80 Prozent der Unternehmen rechnen mit Datendiebstahl

Beitrag teilen

Über 80 Prozent aller deutschen Unternehmen rechnen im nächsten Jahr mit einem Diebstahl ihrer Kundendaten. Der Trend Micro Cyber Risk Index zeigt, dass Unternehmen einem erhöhten Risiko von Angriffen ausgesetzt sind – Deutsche Unternehmen haben im europäischen Vergleich die meisten Bedenken.

Trend Micro, einer der weltweit führenden Anbieter von Cybersicherheitslösungen, bestätigt mit einer neuen Untersuchung, dass das Risiko für Cyberangriffe im letzten Jahr gestiegen ist. Auch für die nächsten 12 Monate gehen 83 Prozent aller deutschen Unternehmen davon aus, von Datendiebstahl betroffen zu sein. Ein Großteil der Befragten beurteilt Angriffe als „etwas“ bis „sehr“ wahrscheinlich.

Ergebnisse des Trend Micro Cyber Risk Index

Die Ergebnisse stammen aus dem halbjährlich erscheinenden Trend Micro Cyber Risk Index (CRI), der die Diskrepanz zwischen dem aktuellen Sicherheitsniveau von Unternehmen und der Wahrscheinlichkeit eines Angriffs misst. In der ersten Jahreshälfte 2021 befragte das unabhängige Ponemon Institute für den CRI mehr als 3.600 Unternehmen jeder Größenordnung und Branche in Nordamerika, Europa, Asien-Pazifik und Lateinamerika.

Der Cyber Risk Index basiert auf einer numerischen Skala von -10 bis +10, wobei -10 den höchsten Risikograd darstellt. Der aktuelle globale Index liegt bei -0,42. Gegenüber dem letzten Jahr verzeichnete sich ein leichter Anstieg, was ein „erhöhtes“ Risiko bedeutet.

Ergebnisse für Deutschland und Europa

Der CRI für Europa beträgt -0,22 – dies entspricht einem „erhöhten“ Risiko. Im Vergleich zur letzten Erhebung vor einem halben Jahr (-0,13) ist der CRI leicht angestiegen. Im europäischen Vergleich zeigt sich, dass Deutschland mit einem Wert von 0,38 (im Vergleich zu 1,02 vor einem halben Jahr) bei einem im Schnitt niedrigeren Bedrohungsniveau liegt. Das höchste Risiko im weltweiten Vergleich hat die Region Nordamerika mit -1,27. Zwar fühlen sich europäische Unternehmen im Schnitt besser vorbereitet, wenn es um Angriffe geht als amerikanische. Dennoch gehen ganze 83 Prozent aller deutschen Unternehmen davon aus, dass ein Cyberangriff, der sich auch auf ihre Kundendaten erstreckt, „etwas“ bis „sehr“ wahrscheinlich ist. Französische und britische Unternehmen fühlen sich mit 78 und 75 Prozent etwas besser geschützt als ihre deutschen Nachbarn. Neben den Kundendaten wird außerdem erwartet, dass weitere Datenbestände und sogenanntes „geistiges Eigentum“ im Rahmen einer Cyberattacke abfließen können.

Die wichtigsten Ergebnisse der Studie von Trend Micro

  • 83 Prozent der deutschen Befragten gaben an, in den nächsten 12 Monaten „etwas“ bis „sehr“ wahrscheinlich von ernsthaften Cyberangriffen betroffen zu sein, die sich auf ihre Kundendaten auswirken – verglichen mit 86 Prozent weltweit.
  • 13 Prozent waren innerhalb der letzten zwölf Monate von sieben oder mehr Cyberangriffen betroffen, die in Netzwerke/Systeme eingedrungen sind, gegenüber 24 Prozent weltweit.
  • 12 Prozent hatten im letzten Jahr sieben oder mehr Verletzungen von Informationsbeständen zu verzeichnen, im Vergleich zu 21 Prozent im globalen Vergleich.
  • 28 Prozent der deutschen Befragten gaben an, eine bis sechs Verletzungen von Kundendaten erlitten zu habe, 10 Prozent hatten mehr als sechs Angriffe, die auf ihre Kundendaten zielten, zu verzeichnen.

Aktuelles Cyberrisiko-Level weltweit (Bild: Trend Micro).

„Um das Cyber-Risiko zu senken, müssen sich Unternehmen besser vorbereiten, indem sie sich zunächst auf die Grundlagen konzentrieren: Die am meisten gefährdeten kritischen Daten identifizieren, sich auf die für ihr Unternehmen wichtigsten Bedrohungen konzentrieren und einen mehrschichtigen Schutz durch umfassend vernetzte Plattformen bereitstellen“, sagt Richard Werner, Business Consultant bei Trend Micro. „Wichtig ist, zu verstehen, dass es sich bei der Verschärfung des Bedrohungsniveaus nicht um eine vorübergehende Welle handelt. Aufgrund äußerer Faktoren verändert sich die IT-Sicherheitslandschaft aktuell stark. Entscheidend ist jedoch der Spielraum, den Unternehmen für ihre Verteidigung gewähren. IT-Security muss als geschäftskritisch wahrgenommen werden.“

