DACH-Unternehmen erholen sich langsamer von Cyberangriffen

Computer Hacked System Error Virus Cyber attack Malware Concept. Danger Symbol. 3d rendering
Bild: ©Sashkin/stock.adobe.com

Der Edge-Cloud-Plattform-Anbieter Fastly hat seinen jährlichen Global Security Research Report veröffentlicht. Aus diesem geht unter anderem hervor,dass Unternehmen immer länger brauchen, um sich von Cyberangriffen und technischen Ausfällen zu erholen. In Deutschland, Österreich und in der Schweiz benötigen die Unternehmen im Durchschnitt 8,6 Monate. Das sind 2,1 Monate länger als von den Studienautoren erwartet und 1,3 Monate mehr als im internationalen Vergleich.

Durchschnittlich 41 Sicherheitsvorfälle haben Unternehmen im DACH-Raum in den letzten zwölf Monaten erlebt. Den größten Anteil daran hatten gezielte Attacken externer Angreifer (36 Prozent), gefolgt von Fehlkonfigurationen (29 Prozent) und Softwarefehlern (28 Prozent). Zu den Auswirkungen dieser Vorfälle gehörten vor allem Datenverlust (35 Prozent), Ausfallzeiten oder Unterbrechungen (28 Prozent) und die Kompromittierung von Kundenkonten (25 Prozent). Die Unternehmen, die Umsatzverluste als bedeutendste Auswirkung von Sicherheitsvorfällen angeben, berichteten von Einbußen in Höhe von 3,3 Prozent.

„Die vollständige Erholung nach Sicherheitsverletzungen wird für Unternehmen immer aufwendiger und kostspieliger. Gründe dafür sind Umsatzeinbußen, Reputationsschäden und Zeitverluste, die langfristig Geschäftsbeziehungen beeinträchtigen und Ressourcen aus verschiedenen Unternehmensbereichen binden. Da die Anzahl der Angriffe nicht abnehmen wird und das Risiko umfangreicher Ausfälle jederzeit besteht, ist es entscheidend, dass Anpassungen der Cybersicherheitsstrategie Teil eines ganzheitlichen Plans sind und Unternehmen keine übereilten Entscheidungen treffen“, kommentiert Marshall Erwin, Chief Information Security Officer bei Fastly, die Ergebnisse.

63 Prozent der Befragten befürchten Cyberangriffe auf Remote-Mitarbeitende. 53 Prozent geben außerdem an, dass die zunehmend komplexer werdende Bedrohungslandschaft ihr Unternehmen gegenüber zukünftigen Angriffen unvorbereitet zurückgelassen hat und 51 Prozent der Unternehmen stellen fest, dass sie nicht vor Bedrohungen durch aufkommende generative KI-Technologie geschützt sind. Die Hälfte der Firmen macht einen Mangel an Investitionen in Sicherheitstechnologien für ein erhöhtes Bedrohungsniveau verantwortlich.

Als Konsequenz erwarten 88 Prozent aller befragten Entscheidungsträger, dass die Investitionen in Cybersicherheit in den nächsten zwölf Monaten steigen werden, allerdings geben die Befragten auch an, dass Investitionen in Sicherheitslösungen angesichts knapper Budgets stärker gerechtfertigt werden müssten. Cybersecurity-Versicherungen (34 Prozent) sowie Managed Security Services (28 Prozent) finden sich nach modernen Authentifizierungsmethoden (40 Prozent) unter den Top 3 der erwarteten Investitionsbereiche. Fastly sieht hier eine deutliche Tendenz hin zu Outsourcing und Absicherung – ergänzend zu bestehenden Sicherheits-Tools und -Anbietern, die in Reaktion auf Vorfälle des letzten Jahres stärker auf dem Prüfstand stehen (46 Prozent). Für zusätzliche Anspannung sorgt die gesamtwirtschaftliche Lage: Denn auch wenn die Notwendigkeit von Investitionen in Cybersecurity unbestritten ist, denken fast drei Viertel der Befragten (72 Prozent) verstärkt über eine Konsolidierung ihrer Anbieter und Tools nach.

Eine Neubewertung erfährt laut Studie auch, wie Organisationen Softwaresicherheit in ihre operativen Abläufe integrieren. Demnach werden immer mehr Stakeholder außerhalb der traditionellen Sicherheitsteams, darunter auch Teams aus Bereichen wie Platform Engineering, bei der Einführung von Sicherheitslösungen mit einbezogen. Ein Fünftel (20 Prozent) der Befragten gab an, dass die Einführung eines modernen Platform Engineering-Ansatzes für Softwaresicherheit für sie zu den Prioritäten des nächsten Jahres gehört.



