Ein Tag ohne Internet und alles steht still

Wire Cutters Cutting Red Electric Cable with Sparks
Bild: ©sxcd/stock.adobe.com

Laut einer Untersuchung des Bitkom ist die deutsche Wirtschaft schlecht auf hybride Bedrohungen wie Stromausfälle, Sabotage oder durch Ransomware lahmgelegte Fabriken vorbereitet.

Demnach könnten bei einem Internetausfall Unternehmen im Schnitt ihren Geschäftsbetrieb nur 20 Stunden aufrechterhalten, jedes fünfte (21%) müsste sogar sofort die Arbeit einstellen. Umgekehrt sind nur 8% sicher, länger als 48 Stunden weiterarbeiten zu können. Zugleich rechnen drei Viertel der Unternehmen (74%) wegen der zunehmenden Spannungen zwischen Russland und der NATO mit einer erhöhten Gefahr hybrider Angriffe, 8 von 10 (83%) erwarten eine ernsthafte Krise in Deutschland in Folge von hybriden Angriffen. Und 53% gehen sogar von einer militärischen Konfrontation zwischen Russland und der NATO in den kommenden fünf Jahren aus.

„Anfang Januar mussten nach einem Anschlag mehr als 100.000 Menschen in Berlin bei Minustemperaturen tagelang ohne Strom auskommen, mehr als 2.000 Unternehmen waren betroffen. Hybride Angriffe auf Deutschland, die sich in einer Grauzone zwischen Krieg und Frieden abspielen, sind kein potenzielles Risiko, sie sind Realität. Deshalb müssen wir die Resilienz von Wirtschaft, Staat und Gesellschaft massiv hochfahren“, sagt Bitkom-Präsident Dr. Ralf Wintergerst. Aktuell sagen drei Viertel (73%) der Unternehmen, Deutschland sei im internationalen Vergleich unzureichend auf hybride Angriffe vorbereitet.

260211 geschaeftsbetrieb ohne internet print
Bild: Bitkom e.V.

Wer gilt als besonders gefährdet?

Als besonders gefährdet gelten nach Ansicht der Unternehmen die Energieversorgung (90%) sowie Banken und Versicherungen (89%). 77% sagen, die Wasser- und Abwasserversorgung sei stark gefährdet, 67% die Lebensmittelversorgung, 65% das Gesundheitswesen mit Krankenhäusern und Ärzten und 64% Telekommunikation und IT. Rund die Hälfte nennen Transport und Verkehr (54%) sowie die öffentliche Verwaltung (50%). Schlusslichter sind die Abfallentsorgung (28%) sowie Medien und Kultur (21%).

Große Auswirkungen auf das eigene Unternehmen hätten demnach erfolgreiche Attacken auf die Energieversorgung (97%), Banken und Versicherungen (88%) sowie Telekommunikation und IT (85%). Dahinter folgen Wasserversorgung (69%) sowie Transport und Verkehr (67%).

Mehrheit glaubt, selbst ziel zu werden

Die Wirtschaft ist nicht nur indirekt von hybriden Angriffen betroffen, Unternehmen werden auch ganz unmittelbar Opfer von Cyberangriffen und Sabotage. Eine deutliche Mehrheit von 59% hält es für wahrscheinlich, selbst Ziel hybrider Angriffe zu werden, bei 61% ist der Schutz vor diesen Attacken Chefsache. Zugleich hält sich kein Unternehmen für sehr gut darauf vorbereitet, nur 12% für eher gut. 38% geben an, eher schlecht vorbereitet zu sein, weitere 40% sind gar nicht vorbereitet: 35% planen aber, Vorkehrungen zu treffen, 5% haben das nicht vor. 10% können oder wollen keine Angaben zum Stand der Vorbereitungen auf hybride Angriffe machen.

Wie aus der Studie weiter hervorgeht, haben die Unternehmen zwar eine Vielzahl von konkreten Vorkehrungen zum Umgang mit erfolgreichen hybriden Angriffen getroffen, es fehle aber ein flächendeckender und umfassender Schutz, so der Bitkom. 58% verfügen für solche Fälle über alternative Kommunikationsmittel, 27% planen das. 57% verfügen über Backups ihrer Daten und haben auch erfolgreiche Restore-Tests durchgeführt, 15% haben das vor. In 51% gibt es Ausweicharbeitsplätze bzw. Homeoffice-Regelungen für den Fall, dass im Unternehmen nicht gearbeitet werden kann (Planung: 25%). Rund ein Viertel (28%) hat für den Krisenfall durch zusätzliche Lagerhaltung vorgesorgt, 17% planen dies. Und 16% haben Vereinbarungen mit alternativen Lieferanten (Planung: 32%), falls die bestehenden Lieferketten ausfallen. 28% setzen auf Sicherheitsüberprüfungen in sensiblen Bereichen, 17% denken darüber nach. Ebenfalls 28% haben ein Krisen- oder Notfallmanagement, 25% wollen eines einführen. Über eine Notstromversorgung verfügen 20%, 30% wollen sie einrichten. Und nur jedes zehnte Unternehmen (10%) führt regelmäßige Krisenübungen durch, 26% haben sich das vorgenommen.

