Cyber-Angriffe kosten die globale Wirtschaft über eine Billion US-Dollar

Welt-Binaer-Code-250132374-AS-robsonphotoWelt-Binaer-Code-250132374-AS-robsonphotorobsonphoto – stock.adobe.com

McAfee (Nasdaq: MCFE) hat seine neue „The Hidden Costs of Cybercrime”-Studie veröffentlicht, die die globalen finanziellen Schäden von Cyber-Angriffen untersucht. Aus der Studie, die in Zusammenarbeit mit dem „Center for Strategic and International Studies“ (CSIS) durchgeführt wurde, geht hervor, dass Cyber-Kriminalität die Weltwirtschaft über eine Billion US-Dollar kostet – das entspricht ungefähr einem Prozent des weltweiten BIP.

Zum Vergleich: In der Studie von 2018 belief sich der weltweite Schaden auf knapp 600 Milliarden US-Dollar. Die Forscher konnten in der neuen Studie also einen Anstieg der Kosten von über 50 Prozent verzeichnen.

Schäden durch Cyber-Angriffe gehen über finanzielle Verluste hinaus

Zwei Drittel der befragten Unternehmen berichteten, in 2019 mindestens einem Cyber-Angriff zum Opfer gefallen zu sein. Dabei haben es die Kriminellen besonders auf zwei Bereiche abgesehen: Finanzdaten und geistiges Eigentum. Angriffe auf diese beiden Sektoren machen 75 Prozent aller böswilligen Aktivitäten aus.

Umso beunruhigender ist es, dass 56 Prozent der Befragten angaben, keine Strategie zur Bedrohungsabwehr im Unternehmen implementiert zu haben. Finanzielle Verluste sind aber nicht die einzige Sorge der Unternehmen: 92 Prozent gaben an, unter anderen Folgen gelitten zu haben, wie beispielsweise Reputationsschäden.

Die durchschnittliche Dauer von Betriebsausfällen aufgrund von Cyber-Angriffen beläuft sich weltweit auf 18 Stunden. Deutschland schneidet hier im internationalen Vergleich allerdings mit durchschnittlich 16 Stunden Downtime stärker ab als die USA und andere europäische Länder.

„Cyber-Angriffe auf Unternehmen werden immer gravierender und häufiger, was nicht zuletzt daran liegt, dass viele Mitarbeiter beim Arbeiten von Zuhause vermehrt auf private Geräte zurückgreifen und unsere Technologien immer komplexer werden“, so Steve Grobman, SVP und CTO bei McAfee.

„Die Industrie und die Regierung sind sich den finanziellen Auswirkungen von Cyber-Kriminalität durchaus bewusst. Allerdings steht für Unternehmen, die Cyber-Angriffen zum Opfer fallen weitaus mehr als nur Geld auf dem Spiel: unerwartete Unterbrechungen der Betriebsabläufe, langfristige Produktivitätseinbußen und Reputationsschäden. Der Billionenschaden verdeutlicht, dass Unternehmen ein stärkeres Bewusstsein für die weitreichenden Folgen von Cyber-Risiken entwickeln müssen. Es bedarf einer effektiven Sicherheitsstrategie die rechtzeitig auf Bedrohungen reagieren und diese verhindern kann.“

Die versteckten Kosten von Cyber-Kriminalität

Unabhängig von den direkten finanziellen Verlusten durch Cyber-Angriffe, fürchten sich fast alle Unternehmen gleichermaßen vor anderen langfristigen betrieblichen Einbußen:

  • Betriebsausfälle: Zwei Drittel der weltweit befragten Unternehmen gaben an, dass Cyber-Angriffe bei ihnen zu Betriebsausfällen geführt haben. In Deutschland waren es sogar 77 Prozent und die durchschnittlichen Kosten der längsten Betriebsausfälle beliefen sich in Deutschland letztes Jahr auf über eine Million US-Dollar.
  • Effizienzeinbußen: Als Folge der Downtime verloren Unternehmen im Schnitt neun Arbeitsstunden pro Woche. Die Downtime an sich beträgt im weltweiten Durchschnitt 18 Stunden, in Deutschland nur 16.
  • Behebungskosten: Die Studie hat ergeben, dass Unternehmen nach Erkennung des Angriffs durchschnittlich 19 Stunden brauchen, um diesen abzuwehren. Die meisten Sicherheitsvorfälle können von der Unternehmens-IT selbst gelöst werden, aber bei gravierenden Vorfällen müssen oftmals externe Berater und Experten herangezogen werden, die wiederum viel kosten.
  • Reputationsschäden: Viele Unternehmen, die nach einem Cyber-Angriff unter Reputationsschäden leiden, arbeiten mit externen Beratern oder stellen neue Mitarbeiter ein, um Sicherheitsvorfälle in der Zukunft besser vermeiden zu können. Die Kosten, die dadurch entstehen sind auch ein Teil der finanziellen Schäden durch Cyber-Kriminalität. 26 Prozent der befragten Unternehmen gaben an, dass sie nach einem Betriebsausfall aufgrund von einem Cyber-Angriff an Reputationsschäden litten.

