Cyberresilienz deutscher Unternehmen oft noch ausbaufähig

Engineering team in server room viewing security breach alert of zero day exploit vulnerability. Cybersecurity coworkers collaborating to trace intrusion origin and apply emergency patches
Bild: ©DC Studio/stock.adobe.com

Laut einer Untersuchung von Dell Technologies betrachten viele deutsche Unternehmen ihre Cyberresilienz als noch nicht vollständig ausgereift. Verbesserungspotenziale sehen sie etwa bei der Testfrequenz, der Stärkung der Backup-Systeme und dem Gleichgewicht aus Prävention und Resilienz.

In der weltweiten Umfrage untersucht das Technologieunternehmen die Cyberresilienz von Unternehmen, also ihre Fähigkeit, sich von einem erfolgreichen Angriff wie etwa einer Ransomware-Attacke schnell und möglichst unbeschadet zu erholen. Dabei wurden auch 100 IT-Entscheider aus deutschen Organisationen befragt. Diese Organisationen gehören dem öffentlichen und privaten Sektor an und beschäftigen jeweils mehr als 1.000 Mitarbeitende.

Demnach verfügen zwar alle hierzulande befragten Organisationen über eine formelle Strategie für Cyberresilienz, bei ihrer Wirksamkeit zeigen sich aber große Unterschiede. So gaben 59% an, dass sie jüngst bei einer Übung oder sogar einem tatsächlichen Sicherheitsvorfall nicht in der Lage waren, den Schaden wirksam zu begrenzen und betroffene Systeme schnell wiederherzustellen.

20260120 125116 608
Bild: Dell GmbH

Zu wenig Tests?

Den Studienverantwortlichen zufolge könnte eine mögliche Ursache dafür sein, dass deutsche Unternehmen ihre Strategie nicht häufig genug testen und anpassen. So führen 18% einmal pro Monat oder öfter simulierte Cyberattacken durch, um die Wirksamkeit ihrer Strategie zu überprüfen. Gleichzeitig zeigt die Umfrage: Unternehmen, die monatlich oder häufiger testen, waren bei Übungen oder echten Angriffen bei der Eindämmung und Behebung des Schadens um ein Vielfaches erfolgreicher als Unternehmen, die nur unregelmäßig Cyberattacken simulieren.

Als weitere häufige Schwachstelle identifiziert die Befragung Backups. 83% der deutschen Befragten ist hier zwar bewusst, dass Angreifer bei Ransomware-Attacken immer öfter gezielt versuchen, Sicherungskopien zu kompromittieren. Dennoch räumte die Hälfte (50%) ein, dass sie ihre Backupdaten nicht wie erforderlich schützt. 49% setzen künstliche Intelligenz ein, um Backupdaten auf Sicherheitsverletzungen zu überprüfen, und 45% gaben an, über eine hohe Sichtbarkeit verdächtiger Aktivitäten oder kompromittierter Daten in ihren Backup-Systemen zu verfügen.

Ungleichgewicht zwischen Prävention und Resilienz

Den Ergebnissen zufolge besteht in vielen deutschen Unternehmen außerdem ein riskantes Ungleichgewicht zwischen Prävention und Resilienz. So gab eine Mehrheit von 70% an, dass ihr Unternehmen mehr in die Abwehr von Attacken investiert als in die Vorbereitung auf den Fall, dass ein Angriff erfolgreich ist. Dieses Ungleichgewicht führt den Autoren zufolge dazu, dass die Cyberresilienz häufig unterfinanziert, ungetestet und unterpriorisiert ist. Dadurch entsteht eine kritische Verwundbarkeit, weil die Wiederherstellungsbereitschaft von Unternehmen nicht mit der zunehmenden Komplexität der Cyberbedrohungen Schritt halten kann.

„Cyberattacken werden immer ausgefeilter und können auch von den besten Abwehrmaßnahmen oft nicht gestoppt werden“, erklärt Christian Scharrer, Enterprise Architect und CTO Ambassador bei Dell Technologies. „Wenn die Prävention versagt – und das wird unweigerlich irgendwann geschehen – benötigen Unternehmen ausgereifte Fähigkeiten zur Eindämmung und Wiederherstellung. Wer vorausschauend plant, gezielt in Cyberresilienz investiert und sie regelmäßig testet, bleibt auf der Höhe der Zeit und kann längere Ausfallzeiten, Datenverluste und die entsprechenden geschäftlichen Auswirkungen vermeiden.“

Die weltweiten Ergebnisse der Umfrage sowie regionale Auswertungen können hier abgerufen werden.



