
foto freepik
- Mehr Angst, aber kein Umdenken: 60 Prozent der Arbeitnehmer in deutschen KMU verstoßen nach wie vor heimlich gegen IT-Sicherheitsregeln.
- 31 Prozent der befragten Arbeitnehmer sind der Meinung, dass Cybersicherheit nicht in ihrer Verantwortung liegt.
Ob dubiose E-Mails, ungesicherte WLAN-Verbindungen oder verdächtige Webseiten, eine der goldenen Regeln im Arbeitsalltag lautet: »Auf keinen Fall anklicken.« Soweit die Theorie – die Realität jedoch zeigt, dass ein zunehmendes Bewusstsein für Cyberbedrohungen noch längst nicht bedeutet, dass Büroangestellte sich auch entsprechend vorsichtig verhalten.
So ergab eine von Sharp unter insgesamt 1.000 deutschen Arbeitnehmern in KMU durchgeführte Umfrage, dass fast zwei Drittel der Befragten (60 Prozent) im Arbeitsalltag riskante Verhaltensweisen in Sachen IT an den Tag legen, die sie vor ihren Vorgesetzen verheimlichen.
Die fünf am häufigsten genannten bedenklichen Verhaltensweisen sind:
- Unregelmäßiges Updaten von Firmen-Laptops (16 Prozent)
- Herunterladen nicht autorisierter Software auf Firmen-Laptops (14 Prozent)
- Öffnen von E-Mails mit Infos zu Postsendungen, an die man sich nicht erinnern kann (14 Prozent)
- Einloggen in ungesicherte WLAN-Netzwerke mit Firmen-Endgeräten (13 Prozent)
- Anmeldeversuche bei einer als verdächtig markierten Webseite (13 Prozent)
Da das Bewusstsein für Cyberbedrohungen insgesamt gestiegen ist, legen die Ergebnisse nahe, dass die Sicherheitsverstöße weniger aus Unwissenheit als aus Bequemlichkeit oder Gleichgültigkeit geschehen.
Die Umfrage zeigt zudem, dass Unternehmen am Freitagnachmittag besonders anfällig für Cyberangriffe sind, da rund jeder fünfte Befragte (21 Prozent) angab, am Ende der Arbeitswoche am wahrscheinlichsten einen Fehler in Bezug auf Cybersicherheit zu machen. Mehr als ein Drittel (37 Prozent) gab Stress aufgrund hoher Arbeitsbelastung als Grund für erhöhte Fehlerwahrscheinlichkeit an.
Cybersicherheit? Machen doch die anderen!
Trotz der wachsenden Sorge vor Cyberbedrohungen sind viele der Befragten nicht der Meinung, dass es in ihrer Verantwortung liegt, die Cybersicherheit ihres Unternehmens zu gewährleisten. Tatsächlich sprechen sich 31 Prozent der befragten Angestellten in Deutschland dafür aus, dass die IT-Abteilung ihres Unternehmens – und nicht sie selbst – sich um alles kümmern sollte, was mit diesem Thema zu tun hat. Im Vergleich zu allen anderen im Rahmen der Studie befragten Länder ist dies der höchste Wert in ganz Europa. Neun Prozent der deutschen Angestellten gaben sogar an, dass es ihnen egal wäre, wenn ihr Unternehmen gehackt werden würde.
Insgesamt spricht anhand der Antworten einiges dafür, dass Mitarbeiter zusätzliche Motivation und Ressourcen benötigen, um Cybersicherheit in ihrem Arbeitsalltag im Blick zu behalten – insbesondere kurz vor dem Wochenende oder bei hoher Arbeitsbelastung.
Bewusstsein schärfen und trainieren
Laut IBM lagen die Kosten einer Cybersicherheitsverletzung im Jahr 2024 bei 4,88 Millionen US-Dollar – ein Anstieg von 10 Prozent gegenüber dem Vorjahr und der bisher höchste Gesamtwert [2]. Angesichts dieser Risiken und Kosten müssen Unternehmen sicherstellen, dass ihre Teams über die passenden Ressourcen und Kenntnisse verfügen, um ihre digitalen Ökosysteme zu schützen.
»Bei Cybersicherheit geht es nicht nur um den Schutz von Unternehmen, sondern auch um den Schutz der Menschen hinter den Unternehmensdaten«, sagt Kai Scott, Geschäftsführer Sharp Business Systems Deutschland. »Mitarbeiter müssen verstehen, dass sie selbst eine ganz entscheidende Rolle beim Thema Cybersicherheit in ihrem jeweiligen Unternehmen spielen, dass das Thema in der Verantwortung jedes einzelnen liegt, und dass sie deshalb sorgfältig agieren müssen. Unternehmen müssen ihre Angestellten dafür mit den richtigen Tools ausstatten und mit passenden Trainings unterstützen, damit sie Cyberbedrohungen frühzeitig als solche erkennen und wissen, wie sie angemessen damit umgehen. Die besten technischen Schutzmaßnahmen nützen wenig, wenn das Sicherheitsrisiko Mensch nicht umfassend mitbedacht und eingebunden wird.«
[1] Die Befragung wurde von Censuswide im Zeitraum vom 30.10.2024 bis 08.11.2024 unter 11.003 Arbeitnehmern in europäischen KMU durchgeführt, davon 1.000 aus Deutschland. Die befragten Unternehmen stammen aus elf Märkten: Deutschland, Österreich, der Schweiz, Großbritannien, Schweden, den Niederlanden, Frankreich, Italien, Spanien, Polen und Belgien. Weitere Informationen zu Cybersicherheit in KMU finden Sie hier. https://www.sharp.de/real-world-security
[2] https://www.ibm.com/reports/data-breach
873 Artikel zu „Cybersicherheit Verantwortung Mitarbeiter“
Trends 2025 | News | Trends Security | Healthcare IT | IT-Security
Zunehmende Risiken für Gesundheitsorganisationen – Cybersicherheitsresilienz rückt in den Fokus

