
Management Summary
- Cybervorfälle bleiben für deutsche Unternehmen ein operatives Kernthema: 75 Prozent der befragten Organisationen waren in den vergangenen zwölf Monaten betroffen.
- Phishing und Social Engineering dominieren weiterhin die aktuelle Bedrohungslage und stehen für 56 Prozent der erfassten Sicherheitsvorfälle.
- KI-gestützte Angriffe rücken strategisch in den Fokus: 45 Prozent sehen darin das größte Cyberrisiko der kommenden zwölf Monate, 35 Prozent priorisieren entsprechende Investitionen.
- IT- und Sicherheitsteams arbeiten unter hoher Belastung, zeigen aber starke operative Disziplin mit etablierten Post-Incident-Reviews, Backup-Strategien und klaren Zuständigkeiten.
- Die nächste Reifestufe der Cyberresilienz erfordert kontinuierliches Management-Engagement, Kompetenzaufbau und langfristige Planung statt reaktiver Krisensteuerung.
In den vergangenen zwölf Monaten waren drei Viertel aller deutschen Unternehmen (75 Prozent) von einem Cybersicherheitsvorfall betroffen. Das zeigt eine neue Studie von ManageEngine, einer Sparte der Zoho Corporation [1].
Für die Studie befragte ManageEngine 302 Führungskräfte aus den Bereichen IT, Cybersicherheit und Unternehmensführung in ganz Deutschland. Die Ergebnisse zeigen, dass Organisationen mit einer zunehmend komplexen Bedrohungslage umgehen müssen, zugleich aber ihre Cyberresilienz und Vorbereitung auf mögliche Sicherheitsvorfälle kontinuierlich verbessern.
Vor diesem Hintergrund gehören Cybervorfälle für viele Unternehmen nach wie vor zum Alltag. Da sich die Cyberbedrohungslandschaft ständig verändert, müssen deutsche Unternehmen aktuelle operative Herausforderungen bewältigen und sich gleichzeitig auf neue Risiken vorbereiten. Besonders groß sind die Bedenken, dass künstliche Intelligenz (KI) das Ausmaß, die Geschwindigkeit und Komplexität künftiger Angriffe weiter erhöhen könnte.
KI-Bedrohungen stehen ganz oben auf der Agenda
Phishing und Social Engineering prägen die Bedrohungslage weiterhin und machen mehr als die Hälfte (56 Prozent) aller erfassten Vorfälle aus. Gleichzeitig richten deutsche Unternehmen den Blick zunehmend über die aktuellen Gefahren hinaus. Fast die Hälfte der Befragten (45 Prozent) sieht KI-gestützte Angriffe als größtes Cyberrisiko für ihr Unternehmen in den nächsten zwölf Monaten. Das zeigt die wachsende Sorge, dass künstliche Intelligenz Cyberangriffe komplexer, leichter skalierbar und schwerer erkennbar machen könnte.
Die Ergebnisse zeigen außerdem, dass Deutschland bei einem breiteren europäischen Trend vorne liegt: KI-gestützte Angriffe wurden nicht nur in Deutschland, sondern auch in Großbritannien und Spanien als größtes wahrgenommenes Cyberrisiko genannt. Das unterstreicht das wachsende Bewusstsein dafür, dass Angreifer künstliche Intelligenz immer stärker einsetzen, um schädliche Aktivitäten zu automatisieren, zu personalisieren und zu beschleunigen.
Dieser Wandel in der Risikowahrnehmung wirkt sich bereits auf Investitionsentscheidungen aus. Mehr als ein Drittel der Befragten (35 Prozent) nennt die Vorbereitung auf KI-basierte und neue Bedrohungen als wichtigste Investitionspriorität im Bereich Cybersicherheit für die kommenden zwei Jahre. Gleichzeitig erhöhen Unternehmen zwar ihre Investitionen in ihre Resilienzfähigkeiten, doch das Engagement der Führungsebene bleibt uneinheitlich. Fast vier von zehn Befragten (39 Prozent) geben an, dass sich Vorstand und Geschäftsleitung vor allem in Krisensituationen intensiv mit Cybersicherheitsthemen befassen. Nur 28 Prozent beschreiben das Engagement der Führung als »sehr hoch und kontinuierlich«.

