DACH-Unternehmen erholen sich langsamer von Cyberangriffen

Computer Hacked System Error Virus Cyber attack Malware Concept. Danger Symbol. 3d rendering
Bild: ©Sashkin/stock.adobe.com

Der Edge-Cloud-Plattform-Anbieter Fastly hat seinen jährlichen Global Security Research Report veröffentlicht. Aus diesem geht unter anderem hervor,dass Unternehmen immer länger brauchen, um sich von Cyberangriffen und technischen Ausfällen zu erholen. In Deutschland, Österreich und in der Schweiz benötigen die Unternehmen im Durchschnitt 8,6 Monate. Das sind 2,1 Monate länger als von den Studienautoren erwartet und 1,3 Monate mehr als im internationalen Vergleich.

Durchschnittlich 41 Sicherheitsvorfälle haben Unternehmen im DACH-Raum in den letzten zwölf Monaten erlebt. Den größten Anteil daran hatten gezielte Attacken externer Angreifer (36 Prozent), gefolgt von Fehlkonfigurationen (29 Prozent) und Softwarefehlern (28 Prozent). Zu den Auswirkungen dieser Vorfälle gehörten vor allem Datenverlust (35 Prozent), Ausfallzeiten oder Unterbrechungen (28 Prozent) und die Kompromittierung von Kundenkonten (25 Prozent). Die Unternehmen, die Umsatzverluste als bedeutendste Auswirkung von Sicherheitsvorfällen angeben, berichteten von Einbußen in Höhe von 3,3 Prozent.

„Die vollständige Erholung nach Sicherheitsverletzungen wird für Unternehmen immer aufwendiger und kostspieliger. Gründe dafür sind Umsatzeinbußen, Reputationsschäden und Zeitverluste, die langfristig Geschäftsbeziehungen beeinträchtigen und Ressourcen aus verschiedenen Unternehmensbereichen binden. Da die Anzahl der Angriffe nicht abnehmen wird und das Risiko umfangreicher Ausfälle jederzeit besteht, ist es entscheidend, dass Anpassungen der Cybersicherheitsstrategie Teil eines ganzheitlichen Plans sind und Unternehmen keine übereilten Entscheidungen treffen“, kommentiert Marshall Erwin, Chief Information Security Officer bei Fastly, die Ergebnisse.

63 Prozent der Befragten befürchten Cyberangriffe auf Remote-Mitarbeitende. 53 Prozent geben außerdem an, dass die zunehmend komplexer werdende Bedrohungslandschaft ihr Unternehmen gegenüber zukünftigen Angriffen unvorbereitet zurückgelassen hat und 51 Prozent der Unternehmen stellen fest, dass sie nicht vor Bedrohungen durch aufkommende generative KI-Technologie geschützt sind. Die Hälfte der Firmen macht einen Mangel an Investitionen in Sicherheitstechnologien für ein erhöhtes Bedrohungsniveau verantwortlich.

Als Konsequenz erwarten 88 Prozent aller befragten Entscheidungsträger, dass die Investitionen in Cybersicherheit in den nächsten zwölf Monaten steigen werden, allerdings geben die Befragten auch an, dass Investitionen in Sicherheitslösungen angesichts knapper Budgets stärker gerechtfertigt werden müssten. Cybersecurity-Versicherungen (34 Prozent) sowie Managed Security Services (28 Prozent) finden sich nach modernen Authentifizierungsmethoden (40 Prozent) unter den Top 3 der erwarteten Investitionsbereiche. Fastly sieht hier eine deutliche Tendenz hin zu Outsourcing und Absicherung – ergänzend zu bestehenden Sicherheits-Tools und -Anbietern, die in Reaktion auf Vorfälle des letzten Jahres stärker auf dem Prüfstand stehen (46 Prozent). Für zusätzliche Anspannung sorgt die gesamtwirtschaftliche Lage: Denn auch wenn die Notwendigkeit von Investitionen in Cybersecurity unbestritten ist, denken fast drei Viertel der Befragten (72 Prozent) verstärkt über eine Konsolidierung ihrer Anbieter und Tools nach.

Eine Neubewertung erfährt laut Studie auch, wie Organisationen Softwaresicherheit in ihre operativen Abläufe integrieren. Demnach werden immer mehr Stakeholder außerhalb der traditionellen Sicherheitsteams, darunter auch Teams aus Bereichen wie Platform Engineering, bei der Einführung von Sicherheitslösungen mit einbezogen. Ein Fünftel (20 Prozent) der Befragten gab an, dass die Einführung eines modernen Platform Engineering-Ansatzes für Softwaresicherheit für sie zu den Prioritäten des nächsten Jahres gehört.



