Sicherheitslücken im Mittelstand: Realitätscheck und Handlungsbedarf

Eine wissenschaftliche Studie in Kooperation mit techbold zeigt, dass der unternehmerische Mittelstand in Österreich in Bezug auf die IT-Sicherheit großen Aufholbedarf hat. [...]

Das Thema IT-Sicherheit wird in Städten als deutlich wichtiger wahrgenommen wird als am Land. (c) Pexels
Das Thema IT-Sicherheit wird in Städten als deutlich wichtiger wahrgenommen wird als am Land. (c) Pexels

Die Studie „Realitycheck: IT-Sicherheit im österreichischen Mittelstand“ wurde in Zusammenarbeit mit dem What’s Next Institut und unter der wissenschaftlichen Leitung von Univ.-Prof. Dr. Reinhard Prügl erarbeitet. Dabei wurden Erkenntnisse aus einer repräsentativen Umfrage unter mehr als 200 Geschäftsführern mittelständischer Unternehmen mit der Auswertung von Daten aus über 180 IT-Sicherheitsüberprüfungen (IT-Audits), die von techbold gemacht wurden, kombiniert.

Steigende Bedrohung für Unternehmen, ungenügender Schutz

Univ.-Prof. Dr. Prügl zeichnet dabei ein nüchternes Bild: „Die weltweite Zunahme an Cyberangriffen, eine Bedrohung, die von Institutionen wie dem World Economic Forum oder dem Verteidigungs- und dem Innenministerium als immanente Gefahr bezeichnet wird, gefährdet die Stabilität des österreichischen Mittelstandes. Allein die Anzeigen nach §118a StGB betreffend ‚widerrechtlichem Zugriff auf Computersysteme‘ haben sich im Zeitraum 2018-2022 vervierfacht. Gleichzeitig sanken die Ergebniswerte der IT-Sicherheit bei den mittelständischen Unternehmen im Rahmen der IT-Audits um 6,8 Prozentpunkte und sind damit wieder in einem Bereich eines unzureichenden Schutzes. Dazu ist die Dunkelziffer der Vorfälle um ein Vielfaches höher, da gerade bei mittelständischen Unternehmen die meisten Vorfälle aufgrund fehlender Compliance-Richtlinien nicht zur polizeilichen Anzeige gebracht werden.“

Die Studie zeigt zudem, dass bei 52% der untersuchten Unternehmen die Funktion der Firewall unzureichend war und bei 58% ehemalige Mitarbeiterinnen und Mitarbeiter nach ihrer Kündigung immer noch Zugriff auf Unternehmensdaten hatten. Bei 26% konnten betriebsfremde Personen über das Gäste-WLAN ungehindert auf Firmendaten zugreifen. Auch funktionierte bei 36% der untersuchten Unternehmen das Backup sämtlicher Daten nicht, was im Falle eines erfolgreichen Cyberangriffes die Existenz der betroffenen Unternehmen bedroht.

Die gute Nachricht ist, dass 53% der Unternehmen das Thema Datensicherung ernst nehmen und eine funktionierende Backup-Lösung im Einsatz haben, welche im Ernstfall alle Daten in kurzer Zeit wieder herstellen lässt. Die Ergebnisse der telefonischen Umfrage weisen unter anderem darauf hin, dass das Thema IT-Sicherheit in Städten als deutlich wichtiger wahrgenommen wird als am Land und sich eine langjährige Firmenzugehörigkeit der Geschäftsführung positiv auf die IT-Sicherheit auswirkt.