„Wir müssen bei den konkreten Vorsorgemaßnahmen für den Fall einer Krise besser werden. Einen Notfallplan braucht jedes Unternehmen, er entscheidet über die Handlungsfähigkeit in den wichtigen ersten Stunden“, sagt Wintergerst. „Die Unternehmen brauchen konkrete Handreichungen und Unterstützung, wie sie vorsorgen müssen und vorsorgen können.“

Bei einer Krisenlage müssen Unternehmen auf Beschäftigte verzichten

Im Fall einer militärischen Auseinandersetzung stehen Unternehmen auch vor der ungewohnten Herausforderung, dass viele Beschäftigte, die beim Zivilschutz oder bei der Bundeswehr tätig sind, im Job fehlen könnten. 30% der Unternehmen geben an, einen guten Überblick darüber zu haben, wie viele Mitarbeiterinnen und Mitarbeiter den Zivilschutz unterstützen, etwa bei Feuerwehren oder Technischem Hilfswerk. Nur 20% wissen, wie viele bei der Bundeswehr tätig würden. Von denen, die einen guten Überblick haben, kann jedes fünfte (21%) keine genaue Zahl benennen, im Schnitt gehen die Unternehmen, die eine Schätzung abgeben können, von 9% ihrer Belegschaft aus, die ausfallen würde.

Seiten: 1 2



  • Cybersecurity-Startup gesucht

    Cybersecurity-Startup gesucht

    In eine neue Runde geht der UP21@it-sa Award für Cybersecurity-Startups aus der DACH Region. Er bietet jungen Unternehmen die Chance, sich in Speed-Pitches vor Fachpublikum, Experten und Investoren zu bewähren…

    mehr lesen: Cybersecurity-Startup gesucht

  • Covid-19-bedingte Cyberkriminalität stark gestiegen

    Covid-19-bedingte Cyberkriminalität stark gestiegen

    NTT hat kürzlich seinen Global Threat Intelligence Report 2021 veröffentlicht. Der Bericht zeigt, dass Hacker die derzeitige Ausnahmesituation ausnutzen, indem sie wichtige Branchen und gängige Schwachstellen aus der Umstellung auf…

    mehr lesen: Covid-19-bedingte Cyberkriminalität stark gestiegen

  • IT-Sicherheitsgesetz nur mit ‚fragwürdigem Mehrwert‘?

    IT-Sicherheitsgesetz nur mit ‚fragwürdigem Mehrwert‘?

    Der Digitalverband Bitkom kritisierte das neu verabschiedete IT-Sicherheitsgesetz 2.0 der deutschen Bundesregierung als „eine Kombination aus technischer Zertifizierungsmaschinerie und politisch-regulatorischem Gutdünken mit fragwürdigem Mehrwert für die IT-Sicherheit“.

    mehr lesen: IT-Sicherheitsgesetz nur mit ‚fragwürdigem Mehrwert‘?

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Kategorisierung von Clouddaten schützt vor Risiken

    Kategorisierung von Clouddaten schützt vor Risiken

    Die Kategorisierung von Clouddaten – also welche Daten in der Cloud verarbeitet werden sollen und welche nicht – kann besonders für unternehmenskritische Daten wichtig sein.

    mehr lesen: Kategorisierung von Clouddaten schützt vor Risiken

  • VDMA veröffentlicht Security-Leitfaden

    VDMA veröffentlicht Security-Leitfaden

    Ein neuer Leitfaden des VDMA unterstützt Maschinen- und Anlagenbauer bei der Security in Betriebsprozessen und der Resilienz der Produkte gegen Cyberangriffe und andere IT-induzierte Schäden im Unternehmen.

    mehr lesen: VDMA veröffentlicht Security-Leitfaden

  • Alltrotec blickt auf 30+1 Jahre zurück

    Alltrotec blickt auf 30+1 Jahre zurück

    Eigentlich sollte zum 30-jährigen Bestehen bereits im vergangenen Jahr gefeiert werden, jedoch hat die Corona-Pandemie einen Strich durch die Rechnung gemacht.

    mehr lesen: Alltrotec blickt auf 30+1 Jahre zurück

  • Firewall für Automatisierungsnetzwerke

    Firewall für Automatisierungsnetzwerke

    Die Firewall SecurityBridge gewährleistet laut Hersteller Pilz ab sofort auch die Überwachung der Datenkommunikation beliebiger weiterer Netzwerkteilnehmer außerhalb der Pilz-Produktfamilie.

    mehr lesen: Firewall für Automatisierungsnetzwerke

  • Zweistelliges Wachstum im März

    Zweistelliges Wachstum im März

    Im März haben die deutschen Maschinen- und Anlagenbauer ihre Maschinenexporte im Vergleich zum Vorjahr um rund 13 Prozent gesteigert, was jedoch auch der niedrigen Vergleichsbasis aus dem Vorjahr geschuldet ist.

    mehr lesen: Zweistelliges Wachstum im März

  • Hacker erpressen dreifach

    Hacker erpressen dreifach

    Immer wieder sind Unternehmen und Organisationen von Ransomware-Angriffen betroffen. Der Softwareanbieter Check Point beobachtet dabei ein noch aggressiveres Vorgehen der Hacker.

    mehr lesen: Hacker erpressen dreifach

  • Machineering startet Partnerprogramm

    Machineering startet Partnerprogramm

    Im Rahmen eines neu aufgesetzten Partnerprogramms will der Simulationsspezialist Machineering Anwendern u.a. die Lösungsintegration erleichtern.

    mehr lesen: Machineering startet Partnerprogramm

  • Toby Alcock neuer CTO der Logicalis Group

    Toby Alcock neuer CTO der Logicalis Group

    Toby Alcock ist neuer Chief Technology Officer der Logicalis Group. Er bekleidete zuletzt die Position des Chief Technology Officer für Logicalis Australien.

    mehr lesen: Toby Alcock neuer CTO der Logicalis Group