KMU zunehmend durch Cyberattacken gefährdet

uomo stupito davanti al monitor del notebookuomo stupito davanti al monitor del notebookGianlucaCiroTancredi – stock.adobe.com

Die Risiken von Cyberattacken für Unternehmen sind in den vergangenen Jahren immer weiter gestiegen. Auch kleine und mittelständische Unternehmen müssen sich heute gegen diese Gefahr wappnen und entsprechende Maßnahmen ergreifen. Umfassende Information und Risiko-Awareness sind dabei wichtige Triebfedern, um Präventionsmaßnahmen gegen die Bedrohungen zu ergreifen.

Wesentliche Faktoren sind Unternehmensgröße und eigene Schadenerfahrungen. Das zeigt eine aktuelle Studie der HDI Versicherung zum Thema Cybersicherheit. Versicherungs- und IT-Entscheider von mehr als 500 kleinen und mittelständischen Unternehmen (KMU) mit bis zu 250 Mitarbeitern und freiberuflich Tätige hat die HDI Versicherung im Rahmen einer Studie Ende 2021 befragt. Dabei stellte der Versicherer insbesondere Schaden und Schadenprävention in den Mittelpunkt. Durchgeführt hat die repräsentative Befragung das Forschungs- und Beratungsinstitut Sirius Campus.

Cybersicherheit ist wichtiges Thema

Kenntnisse und Risiko-Awareness im Hinblick auf die Bedrohung durch Cyber-Risiken sind dabei die Schlüssel für Präventionsmaßnahmen gegen diese Bedrohung. Die gute Nachricht: Das Thema Cybersicherheit ist für viele Entscheider in den Unternehmen ein wichtiges Thema. 37 Prozent der befragten Unternehmens-Verantwortlichen von KMU informieren sich regelmäßig dazu.

Bei Mittelständlern mit 50 bis 250 Beschäftigten gilt das sogar für 44 Prozent. Die Tendenz ist dabei deutlich: Je größer das Unternehmen, desto mehr stößt das Thema auf Interesse. Mehr noch: Rund 47 Prozent der untersuchten Unternehmen aktualisieren regelmäßig ihre Präventionsmaßnahmen. Darunter 41 Prozent der Kleinstunternehmen mit bis zu 9 Beschäftigten und 52 Prozent der Mittelständler.

Allerdings bleibt immer noch fast ein Viertel der Befragten übrig, die nach eigenen Angaben lediglich „manchmal über das Thema IT- und Cybersicherheit nachdenken“ und 6 Prozent beschäftigen sich laut HDI Studie gar nicht damit. Christian Kussmann, Bereichsvorstand Firmen und Freie Berufe der HDI Versicherung sieht die Risiken einer solchen Einstellung:

Cyber-Bedrohungen sind dynamisch. Wer in Sachen Cybersicherheit nicht auf dem aktuellen Stand bleibt und laufend seine Schutzvorkehrungen und Präventionsmaßnahmen anpasst, kann leicht zum Opfer werden.

IT-Dienstleister und Medien sind wichtigste Informationsquellen

Eine wichtige Voraussetzung von Risiko-Awareness ist das Know-how der Verantwortlichen. Deshalb die Frage: Woher bekommen diese ihre Informationen? Das Ergebnis der Studie: IT-Dienstleister und spezielle IT-Sicherheits-Beratungsunternehmen sind mit Nennungen von 52 Prozent beziehungsweise 36 Prozent der Befragen laut HDI Cyberstudie die meistgenannten Informationsquellen. IT-Spezialisten kommt somit die Hauptaufgabe der Information von KMU über Cyberrisiken zu.

Bereits an dritter Stelle im Ranking der Informationsquellen stehen mit Nennungen von 31 Prozent der KMU die Medien. Veröffentlichungen in der Tages- und Fachpresse, Rundfunkbeiträge, TV und Internet nehmen damit eine prominente Rolle vor allem in der aktuellen Information zu Cyberrisiken ein.

Besonderes Gewicht kommt den Medien dabei bei der Information von Kleinstunternehmen und Selbstständigen zu. Denn bei Firmen bis 9 Mitarbeitern belegen die Medien als Informationsquellen mit Nennungen von 34 Prozent Rang Zwei, nur knapp hinter IT-Dienstleistern (37 Prozent) und vor Informationen aus dem privaten Umfeld (30 Prozent). Auch die Medien nehmen somit eine mitentscheidende Funktion im Hinblick auf Cybersicherheit von Unternehmen ein.

Zentral für die Risikoeinschätzung: Unternehmensgröße und Schadenerfahrung

Als zentrale Faktoren für die Risikoeinschätzungen im Hinblick auf Cybersicherheit haben sich im Rahmen der Studie die Unternehmensgröße sowie eigene Betroffenheiten im Hinblick auf Cyber-Angriffe herausgestellt. So schätzen die Befragten von knapp der Hälfte (48 Prozent) der Unternehmen bis zwei Millionen Euro Jahresumsatz das Risiko für KMU im Allgemeinen als „eher hoch“ oder „hoch“ ein, im Gegensatz zu 69 Prozent der Mittelständler mit über zehn Millionen Euro Umsatz. Und: 48 Prozent der bereits attackierten Unternehmen sehen auch weiterhin ein „eher hohes“ oder „hohes“ Risiko von Cyber-Angriffen auf ihr Unternehmen; bei bislang noch nicht erfolgreich attackierten Unternehmen gilt das nur für 31 Prozent.

