Sechs von zehn Unternehmen fühlen sich von IT-Angriffen bedroht

Bitkom-Umfrage: Zwei Drittel der Unternehmen wurden in den letzten 12 Monaten Opfer von IT-Vorfällen. [...]

Die deutsche Wirtschaft fühlt sich aktuell durch IT-Angriffe stark bedroht. 61 Prozent geben an, dass sie das Risiko, Opfer von Hackern oder Cyberkri-minellen zu werden, für sehr groß halten. In den vergangenen zwölf Monaten wurden zwei Drittel der Unternehmen (67 Prozent) Opfer von mindestens einem IT-Angriff, weitere 14 Prozent vermuten einen solchen, sind sich aber nicht sicher. Das ist das Ergebnis einer repräsentativen Umfrage von Bitkom Research im Auftrag des IT-Sicherheitsunternehmens F-Secure unter 750 Unternehmen mit 50 oder mehr Mitarbeitern in Deutschland.

Vor allem Phishing-Angriffe und Angriffe mit sogenannter Malware, mit der auf dem Com-puter des Opfers schädliche Funktionen ausgeführt werden, sind weit verbreitet: 41 bzw. 36 Prozent der Unternehmen haben solche Attacken festgestellt. Deutlich seltener sind IT-Sicherheitsvorfälle, die unbewusst durch eigene Mitarbeiter verursacht wurden (15 Prozent) oder Versuche, durch Ausprobieren an Passwörter zu kommen (13 Prozent) sowie Identi-tätsdiebstahl von Geräten oder Personen (12 Prozent). Rund jedes neunte Unternehmen (11 Prozent) ist mit Ransomware infiziert worden, bei dem Erpresser Geld für die Entfernung der Software verlangen. „Durch den Einsatz digitaler Technologien in den Unternehmen verbes-sert sich die Wettbewerbsfähigkeit und steigt die Wertschöpfung, zugleich bieten sich Cy-berkriminellen neue Angriffsflächen“, sagt Axel Pols, Geschäftsführer der Bitkom Rese-arch. „Unternehmen sind unabhängig von Größe und Branche gut beraten, eine IT-Sicherheitsstrategie zu erstellen.“

Rechtzeitig zu handeln kann sich auch nach Ansicht der befragten Unternehmen lohnen. Mehr als jedes zweite Unternehmen (55 Prozent) ist der Meinung, dass sich IT-Angriffe voll-ständig verhindern lassen. „Es ist ein Trugschluss zu glauben, dass man IT-Angriffe vollständig verhindern kann. Die Frage ist nicht ob, sondern wann ein Unternehmen angegriffen wird. Entsprechend müssen daher auch die Sicherheitsvorkehrungen sein. Neben einer regelmäßigen Überprüfung des Sicherheitsbedarfs und der Schulung der Mitarbeiter sollten Unternehmen in zeitgemäße Sicherheitstechnologie investieren“, sagt Klaus Jetter, Deutschlandchef bei F-Secure.

Aktuell nutzen 9 von 10 Unternehmen Virenscanner und Firewalls (je 90 Prozent) und erstel-len regelmäßig Backups ihrer Daten (88 Prozent). Jeweils gut drei Viertel setzen einen Pass-wortschutz auf allen Geräten ein (75 Prozent) und haben die Möglichkeit, den E-Mail-Verkehr zu verschlüsseln (73 Prozent). Rund jedes zweite Unternehmen verschlüsselt Daten auf Datenträgern wie Festplatten (56 Prozent), betreibt ein Patchmanagement (49 Prozent) und hat sein internes Firmennetzwerk gegen Datenabfluss von innen abgesichert (48 Pro-zent). 4 von 10 Unternehmen führen Penetrationstests durch (39 Prozent). Jeweils ein Drittel der Unternehmen nutzen ein Intrusion Detection System oder ein Security Information and Event Management-System oder setzen ein erweitertes Verfahren zur Benutzeridentifikation auf Endgeräten ein (je 35 Prozent). „Gut jedes zehnte Unternehmen in Deutschland nutzt aktuell nicht einmal die elementarsten Schutzvorkehrungen wie Virenscanner und Firewall. Wer ohne diesen Basisschutz online ist, handelt mehr als fahrlässig“, sagt Jetter.

