KMU sind schlecht vorbereitet auf Cyberbedrohungen
Im Auftrag des Software-Unternehmens Sage wurden im April 2023 rund 2.100 Online-Interviews mit Entscheidungsträgerinnen und Entscheidungsträgern in kleinen und mittleren Unternehmen (KMU) mit bis zu 499 Mitarbeitenden durchgeführt. Die Befragten kamen aus neun Märkten: aus dem Vereinigten Königreich, den USA, Frankreich, Deutschland, Portugal, Spanien, Südafrika, Kanada und Australien.
Cybersecurity: Deutlicher Nachholbedarf in deutschen KMU
Mehr als die Hälfte (55 Prozent) der kleinen und mittleren Unternehmen in Deutschland meldeten 2022 mindestens einen Cybersicherheitsvorfall. Das ist weltweit die zweitgrößte Anzahl – nur KMU in Frankreich meldeten mehr Vorfälle. Der weltweite Durchschnitt betrug 48 Prozent. Demgegenüber steht in starkem Kontrast, dass sich laut der Befragung nur 54 Prozent der KMU in Deutschland über Cyberangriffe oder ihre eigene Cybersicherheit besorgt zeigen. Das war der geringste Wert im internationalen Vergleich.
Auch bei der Überprüfung liegt Deutschland auf dem letzten Platz: Nur 68 Prozent gaben an, ihre Cybersicherheit regelmäßig zu überprüfen. Der weltweite Durchschnitt beträgt hier 76 Prozent. Und deutlich mehr als die Hälfte der Befragten (60 Prozent) in Deutschland wusste nicht, was mit dem Begriff "Ransomware" gemeint ist.
Sensibilisierung der Mitarbeitenden ist eine Herausforderung
Als größte Herausforderung sieht sich weltweit mehr als die Hälfte (51 Prozent) der Befragten damit konfrontiert, sich über neue und aktuelle Bedrohungen auf dem Laufenden zu halten. In Deutschland sehen das nur 41 Prozent so – obwohl es hierzulande in vielen KMU schon an Basiswissen fehlt (Stichwort "Ransomware").
Die Sensibilisierung der Mitarbeitenden für das Thema Cybersicherheit (44 Prozent) und die Aufklärung, was von ihnen erwartet wird (45 Prozent), sehen KMU weltweit als zweit- und drittgrößte Herausforderung. Hier besteht nicht nur Bedarf an Schulungen: auch die Verankerung von Cybersecurity in der Unternehmenskultur ist notwendig. Zwar gaben zwei Drittel der Befragten an, Cybersicherheit sei ein Teil ihrer Kultur, jedoch adressierten 16 Prozent das Thema erst nach einem tatsächlichen Cybersicherheitsvorfall. Weitere 11 Prozent gaben zu, im Unternehmen überhaupt nie über Cybersicherheit zu sprechen.
Mehr Unterstützung in puncto Cybersicherheit gewünscht
Aufgrund der sich stetig weiterentwickelnden Bedrohungslandschaft erfordert Cybersicherheit eine kontinuierliche Beschäftigung mit dem Thema. Das ist gerade für kleine und mittlere Unternehmen schwierig zu meistern. Laut der Studie wären zwei Drittel von ihnen bereit, mehr Geld auszugeben, um eine bessere Cybersicherheit zu gewährleisten. Sie wünschen sich dafür aber auch mehr Unterstützung insbesondere bei der Aus- und Weiterbildung (52 Prozent) – vor allem von staatlichen Stellen.
Das könnte Sie auch interessieren:
IT-Sicherheit durch Awarenesstrainings: Eine "Human Firewall" bilden
-
Workation und Homeoffice im Ausland: Was Arbeitgeber wissen müssen
400
-
Essenszuschuss als steuerfreier Benefit
231
-
Acht rettende Sätze für schwierige Gesprächssituationen
224
-
BEM ist Pflicht des Arbeitgebers
189
-
Mitarbeiterfluktuation managen
1394
-
Das sind die 25 größten Anbieter für HR-Software
138
-
Pflicht zur psychischen Gefährdungsbeurteilung
126
-
Probezeitgespräche als Feedbackquelle für den Onboarding-Prozess
109
-
Der große NLP-Bluff Teil I: Wie alles begann
1088
-
Studie offenbart zu wenige Strukturen beim Onboarding
93
-
Sorgenkind duale Berufsausbildung
08.06.2026
-
Mit KI schneller passende Talente finden
05.06.2026
-
Fußball-WM könnte Arbeitgeber weltweit 14,5 Milliarden Euro kosten
05.06.2026
-
Warum Mitarbeiter Produktivität vortäuschen
05.06.2026
-
Arbeitsplatzsicherheit – Renaissance eines Grundbedürfnisses
05.06.2026
-
Alter ist kein Ereignis, sondern ein Prozess
05.06.2026
-
Editorial
05.06.2026
-
Wie Employer Branding in Zeiten von KI funktioniert
02.06.2026
-
Führen mit Charisma
02.06.2026
-
Human in the Loop: Wie KI die Dienstplanung fair und effizient macht
01.06.2026