IT-Dienstleister sind zentral für die Cybersicherheit

Bearded confident maintenance engineer in white shirt is working in database centerBearded confident maintenance engineer in white shirt is working in database center

Photo credit: depositphotos.com

IT-Dienstleister bekleiden Schlüsselpositionen bei der Information und Prävention von kleinen und mittelständischen Unternehmen im Hinblick auf Cyber-Sicherheit. Das ergaben zwei Studien zur Cybersicherheit bei kleinen und mittelständischen Unternehmen, welche die HDI Versicherung 2022 und 2023 veröffentlicht hat.

Insgesamt rund 1.200 Entscheider von KMU in IT- und Versicherungsfragen sowie Selbstständige hat HDI dazu befragen lassen. Neben vielen anderen Aspekten wurde dabei auch die Bedeutung von IT-Dienstleistern für die Unternehmen abgefragt.

UM_Cyberstudie-IT_Dienstleister_2023_V2.inddUM_Cyberstudie-IT_Dienstleister_2023_V2.inddHDI Versicherung AG

IT-Dienstleister sind wichtigste Informationsquelle

Das Ergebnis: IT-Dienstleister haben erheblichen Einfluss darauf, wie Unternehmen mit den Cyberrisiken umgehen. Christian Kussmann, Vorstand Firmen/Freie Berufe der HDI Versicherung erklärt: „Über alle Unternehmen stellen IT-Dienstleister die meistgenannte Informationsquelle zum Thema Cybersicherheit dar. Ihre Bedeutung für die Cybersicherheit von kleinen und mittelständischen Unternehmen ist also kaum hoch genug einzuschätzen.“ Dabei spielen die IT-Dienstleister tendenziell eine größere Rolle, je größer auch das Unternehmen ist.

UM_Cyberstudie-IT_Dienstleister_2023_V2.inddUM_Cyberstudie-IT_Dienstleister_2023_V2.inddHDI Versicherung AG

Insgesamt 49 Prozent der Befragten gaben IT-Dienstleister als Informationsquelle zu Cyberthemen an. Mit 54 und 56 Prozent der Befragten war der Anteil der Nennungen bei Mittelständlern mit bis zu 250 Mitarbeitern und bei Kleinunternehmen mit bis zu 49 Mitarbeitern praktisch gleich. Kleinstunternehmen mit bis zu 9 Mitarbeitern nannten mit 38 Prozent IT Dienstleister dagegen deutlich seltener als Informationsquelle.

UM_Cyberstudie-IT_Dienstleister_2023_V2.inddUM_Cyberstudie-IT_Dienstleister_2023_V2.inddHDI Versicherung AGBettina und Bommes, 13.01.2017Bettina und Bommes, 13.01.2017HDI Versicherung AG

Neben diesen stellen in diesem Unternehmens-Segment die Medien als Informationsquelle mit 36 Prozent Nennungen eine wichtige Quelle dar. Bei größeren Unternehmen nehmen die Medien in dieser Hinsicht eher eine Nebenrolle ein. Die zentrale Rolle von IT-Dienstleistern bei der Information zu Cyberthemen entspricht dabei auch den Vorstellungen der Befragten. So gaben 46 Prozent der Unternehmen IT-Dienstleister als gewünschte Informationsquelle zum Thema Cybersicherheit an. Mittelständler favorisierten allerdings spezielle IT-Sicherheitsberater (50 Prozent Nennungen) noch knapp vor allgemeinen IT-Dienstleistern (47 Prozent).

„Viele IT-Dienstleister werden auch von sich aus aktiv, um Unternehmen zum Thema Cyberrisiken zu informieren. So gaben 37 Prozent der Befragten an, von ihrem IT-Dienstleister aktiv darauf angesprochen worden zu sein“, erklärt HDI Vorstand Kussmann.

UM_Cyberstudie-IT_Dienstleister_2023_V2.inddUM_Cyberstudie-IT_Dienstleister_2023_V2.inddHDI Versicherung AG

Der Schwerpunkt lag dabei mit 48 Prozent klar bei mittelständischen Unternehmen; bei Kleinstunternehmen waren es lediglich 22 Prozent. Von den Befragten dieser Unternehmen mit maximal 9 Mitarbeitern gab sogar fast die Hälfte an, von niemandem aktiv auf das Thema Cybersicherheit angesprochen worden zu sein.

UM_Cyberstudie-IT_Dienstleister_2023_V2.inddUM_Cyberstudie-IT_Dienstleister_2023_V2.inddHDI Versicherung AG

Präventionsmaßnahmen und Schadenbehebung

Eine zentrale Rolle nehmen IT-Dienstleister auch bei der Umsetzung von Präventionsmaßnahmen ein: 41 Prozent aller Befragten gaben an, dass ihr IT-Dienstleister dazu geraten hat, Präventionsmaßnahmen gegen Cyberattacken umzusetzen. Allerdings ergibt sich auch hier eine Zweiteilung: Jeweils 47 Prozent von Kleinunternehmen und Mittelständlern trafen diese Aussage. Bei Kleinstunternehmen stimmten nur 27 Prozent dieser Aussage zu.