Unternehmen nicht ausreichend für Sicherheitsvorfälle gewappnet

Die Ergebnisse der Studie zeigen auf, dass viele Unternehmen noch kein ausgereiftes Verständnis für Cyber-Risiken entwickelt haben. Für Cyber-Kriminelle sind dies besonders im Hinblick auf Social-Engineering-Taktiken gute Nachrichten: Mitarbeiter erkennen oftmals zu spät, dass ihr Gerät oder Account kompromittiert wurde und der Angriff oder Datenabgriff ist dann schon längst in vollem Gange. So gaben 56 Prozent der Befragten an, dass ihr Unternehmen keiner Sicherheitsstrategie folgt, die eine schnelle Reaktion oder Abwehr auf Bedrohungen ermöglicht.

Die Studie zeigt schlussendlich Maßnahmen auf, mit denen sich Unternehmen besser vor Cyber-Kriminalität schützen können. Dazu gehören unter anderem die Implementierung einer ganzheitlichen Sicherheitsstrategie, mehr Transparenz innerhalb des Unternehmens und staatlicher Institutionen, standardisierte Koordination von Cyber-Sicherheitsanforderungen sowie Sicherheitsschulungen für Mitarbeiter. Die vollständige Studie steht hier zum Download.

LESEN SIE AUCH

Frau-Heft-Patent-258945298-AS-relifFrau-Heft-Patent-258945298-AS-relifrelif – stock.adobe.com
Infothek KMU

ROLAND Rechtsschutz launcht neuen Tarif

Zum 1. Oktober führt ROLAND einen neuen Tarif mit neuen Leistungen für die Kund*innen ein und orientiert sich dabei konsequent an deren aktuellen Bedürfnissen. Für Geschäftskund*innen zeigt sich das beim Vertrags- oder Patent- und Urheber-Rechtsschutz, der in dieser Form ein Alleinstellungsmerkmal am Markt genießt.
Anzugtraeger-Laptop-Schloss-315095274-AS-adam121Anzugtraeger-Laptop-Schloss-315095274-AS-adam121adam121 – stock.adobe.com (2–3) © ISG
Infothek KMU

Mittelstandsnachfrage beflügelt deutschen Cyber-Security-Markt

Die Nachfrage mittelständischer Unternehmen nach Cyber-Security-Lösungen ist in Deutschland zuletzt stark angestiegen. Entsprechende Anbieter müssen deshalb über ein ausgewogenes Portfolio verfügen, mit dem sie sowohl Großkunden als auch Mittelständler adäquat bedienen können. D
Portrait of exhausted stressed businessman work on laptop at night in dark officePortrait of exhausted stressed businessman work on laptop at night in dark officenimito – stock.adobe.com
Infothek KMU

Überstunden sind für 4,6 Mio. Arbeitnehmende vollkommen normal

Am weitesten verbreitet war Mehrarbeit in den Bereichen Finanz- und Versicherungsleistungen sowie Energieversorgung. In den Branchen waren jeweils 17 Prozent der Arbeitnehmerinnen und Arbeitnehmer davon betroffen waren.

Security concept: Red Broken Shield on digital backgroundSecurity concept: Red Broken Shield on digital backgroundMaksim Kabakou – stock.adobe.com
Infothek KMU

Cyberurteil: LG Kiel wertet Falschangaben als arglistige Täuschung

Das Kieler Landgericht fällte das zweite Urteil zur Cyberversicherung in Deutschland überhaupt und entschied: Falsche Angaben bei den Risikofragen im Versicherungsantrag waren eine arglistige Täuschung und der Versicherungsvertrag ist somit nichtig.

Security Shield Blue Block Over The Laptop KeypadSecurity Shield Blue Block Over The Laptop KeypadAndrey Popov – stock.adobe.com
Infothek KMU

Descartes startet mit parametrischer Cyberversicherung

Descartes Underwriting aus Paris bringt in Kooperation mit seiner Tochtergesellschaft Descartes Insurance eine parametrische Lösung zur Absicherung von Cyberrisiken auf den deutschen Markt. Die Cyberlösung richtet sich an Unternehmen mit einem Umsatz zwischen 50 Mio. Euro und 1,5 Mrd. Euro.

Man in front of the computer that does not understand something.Man in front of the computer that does not understand something.
Infothek KMU

Kaum Ratenkredite für Selbstständige

Das Deutsche Finanz-Service Institut prüft bundesweit angebotene Ratenkredite auf Herz und Nieren. Doch nur wenige Finanzinstitute bieten Selbstständigen Ratenkredite zur privaten Verwendung an.