Kaum Fortschritte bei der Cybersicherheit: Im Vergleich zum Jahr 2023 ist der Reifegrad der Cybersicherheit großer, international agierender Unternehmen um lediglich ein Prozent auf nun 53 Prozent gestiegen. Das ist das Ergebnis der Wavestone Cyber Benchmark 2024. In einer umfassenden Analyse hat Wavestone fast 200 Sicherheitsmaßnahmen von mehr als 150 Unternehmen unter die Lupe genommen. Die Ergebnisse verdeutlichen den langen Weg, der für alle Unternehmen und insbesondere für große Organisationen mit mehr als 1 Mrd. $ Umsatz noch zurückzulegen ist.
Die wichtigsten Erkenntnisse in Kürze:
- Der Finanzsektor schneidet mit einem Reifegrad von 60 % am besten ab, wobei es deutliche Unterschiede im Reifegrad zwischen den großen Banken und Versicherern gibt.
- Der Dienstleistungssektor bildet mit einem Reifegrad von 50 % das Schlusslicht.
- Die Budgets für Cybersicherheit machen sektorübergreifend 6,6 % der IT-Budgets aus und liegen damit am unteren Ende der empfohlenen Spanne (zwischen 5 und 10 %).
- Im Schnitt kommt auf rund 1.100 Mitarbeitende nur ein Experte/eine Expertin für Cybersicherheit. Immer mehr Unternehmen haben deshalb Initiativen zur Bindung von Talenten an das Unternehmen gestartet.
- Zwei Bereiche haben in diesem Jahr besonders stark zugelegt: die Cloud-Sicherheit (+5 %), die von den Fortschritten bei der Sicherheit der Verwaltung dieser Plattformen profitiert, und die Datensicherheit (+4 %), die untrennbar mit den wachsenden Herausforderungen der künstlichen Intelligenz verbunden ist.
- Vergleicht man große Unternehmen mit kleineren Organisationen mit weniger als 1 Mrd. $ Umsatz fällt auf: Die Mehrheit der Großunternehmen hat die Grundlagen im Griff. Im Gegensatz zu den kleineren Unternehmen, von denen 54 % immer noch dem Risiko von Ransomware-Angriffen ausgesetzt sind.
Plus von 1 %: Fortschritte gehen weiter, aber mit geringerem Tempo
Der allgemeine Reifegrad ist mit 53 % gestiegen, die Studie zeigt jedoch eine Heterogenität zwischen den einzelnen Sektoren. Der Finanzsektor schneidet mit einem Wert von 60 % am besten ab, wobei es jedoch deutliche Unterschiede im Reifegrad zwischen den großen Banken und Versicherern gibt, die im Durchschnitt einen geringeren Reifegrad aufweisen. Die Akteure der Luxusgüterbranche und des Einzelhandels folgen mit einem durchschnittlichen Reifegrad von 52,7 %, was in erster Linie auf den Einsatz umfangreicher Ressourcen der Luxusgüterbranche zurückzuführen ist. Es folgt der Industriesektor mit einem Reifegrad von 51,3 %, was zeigt, dass die Unternehmen sich bemühen, ihren Rückstand aufzuholen und die digitale Transformation voranzutreiben. Mit 50,9 % liegt der Energiesektor nur leicht über dem Durchschnitt. Der Dienstleistungssektor (50 %) bildet das Schlusslicht.
Auch die positiven Auswirkungen der Regulierung sind erkennbar: Unternehmen, die den Sicherheitsbestimmungen für kritische Infrastrukturen (NIS/LPM) unterliegen, zeichnen sich durch eine höhere Reife aus (57,5 % vs. 51,7 %).
Angesichts der häufigsten Angriffsrisiken (Ransomware) beherrschen große Unternehmen die Grundlagen, haben aber noch Optimierungspotenzial; kleinere Organisationen sind gefährdet.
Wavestone bewältigt mithilfe seines Incident-Response-Teams, dem CERT-Wavestone, zahlreiche Cyberangriffe im Auftrag seiner Kunden. Dabei wurden die wichtigsten Schwachstellen, die von Cyberkriminellen ausgenutzt werden, identifiziert und eine spezielle Reifegradanalyse durchgeführt. Aus dieser Analyse geht hervor, dass:
Mehr als die Hälfte (54 %) der kleinen und mittleren Unternehmen in unserem Panel werden als kritisch eingestuft, da sie nicht die notwendigen Grundlagen und Kenntnisse beherrschen, um sich gegen diese Art von Angriffen zu wehren. Dieses Phänomen betrifft hauptsächlich den Dienstleistungssektor, auch wenn einzelne Finanz- und Industrieunternehmen nicht immun gegen Angriffe sind.
