Pressemitteilung

DsiN-Praxisreport Mittelstand 2020: 46 Prozent der Unternehmen melden IT-Angriff

Neue Studie zeigt: Es gibt dringenden Nachholbedarf bei IT-Sicherheit in Unternehmen.

05. Oktober 2020 – Zum Start des europäischen Aktionsmonats zur Cybersicherheit ist heute der DsiN-Praxisreport Mittelstand 2020 zur IT-Sicherheit in kleinen und mittleren Unternehmen erschienen. Die repräsentative Studie unter Schirmherrschaft des Bundeswirtschafts­ministeriums zeigt deutliche Unterstützungsbedarfe im Digitalschutz. 12 Prozent der Betriebe fürchten um die eigene Existenz bei Cyber-Angriffen.

Cyber-Angriffe bei fast der Hälfte aller Unternehmen

Fast die Hälfte aller Unternehmen in Deutschland (46 Prozent) vermeldete in den vergangenen Monaten Cyberangriffe auf ihr Unternehmen, das zeigt der DsiN-Praxisreport Mittelstand 2020, der am Dienstag den 6. Oktober im Rahmen der it-sa 365 erstmalig vorgestellt wird. In drei von vier Fällen (74 Prozent) führten die Angriffe zu schädlichen Auswirkungen, in vier Prozent der Fälle sogar zu schweren Belastungen innerhalb des Betriebs. Trotz dieser Ausgangslage reagieren nur wenige Unternehmen aktiv mit einer Verbesserung ihre digitalen Abwehrbereitschaft. Ein Viertel der Betriebe (25 Prozent) verfügt über keinerlei Datensicherungen, ein Drittel (35 Prozent) hat keine Krisenreaktionspläne und nur jedes fünfte Unternehmen achtet laut  DsiN-Praxisreport auf verschlüsselte E-Mails (22 Prozent).

Zugleich gewinnt die Digitalisierung flächendeckend weiter an Bedeutung. Der Einsatz von Cloudlösungen hat im zwölfmonatigen Erhebungszeitraum bis April 2020 weiter zugenommen und liegt nun bei 47 Prozent (2018: 41 Prozent). Auch der Einsatz digitaler Verkaufsplattformen zeigt einen Zuwachs gegenüber 2018 um drei Prozent und liegt nun bei 44 Prozent. „Wir sehen eine zusätzliche Digitalisierung des Mittelstands, die durch Corona nochmal an Fahrt gewinnt. Dadurch entstehen zusätzliche Angriffsflächen, die den Nachholbedarf an sicheren IT-Lösungen und Vorkehrungen weiter steigen lässt“ so DsiN-Geschäftsführer Dr. Michael Littger.

Zu wenige Schulungen und Informationen zu IT-Sicherheit am Arbeitsplatz

Auffällige Schwachstellen der digitalen Abwehrbereitschaft zeigt der Report auch in der Schulungspraxis von Mitarbeitern. Fast die Hälfte der Betriebe (47 Prozent) verzichtet auf sämtliche Hinweise und Informationen über sicheres Verhalten am Arbeitsplatz. Bei kleinen und kleinsten Betrieben kommt hinzu, dass eigene Zuständige für IT-Sicherheitsfragen fehlen. In jedem zweiten Betrieb unter 10 Mitarbeitern kümmert sich die Geschäftsleitung (49 Prozent) selbst um die IT-Absicherung. Bei Unternehmen von 201 bis 500 Mitarbeitern liegt die IT-Sicherheit nur noch bei fünf Prozent der Betriebe in der unmittelbaren Hand der Geschäftsleitung.

Aus Sicht des Bundeswirtschaftsministeriums verdeutlicht diese Entwicklung, dass Angebote für mehr IT-Sicherheit stärker nachgefragt und angewendet werden müssen: „Mit der neuen Transferstelle IT-Sicherheit im Mittelstand, TISiM, sorgt das Bundeswirtschaftsministerium dafür, dass gerade kleine Betriebe, Selbstständige, das Handwerk sowie Freiberufler darin unterstützt werden, IT-Sicherheit in Betrieben umzusetzen.“ so Thomas Jarzombek, Beauftragter des Bundesministeriums für Wirtschaft und Energie für Digitale Wirtschaft und Start-Ups. Die Transferstelle TISiM wurde Anfang des Jahres vom Bundeswirtschaftsministerium ins Leben gerufen. Am 6. Oktober zur it-sa 365 startet sie mit ihrer Pilotphase für mehr Cybersicherheit im Mittelstand.

Über den DsiN-Praxisreport Mittelstand 2020

Der DsiN-Praxisreport Mittelstand beruht auf einer repräsentativen Erhebung von 1.038 abgeschlossenen Umfragen des DsiN-Sicherheitscheck im Zeitraum von April 2019 bis April 2020. Der DsiN-Sicherheitscheck wurde auf Grundlage der SAP HANA Entwicklungs- und Integrationsplattforum erstellt und ermöglicht kleinen und mittleren Unternehmen eine erste Übersicht zu sicherheitsrelevanten Fragestellungen und Lösungsansätzen, und ist hier abrufbar. Der Praxisreport ist ein DsiN-Handlungsversprechen der SAP Deutschland.