Nur 29 % der Führungskräfte im Gesundheitswesen glauben auf KI-gestützte Bedrohungen vorbereitet zu sein. LevelBlue, ein Anbieter von Managed Security Services, strategischer Beratung und Threat Intelligence, hat seinen 2025 Spotlight Report: Cyber Resilience and Business Impact in Healthcare veröffentlicht [1]. Die Ergebnisse zeigen, wie sich die Gesundheitsbranche gegen zunehmend zahlreichere und ausgefeiltere Angriffe schützt. …
News | Favoriten der Redaktion | IT-Security | Nachhaltigkeit | Rechenzentrum
Verantwortungsvolle Cybersicherheit: Der CISO im Zentrum der CSR-Strategie

Die Corporate Social Responsibility (CSR) erfordert heute eine strategische Verknüpfung von Cybersicherheit und Nachhaltigkeit. CISOs stellen sicher, dass Investitionen in Cybersicherheit umweltverträgliche Ziele unterstützen und somit zu einer verantwortungsvollen Unternehmensführung beitragen. Die soziale Verantwortung von Unternehmen (CSR) ist heute ein unverzichtbarer strategischer Schwerpunkt, wobei die Cybersicherheit eine Schlüsselrolle spielt. Jüngste Initiativen auf europäischer Ebene,…
Ausgabe 3-4-2025 | News | Business | Kommentar
Hochbegabung als Chance und Verantwortung für Unternehmen – Der Schlaumeier! Bürde oder Gabe?

Ein Superhirn müsste man haben. Dann wäre der Berufsalltag ein Leichtes. Statt Überstunden zu machen und sich über jede Kleinigkeit zu ärgern, ginge man jeden Tag pünktlich nach Hause. Und der Chef hat auch nichts zu meckern, schließlich machen Hochbegabte keine Fehler. Und die Kollegen würden einen lieben, weil man »ihresgleichen« ist. Wer eher durchschnittlich veranlagt ist, findet etwas mehr graue Zellen zunächst einmal attraktiv, bis das Gefühl entsteht, nicht mithalten zu können. Schnell wird das Etikett »hochbegabt« zum Makel. Mit dem oder mit der stimmt etwas nicht …
News | IT-Security | Strategien | Ausgabe 1-2-2025 | Security Spezial 1-2-2025
Herausforderung Cybersicherheit – Schnelligkeit und Strategie sind erfolgsentscheidend
News | IT-Security | Tipps
NIS2-Umsetzung gescheitert: Cybersicherheit als Business-Enabler

Die Umsetzung der NIS2-Richtlinie in Deutschland ist vorerst gescheitert – und Cyberkriminelle aus aller Welt jubeln. Während andere EU-Länder längst klare Vorgaben geschaffen haben, bleibt Deutschland in der Ungewissheit stecken. Der Preis dafür ist hoch: Teile unserer kritischen Infrastrukturen und Unternehmen bleiben ungeschützt, während Hacker sich über die anhaltenden Sicherheitslücken freuen. Unternehmen, die gehofft hatten,…
Trends 2025 | News | Trends Security | IT-Security
Cybersicherheit im Wandel: Überblick der wichtigsten Trends für 2025

