Zum Inhalt springen

Services, Wiki-Artikel, Blog-Beiträge und Glossar-Einträge durchsuchen

↑↓NavigierenEnterÖffnenESCSchließen
Cyber-Vorfälle sind das Geschäftsrisiko 2020! - Illustration zu IT-Sicherheitsbewusstsein und Mitarbeiterschulung
Security Awareness

Cyber-Vorfälle sind das Geschäftsrisiko 2020!

Der Ausfall der Kommunikation, die Verschlüsselung von Daten und der digitalen Erpressung - das sind Cyber-Vorfälle und damit das Geschäftsrisiko 2020!

Chris Wojzechowski Chris Wojzechowski Geschäftsführender Gesellschafter
Aktualisiert: 20. September 2024 3 Min. Lesezeit
IT-Grundschutz-Praktiker (TÜV) IT Risk Manager (DGI) § 8a BSIG Prüfverfahrenskompetenz Ausbilderprüfung (IHK)

TL;DR

Cyber-Vorfälle sind laut Allianz Risk Barometer 2020 das weltweit größte Geschäftsrisiko - 40 Prozent der 2.718 befragten Unternehmen setzten sie auf Platz eins, noch vor klassischen Betriebsunterbrechungen. Ransomware verschlüsselt Daten in Minuten und legt IT-Infrastrukturen vollständig lahm. Eine robuste Backup-Strategie bleibt Pflicht, aber wie der GitLab-Vorfall zeigt, waren dort fünf Backups nicht wiederherstellbar - regelmäßige Restore-Tests sind deshalb unverzichtbar. Ergänzend reduzieren Awareness-Maßnahmen mit Erlebnisanteil, etwa Live-Hacking-Demonstrationen oder Cyber Security Escape Rooms, menschliche Fehler als Einfallstor nachhaltig.

Diese Zusammenfassung wurde KI-gestützt erstellt (EU AI Act Art. 52).

Inhaltsverzeichnis (3 Abschnitte)

Das größte Geschäftsrisiko 2020 weltweit sind Cyber-Vorfälle. Damit sind Cyberkriminalität und IT-Ausfälle gemeint. Aber auch Datenschutzverletzungen und Geldbußen fallen unter das Risiko, welches von ca. 40% der 2.718 Befragten als Geschäftsrisiko angegeben worden ist. Selbst die Betriebsunterbrechung inkl. Lieferkettenunterbrechung landet damit auf Platz zwei.

An der IT hängt alles - fällt die aus, steht das Geschäft still. Auch die Lieferketten

Ransomware, Zero-Days und andere Gefahren lassen auch das Risiko ins digitale Zeitalter rücken. Sind die Daten einmal verschlüsselt, geht alles ganz schnell. Eine sorgfältige Notfallplanung, z.B. mit IT-Notfallkarten, ist eine kleine Stellschraube, mit dessen Hilfe das Chaos etwas beherrschbar gemacht werden kann. Aber auch regelmäßige Awareness Trainings steigern das allgemeine Bewusstsein für IT-Sicherheit. Empfehlenswert ist die Unterbringung von Live Demonstrationen. Dann wird die Gefahr für jedermann greifbar. Die Berechnung des Return on IT-Security Investments ist auch 2020 eine Herausforderung. Mit sogenannten Digital Risk Management Plattformen lässt sich ein Status Quo darstellen und Sicherheitsrisiken protokollieren. Investitionen in Sicherheitsprojekte müssen sich in der Übersicht der Systeme niederschlagen.

In einer digitalisierten Welt ist offline die größte Gefahr!