Die vollständige Studie können Sie unter diesem Link herunterladen.

Vollständige Pressemitteliung hier als PDF herunterladen

 

Neueste Artikel

Alle sehen
12.03.2025

Apple schließt aktive Sicherheitslücke in Webkit

Apple schließt aktive Sicherheitslücke in Webkit  Apple hat eine gefährliche Sicherheitslücke in seinem Browser-Engine Webkit geschlossen. Sie war laut Medienberichten bereits aktiv von Angreifer:innen ausgenutzt worden. Webkit unterstützt Safari und viele Apps auf Apple-Geräten dabei, Webseiten anzuzeigen. Durch die Schwachstelle konnten Kriminelle manipulierte Webseiten nutzen, um Schutzmechanismen zu umgehen und möglicherweise Schadsoftware auf iPhones, iPads oder Macs einzuschleusen. Zusätzlich behebt das Update ein Problem, das die Wiedergabe bestimmter Streaminginhalte verhindert hatte. Betroffen sind iPhones und iPads (iOS/iPadOS 18.3.2), Macs (MacOS Sequoia 15.3.2), Apple Vision Pro (VisionOS 2.3.2) sowie Safari (Version 18.3.1). SiBa empfiehlt: Installieren Sie umgehend die neuesten Updates für Ihr Gerät, um sich vor möglichen Angriffen zu schützen. Achten Sie darauf, Ihre Software regelmäßig zu aktualisieren, da Sicherheitslücken schnell ausgenutzt werden können. Das Update kann über die Geräteeinstellungen unter „Allgemein“ → „Softwareupdate“ heruntergeladen werden. Originalartikel auf heise.de  Wer kann mir helfen: Apple Support: Sicherheitsupdates BSI: Softwareupdates – ein Grundpfeiler der IT-Sicherheit BSI: Schritt für Schritt zu automatischen Updates  Wie schütze ich mich: Automatische Updates für iOS, Windows und Android einrichten (DiFü-News)  
5 Gründe Updates nicht mehr aufzuschieben (DiFü-News)
10.03.2025

Betrüger:innen fordern zur Erneuerung der photoTAN-Aktivierung bei comdirect auf

Betrüger:innen fordern zur Erneuerung der photoTAN-Aktivierung bei comdirect auf Aktuell kursieren betrügerische E-Mails im Namen der comdirect, in denen Kund:innen aufgefordert werden, ihre photoTAN-Aktivierung zu erneuern. Dies soll entweder durch das Scannen eines angeblichen Aktivierungsbriefes oder durch das Hochladen eines zuletzt per Post erhaltenen Briefes geschehen. Falls die Erneuerung nicht rechtzeitig innerhalb von 48 Stunden erfolgt, drohen die Betrüger mit einer angeblichen Gebühr von 50 EUR und der Einschränkung des Online-Bankings. Die Nachricht enthält zudem eine unpersönliche Anrede ("Sehr geehrte Kundin, sehr geehrter Kunde"), eine fragwürdige Absendeadresse sowie Links, die auf gefälschte Seiten führen. Phishing beim Online-Banking: Eine große Gefahr Phishing bedeutet so viel wie „nach Passwörtern angeln“ und setzt sich aus den Wörtern „Password“ und „Fishing“ zusammen. Phishing-Angriffe im Bereich Online-Banking sind besonders gefährlich, da Cyberkriminelle durch gestohlene Zugangsdaten direkten Zugriff auf Bankkonten erhalten können. Oft leiten sie Opfer auf täuschend echt aussehende Webseiten, auf denen Login-Daten und Sicherheitscodes abgegriffen werden. Mit diesen Informationen können sie Überweisungen tätigen oder TANs für betrügerische Transaktionen abfangen. SiBa empfiehlt: Wer eine solche E-Mail erhält, sollte keine Links anklicken und sich stattdessen direkt über die offizielle Website oder die Banking-App anmelden. Die Absenderadresse sollte genau geprüft werden, da offizielle Banken keine unbekannten oder kryptischen Domains nutzen. Zudem gilt: Banken setzen ihre Kundschaft nicht mit kurzen Fristen oder angedrohten Gebühren unter Druck. Im Zweifel sollte die E-Mail der Bank gemeldet und anschließend gelöscht werden. Wie schütze ich mich: Empfehlungen der Polizei zum Thema Phishing Verbraucherzentrale: Phishing-Mails: Woran Sie sie erkennen und worauf Sie achten müssen DiFü-Lernzentrale: Fokusmodul „Sicheres Onlinebanking“ DiFü-News: 7 Anzeichen von Phishing Wer kann mir helfen: Originalmeldung im Phishing-Radar der Verbraucherzentrale Finanztip: Was tun bei Phishing?

Kontaktieren Sie uns

Kontaktieren Sie uns für
Ihre Anfrage gerne unter:

(0) 30 767581-500

Presseanfragen richten
Sie bitte an:

(0) 30 767581-514

Postanschrift

Deutschland sicher im Netz e.V.
Albrechtstraße 10c 10117 Berlin