
61 Prozent der Unternehmen in Deutschland schätzen ihr Risiko, von Computerkriminellen angegriffen zu werden, als „hoch“ oder „sehr hoch“ ein. Besonders bedenklich: Fast allen Unternehmen fällt es immer schwerer, erste Anzeichen einer Cyberattacke überhaupt zu erkennen (84 Prozent). Und über die Hälfte geht davon aus, dass das Risiko eines Cyberangriffs in den nächsten zwei Jahren noch steigen wird. Das sind die Kernergebnisse einer KPMG-Umfrage unter 1.000 repräsentativ nach Branche und Umsatz ausgewählten Unternehmen zu ihren Erfahrungen mit Computerkriminalität.
KPMG-Partner Michael Sauermann: „Computerkriminalität frisst sich wie ein Geschwür durch die deutsche Unternehmenslandschaft. Vor allem Mailserver stellen ein attraktives Angriffsziel dar. Phishing-Mails, Business E-Mail Compromise- oder Ransomware-Angriffe sind praktisch überall an der Tagesordnung. Dabei werden die Angriffe immer vielfältiger, durchschlagender, entsprechend brisanter und teurer für die Unternehmen. Die zunehmende Komplexität der eingesetzten Technologien stellt für über drei Viertel der Befragten eine große Herausforderung dar.“
Unachtsamkeit und unzureichend geschulte Mitarbeitende (95 bzw. 81 Prozent) zählen zu den meistgenannten Faktoren, die Computerkriminalität begünstigen. Zudem sehen die Unternehmen eine mangelnde Sicherheitskultur beziehungsweise ein mangelndes Risikoverständnis bei ihren Mitarbeitenden (86 Prozent) als wesentliche Risikofaktoren an.
Michael Sauermann: „Angemessene Schulungen sowie Sensibilisierung der Mitarbeitenden sind von zentraler Bedeutung, um Computerkriminalität im eigenen Unternehmen zu verhindern. Ideal wäre es, wenn Menschen ein Bewusstsein ähnlich einer ‚Human Firewall‘ entwickeln könnten.“
Mailserver im Visier – Betrugsdelikte sind am häufigsten
39 Prozent der befragten Unternehmen gaben an, seit 2019 von Computerkriminalität betroffen gewesen zu sein. Das mit Abstand häufigste Ziel der Täter sind die Mailserver der Unternehmen (67 Prozent). Unter den Straftaten verzeichnen vor allem Betrugsdelikte einen auffälligen Anstieg: Sie machen bereits die Hälfte aller Fälle aus, gefolgt von Erpressung und Datendiebstahl mit jeweils rund 25 Prozent. Knapp ein Viertel der Befragten sah sich bereits einem erfolgreichen Ransomware-Angriff ausgesetzt, weitere 31 Prozent konnten entsprechende Versuche abwehren. Bei 40 Prozent der von einem Ransomware-Angriff betroffenen Unternehmen kam es zu einem Betriebsausfall mit gravierenden Konsequenzen, was einen deutlichen Anstieg im Vergleich zur Vorgängerstudie 2019 bedeutet (27 Prozent). Bei jedem zweiten Unternehmen waren mehr als 75 Prozent der IT-Landschaft vom Ausfall betroffen.
Michael Sauermann: „Bei fast der Hälfte dieser Unternehmen dauerte es anschließend mindestens zwei Tage, bis sie den Betrieb wieder aufnehmen konnten. In der Praxis sehen wir Fälle, in denen Unternehmen Wochen oder sogar Monate brach liegen.“ Was besonders ärgerlich ist: Die Identifikation der Täter bereitet immer noch große Schwierigkeiten. Die überwiegende Mehrheit muss der Kategorie ‚unbekannte Externe‘ zugeordnet werden.
Corona-Pandemie zwingt Unternehmen zum Aufrüsten
Knapp die Hälfte der befragten Unternehmen gab an, angesichts der Covid-19-Pandemie Maßnahmen ergriffen zu haben, um die IT-Sicherheit zu erhöhen (45 Prozent). Besonderes Augenmerk galt dabei der Einrichtung sicherer Kommunikationskanäle für den Zugriff auf das Firmennetzwerk (91 Prozent) sowie die Definition und Kommunikation klarer Regelungen und Vorgaben zum Arbeiten aus dem Homeoffice (90 Prozent).
Fachartikel

Der Wettbewerbsvorteil dezentraler Identität im europäischen Finanzwesen

Wo sind Deine Daten hin?

Autonome APTs: Die Claude-basierte Operation wird nicht die letzte sein

Stand der Technik umsetzen: Wie Unternehmen jetzt handeln sollten

Industrielles Phishing gegen Italiens Infrastruktur: Group‑IB entdeckt automatisiertes Aruba‑Imitierendes Phishing‑Kit
Studien

49 Prozent der IT-Verantwortlichen in Sicherheitsirrtum

Deutschland im Glasfaserausbau international abgehängt

NIS2 kommt – Proliance-Studie zeigt die Lage im Mittelstand

BSI-Lagebericht 2025: Fortschritte in der Cybersicherheit – Deutschland bleibt verwundbar

Forrester veröffentlicht Technologie- und Sicherheitsprognosen für 2026
Whitepaper

Industrial AI: KI als Treiber der Wettbewerbsfähigkeit

Vorbereitung auf künftige Cyberbedrohungen: Google veröffentlicht „Cybersecurity Forecast 2026“

Aktuelle Studie zeigt: Jeder Vierte in Deutschland bereits Opfer von digitalem Betrug

Cybersecurity in Deutschland: 200 Milliarden Euro Schaden trotz steigender IT-Ausgaben

Die EU bleibt weiterhin Ziel zahlreicher, sich überschneidender Bedrohungsgruppen
Hamsterrad-Rebell

Sicherer Remote-Zugriff (SRA) für Operational Technology (OT) und industrielle Steuerungs- und Produktionssysteme (ICS)

Identity und Access Management (IAM) im Zeitalter der KI-Agenten: Sichere Integration von KI in Unternehmenssysteme

Infoblox zeigt praxisnahe IT-Security-Strategien auf it-sa 2025 und exklusivem Führungskräfte-Event in Frankfurt

IT-Security Konferenz in Nürnberg: qSkills Security Summit 2025 setzt auf Handeln statt Zögern