  • Kategorisierung von Clouddaten schützt vor Risiken

    Kategorisierung von Clouddaten schützt vor Risiken

    Die Kategorisierung von Clouddaten – also welche Daten in der Cloud verarbeitet werden sollen und welche nicht – kann besonders für unternehmenskritische Daten wichtig sein.

    mehr lesen: Kategorisierung von Clouddaten schützt vor Risiken

  • VDMA veröffentlicht Security-Leitfaden

    VDMA veröffentlicht Security-Leitfaden

    Ein neuer Leitfaden des VDMA unterstützt Maschinen- und Anlagenbauer bei der Security in Betriebsprozessen und der Resilienz der Produkte gegen Cyberangriffe und andere IT-induzierte Schäden im Unternehmen.

    mehr lesen: VDMA veröffentlicht Security-Leitfaden

  • Cybersecurity-Startup gesucht

    Cybersecurity-Startup gesucht

    In eine neue Runde geht der UP21@it-sa Award für Cybersecurity-Startups aus der DACH Region. Er bietet jungen Unternehmen die Chance, sich in Speed-Pitches vor Fachpublikum, Experten und Investoren zu bewähren…

    mehr lesen: Cybersecurity-Startup gesucht

  • Covid-19-bedingte Cyberkriminalität stark gestiegen

    Covid-19-bedingte Cyberkriminalität stark gestiegen

    NTT hat kürzlich seinen Global Threat Intelligence Report 2021 veröffentlicht. Der Bericht zeigt, dass Hacker die derzeitige Ausnahmesituation ausnutzen, indem sie wichtige Branchen und gängige Schwachstellen aus der Umstellung auf…

    mehr lesen: Covid-19-bedingte Cyberkriminalität stark gestiegen

  • IT-Sicherheitsgesetz nur mit ‚fragwürdigem Mehrwert‘?

    IT-Sicherheitsgesetz nur mit ‚fragwürdigem Mehrwert‘?

    Der Digitalverband Bitkom kritisierte das neu verabschiedete IT-Sicherheitsgesetz 2.0 der deutschen Bundesregierung als „eine Kombination aus technischer Zertifizierungsmaschinerie und politisch-regulatorischem Gutdünken mit fragwürdigem Mehrwert für die IT-Sicherheit“.

    mehr lesen: IT-Sicherheitsgesetz nur mit ‚fragwürdigem Mehrwert‘?

  • Firewall für Automatisierungsnetzwerke

    Firewall für Automatisierungsnetzwerke

    Die Firewall SecurityBridge gewährleistet laut Hersteller Pilz ab sofort auch die Überwachung der Datenkommunikation beliebiger weiterer Netzwerkteilnehmer außerhalb der Pilz-Produktfamilie.

    mehr lesen: Firewall für Automatisierungsnetzwerke

  • Alltrotec blickt auf 30+1 Jahre zurück

    Alltrotec blickt auf 30+1 Jahre zurück

    Eigentlich sollte zum 30-jährigen Bestehen bereits im vergangenen Jahr gefeiert werden, jedoch hat die Corona-Pandemie einen Strich durch die Rechnung gemacht.

    mehr lesen: Alltrotec blickt auf 30+1 Jahre zurück

  • Zweistelliges Wachstum im März

    Zweistelliges Wachstum im März

    Im März haben die deutschen Maschinen- und Anlagenbauer ihre Maschinenexporte im Vergleich zum Vorjahr um rund 13 Prozent gesteigert, was jedoch auch der niedrigen Vergleichsbasis aus dem Vorjahr geschuldet ist.

    mehr lesen: Zweistelliges Wachstum im März

  • Hacker erpressen dreifach

    Hacker erpressen dreifach

    Immer wieder sind Unternehmen und Organisationen von Ransomware-Angriffen betroffen. Der Softwareanbieter Check Point beobachtet dabei ein noch aggressiveres Vorgehen der Hacker.

    mehr lesen: Hacker erpressen dreifach

  • Machineering startet Partnerprogramm

    Machineering startet Partnerprogramm

    Im Rahmen eines neu aufgesetzten Partnerprogramms will der Simulationsspezialist Machineering Anwendern u.a. die Lösungsintegration erleichtern.

    mehr lesen: Machineering startet Partnerprogramm

  • Toby Alcock neuer CTO der Logicalis Group

    Toby Alcock neuer CTO der Logicalis Group

    Toby Alcock ist neuer Chief Technology Officer der Logicalis Group. Er bekleidete zuletzt die Position des Chief Technology Officer für Logicalis Australien.

    mehr lesen: Toby Alcock neuer CTO der Logicalis Group

  • SER Group mit neuem CEO und Executive Chairman

    SER Group mit neuem CEO und Executive Chairman

    Sven Behrendt ist neuer CEO der SER Group. Die Unternehmensgruppe teilt zudem mit, dass John Bates als Executive Chairman in den Beirat der SER Group berufen wurde.

    mehr lesen: SER Group mit neuem CEO und Executive Chairman