UM_Cyberstudie-IT_Dienstleister_2023_V2.inddUM_Cyberstudie-IT_Dienstleister_2023_V2.inddHDI Versicherung AG

Zur Schadenbehebungen nach einem Cyberangriff griffen 43 Prozent der Mittelständler auf IT-Spezialisten der Cyberversicherung und Kleinstunternehmer auf andere externe IT-Spezialisten (46%) zurück. Kleinunternehmer vertrauten dagegen zu 55 Prozent vor allem auf Ihren IT-Dienstleister.

UM_Cyberstudie-IT_Dienstleister_2023_V2.inddUM_Cyberstudie-IT_Dienstleister_2023_V2.inddHDI Versicherung AG

Als Maßnahmen nach einem Cyber-Angriff nannten 36 Prozent der Befragten zusätzliche Präventionsmaßnahmen und 34 Prozent die zusätzliche Anschaffung von Soft- und Hardware. Aber auch der IT-Dienstleister stand bei vielen Unternehmen in dieser Situation zur Disposition: Insgesamt 22 Prozent der Befragten wechselten nach einem Schaden durch eine Cyber-Attacke den IT-Dienstleister. Am häufigsten geschah dies mit 24 Prozent bei Mittelständlern.

LESEN SIE AUCH

risk management for cyber threats ,  security policy to preventrisk management for cyber threats , security policy to preventjanews094 – stock.adobe.com
Cyber

Wahrnehmung von Cyberrisiken bei KMU gesunken

Das Cyber-Schutzniveau der deutschen KMU hat sich im Vergleich zum Vorjahr insgesamt leicht verbessert. Bedenklich stimmt aber die Entwicklung, dass trotz unveränderter Risiken das Thema Cyber-Bedrohungen weniger im Fokus steht und die Risikowahrnehmung abgenommen hat.

Abstract people on mountain using laptops with glowing security shiled on blurry city background. Secure, safety and digital protection concept. Double exposure.Abstract people on mountain using laptops with glowing security shiled on blurry city background. Secure, safety and digital protection concept. Double exposure.Who is Danny – stock.adobe.com
Digitalisierung

Cyberattacken wirksam begegnen

Cyberangriffe sind vielfältig und die Schwachstellen, auf die diese zielen, immer wieder andere. Eine Kombination aus technischen Vorkehrungen und organisatorischen Regeln mit Maßnahmen zur Mitarbeitersensibilisierung verspricht einen möglichst wirksamen Schutz.

Shocked excited young caucasian businessman talking by mobile phone.Shocked excited young caucasian businessman talking by mobile phone.Drobot Dean – stock.adobe.com
Digitalisierung

Cyberangriffe und Schäden bei KMU

Über ein Drittel der KMU in Deutschland fiel in den letzten Jahren einem Cyberangriff zum Opfer. Die Attacken erfolgen meist über die Schwachstelle „Mensch". Seitdem sich die größeren Unternehmen besser schützen, geraten zunehmend die Kleineren in den Fokus.

Businessman hand touching plus sign icon means to offer positive thing (like benefits, personal development, social network)Businessman hand touching plus sign icon means to offer positive thing (like benefits, personal development, social network)Monster Ztudio – stock.adobe.com
Digitalisierung

CyberDirekt erweitert Angebot

CyberDirekt – die erste digitale Vertriebsplattform für Cyber-Versicherungen, erweitert ihr Angebot und bietet ab sofort Maklern und Direktkunden die Möglichkeit, die Cyber-Versicherung der Continentale Sachversicherung abzuschließen. Für eine vollumfängliche Absicherung gegen Cyber-Attacken erhalten Gewerbekunden dabei nicht nur einen umfangreichen Versicherungsschutz, sondern auch den unbegrenzten kostenfreien Zugang zum Präventionsangebot von CyberDirekt.M
Computer FreakComputer Freaklassedesignen – stock.adobe.com
Cyber

“Der Versicherungsmarkt bröckelt: Pflicht-Cyberversicherungen als Rettungsanker für Unternehmen?“

Trotz regelmäßiger Warnungen ergreifen viele Unternehmen nicht die notwendigen Maßnahmen, um ihre IT-Infrastruktur effektiv abzusichern. Die Passivität führt zu immensen wirtschaftlichen Schäden und bringt auch den Versicherungsmarkt ins Wanken. Ziehen sich Versicherer aus dem Segment zurück, entsteht eine fatale Entwicklung für die Unternehmen und den Markt.

uomo stupito davanti al monitor del notebookuomo stupito davanti al monitor del notebookGianlucaCiroTancredi – stock.adobe.com
Digitalisierung

KMU zunehmend durch Cyberattacken gefährdet

Die Risiken von Cyberattacken für Unternehmen sind in den vergangenen Jahren immer weiter gestiegen. Auch kleine und mittelständische Unternehmen müssen sich heute gegen diese Gefahr wappnen und entsprechende Maßnahmen ergreifen. Umfassende Information und Risiko-Awareness sind dabei wichtige Triebfedern, um Präventionsmaßnahmen gegen die Bedrohungen zu ergreifen.