Hiscox Cyber Readiness Report 2023: Hacker-Angriffe nehmen weiter zu
10.10.2023
Foto: © Gorodenkoff - stock.adobe.com
Mehr als jedes zweite befragte Unternehmen wurde 2022 Opfer eines Cyberangriffs. Dabei war die Attacke für jedes fünfte Unternehmen existenzbedrohend. Das zeigen die Zahlen des neuen Cyber Readiness Reports 2023, den Hiscox seit 2017 in Zusammenarbeit mit dem Marktforschungsunternehmen Forrester veröffentlicht. Gleichzeitig hat die Studie bei Entscheidern ein steigendes Bewusstsein für Cyber-Risiken festgestellt.
Cyber-Attacken als größtes Geschäftsrisiko
In Deutschland werden Cyberangriffe erneut als größtes Geschäftsrisiko angesehen (43 %). International ist ein leichter Stimmungsumschwung zu beobachten: Nur noch fünf von acht Ländern nennen Cyberrisiken als wichtigstes Risiko für Unternehmen. Doch die Fallzahlen bleiben konstant hoch: Mehr als jedes zweite Unternehmen (53%) war auch im vergangenen Jahr wieder Opfer einer Attacke. Deshalb stellt Hiscox die Betrachtung der Studienergebnisse in den größeren Rahmen und hinterfragt, was sie über „Digital Trust“ aussagen.
Zahl der angegriffenen Unternehmen erneut gestiegen
Doch die internationalen Daten sind alles andere als vertrauenerweckend: Die Zahl der angegriffenen Unternehmen ist im dritten Jahr in Folge gestiegen (53 % 2023; 48 % 2022; 43 % 2021). Auch in Deutschland werden Cyberangriffen häufiger. Die Ergebnisse zeigen sogar einen zweistelligen Anstieg von 46 % im Jahr 2022 auf 58 % im Jahr 2023. Auch die Zahl der Cyber-Attacken hat in Deutschland pro Unternehmen deutlich zugenommen: Im letzten Jahr lag der Median bei 6, in diesem Jahr bei 10 Angriffen, was Deutschland nach Irland zum zweithäufigsten angegriffenen Land macht.
Besonders bei großen Unternehmen gehören Cyberangriffe zur Tagesordnung: So verzeichnen Firmen mit mehr als 1.000 Beschäftigten den größten Anstieg von 62 % auf 70 % mit mindestens einem Angriff. Jedes fünfte Unternehmen (21 %), das angegriffen wurde, gab an, dass die Auswirkungen so groß waren, dass sie ihre wirtschaftliche Existenz hätten bedrohen können.
Unsicherheiten im Umgang mit Cyber-Risiken
Diese Risikolage bleibt nicht ohne Konsequenzen für die Stimmung in Unternehmen. Der Anteil derjenigen, die sich als Cyber-Experten bezeichnen, also darauf vertrauen, dass sie gut gerüstet sind und sich beim Thema Cyber-Security auskennen, ist erneut gesunken: von 4,5 % im Jahr 2021 auf 3,4 % im Jahr 2022. Dementsprechend ist der Anteil der selbstdefinierten Cyber-Neulinge in diesem Jahr um 0,8 Prozentpunkte auf 28,3% gestiegen.
Diese immer größere Unsicherheit materialisiert sich am stärksten bei den kleineren Firmen: Nur drei von fünf Unternehmen (61 %) mit weniger als 250 Beschäftigten sind zuversichtlich, dass sie auf dem Gebiet der Cybersicherheit gut gewappnet sind. Bei den größeren Unternehmen sind es 71 %. Die Befragten kleinerer Unternehmen sind auch weniger sicher, dass ihre Geschäftsleitung der Cybersicherheit Priorität einräumt, und bezweifeln eher, dass ihre IT-Ausstattung dieser Aufgabe gewachsen ist.
Mehr Cyber-Resilienz bedeutet mehr Digital Trust
Hiscox-Experten sind sich einig, dass ein so hoher Anteil gehackter Unternehmen und die jahrelang wachsende Verunsicherung bei Entscheidern kein Dauerzustand sein dürfen. Denn Digital Trust ist ein gesellschaftliches Ziel, und gleichzeitig businessrelevant: Nur Unternehmen, die digital vertrauenswürdig sind, können in Zukunft erfolgreich Geschäfte machen. Über kurz oder lang wird ein Ökosystem aus cybersicheren Unternehmen entstehen, das Nachzügler zunehmend aus dem Geschäftsverkehr ausschließen wird. Anderenfalls könnte der dauerhafte Mangel an digitalem Vertrauen dem Gesellschafts- und Wirtschaftssystem nachhaltigen Schaden zufügen.
Und das Bewusstsein für die Konsequenzen von beschädigtem Vertrauen ist weit verbreitet: 71 % der Befragten stimmen zu, dass die Marke des Unternehmens Schaden nimmt, wenn die Daten von Kunden und Partnern nicht sicher gehandhabt werden. Im Ernstfall ist der Schutz von Kundendaten sogar der Hauptgrund (46 %) für die Zahlung von Lösegeld infolge von Ransomware-Attacken. Bei deutschen Unternehmen sind die Erwartungen ihrer Geschäftspartner bereits der größte Antrieb (28%), ihre Cyber-Resilienz zu erhöhen.
Die wichtigsten Maßnahmen für mehr digitales Vertrauen und Cyber-Resilienz
„Deutsche Unternehmen müssen bei der IT-Sicherheit aufholen, ihre Hausaufgaben hinsichtlich der Aufstellung einer resilienten Organisation machen und so in einem großen Ausmaß ‘versicherbar‘ werden“, ergänzt Gisa Kimmerle.
Ein Beispiel für den genannten positiven Trend sind die höheren Investitionen in IT-Sicherheit: Die durchschnittlichen Ausgaben stiegen innerhalb von drei Jahren um 39 % auf 142.600 Euro. Bei Unternehmen mit weniger als zehn Mitarbeitern vervierfachten sie sich innerhalb von zwei Jahren. Deutschland ist Vorreiter: Unternehmen in der Bundesrepublik gaben am meisten für IT-Sicherheit aus bei einem Median von 195.040 Euro im Vergleich zu 142.600 Euro international.
Cyber-Versicherungen
Auch eine höhere Abdeckung durch passende Cyber-Versicherungen ist ein Schritt zu mehr digitalem Vertrauen. Der Anteil der Cyber-Versicherungsnehmer unter den Befragten ist dabei im internationalen Vergleich in Deutschland am höchsten (67 %). Versicherungen spielen eine wichtige Rolle bei der Abmilderung der Auswirkungen von Cybervorfällen, Schutz vor monetären Schäden und der Förderung bewährter Praktiken im Bereich der Cybersicherheit.
„Ein Schlüssel zum Erfolg ist aus Hiscox-Sicht die Akzeptanz, dass es sich bei Cyber-Risiken nicht um eine temporäre oder außergewöhnliche Bedrohung handelt. Wer dies in vollem Umfang akzeptiert, kann automatisch die passenden Maßnahmen ableiten. Beispielsweise haben absichtliches oder unabsichtliches Fehlverhalten von Mitarbeitenden völlig andere Konsequenzen, sobald sensible Daten involviert sind. Darüber hinaus ist die Einführung und Aktualisierung von Notfallplänen, der sogenannten Incident Response Plans, eine sinnvolle Konsequenz auch für kleinere Unternehmen“, ergänzt Gisa Kimmerle. (mho)