61 Prozent der Unternehmen fühlen sich von IT-Angriffen bedroht

Die deutsche Wirtschaft fühlt sich aktuell durch IT-Angriffe stark bedroht. In den vergangenen zwölf Monaten wurden 67 Prozent der Unternehmen Opfer von mindestens einem IT-Angriff, 14 Prozent vermuten einen Angriff, sind sich aber nicht sicher. 6 von 10 Unternehmen (61 Prozent) geben an, dass sie das Risiko, Opfer von Hackern oder Cyberkriminellen zu werden, für sehr groß halten. Das sind Ergebnisse einer repräsentativen Umfrage von Bitkom Research im Auftrag des IT-Sicherheitsunternehmens F-Secure. Dabei wurden 750 für IT-Sicherheit verantwortliche Personen, unter anderem Leiter Informationstechnik, Leiter Informationssicherheit, Leiter Digitale Technologien, Geschäftsführer von Unternehmen aller Branchen ab 50 Mitarbeitern in Deutschland befragt.

(Screenshot: ZDNet)

Vor allem Phishing-Angriffe und Angriffe mit sogenannter Malware, mit der auf dem Computer des Opfers schädliche Funktionen ausgeführt werden, sind weit verbreitet. 41 beziehungsweise 36 Prozent der Unternehmen haben der Umfrage zufolge solche Attacken festgestellt. Deutlich seltener sind IT-Sicherheitsvorfälle, die unbewusst durch eigene Mitarbeiter verursacht wurden (15 Prozent) oder Versuche, durch Ausprobieren an Passwörter zu kommen (13 Prozent) sowie Identitätsdiebstahl von Geräten oder Personen (12 Prozent). Rund jedes neunte Unternehmen (11 Prozent) ist mit Ransomware infiziert worden, bei dem Erpresser Geld für die Entfernung der Software verlangen.

„Durch den Einsatz digitaler Technologien in den Unternehmen verbessert sich die Wettbewerbsfähigkeit und steigt die Wertschöpfung, zugleich bieten sich Cyberkriminellen neue Angriffsflächen“, sagt Dr. Axel Pols, Geschäftsführer der Bitkom Research. „Unternehmen sind unabhängig von Größe und Branche gut beraten, eine IT-Sicherheitsstrategie zu erstellen.“

Rechtzeitig zu handeln, kann sich auch nach Ansicht der befragten Unternehmen lohnen. 55 Prozent der Unternehmen sind der Meinung, dass sich IT-Angriffe vollständig verhindern lassen. „Es ist ein Trugschluss zu glauben, dass man IT-Angriffe vollständig verhindern kann. Die Frage ist nicht ob, sondern wann ein Unternehmen angegriffen wird. Entsprechend müssen daher auch die Sicherheitsvorkehrungen sein. Neben einer regelmäßigen Überprüfung des Sicherheitsbedarfs und der Schulung der Mitarbeiter sollten Unternehmen in zeitgemäße Sicherheitstechnologie investieren“, sagt Klaus Jetter, Deutschlandchef bei F-Secure.

Aktuell nutzen 9 von 10 Unternehmen Virenscanner und Firewalls (je 90 Prozent) und erstellen regelmäßig Backups ihrer Daten (88 Prozent). Jeweils gut drei Viertel setzen einen Passwortschutz auf allen Geräten ein (75 Prozent) und haben die Möglichkeit, den E-Mail-Verkehr zu verschlüsseln (73 Prozent). Rund jedes zweite Unternehmen verschlüsselt Daten auf Datenträgern wie Festplatten (56 Prozent), betreibt ein Patchmanagement (49 Prozent) und hat sein internes Firmennetzwerk gegen Datenabfluss von innen abgesichert (48 Prozent). 4 von 10 Unternehmen führen Penetrationstests durch (39 Prozent). Jeweils ein Drittel der Unternehmen nutzen ein Intrusion Detection System oder ein Security Information and Event Management-System oder setzen ein erweitertes Verfahren zur Benutzeridentifikation auf Endgeräten ein (je 35 Prozent). „Gut jedes zehnte Unternehmen in Deutschland nutzt aktuell nicht einmal die elementarsten Schutzvorkehrungen wie Virenscanner und Firewall. Wer ohne diesen Basisschutz online ist, handelt mehr als fahrlässig“, sagt Jetter.

Whitepaper

SAP S/4HANA trifft ECM: Was Sie für eine erfolgreiche Migrationsstrategie beachten sollten

Ceyoniq beleutet in diesem Whitepaper anhand von sechs Thesen die wichtigsten Aspekte zum Thema und gibt Tipps für eine erfolgreiche Migrationsstrategie.

Die große Mehrheit der Unternehmen, die von einem IT-Angriff betroffen waren oder es vermuten, verschärft die eigenen Sicherheitsvorkehrungen. 45 Prozent haben in Sicherheitstechnologie investiert, 36 Prozent regelmäßige Bedarfsanalysen für IT-Sicherheit eingeführt und 33 Prozent setzen auf zusätzliche Sicherheitsanforderungen. 3 von 10 Unternehmen (31 Prozent) haben zusätzliche Mitarbeiter eingestellt, jedes fünfte (22 Prozent) den IT-Sicherheitsanbieter gewechselt und in 13 Prozent der Unternehmen wurden Mitarbeiter entlassen. Nur jedes neunte Unternehmen (11 Prozent) hat keinerlei Maßnahmen getroffen. „Unternehmen sind gut beraten nicht erst dann Vorkehrungen gegen IT-Angriffe zu treffen, wenn sie bereits Opfer geworden sind“, sagt Bitkom-Research-Geschäftsführer Pols. „Gerade für kleinere Unternehmen kann es hilfreich sein, sich rechtzeitig Unterstützung von außen zu holen, um eine geeignete IT-Sicherheitsstrategie zu entwickeln.“

Die Ergebnisse der Umfrage stehen zum Download bereit.

Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

ZDNet.de Redaktion

Recent Posts

OT-Systeme entwickeln sich zunehmend zum Einfallstor für Cyberangriffe

Sophos-Studie: Mehrheit glaubt, dass OT-Systeme auch in Zukunft beliebte Ziele für Cyberangriffe sein werden, insbesondere…

1 Stunde ago

Phishing-Klicks haben sich 2024 fast verdreifacht

Netskope Threat Labs: Wachsende Sicherheitsrisiken durch anhaltende Nutzung von persönlichen Cloud-Apps und kontinuierlichen Einführung von…

2 Stunden ago

Wie Linkaufbau-Agenturen Onlineshops zum Erfolg in Google

Ziel des Linkbuildings besteht darin, qualitativ hochwertige Backlinks von vertrauenswürdigen Webseiten aufzubauen.

2 Stunden ago

Onlineshops, die Aufkleber drucken

Durch diese SEO-Maßnahmen hat Google auch Webshops für Aufkleber gern und wird sie ranken.

22 Stunden ago

KI-gestütztes Programmieren bringt IT-Herausforderungen mit sich

OutSystems-Studie: 62 Prozent der Befragten haben Sicherheits- und Governance-Bedenken bei Softwareentwicklung mit KI-Unterstützung.

2 Wochen ago

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

3 Wochen ago