Cyberresilienz deutscher Unternehmen oft noch ausbaufähig

Engineering team in server room viewing security breach alert of zero day exploit vulnerability. Cybersecurity coworkers collaborating to trace intrusion origin and apply emergency patches
Bild: ©DC Studio/stock.adobe.com

Laut einer Untersuchung von Dell Technologies betrachten viele deutsche Unternehmen ihre Cyberresilienz als noch nicht vollständig ausgereift. Verbesserungspotenziale sehen sie etwa bei der Testfrequenz, der Stärkung der Backup-Systeme und dem Gleichgewicht aus Prävention und Resilienz.

In der weltweiten Umfrage untersucht das Technologieunternehmen die Cyberresilienz von Unternehmen, also ihre Fähigkeit, sich von einem erfolgreichen Angriff wie etwa einer Ransomware-Attacke schnell und möglichst unbeschadet zu erholen. Dabei wurden auch 100 IT-Entscheider aus deutschen Organisationen befragt. Diese Organisationen gehören dem öffentlichen und privaten Sektor an und beschäftigen jeweils mehr als 1.000 Mitarbeitende.

Demnach verfügen zwar alle hierzulande befragten Organisationen über eine formelle Strategie für Cyberresilienz, bei ihrer Wirksamkeit zeigen sich aber große Unterschiede. So gaben 59% an, dass sie jüngst bei einer Übung oder sogar einem tatsächlichen Sicherheitsvorfall nicht in der Lage waren, den Schaden wirksam zu begrenzen und betroffene Systeme schnell wiederherzustellen.

20260120 125116 608
Bild: Dell GmbH

Zu wenig Tests?

Den Studienverantwortlichen zufolge könnte eine mögliche Ursache dafür sein, dass deutsche Unternehmen ihre Strategie nicht häufig genug testen und anpassen. So führen 18% einmal pro Monat oder öfter simulierte Cyberattacken durch, um die Wirksamkeit ihrer Strategie zu überprüfen. Gleichzeitig zeigt die Umfrage: Unternehmen, die monatlich oder häufiger testen, waren bei Übungen oder echten Angriffen bei der Eindämmung und Behebung des Schadens um ein Vielfaches erfolgreicher als Unternehmen, die nur unregelmäßig Cyberattacken simulieren.

Als weitere häufige Schwachstelle identifiziert die Befragung Backups. 83% der deutschen Befragten ist hier zwar bewusst, dass Angreifer bei Ransomware-Attacken immer öfter gezielt versuchen, Sicherungskopien zu kompromittieren. Dennoch räumte die Hälfte (50%) ein, dass sie ihre Backupdaten nicht wie erforderlich schützt. 49% setzen künstliche Intelligenz ein, um Backupdaten auf Sicherheitsverletzungen zu überprüfen, und 45% gaben an, über eine hohe Sichtbarkeit verdächtiger Aktivitäten oder kompromittierter Daten in ihren Backup-Systemen zu verfügen.

Ungleichgewicht zwischen Prävention und Resilienz

Den Ergebnissen zufolge besteht in vielen deutschen Unternehmen außerdem ein riskantes Ungleichgewicht zwischen Prävention und Resilienz. So gab eine Mehrheit von 70% an, dass ihr Unternehmen mehr in die Abwehr von Attacken investiert als in die Vorbereitung auf den Fall, dass ein Angriff erfolgreich ist. Dieses Ungleichgewicht führt den Autoren zufolge dazu, dass die Cyberresilienz häufig unterfinanziert, ungetestet und unterpriorisiert ist. Dadurch entsteht eine kritische Verwundbarkeit, weil die Wiederherstellungsbereitschaft von Unternehmen nicht mit der zunehmenden Komplexität der Cyberbedrohungen Schritt halten kann.

„Cyberattacken werden immer ausgefeilter und können auch von den besten Abwehrmaßnahmen oft nicht gestoppt werden“, erklärt Christian Scharrer, Enterprise Architect und CTO Ambassador bei Dell Technologies. „Wenn die Prävention versagt – und das wird unweigerlich irgendwann geschehen – benötigen Unternehmen ausgereifte Fähigkeiten zur Eindämmung und Wiederherstellung. Wer vorausschauend plant, gezielt in Cyberresilienz investiert und sie regelmäßig testet, bleibt auf der Höhe der Zeit und kann längere Ausfallzeiten, Datenverluste und die entsprechenden geschäftlichen Auswirkungen vermeiden.“

Die weltweiten Ergebnisse der Umfrage sowie regionale Auswertungen können hier abgerufen werden.



