Startseite » Betrieb »

Millionenschaden durch Datendiebstahl

Knapp ein Drittel der deutschen Unternehmen betroffen
Millionenschaden durch Datendiebstahl

Millionenschaden durch Datendiebstahl
Die Hälfte der Entscheider erwartet, dass ihr Budget für Cybersicherheit im nächsten Jahr steigt. Bild: Gorodenkoff/stock.adobe.com
Immer häufiger sind Unternehmen von teils schwerwiegenden Cyberangriffen betroffen. Dennoch sind sie häufig nicht ausreichend auf das wachsende Gefährdungspotenzial vorbereitet. Zu diesem Ergebnis kommt PwC Deutschland in der jüngsten Ausgabe der globalen Studie Digital Trust Insights.

Fast ein Drittel (30 %) der deutschen Unternehmen geben an, dass sie in den letzten drei Jahren einen Schaden von mehr als einer Million US-Dollar durch den jeweils gravierendsten Fall von Datendiebstahl erlitten haben – drei Prozent mehr als im internationalen Vergleich.

An der Umfrage haben weltweit mehr als 3000 Entscheiderinnen und Entscheider aus dem operativen und strategischen Geschäft sowie aus der IT teilgenommen. Auffällig hierbei: Obwohl zwei Drittel der 242 deutschen Befragten davon ausgehen, dass Cyberkriminelle im kommenden Jahr das größte Risiko für ihr Geschäft darstellen, sind sie nach eigener Angabe auf Angriffe dieser Bedrohungsakteure am wenigsten vorbereitet.

Erhöhtes Bewusstsein für Gefahren

Cyber-Security-Teams haben im vergangenen Jahr große Fortschritte gemacht. Das Bewusstsein für Risiken ist aufgrund der zunehmenden Digitalisierung, der geopolitischen Lage und der allgemein erhöhten Bedrohungslage deutlich gestiegen. Dennoch gaben von den deutschen Unternehmen weniger als ein Viertel an, aktuelle Risiken nahezu vollständig reduziert zu haben. Zum Vergleich: Global sind es mit ca. 40 Prozent deutlich mehr.

Der Grad der Mitigation unterscheidet sich dabei von Risikofaktor zu Risikofaktor. Insgesamt 19 Prozent der Befragten gaben an, Gefahren im Zusammenhang mit Remote Work minimiert zu haben. Bei den Risiken des Internet of Things (IoT) und der Cloud-Adaption sind es 25 Prozent. Weitere 24 Prozent haben nach eigener Angabe auch sämtliche Sicherheitsbedrohungen reduziert, die in Verbindung mit digitalisierten Lieferketten stehen – im Back-Office-Bereich bestätigen das wiederum 22 Prozent der Befragten.

Grant Waterfall, Partner, Cyber Security und Privacy Leader bei PwC Deutschland: „Die Ergebnisse zeigen, dass ein großer Handlungsbedarf besteht, um auch das Board in seiner Zuversicht zu stärken, bestehende Risiken mitigieren zu können.“

Cyber Security im Vorstand

Die Verantwortlichkeiten für Belange der Cybersicherheit liegen im internationalen Vergleich häufig in verschiedenen Händen: Während bei der Kommunikation mit Stakeholdern, der Anschaffung neuer Lösungen oder der Reaktion auf Vorfälle in Deutschland vor allem die Chief Information Officer (CIO) gefragt sind, übernehmen diese Aufgaben auf internationaler Ebene eher dezidierte Chief Information Security Officer (CISO).

„Die Ergebnisse deuten darauf hin, dass der Einfluss der CISOs im Vorstand deutscher Unternehmen noch nicht so ausgeprägt ist wie auf internationaler Ebene. Um Cyber Security auch auf Board-Ebene das notwendige Gewicht zu verleihen, muss sich das dringend ändern“, sagt Waterfall.

Um der erhöhten Bedrohungslage etwas entgegenzusetzen, wollen viele Unternehmen ihr Budget für IT-Sicherheit im nächsten Jahr weiter anheben: 65 Prozent der leitenden Angestellten geben an, dass sie für 2023 eine Erhöhung der Mittel erwarten – vier Prozent weniger als im Vorjahr. In Deutschland wollen wie im letzten Jahr 56 Prozent der Unternehmen den Etat erhöhen. Der Wert bleibt damit zwar stabil, aber immer noch deutlich unter dem globalen Durchschnitt.

Mehr Transparenz erwartet

„Kommende Regularien für die Berichterstattung rund um IT-Sicherheitsvorfälle sowie die Erwartungen der Stakeholder erfordern zukünftig ein erhöhtes Maß an Transparenz. Unternehmen müssen die gelebte Praxis an diese neuen Vorzeichen anpassen“, betont Waterfall.

So stimmen auch 76 Prozent der deutschen Umfrageteilnehmer zu, dass eine standardisierte und einheitliche Offenlegung von Cybervorfällen notwendig ist, um das Vertrauen der Stakeholder zu stärken. Neben diesem Aspekt könnten in Deutschland auch gesetzliche Regularien und Audits ein Treiber für eine transparentere Berichterstattung sein. So fällt auf, dass hiesige Unternehmen im internationalen Vergleich deutlich häufiger angaben, in den letzten Jahren behördliche Untersuchungen erfahren zu haben.

Dass eine umfangreiche Berichterstattung rund um die Belange der Cybersicherheit der Schlüssel zu einer erfolgreichen Zusammenarbeit ist, stieß sowohl international als auch unter den deutschen Umfrageteilnehmern auf Zustimmung. Lediglich bei der Umsetzung gibt es noch Nachholbedarf, denn nur 35 Prozent der deutschen Unternehmen sind zuversichtlich, dass sie Cyber-Security-Praktiken, -Strategien und -Vorfälle nach außen hin wirksam offenlegen können. (ys)

Unsere Webinar-Empfehlung
Aktuelles Heft
Titelbild Beschaffung aktuell 4
Ausgabe
4.2024
PRINT
ABO

Industrie.de Infoservice
Vielen Dank für Ihre Bestellung!
Sie erhalten in Kürze eine Bestätigung per E-Mail.
Von Ihnen ausgesucht:
Weitere Informationen gewünscht?
Einfach neue Dokumente auswählen
und zuletzt Adresse eingeben.
Wie funktioniert der Industrie.de Infoservice?
Zur Hilfeseite »
Ihre Adresse:














Die Konradin Verlag Robert Kohlhammer GmbH erhebt, verarbeitet und nutzt die Daten, die der Nutzer bei der Registrierung zum Industrie.de Infoservice freiwillig zur Verfügung stellt, zum Zwecke der Erfüllung dieses Nutzungsverhältnisses. Der Nutzer erhält damit Zugang zu den Dokumenten des Industrie.de Infoservice.
AGB
datenschutz-online@konradin.de