Das Jahr 2024 hat die Cybersicherheitslandschaft grundlegend verändert: Zum einen haben generative KI-Systeme einen Aufschwung erlebt – bei der Erkennung von Bedrohungen und der Automatisierung von Sicherheitsprozessen, aber gleichzeitig auch im Einsatz Cyberkrimineller, etwa in Phishing-Kampagnen und bei Social Engineering. Darüber hinaus haben der Vormarsch des Internet of Things (IoT) zu einer Vergrößerung der Angriffsfläche…
News | Favoriten der Redaktion | Infrastruktur | IT-Security | Tipps
Cyberresilienz gewährleisten: NIS2 legt die Messlatte für Cybersicherheit höher

Cyberbedrohungen betreffen heute unterschiedslos jeden. Kritische Infrastrukturen – vom Gesundheitswesen bis zum Energieversorger – stehen unter Dauerbeschuss. Millionen von Menschen sind einem nicht zu unterschätzenden Risiko aussetzt. Die Richtlinie zur Netz- und Informationssicherheit NIS2 ist Europas mutige Antwort, um Cybersicherheits-Standards für diese wichtigen Systeme zu erhöhen. Dabei geht es aber längst nicht nur darum Vorschriften…
News | Business | Business Process Management | Digitalisierung | Künstliche Intelligenz
Mit intelligenter Automatisierung den Arbeitsalltag verbessern und die Mitarbeiterbindung stärken

Die sogenannte »Robophobie« beschreibt die irrationale Angst, dass Roboter und fortschrittliche Maschinen eigenständig denken und handeln könnten und damit menschliche Arbeitskräfte ersetzen. In Wirklichkeit steigern Technologien wie intelligente Automatisierung jedoch die Zufriedenheit und Bindung der Mitarbeiter, indem sie den Arbeitsalltag erleichtern. Das bestätigt auch die Studie von SS&C Blue Prism [1]: Fast 40 Prozent…
News | Business | Trends Security | IT-Security | Tipps
Cybersicherheit: Cyberangriffe auf Führungskräfte nehmen zu

Unternehmen sind in der heutigen digital vernetzten Welt zunehmend Zielscheibe von Cyberangriffen. Die Angreifer haben es vor allem auf Führungskräfte abgesehen, die aufgrund ihres Zugangs zu sensiblen Daten und umfangreichen Rechten innerhalb der IT-Systeme eine besonders attraktive Zielgruppe darstellen. Eine neue Studie von GetApp untersucht die Anfälligkeit von Führungskräften gegenüber Cyberangriffen und wie Unternehmen ihre…
News | Trends 2024 | Trends Security | IT-Security
Vorteil Europa: Mittelstand sieht EU-Rechtsvorschriften zur Cybersicherheit als Wettbewerbsvorteil

Aktuelle Studie zeigt Wunsch nach stärkerer europäischer Souveränität: 74 Prozent der KMUs sprechen sich für mehr europäische Cybersicherheitslösungen aus. HarfangLab, europäischer Spezialist für Cybersicherheit mit Hauptsitz in Paris, hat eine repräsentative Umfrage durchgeführt, die zeigt: Die Einhaltung der europäischen Cybersicherheits- und Datenschutzgesetzgebung bedeutet für den Mittelstand zusätzliche Arbeit und Kosten, aber diese Anstrengungen seien…
News | IT-Security | Lösungen | Services | Tipps
Cybersicherheit: Selbstangriff ist die beste Verteidigung

Sicherheitsexperte: »Firmen sollten sich regelmäßig selbst angreifen, um ihre Cyberresilienz zu testen.« Rainer M. Richter: »Heutige Angriffssysteme aus der Cloud sind für jeden Mittelständler erschwinglich.« Bei mehr als 70 aufgedeckten Software-Schwachstellen am Tag kommen die Firmen nicht mehr nach, ihre Systeme vor Cyberangriffen sicher zu machen. Die deutsche Wirtschaft setzt bei Cybersecurity zu einseitig…
News | Trends 2024 | Business | Trends Kommunikation | Kommunikation | New Work
Gen Z: Mit diesen Mitarbeiter-Benefits überzeugen Unternehmen

Gen Z wird in den kommenden Jahren rund ein Drittel der Arbeitnehmenden ausmachen. Um diese neue Generation von Talenten zu überzeugen, sollten Unternehmen zum Teil auf andere Benefits setzen. Welche das sind, enthüllt der neue Bericht »Zooming in on Gen Z«. Er beleuchtet die Unterschiede zwischen den Generationen und verrät, mit welchen Benefits Arbeitgebende jüngere…
News | Digitale Transformation | Digitalisierung | IT-Security
Cybersicherheit ist der Eckpfeiler einer erfolgreichen digitalen Transformation

