Immer mehr Unternehmen in Deutschland ist mittlerweile bewusst, wie wichtig Cyber-Sicherheit ist. So steigt die Zahl der gut vorbereiteten „Cyber-Experten“ 2020 im Vergleich zum Vorjahr von 11 auf 17 Prozent an. Die Ergebnisse des Hiscox Cyber Readiness Reports 2020 zeigen eine positive Tendenz.
Die Daten basieren auf einer internationalen Umfrage unter 5.569 Unternehmen aus Deutschland, den USA, Großbritannien, Frankreich, Spanien, Belgien, den Niederlanden und Irland. Im Auftrag des Spezialversicherers Hiscox befragte das Marktforschungsinstitut Forrester Consulting Unternehmensvertreter zu ihren Erfahrungen sowie ihrem Umgang mit Cyber-Attacken.
Zu früh für Entwarnung
In diesem Jahr ergriffen doppelt so viele Firmen nach einer Attacke Gegenmaßnahmen als im Jahr 2019 und die Ausgaben für IT-Sicherheit wurden weiter erhöht.
Allerdings professionalisieren sich Cyber-Kriminelle schneller als die Mehrheit der Unternehmen. Dass sie mit dieser Strategie Erfolg haben, zeigen nicht zuletzt die bis ums Sechsfache gestiegenen Kosten im Schadenfall.
Robert Dietrich, Managing Director Germany der Hiscox SA, sagt:
„Das gestiegene Bewusstsein für Cyber-Gefahren ist ein positives Signal: Unternehmen können so ihre Angriffsfläche reduzieren und wirksam auf Attacken reagieren. In einer Zeit, in der die Kosten nach Cyber-Angriffen oft förmlich explodieren und ein nicht zu unterschätzendes finanzielles Risiko darstellen, kommt diese Entwicklung keinen Augenblick zu früh. Schäden im Millionen-Euro-Bereich sind auch in Deutschland keine Seltenheit.“
Kosten nach Cyber-Attacken erhöhen sich ums Sechsfache
Zum ersten Mal in der Geschichte des Hiscox Cyber Readiness Reports geht die Anzahl der Unternehmen, die von Cyber-Kriminellen angegriffen wurden, zurück. So berichteten im vergangenen Jahr noch 61 Prozent der befragten deutschen Firmen, Opfer eines Cyber-Zwischenfalls geworden zu sein. Im Jahr 2020 waren es nur noch 41 Prozent.
Dass digitale Risiken trotzdem nicht zu unterschätzen sind, zeigen die stark gestiegenen Kosten nach einem Cyber-Angriff in internationalen Vergleich: Aktuell zahlen Unternehmen zur Behebung der Folgen von Attacken im Mittel 51.200 Euro, im Vorjahresreport lag dieser Wert noch bei 9.000 Euro. Deutsche Firmen mussten mit knapp 72.000 Euro im Schnitt eine deutlich höhere Summe begleichen und wurden darüber hinaus im internationalen Vergleich besonders häufig angegriffen.
Darum verzeichnen deutsche Firmen auch die größten kombinierten Cyberverluste im Ländervergleich: 363 Millionen Euro bei 389 betroffenen Unternehmen.
Internationaler Vergleich: Deutschland abgeschlagen
Gemessen an den Kriterien Strategie, Ressourcen, Technologie und Prozesse zählt nach wie vor die Mehrheit (66 Prozent) der befragten deutschen Unternehmen zu den sogenannten „Cyber-Anfängern“, 18 Prozent gelten als Fortgeschrittene und 17 Prozent als Experten.
Damit landet Deutschland auf Platz sechs vor den Schlusslichtern Spanien (14 Prozent Cyber-Experten) und den Niederlanden (12 Prozent Cyber-Experten).
An der Spitzen liegen Unternehmen aus den USA und aus Irland (je 24 Prozent Cyber-Experten).
Bezogen auf die unterschiedlichen Branchen gibt es in der verarbeitenden Industrie beziehungsweise der verarbeitenden Produktion (24 Prozent) und im Finanzdienstleistungssektor die meisten Cyber-Experten (ebenfalls je 24 Prozent).
Je größer das Unternehmen, desto bewusster die Risiken
Firmen mit mehr als 1.000 Mitarbeitern nehmen beim Thema Cyber-Sicherheit eine Vorreiterrolle ein. Kleine und mittelgroße Unternehmen (KMU) hinken hingegen immer stärker hinterher: Das zeigt sich nicht nur im Vergleich der Anzahl der Cyber-Experten: Bei Unternehmen mit mehr als 1.000 Mitarbeitern: 29 Prozent, bei Unternehmen mit 1 bis 249 Mitarbeitern: 13,7 Prozent. Auch ist das Thema Cyber-Sicherheit mittlerweile bei 63 Prozent der Großkonzerne Chefsache. In kleinen Firmen liegt der Wert hingegen nur bei 23 Prozent.
Im Umgang mit digitalen Gefahren sind kleine Unternehmen vergleichsweise schlecht geschützt: Knapp die Hälfte (49 Prozent) der kleinen Unternehmen hat weiterhin keine Mitarbeiter, die für Cyber-Sicherheit verantwortlich sind. Bei Großkonzernen liegt dieser Wert nur bei 2 Prozent.
Mehr Geld zum Schutz
26 Prozent der befragten Unternehmen sichert sich zusätzlich durch eine eigene Cyber-Versicherung ab. Immerhin 11 Prozent der Firmen ohne Cyber-Schutz planen eine solche Spezialversicherung im kommenden Jahr abzuschließen (2019: 30 Prozent).