Signifikat ist auch das Ergebnis, dass allgemeines und individuelles Risikobewusstsein deutlich auseinandergehen. So sehen laut Studie 53 Prozent der Befragten generell eher ein „eher hohes“ oder „hohes“ Risiko für ein KMU, in den nächsten zwei Jahren Ziel einer Cyber-Attacke zu werden. Für ihr eigenes Unternehmen schätzen jedoch lediglich 38 Prozent der Befragten das Risiko als „eher hoch“ oder „hoch“ ein. HDI Vorstand Kussmann warnt:

Die Einschätzung, das eigene Unternehmen als weniger gefährdet als andere anzusehen, kann riskant werden, wenn Sicherheitsmaßnahmen unterbleiben oder nicht sorgfältig umgesetzt werden.

Dazu kommt, dass 52 Prozent aller Befragten im Rahmen der Studie die maximale Schadenhöhe durch eine Cyber-Attacke in ihrem Unternehmen nicht einschätzen konnten.

Cybersicherheit wird oft kaum thematisiert

Ein großes Manko gerade bei Klein- und Kleinstunternehmen ist zudem eine fehlende aktive Ansprache zum Thema Cybersicherheit. Rund 22 Prozent aller Befragten gaben an, in den letzten 12 Monaten von niemanden auf das Thema Cybersicherheit angesprochen worden zu sein. Bei Kleinstunternehmen galt diese Aussage sogar für die Hälfte der Studienteilnehmer (50 Prozent).

Von den Mittelständlern mit 50 bis 250 Mitarbeitern wurde dagegen nur zwei Prozent bei der Ansprache links liegen gelassen. 38 Prozent der Befragten gaben dagegen an, dass sie durch ihren IT-Dienstleister, 26 Prozent durch die unternehmenseigene IT-Abteilung und jeweils 21 Prozent durch spezialisierte IT-Sicherheitsdienstleister oder Soft- und Hardwarehersteller direkt zum Thema Cybersicherheit angesprochen wurden.

LESEN SIE AUCH

risk management for cyber threats ,  security policy to preventrisk management for cyber threats , security policy to preventjanews094 – stock.adobe.com
Cyber

Wahrnehmung von Cyberrisiken bei KMU gesunken

Das Cyber-Schutzniveau der deutschen KMU hat sich im Vergleich zum Vorjahr insgesamt leicht verbessert. Bedenklich stimmt aber die Entwicklung, dass trotz unveränderter Risiken das Thema Cyber-Bedrohungen weniger im Fokus steht und die Risikowahrnehmung abgenommen hat.

Abstract people on mountain using laptops with glowing security shiled on blurry city background. Secure, safety and digital protection concept. Double exposure.Abstract people on mountain using laptops with glowing security shiled on blurry city background. Secure, safety and digital protection concept. Double exposure.Who is Danny – stock.adobe.com
Digitalisierung

Cyberattacken wirksam begegnen

Cyberangriffe sind vielfältig und die Schwachstellen, auf die diese zielen, immer wieder andere. Eine Kombination aus technischen Vorkehrungen und organisatorischen Regeln mit Maßnahmen zur Mitarbeitersensibilisierung verspricht einen möglichst wirksamen Schutz.

Shocked excited young caucasian businessman talking by mobile phone.Shocked excited young caucasian businessman talking by mobile phone.Drobot Dean – stock.adobe.com
Digitalisierung

Cyberangriffe und Schäden bei KMU

Über ein Drittel der KMU in Deutschland fiel in den letzten Jahren einem Cyberangriff zum Opfer. Die Attacken erfolgen meist über die Schwachstelle „Mensch". Seitdem sich die größeren Unternehmen besser schützen, geraten zunehmend die Kleineren in den Fokus.

Bearded confident maintenance engineer in white shirt is working in database centerBearded confident maintenance engineer in white shirt is working in database center
Digitalisierung

IT-Dienstleister sind zentral für die Cybersicherheit

IT-Dienstleister haben erheblichen Einfluss darauf, wie KMU mit Cyberrisiken umgehen. Sie sind meist die erste Wahl im Hinblick auf Information und Umsetzung von Präventionsmaßnahmen. Nach einem Cyber-Angriff erwägen Unternehmen jedoch auch häufig, den IT-Dienstleister zu wechseln.

Schreiner Meister gratuliert LehrlingSchreiner Meister gratuliert LehrlingRobert Kneschke – stock.adobe.com
Infothek KMU

Unverzichtbare Versicherungen für KMU

Obwohl schon ein einzelner Schaden KMU die Existenz kosten kann, vernachlässigen viele Unternehmen ihre Absicherung. Auf welche drei Versicherungen aber kein Betrieb verzichten sollte, erklärt der Finanzberater Dr. Johannes Neder.

Nervous upset man with financial problems. Depressed man and financial crisis.Nervous upset man with financial problems. Depressed man and financial crisis.Daniel Jędzura – stock.adobe.com
Digitalisierung

Kriminalität im Netz trifft Unternehmen jeder Größe

Sie bilden das Rückgrat der deutschen Wirtschaft: kleine und mittelständische Unternehmen (KMU). Die Bandbreite reicht von Dienstleistungsunternehmen und dem Gastgewerbe über den Einzelhandel bis zum Baugewerbe oder der Energie- und Wasserversorgung.