Die Pandemie hat dazu geführt, dass sich Geschäftsabläufe wandelten: von traditionellen Prozessen hin zu zunehmend vernetzten und datengetrieben Abläufen. Diese digitale Transformation betrachten heute, im Jahr 2023, fast Zwei Drittel aller Unternehmen als oberste Priorität, wie Studien zeigen. Doch die digitale Transformation ist mehr als die Modernisierung der Geschäftsinfrastruktur und die Aktualisierung bestehender Prozesse. Sie…
News | IT-Security | Tipps
IT-Sicherheit: Die Mitarbeiter ins Cybersicherheitsboot nehmen

IT-Administratoren und den CISO – sofern vorhanden – muss man nicht vom Wert der IT-Sicherheit überzeugen. Eine effektive IT-Sicherheit hängt aber auch von den Beiträgen der einzelnen Abteilungen und Mitarbeiter ab. Um diese von Risiken, Gefahren und Möglichkeiten zur Abwehr von Cybergefahren zu überzeugen, gibt es verschiedene Wege jenseits der notwendigen Sicherheitstechnologien. Cybersicherheits-Technologien sind…
News | IT-Security | Tipps
Cybersicherheit: Drei Wege, um Cyberangriffen vorzubeugen

Die Fußball-WM in Katar ist in vollem Gange und die Zeit der Besinnlichkeit wartet bereits vor der Tür – viel Trubel für das letzte Quartal dieses Jahres. Doch ist es genau dieser Trubel, der während internationaler Sport-Events und Festtage entsteht, den Cyberkriminelle gezielt auszunutzen wissen. Das Hauptziel: ahnungslose Menschen und ihre Begeisterung, Neugier und Hilfsbereitschaft.…
News | IT-Security | Strategien
Sechs Annahmen zur Cybersicherheit die Sie nicht machen sollten

Sich mit Cybersecurity zu beschäftigen, ist in manchen Unternehmen eine eher ungeliebte Aufgabe. Dabei haben IT-Administratoren und -Administratorinnen in vielen Fällen schon eine recht gute Vorstellung davon, woran es in ihrem Unternehmen hapert und wie die eigene IT prinzipiell auf den Prüfstand zu stellen wäre, damit Sicherheitslücken identifiziert und abgemildert oder gar ausgemerzt werden können.…
News | Business | Trends Security | IT-Security
Cybersicherheit: Entscheidungsträger wissen nicht, wie sie proaktiver vorgehen können

Mehr als die Hälfte in Deutschland hat Schwierigkeiten, Cybersicherheitsverbesserungen in ihrem Unternehmen zu finanzieren. Ob Angriffe auf die Lieferkette oder APTs (Advanced Persistent Threats) – die Bedrohungslandschaft für Unternehmen entwickelt sich ständig weiter und wird immer komplexer [1]. Warum also sind Unternehmen bei ihren Cybersicherheitsinitiativen so passiv? Eine aktuelle Kaspersky-Studie [2] zeigt, dass 53,2…
News | Trends Wirtschaft | Business | Trends 2021
Home Office – noch immer misstrauen zwei Drittel der Chefs ihren Mitarbeitern

Trotz der Bedenken der Führungsebene wird die Arbeit im Home Office als produktiv bewertet. Eine von Ricoh Europe in Zusammenarbeit mit Opinion Matters veröffentlichte Studie, die 1.500 Führungskräfte in Europa befragt hat, zeigt, dass nur 35 Prozent der Arbeitgeber ihren Mitarbeitern bei Remote Work uneingeschränkt vertrauen. 39 Prozent der Führungskräfte glauben, dass die Beschäftigten nicht…
News | Effizienz
Epson Podcast zum Lieferkettengesetz: Die Industrie in der Verantwortung

Warum Unternehmen von einem starken Lieferkettengesetz profitieren. In der aktuellen Folge des Epson Podcasts »druckbar« spricht Leonie Sterk, Nachhaltigkeitsmanagerin bei Epson Deutschland GmbH, über das kürzlich verabschiedete Lieferkettengesetz. Sie beleuchtet, welche Standards Epson mit den eignen Lieferanten setzt, welche Auswirkungen das Gesetz auf die Industrie hat und warum Verbraucher aber auch Unternehmen selbst von einer…