Die Ergebnisse der Studie im Überblick (Copyright: ManageEngine)
Deutsche Cybersicherheitsteams stehen unter Druck, arbeiten aber äußerst diszipliniert
Die Verantwortung für Cyberresilienz liegt in deutschen Unternehmen weiterhin vor allem bei den IT- und Sicherheitsteams. Das erhöht den Druck auf ohnehin stark beanspruchte Ressourcen. Knapp ein Drittel der Befragten (33 Prozent) beschreibt die eigenen Teams als dauerhaft stark ausgelastet, überlastet oder im Krisenmodus. Gleichzeitig erschweren Kompetenzlücken, ein Mangel an qualifizierten Fachkräften und eine zu starke Abhängigkeit von manuellen Prozessen den Arbeitsalltag vieler Organisationen. Das gilt besonders für Unternehmen, die ihre Resilienz stärken wollen und zugleich auf eine immer komplexere Bedrohungslage reagieren müssen.
Trotz dieser deutlichen Herausforderungen zeigen deutsche Unternehmen insgesamt eine hohe operative Disziplin. Nahezu alle Befragten (95 Prozent) geben an, nach einem Cybervorfall eine formelle Auswertung durchzuführen. Mehr als die Hälfte (53 Prozent) setzt auf dieser Grundlage gewonnene Erkenntnisse gezielte Verbesserungen um. Weitere 38 Prozent ergreifen umfassendere, langfristige Maßnahmen, um ihre Resilienz zu stärken. Darüber hinaus verfügen 95 Prozent der Befragten über eine formelle Backup-Strategie, und 92 Prozent berichten von klar definierten Verantwortlichkeiten für den Umgang mit Cybervorfällen.
Praveen Das, Regional Technical Head for Europe bei ManageEngine, erklärt:
»Die Ergebnisse zeigen, dass deutsche Unternehmen starke Grundlagen für Cyberresilienz geschaffen haben. Prozesse, Governance-Strukturen und Abläufe für die Reaktion auf Vorfälle sind im Allgemeinen gut etabliert, und die Organisationen nehmen Cyberresilienz sehr ernst. Die größte Herausforderung besteht nun darin, sicherzustellen, dass sich diese Resilienz mit derselben Geschwindigkeit weiterentwickelt wie die dynamische Bedrohungslage von heute.
Da KI-gestützte Angriffe immer raffinierter werden und sich leichter skalieren lassen, muss Cyberresilienz zu einer dauerhaften geschäftlichen Priorität werden. Sie darf nicht mehr nur als operatives Problem betrachtet werden, das nur bei Vorfällen zum Tragen kommt. Unternehmen, die starke technische Grundlagen mit vorausschauendem Engagement der Führung, dem Ausbau der Kompetenzen ihrer Beschäftigten und einer langfristigen Resilienzplanung verbinden, werden am besten auf die nächste Phase der Cyberrisiken vorbereitet sein.«
Obwohl viele Unternehmen bereits über starke Governance-Strukturen, Prozesse zur Reaktion auf Vorfälle und etablierte Resilienzpraktiken verfügen, zeigt die Studie von ManageEngine, worin die nächste Herausforderung liegt: Führung, personelle Fähigkeiten und langfristige Resilienzstrategien müssen sich genauso schnell weiterentwickeln wie die Bedrohungslage selbst. Da Cyberrisiken immer stärker durch künstliche Intelligenz geprägt werden, hängt Resilienz künftig nicht nur davon ab, wie Unternehmen auf Vorfälle reagieren, sondern auch davon, wie wirksam sie sich auf die nächste Generation von Bedrohungen vorbereiten.
[1] Über die Studie: Im Rahmen der Studie befragte ManageEngine qualifizierte Führungskräfte sowie IT- und Sicherheitsexpertinnen und -experten in kleinen, mittleren und großen Unternehmen in Deutschland, Großbritannien, Spanien, Italien und den Niederlanden. Die Teilnehmenden sind in den Bereichen Security, Incident Response und IT-Strategie tätig. In Deutschland wurden insgesamt 302 Personen in unterschiedlichen Funktionen befragt – von IT-Administratoren über Sicherheitsanalysten bis hin zu Führungskräften.
