Gut die Hälfte (51 Prozent) der Unternehmen in Deutschland ist in den vergangenen zwei Jahren Opfer von digitaler Wirtschaftsspionage, Sabotage oder Datendiebstahl geworden, ergab eine Studie des IT-Branchenverbands Bitkom. Basis der umfassenden empirischen Untersuchung war eine Befragung der Geschäftsführer und Sicherheitsverantwortlichen von 1.074 Unternehmen.
Ungewöhnlich ist das häufigste Delikt: Der Diebstahl von IT- und Kommunikationsgeräten (28 Prozent). Bei genauen Blick auf die Lage ist dies aber wenig überraschend, denn die Zahl der Smartphones, Tablets und Mini-Notebooks wächst und wächst. Diese Geräte sind leichte Beute für Diebe.
Eine weiterhin große Gefahr ist der Diebstahl von Daten (17 Prozent) und Dokumenten oder Bauteilen (14 Prozent) sowie die Sabotage (16 Prozent). Das häufigstes Angriffsziel sind die IT-Systeme und die Kommunikationsinfrastruktur. Ein Drittel (34 Prozent) der attackierten Unternehmen nennen diesen Bereich.
„IT-Systeme und Datennetze sind das Einfallstor für digitale Spionage- und Sabotageakte“, sagte Bitkom-Präsident Prof. Dieter Kempf bei Vorstellung der Studie in Berlin. Angesichts der Gesamtschäden in der deutschen Wirtschaft von rund 51 Milliarden Euro pro Jahr lasse sich nur ein Schluss ziehen: „Digitale Angriffe sind eine reale Gefahr für Unternehmen“, betonte Kempf.
„Viele Unternehmen schützen ihre materiellen und immateriellen Werte nicht ausreichend. Gerade der Mittelstand muss beim Thema Sicherheit nachlegen“, so Kempf. Laut der Umfrage sind mittelständische Unternehmen mit 61 Prozent am stärksten von Spionage- oder Sabotageakten betroffen.
Gegenmaßnahmen
Gerade hier gibt es jedoch Nachholbedarf, vor allen Dingen bei der IT-Sicherheitsstrategie. Laut einer aktuellen Studie der Sopra Steria Consulting gilt die Formel: Je größer das Unternehmen, desto eher existiert dort eine IT-Sicherheitsstrategie.
Insgesamt verzichten etwa ein Drittel der 110 befragten Unternehmen aus unterschiedlichen Branchen auf eine ausformulierte und dokumentierte Security-Strategie. Auch in anderen Bereichen ergab die Studie, dass eine erschreckend hohe Zahl von Unternehmen die IT-Sicherheit sträflich vernachlässigt. So gaben etwa 30 Prozent der IT-Verantwortlichen an, dass neue Technologien auch dann eingeführt würden, wenn noch nicht alle IT-Risiken bekannt seien.
Dies betrifft vor allen Dingen die digitalisierte Wirtschaft, die sich durch eine beinahe explosionsartige Vermehrung von vernetzten Geräten auszeichnet. Die viel zitierte Industrie 4.0 bringt neben Vorteilen auch Risiken mit sich.
Produktionsanlagen werden in beiden Richtungen mit Kunden und Lieferanten über das Internet zusammengeschaltet. Dies bedeutet, dass eine „Fabrik 4.0“ auf ähnliche Weise vor Cyberkriminellen geschützt werden muss wie ein Rechenzentrum. Diese Erkenntnis hat sich vor allen Dingen im verarbeitenden Gewerbe noch nicht durchgesetzt, denn gut die Hälfte der Unternehmen wollen auch Technologien mit unbekannten IT-Risiken einsetzen.
Häufig liegt diese digitale Sorglosigkeit daran, dass Manager und Entscheider aus Nicht-IT-Bereichen die Gefahr von Cyber-Angriffen eher verharmlosen und häufig auch dem Irrtum aufsitzen, dass ihr eigenes Unternehmen zu unattraktiv für Angriffe ist.
Aus Sicht des Bitkom müssen die Unternehmen mehr für den Schutz ihrer materiellen und immateriellen Werte tun und an folgenden Punkten ansetzen:
Bitkom-Studie zur IT-Sicherheit
Sopra-Steria-Studie zur digitalen Sicherheit
Bildquelle: Thinkstock/ iStock