DACH-Unternehmen erholen sich langsamer von Cyberangriffen

Computer Hacked System Error Virus Cyber attack Malware Concept. Danger Symbol. 3d rendering
Bild: ©Sashkin/stock.adobe.com

Der Edge-Cloud-Plattform-Anbieter Fastly hat seinen jährlichen Global Security Research Report veröffentlicht. Aus diesem geht unter anderem hervor,dass Unternehmen immer länger brauchen, um sich von Cyberangriffen und technischen Ausfällen zu erholen. In Deutschland, Österreich und in der Schweiz benötigen die Unternehmen im Durchschnitt 8,6 Monate. Das sind 2,1 Monate länger als von den Studienautoren erwartet und 1,3 Monate mehr als im internationalen Vergleich.

Durchschnittlich 41 Sicherheitsvorfälle haben Unternehmen im DACH-Raum in den letzten zwölf Monaten erlebt. Den größten Anteil daran hatten gezielte Attacken externer Angreifer (36 Prozent), gefolgt von Fehlkonfigurationen (29 Prozent) und Softwarefehlern (28 Prozent). Zu den Auswirkungen dieser Vorfälle gehörten vor allem Datenverlust (35 Prozent), Ausfallzeiten oder Unterbrechungen (28 Prozent) und die Kompromittierung von Kundenkonten (25 Prozent). Die Unternehmen, die Umsatzverluste als bedeutendste Auswirkung von Sicherheitsvorfällen angeben, berichteten von Einbußen in Höhe von 3,3 Prozent.

„Die vollständige Erholung nach Sicherheitsverletzungen wird für Unternehmen immer aufwendiger und kostspieliger. Gründe dafür sind Umsatzeinbußen, Reputationsschäden und Zeitverluste, die langfristig Geschäftsbeziehungen beeinträchtigen und Ressourcen aus verschiedenen Unternehmensbereichen binden. Da die Anzahl der Angriffe nicht abnehmen wird und das Risiko umfangreicher Ausfälle jederzeit besteht, ist es entscheidend, dass Anpassungen der Cybersicherheitsstrategie Teil eines ganzheitlichen Plans sind und Unternehmen keine übereilten Entscheidungen treffen“, kommentiert Marshall Erwin, Chief Information Security Officer bei Fastly, die Ergebnisse.

63 Prozent der Befragten befürchten Cyberangriffe auf Remote-Mitarbeitende. 53 Prozent geben außerdem an, dass die zunehmend komplexer werdende Bedrohungslandschaft ihr Unternehmen gegenüber zukünftigen Angriffen unvorbereitet zurückgelassen hat und 51 Prozent der Unternehmen stellen fest, dass sie nicht vor Bedrohungen durch aufkommende generative KI-Technologie geschützt sind. Die Hälfte der Firmen macht einen Mangel an Investitionen in Sicherheitstechnologien für ein erhöhtes Bedrohungsniveau verantwortlich.

Als Konsequenz erwarten 88 Prozent aller befragten Entscheidungsträger, dass die Investitionen in Cybersicherheit in den nächsten zwölf Monaten steigen werden, allerdings geben die Befragten auch an, dass Investitionen in Sicherheitslösungen angesichts knapper Budgets stärker gerechtfertigt werden müssten. Cybersecurity-Versicherungen (34 Prozent) sowie Managed Security Services (28 Prozent) finden sich nach modernen Authentifizierungsmethoden (40 Prozent) unter den Top 3 der erwarteten Investitionsbereiche. Fastly sieht hier eine deutliche Tendenz hin zu Outsourcing und Absicherung – ergänzend zu bestehenden Sicherheits-Tools und -Anbietern, die in Reaktion auf Vorfälle des letzten Jahres stärker auf dem Prüfstand stehen (46 Prozent). Für zusätzliche Anspannung sorgt die gesamtwirtschaftliche Lage: Denn auch wenn die Notwendigkeit von Investitionen in Cybersecurity unbestritten ist, denken fast drei Viertel der Befragten (72 Prozent) verstärkt über eine Konsolidierung ihrer Anbieter und Tools nach.

Eine Neubewertung erfährt laut Studie auch, wie Organisationen Softwaresicherheit in ihre operativen Abläufe integrieren. Demnach werden immer mehr Stakeholder außerhalb der traditionellen Sicherheitsteams, darunter auch Teams aus Bereichen wie Platform Engineering, bei der Einführung von Sicherheitslösungen mit einbezogen. Ein Fünftel (20 Prozent) der Befragten gab an, dass die Einführung eines modernen Platform Engineering-Ansatzes für Softwaresicherheit für sie zu den Prioritäten des nächsten Jahres gehört.



