Mittelstand ist Hackern (fast) hilflos ausgeliefert

Cyberkriminalität

Es sind nicht nur große Konzerne, die immer wieder Opfer von Cyberangriffen werden, auch wenn dies durch die starke mediale Aufmerksamkeit so scheint. Die Deutsche Telekom ist wohl eines der prominentesten Beispiele dafür, welche Dimensionen Datenspionage annehmen kann. 2006 musste der mit IT-Spezialisten gut besetzte Bonner Konzern bekanntgeben, dass etwa 17 Millionen Kundendatensätze in die falschen Hände gelangt waren – irgendwie.

Datenspionage & Co. kosten viele Arbeitsplätze und Milliarden Euro

Doch das Gros der weltweiten Cyberangriffe zielt auf kleine und mittlere Unternehmen (KMU) ab. Nach Schätzungen von McAfee, einem Hersteller von Computersicherheitssoftware, waren 2012 in drei von vier Fällen Mittelständler das Opfer von Internetkriminalität. Der dabei weltweit verursachte wirtschaftliche Schaden liegt zwischen 100 und 500 Milliarden US-Dollar (75 und 375 Milliarden Euro).

Die von McAfee im Auftrag gegebene Studie der US-Denkfabrik Center for Strategic and International Studies (CSIS) zeigt aber noch mehr: Erstmals wurde untersucht, welche Auswirkungen Datenspionage & Co. auf den Arbeitsmarkt haben. Ergebnis: Allein in den USA gehen jährlich mehr als eine halbe Million Arbeitsplätze verloren.

Angestellte fühlen sich oft unsicher und alleingelassen

Wie viele Jobs in Europa und Deutschland durch Cyberkriminalität gefährdet sind, dazu gibt es keine verlässlichen Zahlen. Eine weitere McAfee-Studie gibt aber Aufschluss darüber, wie gut oder schlecht die mittelständischen Betriebe in Deutschland auf Hacker-Angriffe vorbereitet sind – mit teilweise erschreckenden Ergebnissen.

Laut einer repräsentativen Umfrage unter 1.000 Angestellten in kleinen und mittleren Unternehmen fühlen sich viele in IT-Sicherheitsfragen alleingelassen – sind vor allem in Bezug auf mobile Sicherheit und Cloud Security unsicher. Trotzdem bieten ihnen ihre Chefs nur sehr selten Trainings oder Guidelines in diesen Bereichen an.

Größte Bedrohung geht von eigener Belegschaft aus

Zwar legen laut den Befragten 80% der Unternehmen offiziell großen Wert auf IT-Sicherheit, jedoch gibt es bei 62% nie ein Training. Mehr als 80% gaben an, dass sie ein solches für notwendig oder zumindest nützlich halten würden. Schließlich meinen ebenfalls mehr als 80% der Befragten, dass digitale Daten ein zentraler Business-Faktor sind. Über zwei Drittel arbeiten regelmäßig mit Kundenkontaktdaten, fast zwei Drittel mit Rechnungsdaten und knapp die Hälfte mit vertraulichen Kundendaten.

Die größte Bedrohung geht nach Meinung der meisten Befragten von der eigenen Belegschaft aus: Fast 40% befürchten, dass ihre Kollegen oder sie selbst unabsichtlich einen Sicherheitsvorfall verursachen könnten. Ganz unbegründet scheint diese Sorge nicht zu sein: Fast 11% können sich an einen Vorfall erinnern, der von einem Kollegen ausging. 4,6% gaben immerhin zu, selbst schon einmal einen Vorfall verschuldet zu haben.

Private Dienste und Geräte für geschäftliche E-Mails und Vorgänge

Mehr als jeder fünfte Angestellte nutzt laut eigenen Angaben das private Mobilgerät, um geschäftliche E-Mails und Vorgänge abzurufen und zu bearbeiten. Jeder Dritte nutzt private Webmail-Dienste und jeder Zehnte Online-Filesharing mit Diensten wie Dropbox oder Box und Online-Workspace wie beispielsweise Google Drive auf dem Arbeitsrechner. Danach gefragt, wie sicher sich die Angestellten im Umgang mit mobilen Geräten fühlen, bewerteten 39% ihren Wissensstand mit sieben bis zehn auf einer Skala von 1 („sehr unsicher“) bis 10 („sehr sicher“). In Bezug auf Cloud-Themen gaben sich nur noch ein Viertel diese Noten.

Sicherheitstraining ausdrücklich erwünscht

Dabei zeigt die McAfee-Umfrage, dass Angestellte mehr im Bereich IT-Sicherheit ausgebildet werden wollen. Laut den Befragten wäre ein Training in mobiler Sicherheit (77%), Cloud Security (72%) oder dem Schutz vor Schadprogrammen (81%) notwendig oder zumindest nützlich. Der Hintergrund: Von den Mitarbeitern, die sich schon einmal ein Schadprogramm auf dem Rechner eingefangen haben, hatte nur ein Viertel jemals ein Training zu Passwort- oder E-Mail-Sicherheit.

Aktuellste news

Fazit: Backup ohne Recovery-Nachweis bietet keine Sicherheit.

Fazit: Backup ohne Recovery-Nachweis bietet keine Sicherheit.

Laut Veeam 2025 Ransomware Trends Reports hielten sich 69% der Unternehmen, die vergangenes Jahr Opfer eines Ransomware-Angriffs wurden, vorab für gut vorbereitet. Tatsächlich konnte danach nur jedes zehnte Unternehmen mehr…

IBM Storage Protect (ISP) Release 8.2.1: Was das Release beinhaltet und worauf Sie beim Update achten sollten

IBM Storage Protect (ISP) Release 8.2.1: Was das Release beinhaltet und worauf Sie beim Update achten sollten

Hier sind die wesentlichsten Neuerungen und Hinweise, worauf Sie beim Update achten sollten.…

Predatar Release R18.1 Black Widow ist da: Umfassendes Refresh des User Interface

Predatar Release R18.1 Black Widow ist da: Umfassendes Refresh des User Interface

Das Release R18.1 „Black Widow" legt den Startpunkt für eine umfassende Aktualisierung der Predatar-Benutzeroberfläche…

Aktuellste Interviews

Sitzmöbel mit Liebe zum Detail

Interview mit Ramon Werner, Verwaltungsratspräsident der de Sede AG

Sitzmöbel mit Liebe zum Detail

Manche Möbel füllen einen Raum, andere prägen ihn. Genau für diesen Anspruch steht die de Sede AG aus Klingnau in der Schweiz. Das Unternehmen fertigt exklusive Ledermöbel, die weit über…

„Keep it simple“ - Einfachheit als Geschäftsmodell

Interview mit Stephan Riese, CEO der reputatio systems GmbH & Co. KG

„Keep it simple“ - Einfachheit als Geschäftsmodell

Was braucht ein Unternehmen wirklich, um zu funktionieren? Für Stephan Riese ist die Antwort klarer, als viele denken. Mit reputatio systems entwickelt er Lösungen, die Komplexität reduzieren. Ein Gespräch über…

"Reichweite ist gut – aber Wirkung entscheidet"

Interview mit Alexander von Tiele-Winckler, Mitglied der Geschäftsführenden Gesellschafter im BLU agency network association e.V.

"Reichweite ist gut – aber Wirkung entscheidet"

Der Weg vom klassischen Promotionsgeschäft zum vernetzten Agenturmodell erzählt viel über die Dynamik moderner Märkte. Alexander von Tiele-Winckler spricht über Wachstum, Wandel und die Kraft persönlicher Begegnung. Ein Gespräch über…

TOP