Rund 25 Prozent aller Geschäftsleitungen wissen zu wenig über IT-Sicherheit und 42 Prozent der Arbeitnehmenden informieren sich nicht regelmäßig über aktuelle Cyberbedrohungen, so die Ergebnisse einer G Data Studie.
Sind Mitarbeitende beim Thema IT-Sicherheit nicht auf dem neuesten Stand, sind Unternehmen anfälliger für Cyberangriffe wie Phishing oder Ransomware. Dadurch können kritische Daten gestohlen oder Systeme lahmgelegt werden, was erhebliche finanzielle Schäden mit sich bringt. Daher ist es bedenklich, dass laut der repräsentativen Studie „Cybersicherheit in Zahlen“ von der G DATA CyberDefense AG rund 42 Prozent der deutschen Arbeitnehmerinnen und Arbeitnehmer angeben, sich nicht regelmäßig zum Thema IT-Sicherheit zu informieren.
IT-Sicherheit ist Aufgabe der Geschäftsleitungen
Besonders alarmierend ist, dass dies auch auf fast ein Viertel der Vorstands- und Geschäftsführungsebene zutrifft. Gerade Geschäftsleitungen sollten bei grundlegenden IT-Sicherheitspraktiken, beispielsweise durch konsequente Einhaltung von Passwort-Hygiene und aktiver Teilnahme an Sicherheitsschulungen als gutes Beispiel vorangehen, um die Sensibilisierung für Cybersicherheit im gesamten Unternehmen zu stärken. Denn IT-Sicherheit ist eine Aufgabe der Unternehmensleitung, insbesondere angesichts der neuen NIS-2-Direktive*. Gemäß dieser Richtlinie ist die Geschäftsführung verantwortlich für die Überwachung der Umsetzung von IT-Sicherheitsmaßnahmen, haftet persönlich für Verstöße und muss an Schulungen teilnehmen, die auch den Mitarbeitenden angeboten werden müssen.
„Die Dynamik der Cyberkriminalität erfordert, dass alle Mitarbeitenden, unabhängig von ihrer Position im Unternehmen, stets auf dem neuesten Stand der Cybersicherheit sind“, betont Tim Berghoff, Security Evangelist bei der G DATA CyberDefense AG. „Nur durch kontinuierliche Schulungen können Unternehmen effektiv gegen Cyberbedrohungen vorgehen. Und für diejenigen Unternehmen, die der NIS-2-Richtlinie unterliegen, steht das bald nicht mehr zur Wahl – es wird zur Pflicht. Mit bevorstehender Einführung der NIS-2-Direktive werden Security Awareness Schulungen für alle Mitarbeitenden obligatorisch und das sollten sie eigentlich schon jetzt sein.“
Deutliche Unterschiede in den Hierarchieebenen
Je niedriger die Position in der Unternehmenshierarchie, desto weniger Wissen haben die Mitarbeitenden über den aktuellen Stand der Cybersicherheit. Diese mangelnde Informationsbereitschaft erhöht die Wahrscheinlichkeit von erfolgreichen Cyberangriffen, da Mitarbeitende mit fehlendem Wissen Angriffsversuche nicht frühzeitig erkennen. Demnach informieren sich laut der Studie rund 27 Prozent der Abteilungsleitungen und etwa ein Drittel der Teamleitungen nicht regelmäßig zum Thema Cybersicherheit.
Das Schlusslicht bilden mit 55 Prozent Angestellte ohne Führungsposition. Viele Mitarbeitende sind sich der eigenen Verantwortung für die IT-Sicherheit ihres Unternehmens nicht bewusst. Für sie wird das Thema oft als Angelegenheit der IT-Abteilung und technologischer Lösungen wahrgenommen. Gerade hier muss die Geschäftsführung ansetzen, um einen Wandel in der Unternehmenskultur herbeizuführen. Es ist notwendig, das Bewusstsein zu schärfen und allen Mitarbeitenden zu vermitteln, dass Cybersicherheit eine gemeinsame Verantwortung ist, die alle im Unternehmen betrifft. Firmen sind angehalten, umfassende Schulungsprogramme anzubieten, die die gesamte Belegschaft einschließt, um die Widerstandsfähigkeit gegen Cyberbedrohungen zu gewährleisten.
Studie „Cybersicherheit in Zahlen“
„Cybersicherheit in Zahlen“ zeichnet sich durch eine hohe Informationsdichte und besondere methodische Tiefe aus: Die Researcher und Marktforscher von Statista haben Zahlen, Daten und Fakten aus mehr als 300 Statistiken zu einem einzigartigen Gesamtwerk zusammengeführt. Mehr als 5.000 Arbeitnehmerinnen und Arbeitnehmer in Deutschland wurden im Rahmen einer repräsentativen Online-Studie zur Cybersicherheit im beruflichen und privaten Kontext befragt. Die Fachleute von Statista haben die Befragung eng begleitet und können dank einer Stichprobengröße, die weit über dem branchenüblichen Standard liegt, belastbare und valide Marktforschungsergebnisse präsentieren.
Mehr bei GData.de
Über G Data Mit umfassenden Cyber-Defense-Dienstleistungen macht der Erfinder des AntiVirus Unternehmen verteidigungsfähig gegen Cybercrime. Über 500 Mitarbeiter sorgen für die digitale Sicherheit von Unternehmen und Anwendern. Made in Germany: Mit über 30 Jahren Expertise in Malwareanalyse betreibt G DATA Forschung und Softwareentwicklung ausschließlich in Deutschland. Höchste Ansprüche an den Datenschutz sind oberstes Gebot. 2011 hat G DATA mit dem Vertrauenssiegel „IT Security Made in Germany“ des TeleTrust e.V. eine „No-Backdoor“-Garantie abgegeben. G DATA bietet ein Portfolio von AntiVirus und Endpoint Protection über Penetrationstests und Incident Response bis zu forensischen Analysen, Security-Status-Checks und Cyber-Awareness-Trainings, um Unternehmen wirksam zu verteidigen. Neue Technologien wie DeepRay schützen mit Künstlicher Intelligenz vor Malware. Service und Support gehören zum G DATA Campus in Bochum. G DATA Lösungen sind in 90 Ländern erhältlich und wurden vielfach ausgezeichnet.