Große Unternehmen (> 1 Mrd. € Umsatz) gehören aufgrund ihres Reifegrads von 56,9 % nicht zu den leichtesten Zielen für Cyberkriminelle.
Besondere Bedrohungslage im Kontext internationaler Großereignisse
In einem angespannten geopolitischen Umfeld sind Unternehmen mit Cyberspionage und Cyberangriffen durch eine Vielzahl böswilliger Akteure konfrontiert. Dazu gehören Cyberkriminelle, Hacktivisten und sogar Staaten. Gerade im Zusammenhang mit internationalen Großereignissen wie den Olympischen und Paralympischen Spielen in Frankreich müssen die Organisatoren und der Staat kritische Strukturen besonders schützen. Diese werden im Fokus der üblichen Attacken stehen, die darauf abzielen, das Image des Landes zu schädigen und Aufmerksamkeit rund um die Spiele zu erzeugen.
Die Chancen dafür stehen leider nicht schlecht: Nur 39 % der großen Unternehmen verfügen über Lösungen zum Schutz vor Denial-of-Service-Angriffen (Überlastung von Websites, die zu deren Ausfall führen) auf allen ihren Websites (27 % bei den kleinsten Unternehmen), und 47 % haben fortgeschrittene Lösungen zum Schutz ihrer im Internet veröffentlichten Anwendungen vor Defacement, d. h. der unkontrollierten Veränderung von Websites (27 % bei den kleinsten Unternehmen).
Trotz Fachkräftemangel wachsen die Cybersicherheitsabteilungen weiter und stoßen auf neue Probleme …
Die Personalbeschaffung im Bereich der Cybersicherheit stellt eine besondere Herausforderung dar. Nach Erhebungen des ISC2 aus dem Jahr 2023 sind weltweit 4 Millionen Stellen aus Mangel an Bewerber:innen nicht besetzt. Nur 25 % der Belegschaft in Cybersicherheitsabteilungen sind Frauen und die Mehrheit der Fachleute (92 %) gibt an, dass ihre Organisation mit Fachkräftemangel zu kämpfen hat. Um diesen Herausforderungen zu begegnen, setzen Unternehmen auf die individuelle Entwicklung durch Initiativen wie die Einführung eines Weiterbildungskatalogs, die Schaffung von neuen Karrierewegen im Cyber-Bereich oder interne Umschulungen.
Bezogen auf die Anzahl der Mitarbeitenden in den beurteilten Organisationen kommt auf rund 1100 Mitarbeitende etwa eine Person, die sich der Cybersicherheit widmet. Hinter diesem Durchschnittswert verbergen sich jedoch sehr individuelle Ergebnisse. Der Finanzsektor zum Beispiel hat begonnen, interessante Verhältnisse zu erreichen (1/267 oder besser in großen Organisationen). Dennoch ist dieses Verhältnis noch immer zu niedrig, um die aktuellen Herausforderungen zu bewältigen. Dies gilt erst recht für Sektoren wie die Industrie.
… während die Finanzinvestitionen von der Geschäftsleitung genauestens überwacht werden
Von den gesamten IT-Budgets der Unternehmen werden 6,6 % für Security ausgegeben. Diese Zahl mag auf den ersten Blick gering erscheinen, steigt aber im Falle eines Cyberangriffs deutlich an und erreicht fast 15 %.
Nach Sektoren betrachtet investiert der Finanzsektor am meisten (7,8 %). Dies ist vor dem Hintergrund der Einhaltung der DORA-Bestimmungen nachvollziehbar.
Mehr Informationen dazu finden Sie in der Studie: Cyber Benchmark 2024.
https://www.wavestone.com/de/insight/cyber-benchmark-2024-cyber-reifegrad-nimmt-trotz-neuer-herausforderungen-nur-langsam-zu/
2930 Artikel zu „Cybersicherheit „
NEWS | DIGITALISIERUNG | INDUSTRIE 4.0 | IT-SECURITY | STRATEGIEN
Was ist OT-Cybersicherheit und wie unterscheidet sie sich von IT-Cybersicherheit?
