ESET KMU-Studie zeigt: Der Security-Schuh drückt gewaltig

Kleine und mittlere Unternehmen (KMU) stöhnen unter Inflation, Digitalisierung, Fachkräftemangel und hohen Energiekosten. Wie halten sie es vor diesem Hintergrund mit der eigenen IT-Sicherheit und welche Probleme machen ihnen in der Praxis wirklich zu schaffen? [...]

Foto: KerstinRiemer/Pixabay

Dieser Frage ging der IT-Security-Hersteller ESET in seiner durchgeführten globalen Umfrage nach und befragte hierzu mehr als 1.200 Unternehmen. Die Studienergebnisse belegen eine tiefe Verunsicherung vieler Betriebe in puncto Sicherheit: Fast drei Viertel der Befragten fühlen sich anfälliger für Sicherheitsgefahren als Großkonzerne.

Nicht einmal die Hälfte besitzt ein mittleres oder hohes Vertrauen in die eigene Cyber-Resilienz. Und 49 Prozent beklagen Budgetbeschränkungen oder fehlende Investitionen in die Cybersicherheit.

Größte Gefahr geht von Mitarbeitern aus

Entgegen der Erwartung sehen KMU die globalen Entwicklungen, wie den Krieg in der Ukraine und die fortschreitende Fernarbeit nach Corona, nicht als das größte Sicherheitsrisiko an. Vielmehr gilt das mangelnde Cyber-Bewusstsein ihrer Mitarbeiter (43 %) als gefährlichste Schwachstelle. Weitere wichtige Faktoren sind:

  • Angriffe von staatlicher Seite (37 %)
  • Schwachstellen im Ökosystem der Partner/Lieferanten (34 %)
  • hybrides Arbeiten (32 %)
  • die Verwendung des Remote Desktop Protocol (31 %)

Geringes Vertrauen in die eigene Cyber-Resilienz

Es überrascht allerdings, dass das allgemeine Vertrauen der befragten Unternehmen in die eigene Cyber-Resilienz für die nächsten 12 Monate gering ist: Nur 48 Prozent der Befragten gaben an, mittleres oder hohes Vertrauen in ihre Gefahrenabwehr zu besitzen.

Erwähnenswert ist, dass der Glaube an die eigene Stärke unter den Befragten aus Skandinavien (32 %) deutlich geringer war als im übrigen Europa und in Nordamerika (beide 49 %).

KMUs empfinden sich verletzlicher als Großunternehmen

74 Prozent der kleinen und mittleren Unternehmen fühlen sich aufgrund ihrer Größe anfälliger für Cyberattacken als Großunternehmen und Konzerne. Dabei fürchten sie vor allem Datenverluste, die zu schwerwiegenden finanziellen Einbußen führen könnten.

Im vergangenen Jahr waren zwei Drittel der Befragten von einem Datensicherheitsvorfall betroffen. Dessen Untersuchung dauerte in den meisten Fällen bis zu drei Monate. Die geschätzten Gesamtkosten beliefen sich im Durchschnitt auf fast 220.000 Euro.

Während diese Entscheidungsträger über die möglichen Auswirkungen eines Angriffs besorgt sind, gaben 70 Prozent der befragten Unternehmen zu, dass ihre Investitionen in die Cybersicherheit nicht mit den jüngsten Veränderungen ihrer Betriebsmodelle (z. B. hybrides Arbeiten) Schritt gehalten haben.

Diese Gefahren erwarten KMU in den nächsten 12 Monaten

  • Malware (70 %)
  • Webbasierte Angriffe (67 %)
  • Ransomware (65%)
  • Sicherheitsprobleme durch Dritte (64 %)
  • Denial-of-Service-Angriffe (60 %)
  • Angriffe über das Remote Desktop Protocol (60 %)

Endpoint Detection and Response als Ausweg

Die typische Reaktion auf Cybersicherheitsvorfälle: Unternehmen investieren zuerst in die Schulung des IT-Teams. Das überrascht auf den ersten Blick nicht, löst aber das eigentliche Problem nicht im erforderlichen Maße.

Vielmehr bietet sich der Einsatz von Endpoint Detection and Response-Lösungen (EDR) an, die KMU auf ein deutlich höheres Sicherheitsniveau heben könnten. Allerdings ist EDR noch nicht in der Breite bei kleinen und mittleren Unternehmen angekommen.

Lediglich 32 Prozent der Befragten setzen diese bereits aktiv ein. Aber die gute Nachricht lautet: Ein weiteres Drittel der interviewten Firmen wollen hier in den kommenden 12 Monaten nachbessern.

Über die Umfrage

ESET und das unabhängige, britische Marktforschungsinstitut Insight Avenue haben die ESET Cybersicherheits-Umfrage 2022 in enger Zusammenarbeit erstellt.

Es wurden 1.212 IT-Sicherheitsentscheider aus England, den USA, Kanada, Frankreich, Spanien, Italien, Polen, Schweden, Tschechien, den Niederlanden, Dänemark, Norwegen und Finnland interviewt.

Die Befragten repräsentieren Unternehmen mit einer Größe von 25 bis 500 Mitarbeitern sowie in puncto IT-Sicherheit mit unterschiedlichen Reifegraden und Budgets.

ESET_Studie_Cybersicherheitsumfrage_Stimmungslage_KMU_2022.pdf


Mehr Artikel

News

Jahrelanges Katz-und-Maus-Spiel zwischen Hackern und Verteidigern

Sophos hat den umfangreichen Forschungsbericht „Pacific Rim“ veröffentlicht, der detailliert ein jahrelanges Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit mehreren staatlich unterstützten Cybercrime-Gruppierungen aus China beschreibt. Im Lauf der Auseinandersetzung entdeckte Sophos ein riesiges, gegnerisches Cybercrime-Ökosystem. […]

News

Salesforce kündigt autonome KI-Agenten an

Agentforce soll es Unternehmen ermöglichen, autonome KI-Agenten für zahlreiche Unternehmensfunktionen zu entwickeln und einzusetzen. So bearbeitet Agentforce beispielsweise selbstständig Kundenanliegen, qualifiziert Vertriebsleads und optimiert Marketingkampagnen. […]

News

Startschuss für neues Studium „Softwaretechnik & Digitaler Systembau“ am Biotech Campus Tulln

Mit einem fortschrittlichen Konzept und praxisnaher Ausrichtung ist der neue Bachelor-Studiengang „Softwaretechnik & Digitaler Systembau“ am Biotech Campus Tulln der Fachhochschule Wiener Neustadt erfolgreich gestartet. Unter der Leitung von Dominik Hölbling erwartet die Studierenden eine Ausbildung mit Schwerpunkt auf moderne Softwaretechnologien und innovative Digitalisierungslösungen. […]

News

Von Views zu Likes: Tipps, um die Zuschauer-Interaktion auf YouTube zu steigern

Bei YouTube ist die Zuschauerinteraktion ein entscheidendes Element für den Erfolg eines Kanals. Besonders im Jahr 2024 wird deutlich, dass Likes, Kommentare und Shares nicht nur für die Sichtbarkeit wichtig sind, sondern auch eine Schlüsselrolle im Algorithmus von YouTube spielen. Eine hohe Zuschauerbindung ist für Kanäle essenziell, um deren Inhalte optimal zu promoten. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*