  • Webinarangebot: Low Code für Produzenten

    Webinarangebot: Low Code für Produzenten

    Unser Webinar am Donnerstag, 25. Juni 2026 (11 Uhr), zeigt, wie Low Code Prozesse schneller anpassbar und Integrationen flexibler macht. Freuen Sie sich auf Vorträge von der SQL Projekt AG…

    mehr lesen: Webinarangebot: Low Code für Produzenten

  • NanoFocus nun hundertprozentige Mahr-Tochter

    NanoFocus nun hundertprozentige Mahr-Tochter

    Die Mahr GmbH aus Göttingen hat zum 12. November 2025 die letzten drei Prozent Anteile an der NanoFocus AG in Oberhausen übernommen und ist damit ihr Alleineigentümer.

    mehr lesen: NanoFocus nun hundertprozentige Mahr-Tochter

  • Neuer Head of Product bei Insys Icom

    Neuer Head of Product bei Insys Icom

    Insys Icom ernennt René Al-Abid zum Head of Product. Der bisherige Produktmanager soll in seiner neuen Rolle die systematische Verankerung von Security-, Compliance- und Governance-Anforderungen über das gesamte Produktportfolio hinweg…

    mehr lesen: Neuer Head of Product bei Insys Icom

  • Q.Ant macht Lars Bach zum Vice President Operations

    Q.Ant macht Lars Bach zum Vice President Operations

    Das Stuttgarter Tech-Unternehmen Q.Ant baut sein Managementteam weiter aus: Dr. Lars Bach (Bild) hat zum 1. Februar die neu geschaffene Position des Produktionsverantwortlichen als Vice President Operations übernommen.

    mehr lesen: Q.Ant macht Lars Bach zum Vice President Operations

  • Dauerkrisen kosten Deutschland fast eine Billion Euro

    Dauerkrisen kosten Deutschland fast eine Billion Euro

    Corona, Kriege oder die Amtszeit von US-Präsident Donald Trump haben die deutsche Wirtschaft seit 2020 stark belastet.

    mehr lesen: Dauerkrisen kosten Deutschland fast eine Billion Euro

  • IT&Production AI Conference 2026

    IT&Production AI Conference 2026

    KI verändert die industrielle IT. Das Versprechen: Effizienzgewinne, Kostenvorteile und Risikoreduktion entlang der gesamten Wertschöpfungskette.

    mehr lesen: IT&Production AI Conference 2026

  • Webinar: Unified Namespace und IIoT – Datenraum für die Smart Factory

    Webinar: Unified Namespace und IIoT – Datenraum für die Smart Factory

    Der Unified Namespace soll alle Produktions- und Geschäftsdaten aus Maschinen, Sensoren und Systemen in einem gemeinsamen Echtzeit-Raum verfügbar machen – eine Single Source of Truth entsteht.

    mehr lesen: Webinar: Unified Namespace und IIoT – Datenraum für die Smart Factory

  • Forescout ernennt Regional Director für Zentraleuropa

    Forescout ernennt Regional Director für Zentraleuropa

    Forescout Technologies, ein Spezialist für Cybersicherheit, hat die Ernennung von Dirk Decker (Bild) zum Regional Director für Zentraleuropa bekanntgegeben.

    mehr lesen: Forescout ernennt Regional Director für Zentraleuropa

  • Immer weniger Arbeitsplätze hängen vom China-Geschäft ab

    Immer weniger Arbeitsplätze hängen vom China-Geschäft ab

    Die Anzahl der Arbeitsplätze in Deutschland, die vom Export nach China abhängen, ist seit 2021 um rund 40% gesunken, wie eine neue Analyse des Instituts der deutschen Wirtschaft (IW) zeigt.

    mehr lesen: Immer weniger Arbeitsplätze hängen vom China-Geschäft ab

  • Mehr IT-Dienstleister erleben Vorwürfe wegen Schlechtleistung

    Mehr IT-Dienstleister erleben Vorwürfe wegen Schlechtleistung

    Gegen zwei Drittel der IT-Dienstleister wurden im vergangenen Jahr seitens ihrer Auftraggeber Vorwürfe wegen angeblicher Schlechtleistung erhoben.

    mehr lesen: Mehr IT-Dienstleister erleben Vorwürfe wegen Schlechtleistung

  • Enbik und Edgecon gründen Service-Büro

    Enbik und Edgecon gründen Service-Büro

    Enbik, ein in Taiwan beheimateter Hersteller für Industrial Edge Computing und IT-Hardware, und Edgecon gründen in Deggendorf ein Logistik- und Service-Büro für den deutschsprachigen Raum.

    mehr lesen: Enbik und Edgecon gründen Service-Büro

  • Wenn KI-Modelle zum Angriffsziel werden

    Wenn KI-Modelle zum Angriffsziel werden

    Zur Münchner Sicherheitskonferenz (13. bis 15. Februar) hat die Google Threat Intelligence Group (GTIG) einen Bericht veröffentlicht, mit dem die Verfasser die Debatte um KI-gestützte Bedrohungen auf eine operative Ebene…

    mehr lesen: Wenn KI-Modelle zum Angriffsziel werden