Die fortschreitende Digitalisierung und Vernetzung verändern den Betrieb kritischer Infrastrukturen grundlegend. Herkömmliche Systeme werden zunehmend durch moderne Technologien erweitert, wodurch sie jedoch auch anfälliger für neuartige Cyberangriffe werden. Bisher haben sich Unternehmen auf die IT-Cybersicherheit verlassen, um ihre Daten und IT-Netzwerksysteme vor Cyberangriffen zu schützen. IT-Netzwerke werden in Bereichen wie Finanzen, Gesundheit und Bildung zur…
NEWS | DIGITALISIERUNG | EFFIZIENZ | INFRASTRUKTUR | IT-SECURITY | NACHHALTIGKEIT | SERVICES
Die Cybersicherheit von EV-Ladeinfrastrukturen verbessern
Wie Elektrofahrzeuge dank neuer Normen und Schutzlösungen sicherer geladen und betrieben werden können. Ladestationen für Elektrofahrzeuge (»Electric Vehicle« = EV) sind für das Wachstum der EV-Industrie von entscheidender Bedeutung, ähnlich wie Tankstellen für herkömmliche Fahrzeuge. Länder auf der ganzen Welt setzen sich ehrgeizige Ziele für die Schaffung und den Einsatz von Ladestationen, um deren…
VERTIKAL 5-6-2024 | HEALTHCARE | AUSGABE 5-6-2024 | NEWS
Managed XDR – Cybersicherheit von Experten machen lassen
Viele IT-Verantwortliche sind überfordert, im Unternehmen für Cybersicherheit zu sorgen. Weder das nötige Spezialwissen noch ausreichendes Fachpersonal sind vorhanden. Effektive IT-Sicherheit ist unter diesen Bedingungen nicht umsetzbar. Eine Lösung für das Problem ist die Nutzung von G DATA 365 | Managed Extended Detection and Response (kurz G DATA 365 | MXDR).
VERTIKAL 5-6-2024 | HEALTHCARE | AUSGABE 5-6-2024 | NEWS | HEALTHCARE IT | IT-SECURITY
Cybersicherheit im Gesundheitswesen – Die Zukunft gehört der KI
Die Cybersicherheit im Gesundheitswesen steht vor großen Herausforderungen. Zur stetig fortschreitenden Digitalisierung gesellt sich nun auch die Einführung der Elektronischen Patientenakte hinzu und bedingt dadurch eine signifikante Vergrößerung der Angriffsfläche für Cyberkriminelle. Besonders Ransomware-Angriffe und DDoS-Attacken, die auf sensible Patientendaten und kritische Infrastrukturen abzielen, sind in den letzten Jahren stark angestiegen.
TRENDS 2024 | NEWS | TRENDS SECURITY | IT-SECURITY
Vorteil Europa: Mittelstand sieht EU-Rechtsvorschriften zur Cybersicherheit als Wettbewerbsvorteil
Aktuelle Studie zeigt Wunsch nach stärkerer europäischer Souveränität: 74 Prozent der KMUs sprechen sich für mehr europäische Cybersicherheitslösungen aus. HarfangLab, europäischer Spezialist für Cybersicherheit mit Hauptsitz in Paris, hat eine repräsentative Umfrage durchgeführt, die zeigt: Die Einhaltung der europäischen Cybersicherheits- und Datenschutzgesetzgebung bedeutet für den Mittelstand zusätzliche Arbeit und Kosten, aber diese Anstrengungen seien…
NEWS | IT-SECURITY | LÖSUNGEN | SERVICES | TIPPS
Cybersicherheit: Selbstangriff ist die beste Verteidigung
Sicherheitsexperte: »Firmen sollten sich regelmäßig selbst angreifen, um ihre Cyberresilienz zu testen.« Rainer M. Richter: »Heutige Angriffssysteme aus der Cloud sind für jeden Mittelständler erschwinglich.« Bei mehr als 70 aufgedeckten Software-Schwachstellen am Tag kommen die Firmen nicht mehr nach, ihre Systeme vor Cyberangriffen sicher zu machen. Die deutsche Wirtschaft setzt bei Cybersecurity zu einseitig…
NEWS | IT-SECURITY | PRODUKTMELDUNG
CrowdStrike und HCLTech geben globale strategische Partnerschaft bekannt, um die Transformation der Cybersicherheit in Großunternehmen voranzutreiben
Die MDR-Dienste von HCLTech nutzen jetzt die KI-native Falcon® XDR Plattform von CrowdStrike und bieten die Geschwindigkeit und das Fachwissen, das Kunden benötigen, um Sicherheitsverletzungen zu stoppen. CrowdStrike (Nasdaq: CRWD) und HCLTech (NSE: HCLTECH), weltweit führende Technologieunternehmen, gaben heute ihre strategische Partnerschaft bekannt. Im Rahmen dieser Partnerschaft werden die Managed Detection and Response (MDR)-Lösungen…
