Nur jeder zweite Beschäftigte sieht Bedrohung durch Hackerangriffe

Team-Laptop-Schock-423879182-DP-HayDmitriyTeam-Laptop-Schock-423879182-DP-HayDmitriy

Photo credit: depositphotos.com

Obwohl das Bedrohungspotenzial durch Cyberattacken zunimmt, wird das Risiko nach wie vor unterschätzt. So hält laut einer im Auftrag von Lufthansa Industry Solutions (LHIND) durchgeführten Befragung jeder zweite Mitarbeitende in Deutschland einen Cyberangriff auf sein Unternehmen für unwahrscheinlich.

Christian-Garske-2024-Lufthansa-Industry-SolutionsChristian-Garske-2024-Lufthansa-Industry-SolutionsLufthansa Industry Solutions GmbH & Co. KG

Gleichzeitig räumen die mehr als 1.000 befragten Arbeitnehmerinnen und Arbeitnehmer ein, dass die eigene Unachtsamkeit sowie fehlendes Wissen die größten Schwachstellen im Kampf gegen Cyberkriminalität sind. Wie Unternehmen es vor diesem Hintergrund dennoch schaffen können, die im Laufe des Jahres in Kraft tretende NIS2-Gesetzgebung rechtzeitig umzusetzen, zeigt das aktuelle LHIND-Whitepaper „Cyber-Security - Von der NIS2-Pflicht bis zur IT-Resilienz.

„Im Zuge der Umsetzung von NIS2 müssen Unternehmen ihre Systeme und Prozesse auf den Prüfstand stellen. Ziel ist eine robuste IT-Architektur, die den Geschäftsbetrieb und die interne Kommunikation auch im Notfall sicherstellt“, sagt Christian Garske, Business Director IT-Security & Privacy bei Lufthansa Industry Solutions (LHIND). Bei Nichteinhaltung von NIS2 drohen künftig Bußgelder von bis zu 10 Millionen Euro oder 2 Prozent des weltweiten Gesamtumsatzes. Eine Besonderheit der neuen Richtlinie ist, dass Geschäftsführer oder Vorstände nun auch persönlich für mögliche Verstöße haftbar gemacht werden können.

Sicherheitsexperte Garske rät zu einer Kombination aus technischen Lösungen und der Sensibilisierung der Mitarbeitenden: „Unsere Umfrage unter mehr als 1.000 Arbeitnehmerinnen und Arbeitnehmern offenbart Nachlässigkeiten in deutschen Unternehmen und zeigt auch, dass die tatsächliche Bedrohungslage unterschätzt wird. Zwar identifizieren zwei Drittel der Befragten Unachtsamkeit und Unwissenheit als die größte Schwachstelle im Unternehmen. Dennoch hält die Hälfte der Befragten einen Cyberangriff auf das eigene Unternehmen für unwahrscheinlich.“

Doch Sorglosigkeit ist weder bei den Mitarbeitenden noch beim Management angebracht. Laut den jüngsten Zahlen des Branchenverbands Bitkom ist 2022 bereits mehr als jedes zweite Unternehmen in Deutschland von digitaler Sabotage betroffen gewesen. Der jährliche Gesamtschaden beläuft sich demnach schon jetzt auf mehr als 200 Milliarden Euro. Eine Situation, die sich laut LHIND-Berater Garske in den kommenden Jahren eher noch verschärfen dürfte.

EU drängt mit NIS2 Mittelständler zum Umdenken und Handeln

Die ursprüngliche NIS-Richtlinie von 2016 war ein Meilenstein, zielte jedoch auf Großunternehmen und Betreiber kritischer Infrastrukturen ab. Da Cyberkriminalität aber die Stabilität des gesamten Wirtschaftssystems bedroht, hat die EU die Verordnung auf mehr Branchen und Unternehmensgrößen ausgeweitet", so Christian Garske. Im Rahmen von NIS2 müssen auch mittelständische Unternehmen ab 50 Mitarbeitenden noch in diesem Jahr wirksamere Maßnahmen gegen IT-Angriffe ergreifen. Dazu gehören laut Garske Risikoanalysen, Krisenmanagement, Datensicherung, Zugangskontrollkonzepte und Mitarbeiterschulungen: "Die Verantwortung für diese Maßnahmen kann nicht mehr uneingeschränkt an IT-Abteilungen oder Dienstleister delegiert werden, die Geschäftsführung muss selbst aktiv werden und ihre Kontrollaufgaben wahrnehmen.“

