Zahl der erfolgreich abgewehrten Hacks halbiert sich
Studie von Deloitte und SORA zeigt: Die Qualität der Cyber-Angriffe hat sich in den vergangenen Monaten nochmals gesteigert.
Einmal im Jahr geht das Beratungsunternehmen Deloitte gemeinsam mit dem Forschungsinstitut SORA der Frage nach, wie Österreichs Wirtschaft im Bereich Cyber-Sicherheit aufgestellt ist. Für den vierten Report dieser Art wurden 350 Mittel- und Großunternehmen telefonisch befragt. Die Analyse macht deutlich: Die Zahl der Cyber-Angriffe hält sich im Vergleich zum Vorjahr zwar auf annähernd gleichem Niveau, gleichzeitig fällt es aber immer schwerer, die Attacken abzuwehren.
„Bei der Analyse der repräsentativen Umfrageergebnisse wird deutlich, dass sich Betriebe mit einer zunehmenden Professionalität der Angreifer auseinandersetzen müssen. Im Vergleich zum Vorjahr konnten um rund die Hälfte weniger Attacken durch technische Infrastrukturmaßnahmen verhindert und um knapp ein Drittel weniger Daten nach einem Angriff wiederhergestellt werden. Das sind alarmierende Zahlen – solche Sprünge erlebt man als Marktforscher nicht jeden Tag“, betont Christoph Hofinger, Geschäftsführer von SORA.
Unternehmen reagieren auf größere Bedrohung
Neben der Professionalität der Attacken hat sich die Situation vor allem durch den russischen Angriffskrieg auf die Ukraine weiter zugespitzt. Das schlägt sich auch bei den Unternehmen nieder: Mehr als die Hälfte (57 %) der Befragten sieht sich aktuell von den Folgen des Konflikts betroffen.
Der Faktor Risikomanagement gewinnt deshalb grundsätzlich an Bedeutung. „Angesichts der kritischen geopolitischen Lage spielt Risikomanagement eine zentrale Rolle für einem wirksamen Schutz. Zwar haben viele Unternehmen dies auch erkannt, gleichzeitig haben 47 % aber noch kein Risikomanagement implementiert oder Maßnahmen getroffen – hier gibt es Investitionsbedarf“, erklärt Karin Mair, Managing Partnerin Risk Advisory und Financial Advisory bei Deloitte Österreich.
Um sich vor der zunehmenden Bedrohungslage zu schützen, setzen die Unternehmen überwiegend auf Prävention. So wollen sich künftig 20 % der Befragten vor allem auf die Filterung des Datenverkehrs mit Antivirus-Software und Firewalls fokussieren, weitere 19 % reagieren mir regelmäßigen Awareness-Schulungen der Mitarbeiterinnen und Mitarbeiter. Dabei stehen Kontrollen der Systeme durch interne IT-Abteilungen oder externe Experten mit 17 % hoch im Kurs. Die Implementierung gezielter technischer Maßnahmen findet sich bei den meisten hingegen weiter unten auf der Prioritätenliste: Lediglich 11 % der Befragten wollen derzeit ihre Systeme updaten oder verbessern. Nur 5 % planen, Zugriffsrechte für Benutzerinnen und Benutzer einzugrenzen.