Geringes Sicherheitsniveau bedarf Maßnahmen

Die Studie zeigt, dass das Gesamtergebnis sehr durchwachsen ist und viele der auditierten Unternehmen in unterschiedlichen Bereichen Sicherheitslücken oder nur unzureichenden Schutz vor Angriffen haben. Die Folgen von Datenverlust oder Systemausfällen können dabei existenzbedrohend sein. „Obwohl es in der Corona-Zeit durch zusätzliche Investitionen in die IT-Infrastruktur und Homeoffice-Lösungen zu einer Erhöhung der Sicherheitsstandards gekommen ist, erleben wir nun eine Trendumkehr, da die IT-Systeme vernachlässigt und nicht gewartet werden“, erläutert techbold Gründer und CEO, Damian Izdebski, und stellt fest: „Diese Ergebnisse bedeuten, dass es sowohl in der Wirtschaft, aber auch in der Politik akuten Handlungsbedarf gibt und zügig Maßnahmen gesetzt werden müssen, denn der Mittelstand bildet das Rückgrat unserer heimischen Wirtschaft.“

Erste Vorschläge und Handlungsempfehlungen lägen dabei auf der Bewusstseinsbildung und dem besseren Informationsaustausch zwischen Behörden, aber auch zwischen den Unternehmen selbst.

IT-Sicherheit ist kein Luxus

„Wir sehen in unserer täglichen Arbeit, dass den Unternehmern meist auch gar nicht bewusst ist, wie es um die IT-Sicherheit im Unternehmen steht, dabei ist IT-Sicherheit kein Luxus“, berichtet Izdebski. „Es wäre notwendig, den Stellenwert der IT in unseren Unternehmen auf ein neues Level zu heben. Genauso wie ein Unternehmen seine Bonität oder seine Eigenkapitalquote angeben muss, sollte in der Jahresbilanz auch die IT-Infrastruktur auf den Prüfstand gestellt werden. Zum Schutz des Unternehmens selbst, aber natürlich auch zum Schutz der Kunden und Geschäftspartner.“


Mehr Artikel

News

Digitale Fähigkeiten der Österreicher:innen lassen zu wünschen übrig

39 Prozent der Beschäftigten in Österreich arbeiten nur selten mit digitalen Tools. Dabei ist klar: die Digitalisierung betrifft immer mehr Jobs. Vor diesem Hintergrund fühlt sich nur etwa jeder Achte hierzulande sehr gut auf die Herausforderungen der Arbeitswelt von morgen vorbereitet. Das sind die Ergebnisse der repräsentativen kununu Arbeitsmarktstudie, für die über 3.000 Beschäftigte in Österreich befragt wurden. […]

News

Mehrheit der Unternehmen könnte den Geschäftsbetrieb nach einer Cyberattacke nicht weiterführen

Den Backups gilt sowohl die Sorge der Securityverantworlichen als auch die Aufmerksamkeit der Hacker. So zeigt die global durchgeführte ESG-Commvault-Studie „Preparedness Gap: Why Cyber-Recovery Demands a Different Approach From Disaster Recovery“, dass nur jedes fünfte Unternehmen weltweit zuversichtlich ist, nach einer Cyberattacke seine Geschäftsprozesse weiterführen zu können. […]

News

KI und Cybersicherheit eröffnen dem Channel Wachstumschancen

Der Bericht „State of the Channel 2025“ zeigt, dass die Nachfrage nach künstlicher Intelligenz im gesamten Channel gestiegen ist, insbesondere bei umsatzgenerierenden Aktivitäten. 53 Prozent der in der DACH-Region befragten Unternehmen betrachten die komplexer werdende Technologie als wichtigsten Faktor für die Kundennachfrage nach Knowhow im Channel. […]

News

Check Point integriert CloudGuard in Nutanix Cloud Platform

Check Point will mit der Kollaboration den Herausforderungen begegnen, denen sich Unternehmen bei der Migration hin zu Cloud-Infrastrukturen gegenübersehen. Durch die Nutzung des Nutanix Service Insertion Frameworks und die Unterstützung des AHV-Hypervisors bietet CloudGuard eine konsistente Durchsetzung von Sicherheitsrichtlinien und Transparenz bezüglich Bedrohungen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*