Studie: Unternehmen besorgt über wachsende Angriffsfläche

Anzeige

Beitrag teilen

Eingeschränkte Visibilität und Kontrolle bedrohen laut Studie von Trend Micro die IT-Sicherheit von Unternehmen weltweit. Die aktuelle Cyberrisiko-Studie zeigt: Unternehmen sorgen sich über außer Kontrolle geratene digitale Angriffsfläche.

Trend Micro, einer der weltweit führenden Anbieter von Cybersicherheitslösungen, veröffentlicht die Ergebnisse einer neuen globalen Studie. Diese zeigt, dass Unternehmen zunehmend Schwierigkeiten haben, ihre immer komplexer werdende Angriffsoberfläche zu identifizieren und abzusichern. Das erschwert wiederum das komplette Risikomanagement.

Anzeige

Stetig wachsende Angriffsfläche

Die Studie des japanischen Sicherheitsanbieters zeigt, dass 65 Prozent der deutschen Unternehmen (weltweit 73 Prozent) über ihre wachsende Angriffsfläche besorgt sind. 40 Prozent (weltweit 37 Prozent) geben an, dass sie sich „ständig verändert und unübersichtlich ist“, wobei nur etwas mehr als die Hälfte (54 Prozent, weltweit 51 Prozent) in der Lage ist, ihr Ausmaß vollständig zu erfassen. Die Hälfte (weltweit 43 Prozent) der Befragten geht noch weiter und gibt zu, dass die digitale Angriffsfläche ihres Unternehmens „außer Kontrolle geraten“ ist.

Der Hauptgrund für die Schwierigkeiten deutscher Unternehmen beim Verwalten und Verstehen von Cyberrisiken ist die fehlende Visibilität. Fast zwei Drittel (62 Prozent in Deutschland wie weltweit) geben an, tote Winkel in der IT-Landschaft zu haben, welche das Sicherheitsniveau verschlechtern. Cloud-Umgebungen sind in diesem Zusammenhang am meisten gefährdet. Im Durchschnitt schätzen die Befragten, dass sie nur 65 Prozent (weltweit 62 Prozent) ihrer Angriffsoberfläche im Blick haben.

Anzeige
WatchGuard_Banner_0922

Risikomanagement als Herausforderung

Diese Herausforderungen vervielfachen sich in globalen Unternehmen. Über die Hälfte (60 Prozent in Deutschland, 65 Prozent global) aller Befragten geben an, dass ein international in mehreren Ländern tätiges Unternehmen das Risikomanagement weiter erschwert.

Zusätzlich läuft bei über einem Viertel aller deutschen Unternehmen (27 Prozent, weltweit 24 Prozent) das Mapping der IT-Infrastruktur noch immer manuell ab. 28 Prozent organisieren sich darüber hinaus – unabhängig von der globalen Struktur – auf regionaler Ebene, was zu Silobildung und weiterer Intransparenz führt.

Schwierige Einschätzung der Cyberrisiken

🔎 Trend-Micro-Studie zu Cyberrisiken in Unternehmen (Bild: Trend Micro).

Laut der Studie von Trend Micro sind mehr als die Hälfte aller Unternehmen weltweit (54 Prozent) der Meinung, dass ihre Methodik zur Bewertung von Cyberrisiken nicht ausgereift genug ist. Die folgenden Zahlen aus Deutschland bestätigen das:

  • Nur 42 Prozent (weltweit 45 Prozent) verfügen über eine vollständig definierte Methodik zur Risikobewertung ihrer digitalen Angriffsoberfläche
  • Knapp ein Drittel (30 Prozent, weltweit 35 Prozent) überprüft/aktualisiert ihr Risikoniveau nur monatlich oder seltener
  • Nur 19 Prozent (23 Prozent weltweit) analysieren ihr Risiko täglich
  • Eine fundierte Risikoeinschätzung vorzunehmen, stellt deshalb die größte Schwierigkeit für deutsche Unternehmen dar