Globale Ergebnisse der Studie

Weltweit nannten die befragten Unternehmen folgende Cyber-Risiken am häufigsten:

  • Man-in-the-Middle-Angriffe
  • Ransomware
  • Phishing und Social Engineering
  • Dateilose Angriffe
  • Botnets

Zu den am stärksten gefährdeten Infrastrukturen zählt das Cloud Computing. Unternehmen bewerteten es mit 6,77 Punkten und ordneten ihm damit auf der 10-Punkte-Skala des Index ein erhöhtes Risiko zu. Viele der Befragten gaben an, dass sie „beträchtliche Ressourcen“ für Third Party Risk Management, beispielsweise von Cloud-Anbietern, aufwenden. Wie bereits vor einem halben Jahr zählen auch Fehlausrichtungen der Organisationsstruktur und deren Komplexität zu den wichtigsten Infrastruktur-Sicherheitsrisiken. Darüber hinaus nannten Befragte die Abwanderung von Kunden, den Verlust von geistigem Eigentum und die Unterbrechung oder Beschädigung kritischer Infrastrukturen als die wichtigsten operativen Risiken für Unternehmen.

Ergebnisse helfen bei Prioritäten der Sicherheitsstrategie

„Der Cyber Risk Index von Trend Micro unterstützt Unternehmen dabei, ihr Cyber-Risiko besser zu verstehen“, sagte Dr. Larry Ponemon, CEO des Ponemon Institute. „Weltweit können Unternehmen diese Ergebnisse nutzen, um Prioritäten bei ihrer Sicherheitsstrategie zu setzen und ihre Ressourcen so zu konzentrieren, dass sie ihr Cyber-Risiko bestmöglich verwalten können. Da Sicherheitsvorfälle für Unternehmen eine immer größere Herausforderung darstellen, ist eine Studie dieser Art für Unternehmen aller Größen und Branchen eine wertvolle Ressource.“

Mehr bei TrendMicro.com

 


Über Trend Micro

Als einer der weltweit führenden Anbieter von IT-Sicherheit hilft Trend Micro dabei, eine sichere Welt für den digitalen Datenaustausch zu schaffen. Mit über 30 Jahren Sicherheitsexpertise, globaler Bedrohungsforschung und beständigen Innovationen bietet Trend Micro Schutz für Unternehmen, Behörden und Privatanwender. Dank unserer XGen™ Sicherheitsstrategie profitieren unsere Lösungen von einer generationsübergreifenden Kombination von Abwehrtechniken, die für führende Umgebungen optimiert ist. Vernetzte Bedrohungsinformationen ermöglichen dabei besseren und schnelleren Schutz. Unsere vernetzten Lösungen sind für Cloud-Workloads, Endpunkte, E-Mail, das IIoT und Netzwerke optimiert und bieten zentrale Sichtbarkeit über das gesamte Unternehmen, um Bedrohung schneller erkennen und darauf reagieren zu können..


 

Passende Artikel zum Thema

Cybersecurity: Wie Plattformisierung Komplexität verringert

Für viele Unternehmen stellt die Komplexität ihrer unterschiedlichen Sicherheitslösungen eine große Herausforderung dar, das hat eine neue globale Studie jetzt ➡ Weiterlesen

KI-basierter Identitätsdiebstahl nimmt weiter zu

Zugangsdaten sind bei Cyberkriminellen sehr begehrt. Um sie zu stehlen, nutzen sie zunehmend künstliche Intelligenz. Angriffe, basierend auf Deep-Fake-Technologie, sind ➡ Weiterlesen

NIS-2: Warum Compliance so wichtig ist

Von der NIS-2-Richtlinie sind ca. 30.000 deutsche Einrichtungen betroffen – Unternehmen, die zur kritischen Infrastruktur zählen als auch Unternehmen, die ➡ Weiterlesen

Agentenbasierte KI-Modelle steuern Phishing-Kampagnen

Malwarebytes hat kürzlich seinen neuesten State of Malware-Report vorgestellt. Dessen zentrale Aussage: Agentenbasierte KI-Modelle sind auf dem Vormarsch und werden ➡ Weiterlesen

Cyber-Security-Report: Angriffe 2024 um 44 Prozent gestiegen

Die Gefahren durch Cyber-Kriminelle nehmen zu, vor allem durch den Einsatz generativer KI, so das Ergebnis des Cyber-Security-Reports 2025. Zu ➡ Weiterlesen

Microsoft: UEFI Secure Boot Schwachstelle entdeckt

Ein Anbieter für Sicherheitssoftware hat eine Sicherheitslücke entdeckt, mit der sich der UEFI Secure Boot umgehen lässt. Auf diese Weise ➡ Weiterlesen

Deutsche Unternehmensnetzwerke von Angriffen bedroht

Laut einer aktuellen IT-Sicherheitsstudie ist das Unternehmensnetzwerk jeder zweiten deutschen Organisation Ziel von Cyberangriffen. Bei rund 40 Prozent von ihnen ➡ Weiterlesen

Cyber-Security: Herausforderungen werden 2025 komplexer

2025 wird eine Zeit der Prüfung für deutsche Unternehmen. Sie müssen immer größeren Cyber-Security Anforderungen gerecht werden. Denn verschärfte Regularien ➡ Weiterlesen