Cyberangriffe werden auch für Mitarbeitende zur Belastung

Hiscox CRR 2025 Folgen Mitarbeitende c Hiscox
Bild: Hiscox Europe Underwriting Limited

Cyberangriffe gehören für deutsche Unternehmen zum Geschäftsalltag. Das geht aus einer aktuellen Untersuchung von Hiscox hervor. Demnach steigen die Investitionen und auch die Sensibilität für Cybersicherheit. Die Cyberresilienz vieler Unternehmen ist nach Ansicht des Spezialversicherers lückenhaft.

So verfügen 40% der befragten Unternehmen über eine eigenständige Cyberversicherung. 38% gaben an, dass sie Cyberrisiken im Rahmen einer anderen Police abgedeckt haben. Weitere 14% planen den Abschluss einer Cyberpolice. Damit sind aktuell sechs von zehn KMUs in Deutschland nicht oder nur begrenzt gegen Cyberangriffe abgesichert.

Roman Potyka, Head of Product & Underwriting von Hiscox Deutschland, sieht hier Aufklärungsbedarf: „Es herrscht oft Unklarheit über den Leistungsumfang einer vollwertigen Cyberversicherung, denn Ausschnittsdeckungen oder einfache Deckungserweiterungen – wie z.B. im Rahmen einer Betriebshaftpflicht – werden oft überschätzt“, sagt er. Bei Cyberversicherungen sei es wichtig, sich der eigenen Risiken bewusst zu machen. Eine eigenständige Cyberpolice könne auf diese Bedürfnisse zugeschnitten werden, sagt er.

Drei Viertel wollen Mitarbeitende schulen

97% der Befragten haben im vergangenen Jahr konkrete Maßnahmen zur Erhöhung der Cybersicherheit ergriffen. Besonders im Fokus stehen Mitarbeitendenschulungen (75%), die Einstellung von spezialisiertem Personal (62%) und Investitionen in moderne Sicherheitssoftware (52%). Zudem führen 74% mindestens monatlich Schwachstellenchecks durch, und 72% überprüfen regelmäßig die Cybersicherheit ihrer Geschäftspartner.

Multiple Angriffsszenarien

64% der deutschen Unternehmen waren in den letzten zwölf Monaten Ziel von mindestens einem bis zu zehn Angriffen, drei% berichten in der Hiscox-Studie von mehr als zehn Attacken. Ein Drittel blieb verschont beziehungsweise bemerkte keine Angriffsversuche. Die Angriffsvektoren sind unterschiedlich: Die meisten Befragten (81% ) nennen die eigene Unternehmens-Infrastruktur – von Servern über Cloud bis hin zu mobilen und IoT-Geräten – als häufigstes Einfallstor. Auch Angriffe über Zulieferer, Cloud-Server oder kompromittierte E-Mails werden von den Befragten genannt.

Die häufigste Angriffsvariante ist laut Hiscox-Befragung der Zahlungsumleitungsbetrug (Payment Diversion Fraud), von dem 43% der Unternehmen betroffen waren. Vier von zehn meldeten DDoS-Attacken, weitere 40% verzeichneten einen Missbrauch ihrer IT-Ressourcen (z.B. für das Schürfen von Kryptowährung, das Erstellen eines Botnetzes oder dem Hosten von Malware). Knapp ein Drittel der Befragten verlor den Zugriff auf verschlüsselte (32%) oder unverschlüsselte Daten (31%). Außerdem verursachten Ransomware-Attacken 22% aller Cyberschadenfälle.

Unternehmen berichten sogar von Burnout-Fällen

Cyberangriffe können erhebliche Folgen haben: 29% berichten von Schäden bei Dritten, die von eigenen Sicherheitslücken verursacht wurden, 25% waren mit hohen Kosten für die Benachrichtigungen der etwa von einem Datenverlust betroffenen Kunden konfrontiert, und ebenso viele hatten Schwierigkeiten, neue Kunden zu gewinnen. Auch melden die Befragten negative Effekte auf die Mitarbeitenden: 36% geben hohen Stress unter der Belegschaft an, 31% berichten von Burnout-Fällen und 26% von höheren Krankenständen nach einer Cyberattacke.

