wie Kostensenkungsprogramme oder intelligente Automatisierung parallel umgesetzt werden müssen.

  • Schutz vor der nOAuth-Schwachstelle

    Semperis, Anbieterin von KI-gestützter Identitätssicherheit und Cyber-Resilienz, hat neue Forschungsergebnisse über die bekannte nOAuth-Schwachstelle in Entra ID von Microsoft veröffentlicht, die Angreifern mit minimalem Aufwand eine vollständige Kontoübernahme in anfälligen Software-as-a-Service (SaaS)-Anwendungen ermöglicht und für Unternehmen, die auf mandantenübergreifende Entra-Integrationen angewiesen sind, ein schwerwiegendes Risiko darstellt. Eric Woodruff, Chief Identity Architect von Semperis, präsentierte seine Ergebnisse diese Woche auf der Troopers 2025 in Heidelberg.

  • KI und Cloud beflügeln die Software-Umsätze

    Deutschlands Digitalwirtschaft zeigt sich weitgehend krisenfest. Trotz geopolitischer Unsicherheiten und des aktuell schwierigen konjunkturellen Umfelds wachsen die Umsätze und es entstehen neue Jobs. So erwartet der Digitalverband Bitkom im deutschen Markt für IT und Telekommunikation (ITK) 2025 ein Umsatzplus von 4,4 Prozent auf 235,8 Milliarden Euro. Im vergangenen Jahr hatten die ITK-Umsätze um 4,7 Prozent auf 225,9 Milliarden Euro zugelegt.

  • Cloud-Migration wird immer wichtiger

    Geschwindigkeit, Agilität und Resilienz sind entscheidender denn je, jedoch verlassen sich immer noch zu viele Organisationen auf On-Premise-HR- und ERP-Systeme. Das führt zu enormen Kosten. Ergebnisse einer internationalen Studie von Strada zeigen, dass fast zwei von fünf Unternehmen weiterhin Plattformen wie Microsoft Dynamics (20 Prozent) und SAP (19 Prozent) nutzen, obwohl bevorstehende Deadlines für das Support-Ende das Risiko von Störungen deutlich erhöhen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen