IT-Sicherheit: Mangelnde Kenntnisse in deutschen Unternehmen

IT-Sicherheit: Mangelnde Kenntnisse in deutschen Unternehmen

Beitrag teilen

Rund 25 Prozent aller Geschäftsleitungen wissen zu wenig über IT-Sicherheit und 42 Prozent der Arbeitnehmenden informieren sich nicht regelmäßig über aktuelle Cyberbedrohungen, so die Ergebnisse einer G Data Studie.

Sind Mitarbeitende beim Thema IT-Sicherheit nicht auf dem neuesten Stand, sind Unternehmen anfälliger für Cyberangriffe wie Phishing oder Ransomware. Dadurch können kritische Daten gestohlen oder Systeme lahmgelegt werden, was erhebliche finanzielle Schäden mit sich bringt. Daher ist es bedenklich, dass laut der repräsentativen Studie „Cybersicherheit in Zahlen“ von der G DATA CyberDefense AG rund 42 Prozent der deutschen Arbeitnehmerinnen und Arbeitnehmer angeben, sich nicht regelmäßig zum Thema IT-Sicherheit zu informieren.

Anzeige

IT-Sicherheit ist Aufgabe der Geschäftsleitungen

Besonders alarmierend ist, dass dies auch auf fast ein Viertel der Vorstands- und Geschäftsführungsebene zutrifft. Gerade Geschäftsleitungen sollten bei grundlegenden IT-Sicherheitspraktiken, beispielsweise durch konsequente Einhaltung von Passwort-Hygiene und aktiver Teilnahme an Sicherheitsschulungen als gutes Beispiel vorangehen, um die Sensibilisierung für Cybersicherheit im gesamten Unternehmen zu stärken. Denn IT-Sicherheit ist eine Aufgabe der Unternehmensleitung, insbesondere angesichts der neuen NIS-2-Direktive*. Gemäß dieser Richtlinie ist die Geschäftsführung verantwortlich für die Überwachung der Umsetzung von IT-Sicherheitsmaßnahmen, haftet persönlich für Verstöße und muss an Schulungen teilnehmen, die auch den Mitarbeitenden angeboten werden müssen.

„Die Dynamik der Cyberkriminalität erfordert, dass alle Mitarbeitenden, unabhängig von ihrer Position im Unternehmen, stets auf dem neuesten Stand der Cybersicherheit sind“, betont Tim Berghoff, Security Evangelist bei der G DATA CyberDefense AG. „Nur durch kontinuierliche Schulungen können Unternehmen effektiv gegen Cyberbedrohungen vorgehen. Und für diejenigen Unternehmen, die der NIS-2-Richtlinie unterliegen, steht das bald nicht mehr zur Wahl – es wird zur Pflicht. Mit bevorstehender Einführung der NIS-2-Direktive werden Security Awareness Schulungen für alle Mitarbeitenden obligatorisch und das sollten sie eigentlich schon jetzt sein.“

Deutliche Unterschiede in den Hierarchieebenen

Je niedriger die Position in der Unternehmenshierarchie, desto weniger Wissen haben die Mitarbeitenden über den aktuellen Stand der Cybersicherheit. Diese mangelnde Informationsbereitschaft erhöht die Wahrscheinlichkeit von erfolgreichen Cyberangriffen, da Mitarbeitende mit fehlendem Wissen Angriffsversuche nicht frühzeitig erkennen. Demnach informieren sich laut der Studie rund 27 Prozent der Abteilungsleitungen und etwa ein Drittel der Teamleitungen nicht regelmäßig zum Thema Cybersicherheit.

Das Schlusslicht bilden mit 55 Prozent Angestellte ohne Führungsposition. Viele Mitarbeitende sind sich der eigenen Verantwortung für die IT-Sicherheit ihres Unternehmens nicht bewusst. Für sie wird das Thema oft als Angelegenheit der IT-Abteilung und technologischer Lösungen wahrgenommen. Gerade hier muss die Geschäftsführung ansetzen, um einen Wandel in der Unternehmenskultur herbeizuführen. Es ist notwendig, das Bewusstsein zu schärfen und allen Mitarbeitenden zu vermitteln, dass Cybersicherheit eine gemeinsame Verantwortung ist, die alle im Unternehmen betrifft. Firmen sind angehalten, umfassende Schulungsprogramme anzubieten, die die gesamte Belegschaft einschließt, um die Widerstandsfähigkeit gegen Cyberbedrohungen zu gewährleisten.

Studie „Cybersicherheit in Zahlen“

„Cybersicherheit in Zahlen“ zeichnet sich durch eine hohe Informationsdichte und besondere methodische Tiefe aus: Die Researcher und Marktforscher von Statista haben Zahlen, Daten und Fakten aus mehr als 300 Statistiken zu einem einzigartigen Gesamtwerk zusammengeführt. Mehr als 5.000 Arbeitnehmerinnen und Arbeitnehmer in Deutschland wurden im Rahmen einer repräsentativen Online-Studie zur Cybersicherheit im beruflichen und privaten Kontext befragt. Die Fachleute von Statista haben die Befragung eng begleitet und können dank einer Stichprobengröße, die weit über dem branchenüblichen Standard liegt, belastbare und valide Marktforschungsergebnisse präsentieren.

Mehr bei GData.de

 


Über G Data

Mit umfassenden Cyber-Defense-Dienstleistungen macht der Erfinder des AntiVirus Unternehmen verteidigungsfähig gegen Cybercrime. Über 500 Mitarbeiter sorgen für die digitale Sicherheit von Unternehmen und Anwendern. Made in Germany: Mit über 30 Jahren Expertise in Malwareanalyse betreibt G DATA Forschung und Softwareentwicklung ausschließlich in Deutschland. Höchste Ansprüche an den Datenschutz sind oberstes Gebot. 2011 hat G DATA mit dem Vertrauenssiegel „IT Security Made in Germany“ des TeleTrust e.V. eine „No-Backdoor“-Garantie abgegeben. G DATA bietet ein Portfolio von AntiVirus und Endpoint Protection über Penetrationstests und Incident Response bis zu forensischen Analysen, Security-Status-Checks und Cyber-Awareness-Trainings, um Unternehmen wirksam zu verteidigen. Neue Technologien wie DeepRay schützen mit Künstlicher Intelligenz vor Malware. Service und Support gehören zum G DATA Campus in Bochum. G DATA Lösungen sind in 90 Ländern erhältlich und wurden vielfach ausgezeichnet.


 

Passende Artikel zum Thema

Cloud-Datenschutzstrategien für Gesundheitsdienstleister

Die Digitalisierung im Gesundheitswesen nimmt stetig zu. Im gleichen Ausmaß nimmt die Gefahr von Cyberattacken zu. Der Schutz sensibler Daten ➡ Weiterlesen

API-Angriffe: Diese Bereiche sind gefährdet

In vielen Unternehmen fehlt ein Monitoring über schadhafte Strukturen oder Dritt-Anbieter-APIs. Das macht APIs besonders vulnerabel und zum Ziel für ➡ Weiterlesen

KI-gestützte Angriffe fordern Unternehmen heraus

Ein Anbieter für Cybersicherheit hat die neuesten Ergebnisse einer Umfrage unter IT-Führungskräften veröffentlicht. Die Daten zeigen, dass KI die Erkennung ➡ Weiterlesen

CPS: Angriffe auf vernetzte Geräte sind teuer und zeitintensiv 

Jeder dritte Angriff auf cyber-physische Systeme in Deutschland verursacht Kosten von mehr als 1 Million US-Dollar, das zeigt der Report ➡ Weiterlesen

Katz-und-Maus-Spiel mit nationalstaatlichen Gegnern in China

Sophos hat den Report „Pacific Rim“ veröffentlicht, der detailliert ein jahrelanges Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit mehreren staatlich unterstützten ➡ Weiterlesen

Angriffe auf die Lieferkette nehmen zu

Angriffe auf die Lieferkette (Supply Chain) sind besonders gefährlich, weil sie darauf ausgelegt sind, Sicherheitsmechanismen auf Seiten der Verteidiger zu ➡ Weiterlesen

Cyberangriffe: Russland hat es auf deutsche KRITIS abgesehen

Russland setzt gezielt destruktive Schadsoftware ein und bedroht mit seiner digitalen Kriegsführung kritische Infrastrukturen in Deutschland. Durch die zunehmende Aggressivität, ➡ Weiterlesen

DORA: Stärkere Cybersecurity für Finanzunternehmen

Der Digital Operational Resilience Act (DORA) soll die IT-Sicherheit und das Risikomanagement in der Finanzbranche stärken, indem er strenge Anforderungen ➡ Weiterlesen