Deutsche Ingenieurskunst besticht durch akribische Genauigkeit und penible Sorgfalt. Es geht eben nicht darum, von heute auf morgen schnell was „daher zu klöppeln“. In der Software Industrie ist Schnelligkeit das A&O. In den meisten Bereichen ist der entscheidend, der als Erster auf dem Markt ist. Nachgebessert werden kann später. Ein gutes Beispiel dafür ist der Instant Messenger WhatsApp. Erst einige Jahre später wurde flächendeckend die Ende-zu-Ende Verschlüsselung eingeführt. Erst nachdem der Markt erobert war. Ein unsicheres Auto wäre nie in der Lage, einen bedeutenden Marktanteil einzunehmen.

Wie lässt sich das Geschäftsrisiko 2020 beherrschen?

Das Allianz Risk Barometer 2020 gibt selber keine Tipps mit. Am Ende steht und fällt alles mit einer sorgfältigen Planung, Organisation und umfangreichen Tests. Nach wie vor gilt „Kein Backup, kein Mitleid“. 2016, im Rahmen der großen Ransomware Wellen, hat sich dieses harte Credo etabliert. Daher ist eine gute Backup-Strategie essentiell. Dass die Backups auch getestet werden müssen, zeigte GitLab in der Vergangenheit. Hier waren 5 Backups nicht in dem Zustand, um die Systeme wiederherzustellen. Die offene Kommunikation und schnelle Fehlerbehebung haben dazu beigetragen dass es das Unternehmen heute noch gibt. Aber auch regelmäßig wiederkehrende Awareness Maßnahmen mit Erlebnisanteil können dazu beitragen, dass sich die korrekten Verhaltensweisen antrainieren. Ein Cyber Security Escape Room ist in solchen Fällen ein innovatives Format. Aber auch das Anbringen von IT-Notfallkarten ist schnell gemacht, preisgünstig und hilft den Beteiligten schnell die richtige Entscheidung zu treffen.

Nächster Schritt

Unsere zertifizierten Sicherheitsexperten beraten Sie zu den Themen aus diesem Artikel — unverbindlich und kostenlos.

Kostenlos · 30 Minuten · Unverbindlich

Artikel teilen

Über den Autor

Chris Wojzechowski
Chris Wojzechowski

Geschäftsführender Gesellschafter

Geschäftsführender Gesellschafter der AWARE7 GmbH mit langjähriger Expertise in Informationssicherheit, Penetrationstesting und IT-Risikomanagement. Absolvent des Masterstudiengangs Internet-Sicherheit an der Westfälischen Hochschule (if(is), Prof. Norbert Pohlmann). Bestseller-Autor im Wiley-VCH Verlag und Lehrbeauftragter der ASW-Akademie. Einschätzungen zu Cybersecurity und digitaler Souveränität erschienen u.a. in Welt am Sonntag, WDR, Deutschlandfunk und Handelsblatt.

10 Publikationen
  • Einsatz von elektronischer Verschlüsselung - Hemmnisse für die Wirtschaft (2018)
  • Kompass IT-Verschlüsselung - Orientierungshilfen für KMU (2018)
  • IT Security Day 2025 - Live Hacking: KI in der Cybersicherheit (2025)
  • Live Hacking - Credential Stuffing: Finanzrisiken jenseits Ransomware (2025)
  • Keynote: Live Hacking Show - Ein Blick in die Welt der Cyberkriminalität (2025)
  • Analyse von Angriffsflächen bei Shared-Hosting-Anbietern (2024)
  • Gänsehaut garantiert: Die schaurigsten Funde aus dem Leben eines Pentesters (2022)
  • IT Security Zertifizierungen — CISSP, T.I.S.P. & Co (Live-Webinar) (2023)
  • Sicherheitsforum Online-Banking — Live Hacking (2021)
  • Nipster im Netz und das Ende der Kreidezeit (2017)
IT-Grundschutz-Praktiker (TÜV) IT Risk Manager (DGI) § 8a BSIG Prüfverfahrenskompetenz Ausbilderprüfung (IHK)
Zertifiziert ISO 27001ISO 9001AZAVBSI

Cookielose Analyse via Matomo (selbst gehostet, kein Tracking-Cookie). Datenschutzerklärung