NEWS | IT-SECURITY | KÜNSTLICHE INTELLIGENZ
Cybersicherheit – Trends & was 2024 wichtig ist
Cyberkriminelle professionalisieren sich und verwenden künstliche Intelligenz, um die Chancen erfolgreicher Hacking-Angriffe zu steigern. Das Thema der Cybersicherheit beschäftigt die EU. Mitgliedsstaaten sind 2024 angehalten, die Ende 2022 beschlossene NIS-2-Richtlinie endlich umzusetzen. Daraus folgend sind Unternehmen vielfach gefordert, Cybersecurity ernster zu nehmen. Künstliche Intelligenz auf dem Vormarsch Künstliche Intelligenz versetzt Cyberkriminelle in die Lage,…
TRENDS 2024 | NEWS | TRENDS SECURITY | IT-SECURITY | KÜNSTLICHE INTELLIGENZ | WHITEPAPER
KI-gestützte Cybersicherheit bringt Automatisierung, Geschwindigkeit und Skalierbarkeit
KI-gestützte Angriffe werden von deutschen Unternehmen als größte Cyberbedrohung für dieses Jahr angesehen. Die Software-Bewertungsplattform Capterra untersuchte, in welchen Bereichen Unternehmen KI-gestützte Systeme nutzen, um sich vor Angriffen zu schützen und welche Vorteile und Herausforderungen ihnen begegnen [1]. Im Rahmen der Umfrage wurden 670 Teilnehmer befragt, die an den Cybersicherheitsmaßnahmen ihres Unternehmens beteiligt sind und…
NEWS | IT-SECURITY | TIPPS
Die drei großen Bedrohungen der Cybersicherheit 2024
Neue Angriffsarten und immer komplexere IT-Landschaften stellen Unternehmen in Sachen Cyber-Security vor große Herausforderungen. Auf welche drei Security-Themen sollten sich Unternehmen verstärkt konzentrieren? Auch 2024 müssen sich IT-Verantwortliche und die Führungsebenen vor Augen führen, dass es keine Frage ist, ob sie Opfer einer Cyberattacke werden, sondern wann. Dabei hat der alleinige Fokus auf einzelne…
TRENDS 2024 | NEWS | TRENDS SECURITY | IT-SECURITY
Cybersicherheit: Markt erstmals über 10-Milliarden-Marke
Ausgaben für IT-Sicherheit legen in diesem Jahr um 13 Prozent zu. Deutschland wappnet sich gegen Cyberangriffe und investiert dazu mehr denn je in IT-Sicherheit. Im laufenden Jahr werden die Ausgaben um voraussichtlich 13,1 Prozent steigen und mit rund 10,5 Milliarden Euro erstmals über der Marke von 10 Milliarden Euro liegen. Das teilt der Digitalverband…
TRENDS 2024 | NEWS | TRENDS SECURITY | IT-SECURITY | KÜNSTLICHE INTELLIGENZ
Cybersicherheit in Zeiten von KI: Trends und Prognosen für das Jahr 2024
Für die »Story of the Year« haben Sicherheitsexperten die Auswirkungen von künstlicher Intelligenz (KI) auf die Cybersicherheitslandschaft analysiert [1]. Im Fokus steht ihr Einsatz durch Cyberkriminelle, aber auch wie man sie im Bereich Cybersicherheit einsetzen kann. Die Analyse ist Teil des Kaspersky Security Bulletin, einer jährlichen Reihe von Vorhersagen und analytischen Reports im Bereich der…
TRENDS 2024 | NEWS | TRENDS SECURITY | CLOUD COMPUTING | IT-SECURITY | TIPPS
2024: Cloud wird zum Hauptkriegsschauplatz für Cybersicherheit
IT-Sicherheitsexperten von Tenable blicken auf die Herausforderungen, die uns im Jahr 2024 erwarten. Ihr Fokus richtet sich dabei auf die Themen Cloud, Identitäten, Collaboration und Online-Betrug. Shai Morag, SVP and General Manager Cloud Security, Tenable: »Im Laufe des Jahres haben Führungskräfte verstanden, dass Sicherheit ein zentrales Ziel bei der Bereitstellung und Implementierung von Anwendungen…
NEWS | FAVORITEN DER REDAKTION | IT-SECURITY | KÜNSTLICHE INTELLIGENZ
Die Stärken von KI bei der forensischen Analyse: Mehr Cybersicherheit, Datenschutz und Endpoint Security
