Die Folgekosten von Cybersicherheitsvorfällen

Cybersicherheitsvorfälle kosten große Organisationen 861.000 US-Dollar und mittelständische Unternehmen 86.500 US-Dollar pro Angriff.

Während große Unternehmen für einen Cybersicherheitsvorfall durchschnittlich 861.000 US-Dollar aufwenden müssen, beziffern sich die Kosten für mittelständische Unternehmen auf durchschnittlich 86.500 US-Dollar. Dabei hängen die Wiederherstellungskosten in Folge eines Cybersicherheitsvorfalls auch vom Zeitpunkt der Entdeckung ab. Kleine und mittlere Unternehmen kostet die Wiederherstellung nach einem Angriff, der erst nach einer Woche identifiziert wurde, 44 Prozent mehr als einer, der innerhalb eines Tages entdeckt wurde. Konzerne müssen unter den gleichen Umständen lediglich 27 Prozent mehr für die Wiederherstellung aufwenden. Diese Erkenntnisse gehen aus dem Kaspersky-Bericht »Measursing the Financial Impact of IT Security on Businesses« [1] hervor.

grafik-kaspersky-kosten-sicherheitsvorfaelle

Anstieg des IT-Sicherheitsbudgets.

Bei der Studie verglich Kaspersky Lab erstmals das Budget, das Unternehmen für IT-Sicherheit aufbringen, mit dem Verlust, der durch Sicherheitsvorfälle entsteht. Aufgrund der wachsenden Komplexität der IT-Infrastrukturen erwarten Unternehmen in den nächsten drei Jahren einen Anstieg des IT-Sicherheitsbudgets um 14 Prozent. Ein typisches Kleinunternehmen wendet derzeit 18 Prozent des IT-Budgets für Sicherheit auf, Konzerne dagegen 21 Prozent. Die Studie zeigt ein Missverhältnis zwischen Unternehmen unterschiedlicher Größe auf: sehr kleine Unternehmen wenden jährlich 1.000 US-Dollar für Sicherheit auf, Großunternehmen dagegen mehr als eine Million US-Dollar.

Wiederherstellungskostenträger.

Um die Gesamtkosten der Wiederherstellung nach einem Cyberangriff abschätzen zu können, haben Kaspersky Lab und B2B International die befragten Unternehmen darum gebeten, über ihre Verluste des schwerwiegendsten Sicherheitsvorfalles in unterschiedlichen Kategorien Auskunft zu geben. Obwohl der Großteil der Kosten für zusätzliche Mitarbeiterlöhne zu verzeichnen ist, berichten Unternehmen über signifikante Mehraufwendungen in Folge einer Cyberattacke durch verpasste Gelegenheiten für Geschäftsabschlüsse, Verbesserung der IT-Sicherheit, externe Dienstleister und das Einstellen neuer Mitarbeiter. Dabei geben Konzerne 79.000 US-Dollar für Schulungen und 85.000 US-Dollar für externe Experten aus – das macht 19 Prozent des Gesamtverlustes aus.

Security als Return on Invest.

»Berücksichtigt man die direkten und die indirekten Kosten eines Cyberangriffs, entspricht das aufgewendete IT-Sicherheitsbudget der Unternehmen den Folgekosten von 2,5 Cyberangriffen.« erklärt Holger Suhl, General Manger DACH bei Kaspersky Lab. »Bei der vielfältigen Bedrohungssituation für Unternehmen derzeit, zahlt sich eine effiziente Cybersicherheit definitiv aus. Unternehmen haben die Bedrohung genau verstanden: 59 Prozent der mittelständischen Unternehmen und 62 Prozent der Konzerne sagen, dass sie ihre Sicherheit verbessern wollen – auch unabhängig davon, ob sie eine Rentabilität messen können.«

»Unsere weltweite Umfrage zeigt auch, dass die Reaktionszeit nach einem Cybersicherheitsvorfall Einfluss auf die finanziellen Verluste eines Unternehmens hat. Dieser Umstand kann nicht einfach über Budgeterweiterungen behoben werden. Daher basiert Cyberschutz für Unternehmen heutzutage auch auf firmeninternen Ressourcen wie gut ausgebildete Mitarbeiter, Security Intelligence sowie eine flexible Einstellung gegenüber dem Umgang mit Cybersicherheitsvorfällen. Unser Ziel als Sicherheitsanbieter ist es, Lösungen und Tools sowie die passende Security Intelligence für Unternehmen jeder Größe zur Verfügung zu stellen – immer vor dem Hintergrund unterschiedlicher Sicherheitsbudgets«, so Suhl weiter.

[1] Der Bericht basiert auf der Studie »Corporate IT Security Risks«, die jährlich im Auftrag von Kaspersky Lab in Zusammenarbeit mit B2B International erstellt wird. Für das Jahr 2016 wurden 4.395 Fach- und Führungskräfte in kleinen, mittleren und Großunternehmen aus 25 Ländern zu IT-Sicherheitsthemen und aufgetretenen Sicherheitsvorfällen befragt. Der Bericht »Measuring the Financial Impact of IT Security on Businesses« ist unter https://newsroom.kaspersky.eu/fileadmin/user_upload/de/Downloads/PDFs/Kaspersky_Lab_Report_IT_Security_Economics_GLOBAL_final.pdf verfügbar.
[2] https://www.kaspersky.com/de/business-security
[3] https://www.kaspersky.com/de/enterprise-it-security/security-intelligence-services/

Digitale Transformation fordert zunehmendes Bewusstsein für unternehmensweite IT-Security-Strategie

Das Einmaleins der IT-Security: 30 Sicherheitstipps für KMU

Safety first: CeBIT 2016 zeigt die Top-Trends zum Thema IT-Security

Cyber-Angriffe: Lange Reaktionszeiten verursachen außerordentliche Kosten

Studie über Cyberbedrohungen und deren Folgekosten für mittelständische und große Unternehmen

IT-Security »made in Germany« muss den internationalen Wettbewerb nicht scheuen

IT-Security: kein Grund zum Hyperventilieren

Zwei Drittel der Firewall-Regelwerke sind mangelhaft

Mittelstand vertraut Security aus der Cloud

Fast Dreiviertel aller Unternehmen von Cybersecurity-Attacken betroffen

Schreiben Sie einen Kommentar