IT-Sicherheit: Mangelnde Kenntnisse in deutschen Unternehmen

IT-Sicherheit: Mangelnde Kenntnisse in deutschen Unternehmen

Beitrag teilen

Rund 25 Prozent aller Geschäftsleitungen wissen zu wenig über IT-Sicherheit und 42 Prozent der Arbeitnehmenden informieren sich nicht regelmäßig über aktuelle Cyberbedrohungen, so die Ergebnisse einer G Data Studie.

Sind Mitarbeitende beim Thema IT-Sicherheit nicht auf dem neuesten Stand, sind Unternehmen anfälliger für Cyberangriffe wie Phishing oder Ransomware. Dadurch können kritische Daten gestohlen oder Systeme lahmgelegt werden, was erhebliche finanzielle Schäden mit sich bringt. Daher ist es bedenklich, dass laut der repräsentativen Studie “Cybersicherheit in Zahlen” von der G DATA CyberDefense AG rund 42 Prozent der deutschen Arbeitnehmerinnen und Arbeitnehmer angeben, sich nicht regelmäßig zum Thema IT-Sicherheit zu informieren.

Anzeige

IT-Sicherheit ist Aufgabe der Geschäftsleitungen

Besonders alarmierend ist, dass dies auch auf fast ein Viertel der Vorstands- und Geschäftsführungsebene zutrifft. Gerade Geschäftsleitungen sollten bei grundlegenden IT-Sicherheitspraktiken, beispielsweise durch konsequente Einhaltung von Passwort-Hygiene und aktiver Teilnahme an Sicherheitsschulungen als gutes Beispiel vorangehen, um die Sensibilisierung für Cybersicherheit im gesamten Unternehmen zu stärken. Denn IT-Sicherheit ist eine Aufgabe der Unternehmensleitung, insbesondere angesichts der neuen NIS-2-Direktive*. Gemäß dieser Richtlinie ist die Geschäftsführung verantwortlich für die Überwachung der Umsetzung von IT-Sicherheitsmaßnahmen, haftet persönlich für Verstöße und muss an Schulungen teilnehmen, die auch den Mitarbeitenden angeboten werden müssen.

„Die Dynamik der Cyberkriminalität erfordert, dass alle Mitarbeitenden, unabhängig von ihrer Position im Unternehmen, stets auf dem neuesten Stand der Cybersicherheit sind“, betont Tim Berghoff, Security Evangelist bei der G DATA CyberDefense AG. „Nur durch kontinuierliche Schulungen können Unternehmen effektiv gegen Cyberbedrohungen vorgehen. Und für diejenigen Unternehmen, die der NIS-2-Richtlinie unterliegen, steht das bald nicht mehr zur Wahl – es wird zur Pflicht. Mit bevorstehender Einführung der NIS-2-Direktive werden Security Awareness Schulungen für alle Mitarbeitenden obligatorisch und das sollten sie eigentlich schon jetzt sein.“

Deutliche Unterschiede in den Hierarchieebenen

Je niedriger die Position in der Unternehmenshierarchie, desto weniger Wissen haben die Mitarbeitenden über den aktuellen Stand der Cybersicherheit. Diese mangelnde Informationsbereitschaft erhöht die Wahrscheinlichkeit von erfolgreichen Cyberangriffen, da Mitarbeitende mit fehlendem Wissen Angriffsversuche nicht frühzeitig erkennen. Demnach informieren sich laut der Studie rund 27 Prozent der Abteilungsleitungen und etwa ein Drittel der Teamleitungen nicht regelmäßig zum Thema Cybersicherheit.

Das Schlusslicht bilden mit 55 Prozent Angestellte ohne Führungsposition. Viele Mitarbeitende sind sich der eigenen Verantwortung für die IT-Sicherheit ihres Unternehmens nicht bewusst. Für sie wird das Thema oft als Angelegenheit der IT-Abteilung und technologischer Lösungen wahrgenommen. Gerade hier muss die Geschäftsführung ansetzen, um einen Wandel in der Unternehmenskultur herbeizuführen. Es ist notwendig, das Bewusstsein zu schärfen und allen Mitarbeitenden zu vermitteln, dass Cybersicherheit eine gemeinsame Verantwortung ist, die alle im Unternehmen betrifft. Firmen sind angehalten, umfassende Schulungsprogramme anzubieten, die die gesamte Belegschaft einschließt, um die Widerstandsfähigkeit gegen Cyberbedrohungen zu gewährleisten.