In der sich ständig weiterentwickelnden Cybersicherheitslandschaft hat künstliche Intelligenz (KI) auch die forensische Analyse revolutioniert. Was unterschiedliche KI-Methoden im Zusammenspiel mit menschlicher Expertise leisten, lässt durchaus auf eine sicherere digitale Zukunft hoffen. Bei der Nutzung von KI-Tools sollte man allerdings die Vorteile und Herausforderungen gleichermaßen verstehen. KI in der forensischen Analyse KI hat sich innerhalb…
NEWS | BUSINESS PROCESS MANAGEMENT | INDUSTRIE 4.0 | IT-SECURITY
Die Bedeutung der Cybersicherheit für die Lebensmittelindustrie
Wie die Anforderungen der EU NIS 2-Direktive der Industrie helfen, Cyberangriffe abzuwehren. Derzeit setzt die Lebensmittelindustrie im Einklang mit den Trends der Industrie 4.0 zunehmend auf eine intelligente Fertigung. Immer mehr ICT (Informations- und Kommunikationstechnologie) -Lösungen werden eingesetzt, um Produktionslinien zu optimieren, Qualität und Effizienz zu steigern und die hohen Anforderungen der Verbraucher an…
NEWS | TRENDS 2023 | TRENDS SECURITY | IT-SECURITY | TIPPS
Fehlendes Budget führt zu Cybersicherheitsvorfällen in 18 Prozent der Unternehmen
Ein nicht unerheblicher Teil der Cybersicherheitsvorfälle in Deutschland (18 Prozent) sind auf fehlende Cybersicherheitsinvestitionen zurückzuführen, wie eine aktuelle Umfrage zeigt [1]. Dennoch hält hierzulande die große Mehrheit (79 Prozent) den vorhandenen Etat für ausreichend. Im Europa-Vergleich wird deutlich, dass vor allem die Fertigungsindustrie und kritische Infrastrukturen deswegen mit Sicherheitsvorfällen zu kämpfen haben. Acht von zehn…
NEWS | TRENDS 2023 | TRENDS WIRTSCHAFT | TRENDS SECURITY | IT-SECURITY
Neue Wachstumschancen im Cybersicherheitsmarkt durch KMU-Nachfrage
ISG vergleicht Wettbewerbs- und Portfoliostärke von Dienstleistern und Produktanbietern in Deutschland und der Schweiz. Hohe Dynamik im Managed-Security-Segment. Die langjährige Erfolgsgeschichte des Cybersecurity-Markts bleibt intakt. Angesichts des stetig steigenden Angriffsdrucks und des sich gleichzeitig verschärfenden Fachkräftemangels stehen die Zeichen weiter auf Wachstum. Vor allem im Mittelstand. Denn während Großunternehmen ihre ohnehin schon hohen Etats…
NEWS | IT-SECURITY
Mit welchen Cybersicherheitspraktiken schützen sich Regierungsstellen vor Angriffen?
Die Welt wird mehr und mehr digitalisiert, und Regierungsstellen, ebenso wie der Privatsektor nutzen neue Technologien zur Effizienzsteigerung. Dies hat jedoch auch zu einer Zunahme von Cyber-Angriffen geführt, die die Regierung Informationen und Infrastrukturen ins Visier nehmen. Im Folgenden möchten wir Ihnen einige gängige Cybersicherheit-Praktiken, die Regierungsstellen zur Abwehr von Angriffen anwenden, nennen. Zunächst ist…
TRENDS 2024 | NEWS | TRENDS 2023 | TRENDS SECURITY | IT-SECURITY
Die Cybersicherheitslage in Deutschland: Mehrheit der Unternehmen verschweigt IT-Sicherheitsvorfälle
Lagebericht des BSI: Cybersicherheit in Deutschland »angespannt bis kritisch«, teilweise »besorgniserregend«. Mehrheit der deutschen Unternehmen verschweigt IT-Sicherheitsvorfälle – Angst vor Reputationsschäden groß. TÜV-Verband: Bewusstsein für Cyberangriffe durch Transparenz schärfen und Cyber Resilience Act vorantreiben. Der Lagebericht des Bundesamtes für Sicherheit in der Informationstechnik (BSI) macht deutlich: Die Bedrohung durch Cyberangriffe in Deutschland ist so…
NEWS | TRENDS 2023 | TRENDS SECURITY | IT-SECURITY | KÜNSTLICHE INTELLIGENZ
KI ist mehr Bedrohung als Hilfe für die Cybersicherheit
57 Prozent der Unternehmen sehen Gefahren durch KI, 35 Prozent erwarten eine Verbesserung der Cybersicherheit. Nur jedes siebte Unternehmen hat sich mit dem KI-Einsatz für Cybersicherheit bereits beschäftigt. KI kann nahezu perfekt klingende Phishing-Mails formulieren oder sogar Code für Schadsoftware programmieren, KI kann aber auch Spam-Mails aus dem Postfach herausfiltern, verdächtige Kommunikation auf Servern…