Die vollständige Studie mit Analyse finden Sie unter folgendem Link: Owning Operational Resilience in 2026: Do UK and European Businesses Really Learn from Cyberattacks?
https://insights.manageengine.com/survey/operational-resilience-of-uk-and-european-businesses-in-2026/germany/
12500 Artikel zu „Sicherheit“
News | Business | Digitalisierung | Geschäftsprozesse | Kommentar | Strategien
Warum Bargeld bleibt — weil Freiheit, Sicherheit und Souveränität zählen
Es gibt Entwicklungen, die wirken unausweichlich. Digitale Zahlungen wachsen, Banken schließen Filialen, und Studien zeigen, dass bargeldlose Transaktionen erstmals häufiger genutzt werden als Münzen und Scheine. Doch wer daraus den Schluss zieht, dass Bargeld bald verschwindet, unterschätzt die kulturelle, ökonomische und demokratische Bedeutung dieses Zahlungsmittels. Bargeld ist mehr als ein Relikt aus analogen Zeiten.…
News | IT-Security | Tipps
Sommer 2026: Personelle Abwesenheit wird zum Sicherheitsrisiko
Neue Daten aus dem Frühjahr zeigen, welche Cyberrisiken Unternehmen in den Sommermonaten besonders treffen und warum manche Schäden erst im Herbst sichtbar werden. Angreifer richten sich nach organisatorischen Rhythmen. Urlaubsabwesenheiten, lückenhafte Vertretungsregelungen und ausgesetzte Kontrollprozesse bieten Schwachstellen, die gezielt ausgenutzt werden können. Juli und August gehören laut dem im Frühjahr 2026 veröffentlichten Stoïk Cyber…
Ausgabe 5-6-2026 | Security Spezial 5-6-2026 | News | IT-Security
Cybersicherheit und Compliance – Warum Excel und Word zum Haftungsrisiko werden
Viele Unternehmen setzen bei der Umsetzung von NIS2 und DORA zunächst auf Excel und Word – aus Gewohnheit, Kostengründen oder Pragmatismus. Für eine dauerhafte, revisionssichere Steuerung von Cyberrisiken reichen statische Office-Dokumente jedoch nicht aus. Warum das schnell zum Haftungsrisiko werden kann, zeigen fünf zentrale Schwachstellen im Umgang mit regulatorischen Anforderungen.
News | Business Process Management | Kommunikation | Services | Tipps
Kollaboratives Projektmanagement: Zwischen Excel-Chaos und Sicherheitsdruck
Warum die Rüstungsindustrie ihr Projektmanagement neu denken muss. Geopolitische Unsicherheiten, regulatorische Anforderungen, steigende Verteidigungsbudgets und neue Beschaffungsprogramme setzen die deutsche Rüstungsindustrie unter Druck. Projekte und Prozesse müssen schneller, transparenter und effizienter umgesetzt werden als jemals zuvor. Gleichzeitig gibt es immer noch Unternehmen, die mit historisch gewachsenen Projektmanagement-Strukturen arbeiten. Über Jahrzehnte hinweg haben sich Excel-Logiken,…
Trends 2026 | News | Trends Security | IT-Security | Services | Whitepaper
FIFA schrammt knapp an schwerem IT-Sicherheitsvorfall vorbei
…wäre da nicht die Hartnäckigkeit eines ethischen Hackers in Japan gewesen. Die FIFA hat sich mit einer schwerwiegenden Sicherheitslücke, über die Bobdahacker gestern berichtete, beinahe ein Eigentor geschossen. Der japanische Hacker fand heraus, dass sich jedermann einfach mit einem Ausweis auf der offiziellen FIFA-Agentenplattform registrieren konnte. Durch eine fehlerhafte clientseitige Rollenprüfung im Backend konnte…
News | Cloud Computing | Infrastruktur | Lösungen | Produktmeldung | Services
Versa und noris network verkünden Zusammenarbeit für souveräne Cloud-Sicherheit in Deutschland
Vollständig in Deutschland betriebene Sovereign-SASE-Lösung von Versa auf Basis der noris Sovereign Cloud Plattform (nSC) und den modernen IT-Infrastrukturen von noris. Echte digitale Souveränität auf allen vier Ebenen: Daten, Steuerung, Management und rechtliche Zuständigkeit. Versa bietet ab sofort eine vollständig souveräne SASE-Lösung an, die Weitverkehrsnetzwerke und cloudbasierte Sicherheitslösungen auf einer einzigen, einheitlichen Plattform vereint.…
