Der Stand der Cyber-Krisenvorsorge in Unternehmen (Bericht)

Ein globaler Überblick darüber, wie sich Organisationen auf Cyberbedrohungen vorbereiten – und wie sie mit deren Abwehr zu kämpfen haben
Executive Summary
Trotz weit verbreiteter Behauptungen über Cybersicherheitsvorsorge zeigen die weitreichenden Auswirkungen auf Unternehmen, dass die meisten Organisationen im Ernstfall nicht ausreichend vorbereitet sind. Diese globale Studie mit 1,000 Organisationen in den USA, Großbritannien, Europa und dem asiatisch-pazifischen Raum deckt eine Diskrepanz zwischen der wahrgenommenen Bereitschaft und der tatsächlichen Leistungsfähigkeit bei der Reaktion auf Cyberkrisen auf. Unsere Studie zeigt, dass Notfallpläne für Cybervorfälle zwar implementiert und regelmäßig getestet werden – jedoch nicht ganzheitlich. In einer realen Krise arbeiten zu viele Teams isoliert voneinander.
- 90 % kämpfen mit gravierenden Hindernissen für eine effektive Cyberabwehr.
- Weniger als 50 % führen Planspiele durch, an denen alle Teams beteiligt sind, die üblicherweise in einer realen Krise involviert sind.
- Trotz sorgfältiger Planung und Übung erlebten 71 % der Unternehmen im vergangenen Jahr mindestens einen schwerwiegenden Cybervorfall, der kritische Geschäftsfunktionen beeinträchtigte; 36 % waren von mehreren schädlichen Vorfällen betroffen.
Die meisten Unternehmen glauben, für Cyberkrisen gerüstet zu sein. Wiederholte Betriebsunterbrechungen sprechen jedoch eine andere Sprache. Mehr Personal einzustellen, ist nicht die Lösung. Um die Resilienz zu stärken, müssen Unternehmen Lücken in der teamübergreifenden Kommunikation und Koordination schließen.
- Verwandte Ressourcen und Neuigkeiten
- Operation Vital Signs: Erster Stresstest dieser Art zur Überprüfung der Cyberresilienz des Gesundheitssektors
- Was steht im amerikanischen Kodex?
- Einführung von KI-Agenten in Ihre Identitätsarchitektur
- Cyberangriffe auf den Gesundheitssektor nahmen im ersten Halbjahr 2026 um 14 % zu.
- Was erwarten Führungskräfte im Bereich Cybersicherheit von ihren Mitarbeitern? Diese drei Fähigkeiten sind wichtiger als Zertifizierungen und Erfahrung.
- Kontinuierliche Überwachung der Angriffsfläche und ausgefeilte Social-Engineering-Bewertung
- Krankenhausnetzwerke werden zu Zielen von Cyberangriffen und sind nicht darauf vorbereitet, damit umzugehen.
- Einkaufsinstrumente für das Management menschlicher Risiken
- Kommentar: Calphishing stellt unsere Denkweise über Phishing in Frage
- DentaQuest-Datendiebstahl betrifft 15 Millionen Patienten