Studie „Cybersicherheit in Zahlen“

„Cybersicherheit in Zahlen“ zeichnet sich durch eine hohe Informationsdichte und besondere methodische Tiefe aus: Die Researcher und Marktforscher von Statista haben Zahlen, Daten und Fakten aus mehr als 300 Statistiken zu einem einzigartigen Gesamtwerk zusammengeführt. Mehr als 5.000 Arbeitnehmerinnen und Arbeitnehmer in Deutschland wurden im Rahmen einer repräsentativen Online-Studie zur Cybersicherheit im beruflichen und privaten Kontext befragt. Die Fachleute von Statista haben die Befragung eng begleitet und können dank einer Stichprobengröße, die weit über dem branchenüblichen Standard liegt, belastbare und valide Marktforschungsergebnisse präsentieren.

Mehr bei GData.de

 


Über G Data

Mit umfassenden Cyber-Defense-Dienstleistungen macht der Erfinder des AntiVirus Unternehmen verteidigungsfähig gegen Cybercrime. Über 500 Mitarbeiter sorgen für die digitale Sicherheit von Unternehmen und Anwendern. Made in Germany: Mit über 30 Jahren Expertise in Malwareanalyse betreibt G DATA Forschung und Softwareentwicklung ausschließlich in Deutschland. Höchste Ansprüche an den Datenschutz sind oberstes Gebot. 2011 hat G DATA mit dem Vertrauenssiegel „IT Security Made in Germany“ des TeleTrust e.V. eine „No-Backdoor“-Garantie abgegeben. G DATA bietet ein Portfolio von AntiVirus und Endpoint Protection über Penetrationstests und Incident Response bis zu forensischen Analysen, Security-Status-Checks und Cyber-Awareness-Trainings, um Unternehmen wirksam zu verteidigen. Neue Technologien wie DeepRay schützen mit Künstlicher Intelligenz vor Malware. Service und Support gehören zum G DATA Campus in Bochum. G DATA Lösungen sind in 90 Ländern erhältlich und wurden vielfach ausgezeichnet.


 

Passende Artikel zum Thema

KRITIS im Visier – Cyberangriffe steigen um 30 Prozent

Der Bericht „Cyberangriffe auf Infrastrukturen: Die neue geopolitische Waffe“ untersucht die zunehmende Bedrohung durch Cyberangriffe auf kritische Infrastrukturen und bietet ➡ Weiterlesen

Ausbau des Cyberschutzes lahmt teils in Unternehmen

Hauptmotive für den Ausbau der Cybersicherheit in Unternehmen in Deutschland, Österreich und der Schweiz sind laut Management das steigende Bewusstsein ➡ Weiterlesen

Ransomware-Angriffe: 44 Prozent im Netzwerk erkannt

Eine aktuelle Barracuda-Analyse zu 2023/24 zeigt, dass 44 Prozent aller abgewehrten Ransomware-Angriffe während der lateralen Bewegung innerhalb des Netzwerks erkannt ➡ Weiterlesen

Report zu Cyberrisiken: So gefährdet sind Unternehmen 

Der neue Attack Surface Threat Report 2024 nennt die größten Cyberrisiken durch zunehmende Angriffsflächen sowie die wichtigsten Sicherheitsmaßnahmen für Unternehmen. ➡ Weiterlesen

Lagebericht: Starke KI-Nutzung durch Cyberkriminelle 

In seinem aktuellen Lagebericht über die wichtigsten IT-Sicherheitstrends im ersten Halbjahr 2024 fasst Trend Micro interessante Fakten zusammen. Trotz einiger ➡ Weiterlesen

NIS2 und die Sicherheitspflicht: E-Mail-Verschlüsselung

E-Mail-Verschlüsselung ist zwar nicht explizit als eigenes Thema in der NIS2-Richtlinie genannt, aber sie fällt unter die allgemeinen Anforderungen zur ➡ Weiterlesen

Drei Viertel der Opfer von Ransomware zahlen Lösegeld

Eine internationale Umfrage unter 900 IT- und Security-Verantwortlichen zeigt, dass 83 Prozent der Unternehmen im vergangenen Jahr Ziel von Ransomware-Angriffen ➡ Weiterlesen

Ransomware: Überdurchschnittlich viele Angriffe im Bildungssektor

Die Zahl kompromittierter Backups sowie die Datenverschlüsselungsraten durch Ransomware im Bildungssektor sind im Vergleich zum Vorjahr gestiegen. Die Wiederherstellungskosten nach ➡ Weiterlesen