Ob Unternehmen eine zusätzliche Police tatsächlich abschließen, bleibt abzuwarten – die Ergebnisse aus den früheren Reports zeigen, dass oft nur ein Bruchteil der vorgesehenen Investitionen getätigt wurden.
Gleiches gilt auch für die geplanten Budgetsteigerungen zur Absicherung von digitalen Risiken: 72 Prozent der Firmen planen eine Erhöhung der Ausgaben für Cyber-Sicherheit im kommenden Jahr (2019: 67 Prozent). Der Großteil des Geldes soll in die Gesamt-Cyber-Sicherheitsstrategie fließen, gefolgt von Investitionen in neue Sicherheitstechnologien und in Präventionsmaßnahmen.
Ole Sieverding, Underwriting Manager Cyber der Hiscox SA, erläutert:
„Die Corona-Krise hat gezeigt, wie vielfältig die Risiken in der vernetzten Welt sind: Cyber-Kriminelle haben mit den oft weniger gut geschützten PCs der Mitarbeiter oder den Fernzugriffsmöglichkeiten auf das Unternehmensnetzwerk aus dem Home-Office neue Einfallstore gefunden. Die Sensibilisierung für Cyber-Risiken bekommt für Unternehmen bei steigender Abhängigkeit von solchen Lösungen zu Recht eine immer höhere Priorität. Cyber-Versicherungen können ein guter Baustein in einer ganzheitlichen IT-Sicherheitsstrategie sein. Vielen Firmen sind die Vorteile entsprechender Policen noch nicht bewusst, daher ist die Abdeckung noch lückenhaft. Im Gegensatz dazu sind fast alle Unternehmen gegen Feuer und Diebstahl versichert. Die Wahrscheinlichkeit, Opfer von Cyber-Kriminellen zu werden, ist laut Report jedoch fast zwanzig Mal höher.“
Themen:
LESEN SIE AUCH
Cyber-Angriffe verursachen Kosten-Explosion
Uber und Allianz: europaweite Partnerschaft für JUMP-E-Bikes und -Scooter
Brexit – fast ein Viertel der deutschen Unternehmen fühlt sich unvorbereitet
Cyber: Angriffszahlen steigen zum dritten Mal in Folge
53 Prozent der Unternehmen wurden 2022 Opfer eines Cyberangriffs, wobei für jedes fünfte der Angriff sich als existenzbedrohend herausstellte. Zwar erhöhen sich die durchschnittlichen Ausgaben für Cybersicherheit, doch gibt es immer weniger Cyber-Experten.
Deutsche Unternehmen investieren am meisten in Cyber-Sicherheit
Viele Cyber-Angriffe auf Unternehmen der Baubranche
BVI schlägt EU-Indexfamilie vor: Einheitliche Benchmark für europäische Kapitalmärkte
Der Bundesverband Investment (BVI) setzt sich für die Einführung einer European All Shares Index Family (EUASIF) ein – einer EU-weiten Indexfamilie, die sämtliche börsennotierten Unternehmen in der Europäischen Union abbildet. Ziel ist es, die Markttransparenz zu erhöhen, Investitionen zu erleichtern und die Vergleichbarkeit europäischer Unternehmen zu verbessern.
Weltwirtschaft: Länderrisiken sinken – doch Handelskonflikte und Protektionismus bedrohen Wachstum
Der Allianz Trade Länder-Risikoatlas 2025 zeigt eine weltweite Verbesserung der wirtschaftlichen Rahmenbedingungen: 48 Volkswirtschaften wurden hochgestuft, nur fünf herabgestuft. Doch geopolitische Spannungen und Protektionismus könnten den positiven Trend schnell umkehren.
US-Strafzölle: Droht eine neue Belastung für deutsche Exporteure?
Die USA haben Strafzölle gegen Kanada, Mexiko und China verhängt – und weitere könnten folgen. Besonders für deutsche Unternehmen mit starkem Exportfokus wäre eine Ausweitung der Zölle eine erhebliche Belastung. Die Börsen reagierten bereits mit Kursverlusten.
EZB senkt Leitzins um 25 Basispunkte – Experten uneins über die Auswirkungen
Die Europäische Zentralbank (EZB) hat den Leitzins erneut gesenkt und setzt damit ihren Zinssenkungskurs fort. Während einige Experten die Maßnahme als erwarteten Schritt bewerten, warnen andere vor möglichen Risiken für Inflation und Kapitalmärkte.
Chinas KI-Durchbruch: DeepSeek stellt Nvidias Dominanz infrage
Nvidia verzeichnete am Montag einen historischen Wertverlust von 589 Milliarden Dollar. Ausgelöst wurde diese durch den überraschenden Erfolg der KI-Plattform DeepSeek aus China. Im Gastbeitrag erklärt Dirk Pappelbaum, Geschäftsführer der Inveda.net, warum DeepSeek eine echte Bedrohung für Nvidia ist.
EZB senkt Leitzinsen erneut: Experten uneins über Auswirkungen auf Inflation und Wachstum
Mit ihrer vierten Zinssenkung in 2024 senkt die Europäische Zentralbank die Leitzinsen um weitere 0,25 Prozentpunkte. Während die Maßnahme als Reaktion auf gedämpftes Wachstum und sinkende Inflationsraten weitgehend erwartet wurde, gehen die Meinungen über die Folgen für Wirtschaft und Finanzmärkte auseinander.