News | Favoriten der Redaktion | IT-Security | Strategien
Die menschliche Lücke in der KI-Sicherheit
Management Summary Technologie skaliert schneller als Governance: Unternehmen investieren massiv in größere KI‑Modelle und Rechenleistung, doch Kontrollmechanismen, Verantwortlichkeiten und menschliches Verständnis wachsen nicht im gleichen Tempo mit – ein strukturelles Sicherheitsrisiko. Mehr Leistung verstärkt bestehende Schwächen: KI beschleunigt Entscheidungen, behebt aber keine Altlasten wie schlechte Datenqualität, unklare Ziele oder schwache Kontrollen – sie skaliert Fehler.…
Trends 2026 | News | Trends Security | Digitalisierung | IT-Security
Checkmarx-Studie: 95 Prozent der CISOs stehen unter Druck, Compliance-relevante Sicherheitsprobleme zurückzustellen
Trotz gestiegenen Sicherheitsbewusstseins liefern viele Unternehmen weiterhin verwundbare Software aus. Checkmarx, Marktführer für autonome, Cloud-native Anwendungssicherheit, hat die Ergebnisse seines diesjährigen Future of Application Security Reports vorgestellt [1]. Demnach nutzen inzwischen 96 Prozent der Entwicklerinnen und Entwickler KI-Tools in ihrer IDE und bewerten deren Nutzen überwiegend positiv. Allerdings geben lediglich 18 Prozent an, bereits…
News | Favoriten der Redaktion | IT-Security | Strategien | Tipps
Cybersicherheit: Vier kritische Bedrohungen erfordern dringenden Handlungsbedarf
Mehrschichtige Sicherheitsstrategien können helfen, Bedrohungen durch Prompt-Injection-Angriffe, Deepfakes und Kompromittierung von KI-Anwendungen und Software-Lieferketten abzuwehren. Gartner, ein Unternehmen für Wirtschafts- und Technologieanalysen, hat vier kritische und schwer vorhersehbare Bedrohungen identifiziert, bei denen Angreifer derzeit einen deutlichen Vorteil haben und Schwachstellen in Unternehmen besonders erfolgreich ausnutzen können. Dazu zählen Deepfakes, die Kompromittierung von KI-Anwendungen, Prompt-Injection-Angriffe…
News | IT-Security | Künstliche Intelligenz
Anwendungssicherheit und KI: Was AppSec-Teams ihre KI wirklich fragen
Was würden AppSec-Teams wohl eine nahezu allwissende Entität fragen? Die Antwort darauf kennt Cycode. Der Pionier im Bereich Application Security Posture Management (ASPM) hat die ersten 100 Konversationen der Nutzer von Maestro, einem elaborierten KI-Agenten für die Anwendungssicherheit ausgewertet und aus ihnen die sechs häufigsten Fragen destilliert. KI-Agenten sind in vielen Unternehmensbereichen auf dem…
News | IT-Security | Lösungen | Services | Strategien | Tipps
Identitätssicherheit: Bedrohungsakteure brechen nicht ein — sie loggen sich ein
Schon eine kompromittierte E-Mail könnte das Ende der digitalen Mitarbeiteridentität sein. Häufig reicht Cyberkriminellen ein Zero-Day-Exploit oder eine irreführende E-Mail aus, um Nutzerkonten zu übernehmen. Aktuelle Studien zeigen, dass kompromittierte Zugangsdaten einer der häufigsten Einstiegspunkte für Cyberangriffe sind. In der digitalen Welt steigt der Wert von Nutzerkonten immer mehr, und auch die damit verbundenen…
News | IT-Security | Lösungen | Services
IT-Sicherheit: Wenn der Roboterschwarm das Haus durchsucht
Der Druck auf Unternehmen und Behörden wächst: mehr Angriffe, mehr Schwachstellen, mehr regulatorische Vorgaben. Gleichzeitig wird die IT-Landschaft immer unübersichtlicher – durch Schatten-IT, veraltete Systeme oder fehlende Prozesse. Im Gespräch erklären KIX-CEO Rico Barth und Greenbone-CEO Elmar Geese, warum die Zahl der Sicherheitslücken explodiert, weshalb Open Source bei IT-Security ein Vertrauensfaktor ist – und wieso…
News | IT-Security | Künstliche Intelligenz | Lösungen | Services
Sichtbarkeit in der Netzwerksicherheit: Vom blinden Fleck zur kontrollierten Abwehr