Seiten: 1 2



  • E-Mail Threat Report 2021

    E-Mail Threat Report 2021

    Einige der bedeutendsten Online-Bedrohungen für Unternehmen kommen nach wie vor per E-Mail. Endnutzer erhalten täglich Mails und diese können leicht gefälscht werden, um als legitim zu erscheinen. Kein Wunder, dass…

    mehr lesen: E-Mail Threat Report 2021

  • Junge Mitarbeiter wünschen sich Transparenz

    Junge Mitarbeiter wünschen sich Transparenz

    Werden neue Technologien wie beispielsweise künstliche Intelligenz Teil des Arbeistalltages wünscht sich ein Großteil der unter 31-Jährigen, darüber informiert zu werden. Dies geht aus einer Studie des IT-Security-Anbieters Kaspersky hervor.…

    mehr lesen: Junge Mitarbeiter wünschen sich Transparenz

  • Aktuelle Lage gut, Ausblick verschlechtert sich

    Aktuelle Lage gut, Ausblick verschlechtert sich

    Schlechtere Stimmung als noch im Juni. Geschäftsklima-Index des Ifo Instituts hat in der aktuellen Erhebung im Vergleich zum Vormonat nachgegeben.

    mehr lesen: Aktuelle Lage gut, Ausblick verschlechtert sich

  • Partnerschaft zwischen Trebing + Himstedt und Celonis

    Partnerschaft zwischen Trebing + Himstedt und Celonis

    Trebing + Himstedt hat die Partnerschaft mit Celonis bekanntgegeben. Die Unternehmen wollen zukünftig beim Thema Process Mining zusammenarbeiten.

    mehr lesen: Partnerschaft zwischen Trebing + Himstedt und Celonis

  • Firewall mit SSL Inspection

    Firewall mit SSL Inspection

    Lancom Systems erweitert sein Angebot an Rackmount-Firewalls für KMU. Die neue Lancom R&S Unified Firewall UF-360 ist eine Komplettlösung für Cybersicherheit, die moderne Cybersecurity-Technologien wie Unified Threat Management (UTM) mit…

    mehr lesen: Firewall mit SSL Inspection

  • Neuer CTO bei Rockwell

    Neuer CTO bei Rockwell

    Rockwell Automation hat einen neuen CTO. Zum 1 Juli hat Cyril Perducat das Amt des Chief Technology Officers übernommen.

    mehr lesen: Neuer CTO bei Rockwell

  • Peter Schoppe leitet Aras Software

    Peter Schoppe leitet Aras Software

    Aras Software hat einen neuen Geschäftsführer. Peter Schoppe hat mit Wirkung zum 1. Juli die Leitung des Plattformanbieters übernommen.

    mehr lesen: Peter Schoppe leitet Aras Software

  • Nachhaltig produzierter Helikopter

    Nachhaltig produzierter Helikopter

    Er ist schnell, leicht und verbraucht wenig Treibstoff: Der Hochgeschwindigkeits-Helikopter Racer kann Fluggeschwindigkeiten von bis zu 400km/h erreichen. Die Schalenbauteile seiner Außenhaut werden mit einem neuartigen Fertigungsverfahren hochautomatisiert hergestellt. Ein…

    mehr lesen: Nachhaltig produzierter Helikopter

  • Dualis nimmt Arbeit im neuen Hauptsitz auf

    Dualis nimmt Arbeit im neuen Hauptsitz auf

    Dualis hat den neuen Hauptsitz des Unternehmens in Dresden bezogen. Der reguläre Arbeitsbetrieb begann am 19. Juli.

    mehr lesen: Dualis nimmt Arbeit im neuen Hauptsitz auf

  • Störungen in der Lieferkette vermeiden

    Störungen in der Lieferkette vermeiden

    Störungen in der Lieferkette können schnell zu Problemen führen. Jaggaer hat vier Tipps zusammengestellt, wie Unternehmen Schwachstellen in der eigenen Lieferkette identifizieren können.

    mehr lesen: Störungen in der Lieferkette vermeiden

  • Smarte und nachhaltige Becherproduktion im KI-Reallabor

    Smarte und nachhaltige Becherproduktion im KI-Reallabor

    Das Potenzial künstlicher Intelligenz nutzen war das Ziel : Dieses Ziel hat sich eine Kooperative aus zehn Partnern gesetzt, initiiert vom Fraunhofer IOSB-INA. Die Basis dafür sollen Daten aus einem…

    mehr lesen: Smarte und nachhaltige Becherproduktion im KI-Reallabor

  • Richtlinienreihe für Anlagen-Entwickler nimmt Prozesse in den Blick

    Richtlinienreihe für Anlagen-Entwickler nimmt Prozesse in den Blick

    Die Richtlinienreihe VDI/VDE 3695 ‚Engineering von Anlagen – Evaluieren und Optimieren des Engineerings‘ wird aktuell überarbeitet und insbesondere an I4.0-Vorgaben angepasst. Jetzt ist Blatt 2 erschienen, das auf die Prozesse…

    mehr lesen: Richtlinienreihe für Anlagen-Entwickler nimmt Prozesse in den Blick