Cyberangriffe werden auch für Mitarbeitende zur Belastung

Hiscox CRR 2025 Folgen Mitarbeitende c Hiscox
Bild: Hiscox Europe Underwriting Limited

Cyberangriffe gehören für deutsche Unternehmen zum Geschäftsalltag. Das geht aus einer aktuellen Untersuchung von Hiscox hervor. Demnach steigen die Investitionen und auch die Sensibilität für Cybersicherheit. Die Cyberresilienz vieler Unternehmen ist nach Ansicht des Spezialversicherers lückenhaft.

So verfügen 40% der befragten Unternehmen über eine eigenständige Cyberversicherung. 38% gaben an, dass sie Cyberrisiken im Rahmen einer anderen Police abgedeckt haben. Weitere 14% planen den Abschluss einer Cyberpolice. Damit sind aktuell sechs von zehn KMUs in Deutschland nicht oder nur begrenzt gegen Cyberangriffe abgesichert.

Roman Potyka, Head of Product & Underwriting von Hiscox Deutschland, sieht hier Aufklärungsbedarf: „Es herrscht oft Unklarheit über den Leistungsumfang einer vollwertigen Cyberversicherung, denn Ausschnittsdeckungen oder einfache Deckungserweiterungen – wie z.B. im Rahmen einer Betriebshaftpflicht – werden oft überschätzt“, sagt er. Bei Cyberversicherungen sei es wichtig, sich der eigenen Risiken bewusst zu machen. Eine eigenständige Cyberpolice könne auf diese Bedürfnisse zugeschnitten werden, sagt er.

Drei Viertel wollen Mitarbeitende schulen

97% der Befragten haben im vergangenen Jahr konkrete Maßnahmen zur Erhöhung der Cybersicherheit ergriffen. Besonders im Fokus stehen Mitarbeitendenschulungen (75%), die Einstellung von spezialisiertem Personal (62%) und Investitionen in moderne Sicherheitssoftware (52%). Zudem führen 74% mindestens monatlich Schwachstellenchecks durch, und 72% überprüfen regelmäßig die Cybersicherheit ihrer Geschäftspartner.

Multiple Angriffsszenarien

64% der deutschen Unternehmen waren in den letzten zwölf Monaten Ziel von mindestens einem bis zu zehn Angriffen, drei% berichten in der Hiscox-Studie von mehr als zehn Attacken. Ein Drittel blieb verschont beziehungsweise bemerkte keine Angriffsversuche. Die Angriffsvektoren sind unterschiedlich: Die meisten Befragten (81% ) nennen die eigene Unternehmens-Infrastruktur – von Servern über Cloud bis hin zu mobilen und IoT-Geräten – als häufigstes Einfallstor. Auch Angriffe über Zulieferer, Cloud-Server oder kompromittierte E-Mails werden von den Befragten genannt.

Die häufigste Angriffsvariante ist laut Hiscox-Befragung der Zahlungsumleitungsbetrug (Payment Diversion Fraud), von dem 43% der Unternehmen betroffen waren. Vier von zehn meldeten DDoS-Attacken, weitere 40% verzeichneten einen Missbrauch ihrer IT-Ressourcen (z.B. für das Schürfen von Kryptowährung, das Erstellen eines Botnetzes oder dem Hosten von Malware). Knapp ein Drittel der Befragten verlor den Zugriff auf verschlüsselte (32%) oder unverschlüsselte Daten (31%). Außerdem verursachten Ransomware-Attacken 22% aller Cyberschadenfälle.

Unternehmen berichten sogar von Burnout-Fällen

Cyberangriffe können erhebliche Folgen haben: 29% berichten von Schäden bei Dritten, die von eigenen Sicherheitslücken verursacht wurden, 25% waren mit hohen Kosten für die Benachrichtigungen der etwa von einem Datenverlust betroffenen Kunden konfrontiert, und ebenso viele hatten Schwierigkeiten, neue Kunden zu gewinnen. Auch melden die Befragten negative Effekte auf die Mitarbeitenden: 36% geben hohen Stress unter der Belegschaft an, 31% berichten von Burnout-Fällen und 26% von höheren Krankenständen nach einer Cyberattacke.