Die Bedeutung von Sichtbarkeit in der Netzwerksicherheit kann nicht hoch genug bewertet werden, da viele Unternehmen ihre tatsächliche Geräte- und Systemlandschaft nicht vollständig kennen, was Risiken erhöht. Moderne Netzwerke bestehen aus IT, OT, IoT und IoMT, was eine vollständige Kontrolle und Erkennung aller Geräte erfordert, zumal viele Geräte nicht verwaltet oder schwer zu patchen sind.…
News | Industrie 4.0 | Infrastruktur | IT-Security | Services
OT-Sicherheit: Vom Perimeterschutz zu identitätsbasiertem Datenverkehr
Noch vor 20 Jahren war es einfach, eine Produktionsanlage zu schützen. Das Gelände umgaben üblicherweise Zäune und gesicherte Tore. Physisch isolierte Netzwerke und statische Hardware an festen Standorten machten Cyberangriffe von außen ebenso unmöglich wie das Fehlen von Remote-Zugriff und Cloudumgebungen. Wer Zugriff auf das Netzwerk hatte, wurde als vertrauenswürdig eingestuft. Dieses Konzept kam im…
News | Business | Cloud Computing | Infrastruktur
Cloud-Migration bei IWMS: Warum Sicherheit heute das stärkste Argument für SaaS ist
Die Verlagerung geschäftskritischer Anwendungen in die Cloud ist längst mehr als ein reines Effizienzthema – sie wird zunehmend zu einer Frage der Sicherheit und Resilienz. Gerade im Bereich Integrated Workplace Management Systeme (IWMS), die zentrale Daten und Prozesse rund um Immobilien und Gebäude bündeln, stehen viele Unternehmen vor einer strategischen Entscheidung. Dr. Christopher Brennan, Geschäftsführer…
News | Favoriten der Redaktion | IT-Security | Künstliche Intelligenz | Services | Tipps
Cybersicherheit: Lohnt sich der KI-Aufwand für kleine Sicherheitsteams?
Kurzfazit KI bringt Nutzen, wenn sie konkrete Engpässe adressiert (z. B. Priorisierung, Triage, Mustererkennung) und sauber in Prozesse eingebettet ist. Viele »KI«-Funktionen erzeugen sonst vor allem Zusatzaufwand: neue Workflows, mehr Komplexität und mehr Pflegebedarf. Für KMU sind zwei Wege realistisch: gezielte Integration in die eigene Security-Toolchain oder Auslagerung an einen MDR-Anbieter – jeweils mit klaren Prüffragen…
News | IT-Security | Künstliche Intelligenz | Ausgabe 3-4-2026 | Security Spezial 3-4-2026
Data Security Posture Management: Datensicherheit mit KI – Sensible Informationen automatisch finden und schützen
Trends 2026 | News | Trends Security | IT-Security
Weniger Microsoft-Schwachstellen, aber mehr kritische Sicherheitslücken
Die diesjährigen Zahlen des neuesten Microsoft Vulnerabilities Reports zeigen eine deutliche Verlagerung bei den ermittelten Sicherheitsrisiken: Einerseits hat sich die Gesamtzahl identifizierter Schwachstellen stabilisiert, aber andererseits haben die kritischen Anfälligkeiten stark zugenommen, wodurch Schweregrad und Auswirkungen der Sicherheitslücken rapide steigen [1]. Insgesamt gibt es 2025 ein verändertes Risikoprofil, das durch KI-beschleunigte Schwachstellenerkennung, eine wachsende Cloud-Akzeptanz…
News | IT-Security | Services | Whitepaper
Cyberresilienz: Ausfallzeiten nach Sicherheitsverstoß minimieren
Ausfallzeiten sind der entscheidende Schadenstreiber – nicht nur der Angriff selbst, sondern die Dauer der Wiederherstellung bestimmt die Gesamtkosten. Prävention genügt nicht mehr – Unternehmen müssen gleichermaßen in Erkennung, Reaktion und Wiederherstellung investieren. NIST CSF 2.0 bietet ein klares Resilienz‑Framework – Govern, Identify, Protect, Detect, Respond, Recover strukturieren Risiken und Prioritäten. Detect, Respond und Recover…
News | IT-Security | Ausgabe 3-4-2026 | Security Spezial 3-4-2026
Von strategischer Vision zur gelebten Sicherheitsarchitektur – Zero Trust ist heute wichtiger denn je
Bei Zero Trust handelt es sich nicht um ein Produkt, das man kaufen kann. Zero Trust ist eine strategische Vision für moderne IT-Sicherheit. Doch Strategien benötigen Werkzeuge, Praktiken, operative Disziplin und organisatorische Unterstützung, um real und wirksam zu werden. Was sind die zentralen Bausteine für den Aufbau einer Zero-Trust-Initiative im Jahr 2026?
