Jeder vierten Geschäftsleitung fehlt IT-Sicherheitsfachwissen (25.04.2024)
Repräsentative G DATA Studie offenbart mangelnde IT-Sicherheitskenntnisse in deutschen Unternehmen auf allen Ebenen.
42 Prozent der befragten Arbeitnehmerinnen und Arbeitnehmer informieren sich nicht regelmäßig über aktuelle Cyberbedrohungen, wie beispielsweise neue Phishing-Kampagnen oder Ransomware-Angriffe. So lautet das Ergebnis der aktuellen Studie der G DATA CyberDefense AG, Statista und brand eins.
Noch besorgniserregender: Rund ein Viertel der Vorstands- und Geschäftsführungsebene hat keine ausreichenden Kenntnisse über die IT-Sicherheitslage. Die Zahlen verdeutlichen die dringende Notwendigkeit einer umfassenden Aufklärung und stetigen Weiterbildung im Bereich Cybersecurity.
Sind Mitarbeitende beim Thema IT-Sicherheit nicht auf dem neuesten Stand, sind Unternehmen anfälliger für Cyberangriffe wie Phishing oder Ransomware. Dadurch können kritische Daten gestohlen oder Systeme lahmgelegt werden, was erhebliche finanzielle Schäden mit sich bringt. Daher ist es bedenklich, dass laut der repräsentativen Studie "Cybersicherheit in Zahlen" von der G DATA CyberDefense AG rund 42 Prozent der deutschen Arbeitnehmerinnen und Arbeitnehmer angeben, sich nicht regelmäßig zum Thema IT-Sicherheit zu informieren.
Besonders alarmierend ist, dass dies auch auf fast ein Viertel der Vorstands- und Geschäftsführungsebene zutrifft. Gerade Geschäftsleitungen sollten bei grundlegenden IT-Sicherheitspraktiken, beispielsweise durch konsequente Einhaltung von Passwort-Hygiene und aktiver Teilnahme an Sicherheitsschulungen als gutes Beispiel vorangehen, um die Sensibilisierung für Cybersicherheit im gesamten Unternehmen zu stärken. Denn IT-Sicherheit ist eine Aufgabe der Unternehmensleitung, insbesondere angesichts der neuen NIS-2-Direktive*. Gemäß dieser Richtlinie ist die Geschäftsführung verantwortlich für die Überwachung der Umsetzung von IT-Sicherheitsmaßnahmen, haftet persönlich für Verstöße und muss an Schulungen teilnehmen, die auch den Mitarbeitenden angeboten werden müssen.
„Die Dynamik der Cyberkriminalität erfordert, dass alle Mitarbeitenden, unabhängig von ihrer Position im Unternehmen, stets auf dem neuesten Stand der Cybersicherheit sind“, betont Tim Berghoff, Security Evangelist bei der G DATA CyberDefense AG (s. Bild). „Nur durch kontinuierliche Schulungen können Unternehmen effektiv gegen Cyberbedrohungen vorgehen. Und für diejenigen Unternehmen, die der NIS-2-Richtlinie unterliegen, steht das bald nicht mehr zur Wahl – es wird zur Pflicht. Mit bevorstehender Einführung der NIS-2-Direktive werden Security Awareness Schulungen für alle Mitarbeitenden obligatorisch und das sollten sie eigentlich schon jetzt sein.“
Deutliche Unterschiede in den Hierarchieebenen
Je niedriger die Position in der Unternehmenshierarchie, desto weniger Wissen haben die Mitarbeitenden über den aktuellen Stand der Cybersicherheit. Diese mangelnde Informationsbereitschaft erhöht die Wahrscheinlichkeit von erfolgreichen Cyberangriffen, da Mitarbeitende mit fehlendem Wissen Angriffsversuche nicht frühzeitig erkennen. Demnach informieren sich laut der Studie rund 27 Prozent der Abteilungsleitungen und etwa ein Drittel der Teamleitungen nicht regelmäßig zum Thema Cybersicherheit. Das Schlusslicht bilden mit 55 Prozent Angestellte ohne Führungsposition. Viele Mitarbeitende sind sich der eigenen Verantwortung für die IT-Sicherheit ihres Unternehmens nicht bewusst. Für sie wird das Thema oft als Angelegenheit der IT-Abteilung und technologischer Lösungen wahrgenommen. Gerade hier muss die Geschäftsführung ansetzen, um einen Wandel in der Unternehmenskultur herbeizuführen. Es ist notwendig, das Bewusstsein zu schärfen und allen Mitarbeitenden zu vermitteln, dass Cybersicherheit eine gemeinsame Verantwortung ist, die alle im Unternehmen betrifft. Firmen sind angehalten, umfassende Schulungsprogramme anzubieten, die die gesamte Belegschaft einschließt, um die Widerstandsfähigkeit gegen Cyberbedrohungen zu gewährleisten.
Studie „Cybersicherheit in Zahlen“ zum Download?
„Cybersicherheit in Zahlen“ zeichnet sich durch eine hohe Informationsdichte und besondere methodische Tiefe aus: Die Researcher und Marktforscher von Statista haben Zahlen, Daten und Fakten aus mehr als 300 Statistiken zu einem einzigartigen Gesamtwerk zusammengeführt. Mehr als 5.000 Arbeitnehmerinnen und Arbeitnehmer in Deutschland wurden im Rahmen einer repräsentativen Online-Studie zur Cybersicherheit im beruflichen und privaten Kontext befragt. Die Fachleute von Statista haben die Befragung eng begleitet und können dank einer Stichprobengröße, die weit über dem branchenüblichen Standard liegt, belastbare und valide Marktforschungsergebnisse im Heft „Cybersicherheit in Zahlen“ präsentieren.
Das Magazin „Cybersicherheit in Zahlen gibt es zum Download unter: https://www.gdata.de/cybersicherheit-in-zahlen
*NIS steht für „Network and Information Security“. Mit der NIS-2-Richtlinie gelten zukünftig für viele Unternehmen und Organisationen in 18 Sektoren verpflichtende Sicherheitsmaßnahmen und Meldepflichten. Bei Verstößen drohen hohe Geldstrafen.
--------------------------------------------------------------------------------------------------------------
Über G DATA CyberDefense
Die G DATA CyberDefense AG ist ein führendes deutsches Unternehmen im Bereich IT-Sicherheit. Mit einem klaren Fokus auf innovativen Lösungen bietet der 1985 in Bochum gegründete Cyber-Defense-Spezialist Unternehmen und Privatanwendern auf der ganzen Welt umfassenden Schutz vor Cyberbedrohungen. Das engagierte Team der mehr als 550 Angestellten arbeitet kontinuierlich daran, die Sicherheitslösungen zu verbessern und den ständig wachsenden Herausforderungen der digitalen Welt gerecht zu werden.
Das Cyber-Defense-Portfolio von G DATA reicht von modernsten Sicherheitslösungen, Managed Endpoint Detection and Response (MEDR) über Security Awareness Trainings bis hin zu Security-Dienstleistungen wie Penetrationstests, Incident Response und forensischen Analysen. Die mehrfach ausgezeichneten Technologien des Unternehmens basieren auf jahrzehntelanger Erfahrung und kontinuierlicher Forschung und Entwicklung in Deutschland.