Die deutsche Wirtschaft fühlt sich aktuell durch IT-Angriffe stark bedroht. 6 von 10 Unternehmen (61 %) geben an, dass sie das Risiko, Opfer von Hackern oder Cyberkriminellen zu werden, für sehr groß halten. In den vergangenen zwölf Monaten wurden zwei Drittel der Unternehmen (67 %) Opfer von mindestens einem IT-Angriff, weitere 14 Prozent vermuten einen solchen, sind sich aber nicht sicher.
Das ist das Ergebnis einer repräsentativen Umfrage von Bitkom Research im Auftrag des IT-Sicherheitsunternehmens F-Secure unter 750 Unternehmen mit 50 oder mehr Mitarbeitern in Deutschland.
Vor allem Phishing-Angriffe und Angriffe mit Malware sind weit verbreitet: 41 bzw. 36 Prozent der Unternehmen haben solche Attacken festgestellt. Deutlich seltener sind IT-Sicherheitsvorfälle, die unbewusst durch eigene Mitarbeiter verursacht wurden (15 %) oder Versuche, durch Ausprobieren an Passwörter zu kommen (13 %) sowie Identitätsdiebstahl von Geräten oder Personen (12 %). Rund jedes neunte Unternehmen (11 %) ist mit Ransomware infiziert worden, bei dem Erpresser Geld für die Entfernung der Software verlangen.
„Durch den Einsatz digitaler Technologien in den Unternehmen verbessert sich die Wettbewerbsfähigkeit und steigt die Wertschöpfung, zugleich bieten sich Cyberkriminellen neue Angriffsflächen“, sagt Dr. Axel Pols, Geschäftsführer der Bitkom Rese-arch. „Unternehmen sind unabhängig von Größe und Branche gut beraten, eine IT-Sicherheitsstrategie zu erstellen.“
Jedes zweite Unternehmen glaubt, dass Angriffe sich vollständig verhindern lassen
Rechtzeitig zu handeln kann sich auch nach Ansicht der befragten Unternehmen lohnen. Mehr als jedes zweite Unternehmen (55 %) ist der Meinung, dass sich IT-Angriffe vollständig verhindern lassen. „Es ist ein Trugschluss zu glauben, dass man IT-Angriffe vollständig verhindern kann. Die Frage ist nicht ob, sondern wann ein Unternehmen angegriffen wird. Entsprechend müssen daher auch die Sicherheitsvorkehrungen sein. Neben einer regelmäßigen Überprüfung des Sicherheitsbedarfs und der Schulung der Mitarbeiter sollten Unternehmen in zeitgemäße Sicherheitstechnologie investieren“, sagt Klaus Jetter, Deutschlandchef bei F-Secure.
Selbst grundlegende IT-Sicherheitsmaßnahmen sind nicht überall im Einsatz
Aktuell nutzen 9 von 10 Unternehmen Virenscanner und Firewalls (je 90 %) und erstellen regelmäßig Backups ihrer Daten (88 %). Jeweils gut drei Viertel setzen einen Passwortschutz auf allen Geräten ein (75 %) und haben die Möglichkeit, den E-Mail-Verkehr zu verschlüsseln (73 %). Rund jedes zweite Unternehmen verschlüsselt Daten auf Datenträgern wie Festplatten (56 %), betreibt ein Patchmanagement (49 %) und hat sein internes Firmennetzwerk gegen Datenabfluss von innen abgesichert (48 %). 4 von 10 Unternehmen führen Penetrationstests durch (39 %). Jeweils ein Drittel der Unternehmen nutzen ein Intrusion Detection System oder ein Security Information and Event Management-System oder setzen ein erweitertes Verfahren zur Benutzeridentifikation auf Endgeräten ein (je 35 %). „Gut jedes zehnte Unternehmen in Deutschland nutzt aktuell nicht einmal die elementarsten Schutzvorkehrungen wie Virenscanner und Firewall. Wer ohne diesen Basisschutz online ist, handelt mehr als fahrlässig“, sagt Jetter.
Die große Mehrheit der Unternehmen, die von einem IT-Angriff betroffen waren oder es vermuten, verschärft die eigenen Sicherheitsvorkehrungen. 45 Prozent haben in Sicherheitstechnologie investiert, 36 Prozent regelmäßige Bedarfsanalysen für IT-Sicherheit eingeführt und 33 Prozent setzen auf zusätzliche Sicherheitsanforderungen. 3 von 10 Unternehmen (31 %) haben zusätzliche Mitarbeiter eingestellt, jedes fünfte (22 %) den IT-Sicherheitsanbieter gewechselt und in 13 Prozent der Unternehmen wurden Mitarbeiter entlassen. Nur jedes neunte Unternehmen (11 %) hat keinerlei Maßnahmen getroffen.
„Unternehmen sind gut beraten, nicht erst dann Vorkehrungen gegen IT-Angriffe zu treffen, wenn sie bereits Opfer geworden sind“, sagt Pols. „Gerade für kleinere Unternehmen kann es hilfreich sein, sich rechtzeitig Unterstützung von außen zu holen, um eine geeignete IT-Sicherheitsstrategie zu entwickeln.“
Methodik: Grundlage der Angaben ist eine Umfrage, die Bitkom Research im Auftrag des IT-Sicherheitsunternehmens F-Secure durchgeführt hat. Dabei wurden 750 für IT-Sicherheit verantwortliche Personen (u.a. Leiter Informationstechnik, Leiter Informationssicherheit, Leiter Digitale Technologien, Geschäftsführer) von Unternehmen aller Branchen ab 50 Mitarbeitern in Deutschland befragt. Die Umfrage ist repräsentativ.