Die große Mehrheit der Unternehmen, die von einem IT-Angriff betroffen waren oder es vermuten, verschärft die eigenen Sicherheitsvorkehrungen. 45 Prozent haben in Sicherheits-technologie investiert, 36 Prozent regelmäßige Bedarfsanalysen für IT-Sicherheit eingeführt und 33 Prozent setzen auf zusätzliche Sicherheitsanforderungen. 3 von 10 Unternehmen (31 Prozent) haben zusätzliche Mitarbeiter eingestellt, jedes fünfte (22 Prozent) den IT-Sicherheitsanbieter gewechselt und in 13 Prozent der Unternehmen wurden Mitarbeiter entlassen. Nur jedes neunte Unternehmen (11 Prozent) hat keinerlei Maßnahmen getroffen. „Unternehmen sind gut beraten nicht erst dann Vorkehrungen gegen IT-Angriffe zu treffen, wenn sie bereits Opfer geworden sind“, sagt Bitkom-Research-Geschäftsführer Pols. „Gerade für kleinere Unternehmen kann es hilfreich sein, sich rechtzeitig Unterstützung von außen zu holen, um eine geeignete IT-Sicherheitsstrategie zu entwickeln.“


Mehr Artikel

Rüdiger Linhart, Vorsitzender der Berufsgruppe IT der Fachgruppe UBIT Wien. (c) WeinwurmFotografie
Interview

IT-Berufe im Fokus: Innovative Lösungen gegen den Fachkräftemangel

Angesichts des anhaltenden IT-Fachkräftemangels ist schnelles Handeln gefordert. Die Fachgruppe IT der UBIT Wien setzt in einer Kampagne genau hier an: Mit einem breiten Ansatz soll das vielfältige Berufsbild attraktiver gemacht und innovative Ausbildungswege aufgezeigt werden. IT WELT.at hat dazu mit Rüdiger Linhart, Vorsitzender der Berufsgruppe IT der Fachgruppe UBIT Wien, ein Interview geführt. […]

News

ISO/IEC 27001 erhöht Informationssicherheit bei 81 Prozent der zertifizierten Unternehmen

Eine Umfrage unter 200 Personen verschiedener Branchen und Unternehmensgrößen in Österreich hat erstmals abgefragt, inwiefern der internationale Standard für Informationssicherheits-Managementsysteme (ISO/IEC 27001) bei der Bewältigung von Security-Problemen in der Praxis unterstützt. Ergebnis: Rund 81 Prozent der zertifizierten Unternehmen gaben an, dass sich durch die ISO/IEC 27001 die Informationssicherheit in ihrem Unternehmen erhöht hat. […]

News

Public Key Infrastructure: Best Practices für einen erfolgreichen Zertifikats-Widerruf

Um die Sicherheit ihrer Public Key Infrastructure (PKI) aufrecht zu erhalten, müssen PKI-Teams, sobald bei einer Zertifizierungsstelle eine Sicherheitslücke entdeckt worden ist, sämtliche betroffenen Zertifikate widerrufen. Ein wichtiger Vorgang, der zwar nicht regelmäßig, aber doch so häufig auftritt, dass es sich lohnt, PKI-Teams einige Best Practices für einen effektiven und effizienten Zertifikatswiderruf an die Hand zu geben. […]

News

UBIT Security-Talk: Cyberkriminalität wächst unaufhaltsam

Jedes Unternehmen, das IT-Systeme nutzt, ist potenziell gefährdet Opfer von Cyberkriminalität zu werden, denn die Bedrohung und die Anzahl der Hackerangriffe in Österreich nimmt stetig zu. Die Experts Group IT-Security der Wirtschaftskammer Salzburg lädt am 11. November 2024 zum „UBIT Security-Talk Cyber Defense“ ein, um Unternehmen in Salzburg zu unterstützen, sich besser gegen diese Bedrohungen zu wappnen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*