All Stories
Follow
Subscribe to Technische Universität München

Technische Universität München

Firmen melden Datenlecks an Nachrichten-starken Tagen

TECHNISCHE UNIVERSITÄT MÜNCHENCorporate Communications Center

Tel.: +49 89 289 22798 - E-Mail: presse@tum.de - Web: www.tum.de

PRESSEMITTEILUNG

Firmen melden Datenlecks an Nachrichten-starken Tagen

Unternehmen vermeiden gezielt Aufmerksamkeit für Verlust sensibler Daten

Viele Unternehmen planen gezielt, wann sie den Verlust sensibler Kund:innen-Daten veröffentlichen. Eine neue Studie zeigt am Beispiel von börsennotierten US-Firmen, dass Unternehmen Datenlecks bevorzugt an Tagen melden, an denen andere Nachrichten die Schlagzeilen in den Medien dominieren. Damit vermeiden sie stärkere Kursverluste am Aktienmarkt, riskieren aber größere Schäden der Betroffenen.

Jedes Jahr gelangen Unbefugte durch Hacking oder Datenpannen von Unternehmen an persönliche Informationen von Millionen Menschen, etwa an Passwörter, Kreditkartendaten oder Gesundheitsinformationen. Die Folgen für die Betroffenen können verheerend sein, von finanziellen Schäden bis hin zu Identitätsdiebstahl. Um ihre Kund:innen davor zu schützen, sind Firmen in vielen Ländern gesetzlich verpflichtet, den Vorgang den Aufsichtsbehörden zu melden und die Kund:innen zu informieren, wodurch die Lecks meist auch öffentlich werden.

In solchen Situationen ist eigentlich Eile geboten, um eine Verbreitung und möglichen Missbrauch der Daten einzudämmen. Allerdings bieten Gesetze den Unternehmen zeitliche Freiräume. In der Europäischen Union muss jedes Datenleck, das zu einem Risiko für betroffene Personen führen kann, innerhalb von 72 Stunden gemeldet werden. In den USA variieren die Meldefristen je nach Bundesstaat zwischen 30 und 90 Tagen.

Mehr als 8.000 Datenlecks in zehn Jahren

Als sich Jens Förderer, Professor für Innovation und Digitalisierung an der Technischen Universität München (TUM), und Sebastian Schütz, Professor für Wirtschaftsinformatik der Florida International University, mit solchen Vorfällen beschäftigten, wunderten sie sich, dass die Veröffentlichung der Datenverluste relativ geringe Folgen für den Aktienkurs der Unternehmen hatte. „Das hat uns überrascht, da Datenlecks für die Firmen ja einen Imageverlust und ein sinkendes Kund:innen-Vertrauen bedeuten, was ihren Wert am Aktienmarkt eigentlich stark belasten sollte“, sagt Jens Förderer. „Unsere Hypothese war, dass die Aufmerksamkeit der Anleger:innen abgelenkt war.“

Die Forscher identifizierten deshalb den Zeitpunkt der Veröffentlichung von mehr als 8.000 Datenlecks börsennotierter US-amerikanischer Unternehmen zwischen 2008 und 2018, wobei sie Informationen der Non-Profit-Organisation Identity Theft Resource Center (ITRC) nutzten. Dann glichen sie die Zeitpunkte mit Tagen ab, an denen viele Firmen ihre Quartalszahlen vorstellten – also Tagen, von denen im Voraus klar war, dass eine Vielzahl an marktrelevanten Informationen publik werden würde. Dafür werteten sie das „Wall Street Journal“ aus, die größte Wirtschaftszeitung der USA.

Deutliches Ergebnis bei Pannen mit Firmen-internen Ursachen

Die Studie bestätigt die Vermutung der Forscher: An Tagen, an denen andere Meldungen die Schlagzeilen dominierten, wurden signifikant mehr Datenlecks veröffentlicht. Besonders deutlich war der Zusammenhang zwischen Nachrichtenlage und Veröffentlichungstag bei schwerwiegenden Datenverlusten, bei Pannen mit Firmen-internen Ursachen und wenn Gesundheitsinformationen oder Ausweisdaten betroffen waren.

„An hektischen Tagen müssen sowohl Redaktionen als auch Analyst:innen Prioritäten setzen, welche Informationen sie aufgreifen. Unsere Ergebnisse legen nahe, dass Unternehmen die Bekanntgabe ihrer Datenlecks strategisch planen und gezielt auf eine geringere Aufmerksamkeit setzen“, sagt Förderer.