  • Rethink! IAM beleuchtet Cybersicherheit

    Rethink! IAM beleuchtet Cybersicherheit

    In einer komplexen Welt, in der alle überall und jederzeit verbunden sind, gilt intelligentes und transparentes Identity & Access Management (IAM) als ein wirksames Mittel zum Schutz der Unternehmens- und…

    mehr lesen: Rethink! IAM beleuchtet Cybersicherheit

  • Cyber Resilience Act startet mit Meldepflichten

    Cyber Resilience Act startet mit Meldepflichten

    Der Cyber Resilience Act (CRA) hat ab 2026 erstmals unmittelbare Auswirkungen, auf die sich die Hersteller digitaler Geräte, Maschinen und Anlagen mit Internetverbindung einstellen müssen.

    mehr lesen: Cyber Resilience Act startet mit Meldepflichten

  • Cyberagentur richtet Strategie neu aus

    Cyberagentur richtet Strategie neu aus

    Die Agentur für Innovation in der Cybersicherheit (Cyberagentur) hat ihre Strategie für die Jahre 2026 bis 2030 vorgestellt.

    mehr lesen: Cyberagentur richtet Strategie neu aus

  • Landesgraduiertenzentrum ConnAIx für Angewandte KI gegründet

    Landesgraduiertenzentrum ConnAIx für Angewandte KI gegründet

    Junge Forschungstalente im Bereich künstlicher Intelligenz (KI) ausbilden und Forschungsergebnisse schneller in die Wirtschaft übertragen – das ist das Ziel eines gemeinsamen Zentrums für angewandte Künstliche Intelligenz des Karlsruher Instituts…

    mehr lesen: Landesgraduiertenzentrum ConnAIx für Angewandte KI gegründet

  • TUM fertigt eigenen KI-Chip

    TUM fertigt eigenen KI-Chip

    Die TUM hat den ersten KI-Chip mit 7-Nanometer-Technologie in der EU entwickelt. Der Chip verarbeitet Daten lokal, schützt Privatsphäre und stärkt die technologische Unabhängigkeit Europas.

    mehr lesen: TUM fertigt eigenen KI-Chip

  • Industrial AI Cloud geht in Betrieb

    Industrial AI Cloud geht in Betrieb

    Die Deutsche Telekom startet die erste souveräne KI-Fabrik Europas in München. Erfahren Sie, wie die Industrial AI Cloud Industrie, Forschung und Verwaltung revolutioniert.

    mehr lesen: Industrial AI Cloud geht in Betrieb

  • VDMA sieht Anzeichen für leichte Erholung

    VDMA sieht Anzeichen für leichte Erholung

    Die Maschinenbauindustrie in Deutschland hat das Jahr 2025 mit Auftragsbüchern auf Vorjahresniveau abgeschlossen.

    mehr lesen: VDMA sieht Anzeichen für leichte Erholung

  • Siemens übernimmt Canopus AI

    Siemens übernimmt Canopus AI

    Siemens hat die Übernahme von Canopus AI bekanntgegeben.

    mehr lesen: Siemens übernimmt Canopus AI

  • Rekordbeteiligung bei Maintenance und Pumps & Valves 2026 erwartet

    Rekordbeteiligung bei Maintenance und Pumps & Valves 2026 erwartet

    Für die kommende Maintenance Dortmund sowie die zeitgleich stattfindende Pumps & Valves (25. und 26. Februar 2026) zeichnet sich eine Rekordbeteiligung von mehr als 310 Ausstellern ab . Die Aussteller…

    mehr lesen: Rekordbeteiligung bei Maintenance und Pumps & Valves 2026 erwartet

  • RobCo erhält 100 Mio.US$

    RobCo erhält 100 Mio.US$

    RobCo, ein Robotikunternehmen mit Fokus auf physischer KI, gibt eine Finanzierungsrunde in Höhe von 100Mio.US$ bekannt.

    mehr lesen: RobCo erhält 100 Mio.US$

  • G Data erweitert Security Awareness Trainings

    G Data erweitert Security Awareness Trainings

    G Data stellt vier neue Kurse bereit, um Mitarbeitende auf aktuelle Cyberrisiken vorzubereiten.

    mehr lesen: G Data erweitert Security Awareness Trainings

  • Technologiepartnerschaft zwischen Autodesk und Synera

    Technologiepartnerschaft zwischen Autodesk und Synera

    Synera, ein Entwickler von KI-Agenten für das digitale Engineering, gibt die strategische Technologiepartnerschaft mit Autodesk bekannt.

    mehr lesen: Technologiepartnerschaft zwischen Autodesk und Synera