  • Partnerschaft zwischen UiPath und CrowdStrike

    Partnerschaft zwischen UiPath und CrowdStrike

    UiPath und CrowdStrike wollen gemeinsam den Schutz von RPA-Prozessen verbessern. Die Zusammenarbeit der beiden Unternehmen soll ein neues Sicherheitsniveau sowie mehr Transparenz bei RPA-Anwendungen bieten, heißt es in der Pressemitteilung.

    mehr lesen: Partnerschaft zwischen UiPath und CrowdStrike

  • Referenzbasis für TRIZ-Werkzeuge

    Referenzbasis für TRIZ-Werkzeuge

    Richtlinie VDI 4521 Blatt 1 ‚Erfinderisches Problemlösen mit TRIZ – Grundlagen und Begriffe‘ legt eine gemeinsame Sprache zur Beschreibung von Inhalten der TRIZ-Methodik fest. Sie bietet eine Referenzbasis zum Vergleich…

    mehr lesen: Referenzbasis für TRIZ-Werkzeuge

  • Ekrem Yigitdoel wird Managing Director

    Ekrem Yigitdoel wird Managing Director

    Mit der Ernennung von Ekrem Yigitdoel zum Managing Director will sich die Open Industry 4.0 Alliance für weiteres Wachstum rüsten. Derzeit gehören dem Zusammenschluss rund 80 Mitglieder an.

    mehr lesen: Ekrem Yigitdoel wird Managing Director

  • Aus Innovation.rocks und Augmentaio wird Svarmony

    Aus Innovation.rocks und Augmentaio wird Svarmony

    Die beiden Unternehmen Innovation.rocks und Augmentaio wollen fusionieren und zukünftig gemeinsam als AR-Spezialist Svarmony am Markt auftreten.

    mehr lesen: Aus Innovation.rocks und Augmentaio wird Svarmony

  • 5G-Ortungslösung für die Industrie

    5G-Ortungslösung für die Industrie

    Im Rahmen einer Partnerschaft haben die Telekom und Trumpf eine Ortungslösung entwickelt, die in einem 5G-Campusnetz betrieben werden kann. Durch den Omlox-Standard lassen sich unterschiedliche Endgeräte miteinander kombinieren.

    mehr lesen: 5G-Ortungslösung für die Industrie

  • Mit Low-Code gegen den Entwicklungsstau

    Mit Low-Code gegen den Entwicklungsstau

    Die Pandemie hat die Digitalisierung beschleunigt, aber auch zu einem zunehmendem Software-Entwicklungsstau geführt, so eine Studie von Mendix. Ein Low-Code-Ansatz kann helfen den damit einhergehenden Problemen zu begegnen.

    mehr lesen: Mit Low-Code gegen den Entwicklungsstau

  • Jochen Weyrauch folgt auf Ralf Dieter

    Jochen Weyrauch folgt auf Ralf Dieter

    Seit 2006 ist Ralf W. Dieter Vorstandsvorsitzender der Dürr AG. Zum Jahresende wird er sein Amt zur Verfügung stellen. Seine Nachfolge tritt Jochen Weyrauch an.

    mehr lesen: Jochen Weyrauch folgt auf Ralf Dieter

  • Zugang zur Formnext nur für Geimpfte und Genesene

    Zugang zur Formnext nur für Geimpfte und Genesene

    Im November findet die 3D-Druck-Messe Formnext in Frankfurt statt. Wie der Veranstalter nun bekanntgegeben hat, kommt dabei die 2G-Regel zum tragen.

    mehr lesen: Zugang zur Formnext nur für Geimpfte und Genesene

  • Lieferengpässe drücken die Stimmung der Automobilindustrie

    Lieferengpässe drücken die Stimmung der Automobilindustrie

    Die Engpässe bei Vorprodukten wirken sich derzeit quasi auf alle Teile der Industrie aus. Besonders davon betroffen ist allerdings die Automobilindustrie, was sich auch in aktuellen Zahlen des Ifo Instituts…

    mehr lesen: Lieferengpässe drücken die Stimmung der Automobilindustrie

  • Datenwirtschaft und KI als Chance begreifen

    Datenwirtschaft und KI als Chance begreifen

    Laut einer ZVEI-Umfrage fühlen sich die Unternehmen der Elektronikbranche eingeschränkt, wenn es um die Nutzung von Daten geht, auch aufgrund von Rechtsunsicherheiten bezüglich der DSGVO.

    mehr lesen: Datenwirtschaft und KI als Chance begreifen

  • Mehr Angriffe, mehr Lösegeld, doppelt Erpresst

    Mehr Angriffe, mehr Lösegeld, doppelt Erpresst

    Nach einer Analyse des Technologie-Dienstleisters NTT haben Ransomware-Attacken ein neues Rekordniveau erreicht: Bis zum Jahresende müssen sich Unternehmen alle elf Sekunden auf einen Angriff mit Erpresser-Schadsoftware einstellen. Dabei nutzen Cyberkriminelle…

    mehr lesen: Mehr Angriffe, mehr Lösegeld, doppelt Erpresst

  • Weg ins Firmennetzwerk oft schlecht gesichert

    Weg ins Firmennetzwerk oft schlecht gesichert

    In Deutschland nutzen die Menschen laut einer G Data-Erhebung zu selten sichere Passwörter, Antiviren-Programme oder Zwei-Faktor-Authentifizierung. Damit steigt das Risiko im beruflichen und auch im privaten Bereich.

    mehr lesen: Weg ins Firmennetzwerk oft schlecht gesichert