Seiten: 1 2



  • Automatica auf Wachstumskurs

    Automatica auf Wachstumskurs

    Die Vorbereitungen für die nächste Automatica laufen. Vom 24. bis 27. Juni 2025 bringt die Messe in sechs Hallen Industrie und Forschung zusammen und bietet einen Überblick zu aktuellen Themen…

    mehr lesen: Automatica auf Wachstumskurs

  • Cyberkriminelle nutzen Microsoft Teams als Einfallstor

    Cyberkriminelle nutzen Microsoft Teams als Einfallstor

    Die Cybersecurity-Experten von Sophos X-Ops haben eine aktive Bedrohungskampagne näher untersucht, bei der zwei verschiedene Gruppen von Bedrohungsakteuren Unternehmen infiltrieren, indem sie die Funktionalität der Office-365-Plattform missbrauchen und anschließend versuchen,…

    mehr lesen: Cyberkriminelle nutzen Microsoft Teams als Einfallstor

  • Xitaso ernennt Dr. Andreas Angerer zum Geschäftsführer und CTO

    Xitaso ernennt Dr. Andreas Angerer zum Geschäftsführer und CTO

    Der Software Engineering-Dienstleister Xitaso hat Dr. Andreas Angerer (Bild) zum Geschäftsführer und Chief Technology Officer (CTO) ernannt.

    mehr lesen: Xitaso ernennt Dr. Andreas Angerer zum Geschäftsführer und CTO

  • Cumulocity schließt Management-Buyout ab

    Cumulocity schließt Management-Buyout ab

    Cumulocity hat nun offiziell den Verkauf durch die Software AG an das Management-Team des IIoT-Spezialisten bekanntgegeben.

    mehr lesen: Cumulocity schließt Management-Buyout ab

  • Motek und Bondexpo: drei statt vier Messetage

    Motek und Bondexpo: drei statt vier Messetage

    Die 43. Motek, internationale Fachmesse für Produktions- und Montageautomatisierung, findet zusammen mit der 18. Bondexpo, internationale Fachmesse für Klebtechnologie, vom 7.bis 9. Oktober 2025 in Stuttgart statt. Wie der Messeveranstalter…

    mehr lesen: Motek und Bondexpo: drei statt vier Messetage

  • Trends und Themen im Maschinen- und Anlagenbau

    Trends und Themen im Maschinen- und Anlagenbau

    Der Maschinen- und Anlagenbau steht vor Herausforderungen, die gleichzeitig Chancen zur Neuausrichtung von Prozessen, Geschäftsmodellen und Strukturen bieten.

    mehr lesen: Trends und Themen im Maschinen- und Anlagenbau

  • RoX – ein digitales Ökosystem für KI-basierte Robotik

    RoX – ein digitales Ökosystem für KI-basierte Robotik

    Das Verbundprojekt RoX widmet sich dem Aufbau eines digitalen Ökosystems, das den Einsatz neuer KI-basierter robotischer Systeme in praxisrelevanten Anwendungen und Branchen ermöglichen soll.

    mehr lesen: RoX – ein digitales Ökosystem für KI-basierte Robotik

  • Wie unstrukturierte Daten und KI Storage-Infrastrukturen verändert

    Wie unstrukturierte Daten und KI Storage-Infrastrukturen verändert

    Die Menge unstrukturierter Daten nimmt zu, auch weil sie als Grundlage für Applikationen mit künstlicher Intelligenz benötigt werden.

    mehr lesen: Wie unstrukturierte Daten und KI Storage-Infrastrukturen verändert

  • KI für Ergonomie am Arbeitsplatz

    KI für Ergonomie am Arbeitsplatz

    Homeoffice, flexible Arbeitsplätze und -orte sowie Videokonferenzen – in den letzten Jahren hat die Veränderung der Arbeitswelt ordentlich an Fahrt aufgenommen.

    mehr lesen: KI für Ergonomie am Arbeitsplatz

  • Absolute IT-Sicherheit ist eine Illusion, die wir nicht brauchen

    Absolute IT-Sicherheit ist eine Illusion, die wir nicht brauchen

    Der Satz „Eine hundertprozentige IT-Sicherheit gibt es nicht“ ist vielen bekannt. Doch die Frage ist: Was folgt daraus? Das erklärt Christian Koch (Bild), Senior Vice President Cybersecurity, Innovations & Business…

    mehr lesen: Absolute IT-Sicherheit ist eine Illusion, die wir nicht brauchen

  • ZVEI kommentiert die Exportbeschränkungen der Biden-Regierung auf KI-Chips

    ZVEI kommentiert die Exportbeschränkungen der Biden-Regierung auf KI-Chips

    Wolfgang Weber, Vorsitzender der ZVEI-Geschäftsführung, fordert die EU-Kommission und die kommende Bundesregierung zum Handeln auf und kommentiert die heute bekanntgewordenen Exportbeschränkungen der US-Regierung auf KI-Chips wie folgt:“Die heute verkündeten Exportbeschränkungen…

    mehr lesen: ZVEI kommentiert die Exportbeschränkungen der Biden-Regierung auf KI-Chips

  • Stellenwert von Software im Maschinenbau steigt

    Stellenwert von Software im Maschinenbau steigt

    Besonders die Bedeutung der Softwareentwicklung für die eigenen Produkte oder kundenindividuellen Lösungen steigt in den kommenden fünf Jahren nochmals stark an.

    mehr lesen: Stellenwert von Software im Maschinenbau steigt