„Die IT-Modernisierung der letzten zwei Jahre war eine notwendige Reaktion auf die Pandemie. In vielen Fällen hat sie aber unwissentlich die digitale Angriffsfläche vergrößert und Bedrohungsakteuren mehr Möglichkeiten gegeben, wichtige Ressourcen zu kompromittieren“, sagt Richard Werner, Business Consultant bei Trend Micro. „Ein einheitlicher, plattformbasierter Ansatz ist der beste Weg, um Lücken in der Visibilität zu reduzieren, Risikobewertungen zu verbessern und die Sicherheit in komplexen, verteilten IT-Umgebungen zu erhöhen.“

Über die Studie

Für die Studie befragte Trend Micro im April 2022 insgesamt 6297 IT- und Business-Entscheider in 29 Ländern, darunter 202 in Deutschland.

Mehr bei TrendMicro.com

 


Über Trend Micro

Als einer der weltweit führenden Anbieter von IT-Sicherheit hilft Trend Micro dabei, eine sichere Welt für den digitalen Datenaustausch zu schaffen. Mit über 30 Jahren Sicherheitsexpertise, globaler Bedrohungsforschung und beständigen Innovationen bietet Trend Micro Schutz für Unternehmen, Behörden und Privatanwender. Dank unserer XGen™ Sicherheitsstrategie profitieren unsere Lösungen von einer generationsübergreifenden Kombination von Abwehrtechniken, die für führende Umgebungen optimiert ist. Vernetzte Bedrohungsinformationen ermöglichen dabei besseren und schnelleren Schutz. Unsere vernetzten Lösungen sind für Cloud-Workloads, Endpunkte, E-Mail, das IIoT und Netzwerke optimiert und bieten zentrale Sichtbarkeit über das gesamte Unternehmen, um Bedrohung schneller erkennen und darauf reagieren zu können..


 

Passende Artikel zum Thema

Kein Mensch, kein Bot – ein Hacker!

Viele seriöse Unternehmen sichern ihre Webseiten durch eine sogenannte reCaptcha-Abfrage ab. Im Dauer-Clinch zwischen Cybersicherheit und Cyberkriminalität finden Hacker erfahrungsgemäß ➡ Weiterlesen

Hacker-Barrieren: Kontenmissbrauch mit Least Privilege-Ansatz verhindern

Bei traditionellen perimeterbasierten Sicherheitskonzepten haben Cyberkriminelle meist leichtes Spiel, wenn sie diesen Schutzwall erst einmal durchbrochen haben. Besonders im Fadenkreuz ➡ Weiterlesen

Kryptominer „Golang“ schürft in Windows-Systemen

Neue Variante der Kryptominer-Malware "Golang" attackiert neben Linux- auch gezielt Windows-basierte Rechner und nun vorzugsweise auch lohnenswerte Serverstrukturen. „Totgesagte leben ➡ Weiterlesen

Malware, Phishing oder Unachtsamkeit – Was ist das größte Risiko für die IT-Sicherheit?

Nicht Angriffe von außen, sondern die eigenen Mitarbeiter stellen das größte Risiko für die IT-Sicherheit von Unternehmen dar. In der ➡ Weiterlesen

AV-TEST: Android-Security-Apps für Unternehmen

Das Labor von AV-TEST hat eine neue Testreihe für Android-Sicherheits-Apps für Unternehmen gestartet. Im ersten Test stellt AV-TEST anhand von ➡ Weiterlesen

Bösartige Chrome Extensions führen zum Datendiebstahl

Google Chrome Extensions und Communigal Communication Ltd. (Galcomm)-Domänen sind in einer Kampagne ausgenutzt worden, die darauf abzielt, Aktivitäten und Daten ➡ Weiterlesen

Sicherheitsfragen in Zeiten des Remote Work: IT-Experten antworten

Mit der Pandemiekrise, die Mitarbeiter weltweit an den heimischen Schreibtisch schickte, kamen auf Security-Verantwortliche in Unternehmen über Nacht neue Herausforderungen ➡ Weiterlesen

Insider-Bedrohungen durch ausscheidende Mitarbeiter

Viele Unternehmen sind so sehr damit beschäftigt, externe Angreifer aus ihren sensiblen Netzwerken fernzuhalten, dass sie eine andere, möglicherweise noch ➡ Weiterlesen