IT-Sicherheit ist nur bei jedem vierten deutschen Unternehmen Chefsache

Ob KMU oder Konzerne: Nur bei 25 Prozent der deutschen Firmen übernimmt laut der G DATA CyberDefense-Studie "Cybersicherheit in Zahlen" die Geschäftsleitung die Verantwortung für den Bereich IT-Sicherheit. NIS-2 erhöht den Druck und nimmt Geschäftsführung in die Pflicht. [...]

Tim Berghoff, Security Evangelist bei G DATA CyberDefense (c) G DATA
Tim Berghoff, Security Evangelist bei G DATA CyberDefense (c) G DATA

Sollte IT-Sicherheit Chefsache sein? Definitiv! Durch die zunehmende Digitalisierung von Arbeits- und Produktionsprozessen in Unternehmen ist Cybersecurity längst kein Nebenschauplatz mehr und sollte höchste Priorität bei der Firmenleitung haben. Cyberattacken sind sehr teuer und nehmen schnell existenzbedrohende Züge an. Laut der repräsentativen Studie „Cybersicherheit in Zahlen“ von G DATA CyberDefense, Statista und brand eins überträgt die Geschäftsführung die Verantwortung für Sicherheitsvorkehrungen gegen Cyberangriffe aber am häufigsten auf die IT-Abteilung. Nur bei einem Viertel der deutschen Firmen sieht die Unternehmensführung die Notwendigkeit, die Implementierung und Aufrechterhaltung von Schutzmaßnahmen selbst zu verantworten. Spätestens mit NIS-2 erhöht sich der Druck auf viele Vorstände und sie werden gesetzlich in die Pflicht genommen, das Thema IT-Sicherheit ernst zu nehmen. Bei Nichteinhaltung können sie auch persönlich haftbar gemacht werden.

Die Grafik zeigt, wer für IT-Sicherheit in Unternehmen verschiedener Größe verantwortlich ist. (c) G DATA CyberDefense

„IT-Sicherheit ist per Gesetz Chefsache“, betont Tim Berghoff, Security Evangelist bei G DATA CyberDefense. „Auch die NIS-2-Richtlinie nimmt die Geschäftsführung unmittelbar in die Verantwortung und keine Geschäftsleitung oder Vorstand kann diese abwälzen. Nehmen Verantwortliche die Umsetzung und Überwachung von IT-Sicherheitsmaßnahmen nicht ernst, haften sie persönlich und es drohen bei Verstößen außerdem hohe Bußgelder.“

Leitende kleiner Unternehmen machen IT-Sicherheit eher zur Priorität

Die exklusive Umfrage zeigt auch: Je größer ein Unternehmen ist, desto seltener liegt die Verantwortung bei der obersten Firmenleitung. Nur bei einem von zehn deutschen Unternehmen mit 1.000 oder mehr Mitarbeitenden ist die Geschäftsleitung für die IT-Sicherheit verantwortlich. Das ist in Hinblick auf NIS-2 fatal. Und die Zeit drängt. Überraschend ist aber: Bei 40 Prozent der kleinen Unternehmen mit unter 50 Mitarbeitenden liegt die Verantwortung für IT-Sicherheit bereits bei der Geschäftsführung oder dem Vorstand. Trotzdem besteht auch bei kleinen Unternehmen akuter Nachholbedarf, denn bei drei von fünf kleinen Firmen ist IT-Sicherheit noch keine Chefsache. Es ist dringend erforderlich, dies nachzuholen, denn die Chefetage spielt eine Schlüsselrolle bei der Etablierung einer Sicherheitskultur im Unternehmen.

Was bedeutet die NIS-2-Richtlinie für Unternehmen?

Mit NIS-2 („Network and Information Security“-Richtlinie) gelten ab dem 18. Oktober 2024 EU-weit Sicherheitsstandards für viele Unternehmen und Organisationen in 18 kritischen Sektoren. Dies soll ein höheres und einheitliches Level von IT-Sicherheit in der EU gewährleisten. Betroffen sind insbesondere Sektoren mit hoher Kritikalität wie Energie und Öffentliche Verwaltung, aber auch Anbieter, die beispielsweise Lebensmittel produzieren, verarbeiten und vertreiben.

Zum Nachlesen „Cybersicherheit in Zahlen“

„Cybersicherheit in Zahlen“ zeichnet sich durch eine hohe Informationsdichte und besondere methodische Tiefe aus: Die Marktforscher von Statista haben Zahlen, Daten und Fakten aus mehr als 300 Statistiken zu einem Gesamtwerk zusammengeführt. Mehr als 5.000 Arbeitnehmerinnen und Arbeitnehmer in Deutschland wurden im Rahmen einer repräsentativen Online-Studie zur Cybersicherheit im beruflichen und privaten Kontext befragt. Die Fachleute von Statista haben die Befragung eng begleitet und können dank einer Stichprobengröße, die weit über dem branchenüblichen Standard liegt, belastbare und valide Marktforschungsergebnisse im Heft „Cybersicherheit in Zahlen“ präsentieren. Interessierte können das G DATA-Magazin „Cybersicherheit in Zahlen“, das in Kooperation mit brand eins und Statista entstanden ist hier herunterladen.


Mehr Artikel

Michael Maier, Director Austria iteratec (c) iteratec
Kommentar

KI-Transformation in Unternehmen – Eine Revolution in fünf Schritten 

Wie weit wird die Evolution der Künstlichen Intelligenz gehen und wie wird sie sich auf Wirtschaft und Gesellschaft als Ganzes auswirken? Was für Privatpersonen interessante Fragen sind, sind für Unternehmer existenzielle Themen, schließlich müssen diese wirtschaftlich gegenüber Konkurrenten bestehen, von denen viele bereits an einer effektiven Nutzung von KI arbeiten. […]

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Maximilian Schirmer (rechts) übergibt zu Jahresende die Geschäftsführung von tarife.at an Michael Kreil. (c) tarife.at
News

tarife.at ab 2026 mit neuer Geschäftsführung

Beim österreichischen Vergleichsportal tarife.at kommt es mit Jahresbeginn zu einem planmäßigen Führungswechsel. Michael Kreil übernimmt mit 1. Jänner 2026 die Geschäftsführung. Maximilian Schirmer, der das Unternehmen gegründet hat, scheidet per 14. April 2026 aus der Gesellschaft aus. […]

News

Warum Unternehmen ihren Technologie-Stack und ihre Datenarchitektur überdenken sollten

Seit Jahren sehen sich Unternehmen mit einem grundlegenden Datenproblem konfrontiert: Systeme, die alltägliche Anwendungen ausführen (OLTP), und Analysesysteme, die Erkenntnisse liefern (OLAP). Diese Trennung entstand aufgrund traditioneller Beschränkungen der Infrastruktur, prägte aber auch die Arbeitsweise von Unternehmen.  Sie führte zu doppelt gepflegten Daten, isolierten Teams und langsameren Entscheidungsprozessen. […]

News

Windows 11 im Außendienst: Plattform für stabile Prozesse

Das Betriebssystem Windows 11 bildet im technischen Außendienst die zentrale Arbeitsumgebung für Service, Wartung und Inspektionen. Es verbindet robuste Geräte, klare Abläufe und schnelle Entscheidungswege mit einer einheitlichen Basis für Anwendungen. Sicherheitsfunktionen, Updates und Unternehmensrichtlinien greifen konsistent und schaffen eine vertrauenswürdige Plattform, auf der sowohl Management als auch Nutzer im Feld arbeiten können. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*