Cybersicherheit für KMU: Herausforderungen, Handlungsbedarf und Wünsche
Cybersicherheit ist weltweit für kleine und mittlere Unternehmen (KMU) eine zunehmende Herausforderung, wie eine kürzlich im Auftrag des Software-Unternehmens Sage durchgeführte Studie zeigt. Trotzdem zeigen sich nur etwas mehr als die Hälfte der deutschen KMU besorgt über mögliche Cyberangriffe, obwohl Deutschland im Jahr 2022 weltweit die zweithöchste Anzahl an gemeldeten Cybersicherheitsvorfällen aufweist.
Hintergrund der Studie
Im April 2023 wurden rund 2.100 Online-Interviews mit Entscheidungsträgerinnen und Entscheidungsträgern in KMU mit bis zu 499 Mitarbeitenden in neun Märkten, darunter Deutschland, durchgeführt. Die Befragten stammen aus dem Vereinigten Königreich, den USA, Frankreich, Portugal, Spanien, Südafrika, Kanada und Australien.
Deutsche KMU und Cybersicherheit
Die Studie enthüllt, dass mehr als die Hälfte (55 Prozent) der deutschen KMU im Jahr 2022 mindestens einen Cybersicherheitsvorfall gemeldet haben, was weltweit die zweithöchste Zahl ist. Im Vergleich dazu zeigen jedoch nur 54 Prozent der befragten Unternehmen Besorgnis über Cyberangriffe oder ihre eigene Cybersicherheit. Dieser Wert liegt international am unteren Ende.
Deutschland hinkt auch bei der regelmäßigen Überprüfung der Cybersicherheit hinterher. Nur 68 Prozent der KMU gaben an, ihre Sicherheitsmaßnahmen regelmäßig zu überprüfen, während der weltweite Durchschnitt bei 76 Prozent liegt. Überraschenderweise wussten mehr als die Hälfte der Befragten (60 Prozent) in Deutschland nicht einmal, was der Begriff „Ransomware“ bedeutet.
Sensibilisierung als Schlüssel zur Sicherheit
Die Studie verdeutlicht, dass weltweit mehr als die Hälfte der Befragten (51 Prozent) die Herausforderung sieht, sich über neue Bedrohungen auf dem Laufenden zu halten. In Deutschland teilen nur 41 Prozent diese Sichtweise, obwohl vielen Unternehmen hierzulande bereits grundlegendes Wissen zur Cybersicherheit fehlt, insbesondere im Umgang mit „Ransomware“.
Die Sensibilisierung der Mitarbeitenden (44 Prozent) und die klare Kommunikation der Erwartungen (45 Prozent) sind weltweit die zweit- und drittgrößten Herausforderungen. Dies geht über einfache Schulungen hinaus und erfordert eine Integration von Cybersicherheit in die Unternehmenskultur. Obwohl zwei Drittel angaben, dass Cybersicherheit Teil ihrer Unternehmenskultur sei, beschäftigten sich 16 Prozent erst nach einem realen Vorfall damit, und 11 Prozent sprachen nie über das Thema.
Bedarf an Unterstützung
Aufgrund der stetig wachsenden Bedrohungslandschaft ist die kontinuierliche Auseinandersetzung mit dem Thema Cybersicherheit für KMU unerlässlich. Die Studie zeigt, dass zwei Drittel der befragten Unternehmen bereit wären, mehr Geld für eine bessere Cybersicherheit auszugeben. Dabei besteht der Wunsch nach mehr Unterstützung, insbesondere bei der Aus- und Weiterbildung (52 Prozent), vor allem von staatlichen Stellen.
Insgesamt verdeutlicht die Studie, dass Cybersicherheit für deutsche KMU eine drängende Angelegenheit ist, die nicht nur finanzielle Investitionen erfordert, sondern auch eine kulturelle Veränderung und verstärkte staatliche Unterstützung. Nur durch eine umfassende Herangehensweise kann die Sicherheit im digitalen Raum gewährleistet und die steigenden Bedrohungen bewältigt werden.