Geringere Kursverluste an Nachrichten-starken Tagen

In einem zweiten Schritt wollten die Forscher wissen, ob das Kalkül der Unternehmen aufgeht. Dafür untersuchten sie die Aktienkurse der Firmen nach der Bekanntgabe der Datenverluste. Zwar mussten die Unternehmen im Durchschnitt einen Kursverlust verzeichnen. Dieser fiel aber an Nachrichten-starken Tagen tatsächlich deutlich geringer aus.

„Unternehmen, die ihre Fehler im Umgang mit Daten im Schatten anderer Ereignisse verstecken, vermeiden so auch den öffentlichen Druck, dass sie selbst und andere Firmen stärkere Maßnahmen gegen Datenlecks ergreifen müssen“, sagt Sebastian Schütz.

„Spielräume eng fassen“

Die Wissenschaftler empfehlen, die Spielräume für die Bekanntgabe von Datenverlusten möglichst eng zu fassen. „Je länger die Meldefrist für einen Datenverlust ist, desto eher können Unternehmen die Bekanntgabe strategisch planen und den Zweck der Bekanntgabe unterlaufen“, sagt Jens Förderer.

Publikation:

Jens Foerderer, Sebastian Schuetz: Data Breach Announcements and Stock Market Reactions: A Matter of Timing? Management Science 2022.

DOI: 10.1287/mnsc.2021.4264

https://doi.org/10.1287/mnsc.2021.4264

Mehr Informationen:

Prof. Jens Förderer forscht am Center for Digital Transformation auf dem TUM Campus Heilbronn.

Kontakt:

Prof. Dr. Jens Förderer

Technische Universität München (TUM)

Professur für Innovation und Digitalisierung

Tel.: +49 7131 26418 808

jens.foerderer@tum.de

https://www.mgt.tum.de/center-for-digital-transformation/prof-dr-jens-foerderer

Die Technische Universität München (TUM) ist mit mehr als 600 Professorinnen und Professoren, 50.000 Studierenden sowie 11.000 Mitarbeiterinnen und Mitarbeitern eine der forschungsstärksten Technischen Universitäten Europas. Ihre Schwerpunkte sind die Ingenieurwissenschaften, Naturwissenschaften, Lebenswissenschaften und Medizin, verknüpft mit den Wirtschafts- und Sozialwissenschaften. Die TUM handelt als unternehmerische Universität, die Talente fördert und Mehrwert für die Gesellschaft schafft. Dabei profitiert sie von starken Partnern in Wissenschaft und Wirtschaft. Weltweit ist sie mit dem Campus TUM Asia in Singapur sowie Verbindungsbüros in Brüssel, Mumbai, Peking, San Francisco und São Paulo vertreten. An der TUM haben Nobelpreisträger und Erfinder wie Rudolf Diesel, Carl von Linde und Rudolf Mößbauer geforscht. 2006, 2012 und 2019 wurde sie als Exzellenzuniversität ausgezeichnet. In internationalen Rankings gehört sie regelmäßig zu den besten Universitäten Deutschlands.

More stories: Technische Universität München
More stories: Technische Universität München
  • 23.11.2022 – 11:01

    TUM auf Rang 12 im Global Employability University Ranking

    TECHNISCHE UNIVERSITÄT MÜNCHEN Corporate Communications Center Tel.: +49 89 289 22798 - E-Mail: presse@tum.de - Web: www.tum.de Die Meldung im Web: http://go.tum.de/033642 PRESSEMITTEILUNG Absolvent:innen weltweit gefragt TUM auf Rang 12 im Global University Employability Ranking Die Absolvent:innen der Technischen Universität München (TUM) sind auf dem internationalen Arbeitsmarkt äußerst gefragt. Dies zeigt ...

  • 21.11.2022 – 12:15

    Brainlab AG wird Platin-Partner der TUM Venture Labs

    TECHNISCHE UNIVERSITÄT MÜNCHEN Corporate Communications Center Tel.: +49 89 289 22779 - E-Mail: presse@tum.de - Web: www.tum.de Foto zum Download: http://go.tum.de/720019 PRESSEMITTEILUNG Millionenförderung für das Entrepreneurship-Ökosystem an der TUM Brainlab AG wird Platin-Partner der TUM Venture Labs Die Brainlab AG fördert künftig mit einem Millionenbetrag als Platin-Partner die TUM Venture Labs im Bereich ...