Whitepaper: In 5 Schritten zum Cyber-Risikomanagement

Mit welchen Maßnahmen die IT-Resilienz gestärkt werden kann und wie KI die Sicherheit im Unternehmen beeinflusst, erläutern die Experten von LHIND in ihrem aktuellen Whitepaper „Cyber-Security – Von der NIS2-Pflicht bis zur IT-Resilienz". Das Dokument steht hier zum kostenlosen Download bereit und enthält auch eine Roadmap, wie der Weg zum NIS2-konformen Cyber-Risikomanagement in 5 Schritten gelingen kann.

LESEN SIE AUCH

Nervous upset man with financial problems. Depressed man and financial crisis.Nervous upset man with financial problems. Depressed man and financial crisis.Daniel Jędzura – stock.adobe.com
Digitalisierung

Kriminalität im Netz trifft Unternehmen jeder Größe

Sie bilden das Rückgrat der deutschen Wirtschaft: kleine und mittelständische Unternehmen (KMU). Die Bandbreite reicht von Dienstleistungsunternehmen und dem Gastgewerbe über den Einzelhandel bis zum Baugewerbe oder der Energie- und Wasserversorgung.
Business problemBusiness problemstokkete – stock.adobe.com

Großinsolvenzen steigen um mehr als ein Drittel, Schäden sind nahezu verdoppelt

Die Insolvenzen in Deutschland steigen an und der Trend dürfte sich durch die Rezession im Jahresverlauf fortsetzen. Bis Ende 2024 rechnet Allianz Trade für die Bundesrepublik mit einer Zunahme der Pleiten um 21 Prozent. Damit dürften die Fallzahlen Ende des Jahres etwa 15 Prozent über dem Niveau von 2019 und damit vor der Pandemie liegen. Erst in 2025 wird ein Abflachen der Zahlen erwartet.

Hacker-204488339-AS-Syda-ProductionsHacker-204488339-AS-Syda-ProductionsSyda Productions – stock.adobe.com
Digitalisierung

Cyber: Angriffszahlen steigen zum dritten Mal in Folge

53 Prozent der Unternehmen wurden 2022 Opfer eines Cyberangriffs, wobei für jedes fünfte der Angriff sich als existenzbedrohend herausstellte. Zwar erhöhen sich die durchschnittlichen Ausgaben für Cybersicherheit, doch gibt es immer weniger Cyber-Experten.

Team-2023-CyberDirektTeam-2023-CyberDirektCyberDirekt GmbH
Digitalisierung

CyberDirekt gründet Dienstleister für Incident-Response

Der Spezialist für Cyberversicherungen im KMU-Segment erweitert in einem wichtigen strategischen Schritt seinen Tätigkeitsbereich um Cyber-Security Leistungen im Bereich der Beratung, Prävention und Reaktion auf Cyber-Vorfälle. Dazu wurde die RapidResponse GmbH gegründet.

hacker at computer data reflecting in eyeglasseshacker at computer data reflecting in eyeglassesMelinda Nagy – stock.adobe.com
Digitalisierung

KMU erwarten steigende Gefahr durch Hackerangriffe

Knapp jedes zweite KMU erkennt in Cyber-Attacken das bedrohlichste Unternehmensrisiko. Damit bliebt die Furcht vor Cyberkriminalität im fünften Jahr in Folge auf Platz Eins der größten Gefahren. Auf Platz zwei und drei folgen der Betriebsausfall und menschliches Versagen.

Haende-Tablet-140592290-AS-ipopbaHaende-Tablet-140592290-AS-ipopbaipopba – stock.adobe.com
Digitalisierung

Öffentliches WLAN: Die offene Tür für den Hacker

Offene und kostenlose WLANs am Bahnhof, Flughafen oder im Café kommen selten ohne einen Haken: Schon jeder vierte Reisende, der ein öffentliches WLAN nutze, wurde gehackt. Tipps für den Ernstfall und wie man seine Daten schützen kann.