  • OPC Foundation startet KI-Arbeitsgruppe und Cloud-Initiative

    OPC Foundation startet KI-Arbeitsgruppe und Cloud-Initiative

    Die OPC Foundation hat die Arbeitsgruppe ‚OPC UA for AI’ gegründet. Zudem wurde eine Cloud-Initiative gestartet, um die Interoperabilität zwischen IT- und Cloud-Plattformen auf Basis von OPC UA zu fördern.

    mehr lesen: OPC Foundation startet KI-Arbeitsgruppe und Cloud-Initiative

  • Insys Icom beruft zweiten Geschäftsführer

    Insys Icom beruft zweiten Geschäftsführer

    Die Insys Icom hat einen zweiten Geschäftsführer. Gemeinsam mit Unternehmensgründer Eduard B. Wagner steht seit 1. April Florian Froschermeier an der Spitze des Regensburger Unternehmens.

    mehr lesen: Insys Icom beruft zweiten Geschäftsführer

  • USA bleiben Technologieführer

    USA bleiben Technologieführer

    Bei den Schlüsseltechnologien liegen die USA nach wie vor vor China. Zwar meldet China inzwischen mehr Patente an als die USA, laut einer Analyse — an der unter anderem das…

    mehr lesen: USA bleiben Technologieführer

  • IFM und Microsoft vereinbaren Partnerschaft

    IFM und Microsoft vereinbaren Partnerschaft

    Im Rahmen der Hannover Messe haben Microsoft und IFM Electronic eine Partnerschaft bekannt gegeben. Ein erstes Ergebnis dieser Zusammenarbeit ist das Azure-basierte Modul RemoteConnect für Fernwartung und Überwachung.

    mehr lesen: IFM und Microsoft vereinbaren Partnerschaft

  • Igus übernimmt Atronia

    Igus übernimmt Atronia

    Igus hat im März die mehrheitlichen Anteile am portugiesischen Unternehmen Atronia Tailored Sensing erworben. Mit diesem strategischen Schritt will Igus auf dem Markt der vernetzten Kunststoffbauteile weiter expandieren. Ziel ist…

    mehr lesen: Igus übernimmt Atronia

  • Open Community Experience feiert Premiere in Mainz

    Open Community Experience feiert Premiere in Mainz

    Vom 22. bis 24. Oktober 2024 feiert die OCX in Mainz Premiere und bringt Open Source Communities zusammen. Der Fokus der Veranstaltung liegt auf den Bereichen Automotive und Mobility, Development…

    mehr lesen: Open Community Experience feiert Premiere in Mainz

  • Stehen humanoide Roboter bald am Fließband?

    Stehen humanoide Roboter bald am Fließband?

    Humanoide Roboter könnten ab 2025 serienreif sein. Das prognostiziert die Managementberatung Horváth und geht weiter davon aus, dass sich mit diesen Robotern mehr als 50 Prozent der manuellen Tätigkeiten automatisieren…

    mehr lesen: Stehen humanoide Roboter bald am Fließband?

  • Mehr Cyberangriffe, weniger Plagiatsfälle

    Mehr Cyberangriffe, weniger Plagiatsfälle

    Rund ein Viertel der Maschinen- und Anlagenbauer berichtet von signifikanten Cybersicherheitsvorfällen in den vergangenen zwei Jahren. Plagiatsfälle gingen in diesem Zeitraum hingegen zurück.

    mehr lesen: Mehr Cyberangriffe, weniger Plagiatsfälle

  • Stand der OT-Sicherheit

    Stand der OT-Sicherheit

    Ein neuer Bericht von ABI Research und Palo Alto Networks über den Stand der OT-Sicherheit hat ergeben, dass im vergangenen Jahr eines von vier Industrieunternehmen angab, seinen Betrieb aufgrund eines…

    mehr lesen: Stand der OT-Sicherheit

  • Forschungsbeirat und Plattform Industrie 4.0 bleiben bei 4.0

    Forschungsbeirat und Plattform Industrie 4.0 bleiben bei 4.0

    Im Rahmen der Hannover Messe 2024 haben der Forschungsbeirat Industrie 4.0 sowie die Plattform Industrie 4.0 Stellung zum Umgang mit dem Begriff ‚Industrie 5.0‘ genommen.

    mehr lesen: Forschungsbeirat und Plattform Industrie 4.0 bleiben bei 4.0

  • Maschinenbau rechnet nicht mit Konjunkturerholung

    Maschinenbau rechnet nicht mit Konjunkturerholung

    Besorgt blicken die Entscheidungsträger im Maschinen- und Anlagenbau auf die konjunkturelle Entwicklung in Deutschland.

    mehr lesen: Maschinenbau rechnet nicht mit Konjunkturerholung

  • Sprint zur Cyber Resilience Act-Konformität

    Sprint zur Cyber Resilience Act-Konformität

    Wie erfüllt Open Source Software die Anforderungen des europäischen Cyber Resilience Act? Auf Basis etablierter Prozesse wollen die Apache Software Foundation, die Blender Foundation, die OpenSSL Software Foundation, die PHP…

    mehr lesen: Sprint zur Cyber Resilience Act-Konformität