Zum Inhalt
© Pexels.com/pixabay

Das Manage­ment von Cyber-Angriffen

Trend Micro ver­öf­fent­licht neue Stu­die, die Dis­kre­panz zwi­schen dem Erken­nen von Angriffs­ri­si­ken und dem Ein­satz spe­zi­el­ler Lösun­gen zur Bewäl­ti­gung die­ses Risi­ko­sze­na­rio aufzeigt. 

Trend Micro, inter­na­tio­na­ler Anbie­ter von Cyber­se­cu­rity-Lösun­gen, hat über Sapio Rese­arch welt­weit und bran­chen­über­grei­fend über 2.250 Cyber­se­cu­rity-Füh­rungs­kräfte zum Thema Sicher­heits­vor­fäl­len befragt, dar­un­ter 100 aus Öster­reich. 73 Pro­zent von ihnen haben bereits Sicher­heits­vor­fälle auf­grund von unbe­kann­ten oder nicht ver­wal­te­ten Assets erlebt. Mit der Ver­brei­tung gene­ra­ti­ver KI und der damit ver­bun­de­nen höhe­ren Kom­ple­xi­tät sowie der stän­dig wach­sen­den Zahl von IoT-Gerä­ten sei die Zahl die­ser Assets „rapide ange­stie­gen“, so Trend Micro.

91 Pro­zent der Befrag­ten welt­weit und 89 Pro­zent in Öster­reich bestä­ti­gen, dass sich das Manage­ment der Angriffs­flä­che auf das Geschäfts­ri­siko ihres Unter­neh­mens aus­wirkt. Ein gro­ßer Teil der Befrag­ten erkennt zudem, dass feh­len­des Risi­ko­ma­nage­ment für expo­nierte Assets erheb­li­che nega­tive Aus­wir­kun­gen haben kann, die über unmit­tel­bare Sicher­heits­be­dro­hun­gen hinausgehen. 

Nega­tive Fol­gen für unter­schied­li­che betrieb­li­che Bereiche
Die befrag­ten Secu­rity-Man­ger nen­nen auch noch wei­tere nega­tive Fol­gen für unter­schied­li­che betrieb­li­che Berei­che. Dazu gehö­ren die Recht­li­che Com­pli­ance (39 Pro­zent in Öster­reich, 35 Pro­zent welt­weit), die betrieb­li­che Kon­ti­nui­tät (38 ver­sus 42), wei­ters Zugang oder Kon­di­tio­nen von Cyber­ver­si­che­run­gen (33 ver­sus 34), dann Kun­den­ver­trauen und Mar­ken­re­pu­ta­tion (29 ver­sus 39), die Bezie­hun­gen zu Lie­fe­ran­ten (29 ver­sus 39) und schließ­lich die Wett­be­werbs­fä­hig­keit (28 Pro­zent in Öster­reich, 39 Pro­zent weltweit).

Trotz die­ser offen­sicht­li­chen Erkennt­nis­ge­win­nung ver­wen­den nur 33 Pro­zent der Unter­neh­men in Öster­reich (43 Pro­zent welt­weit) spe­zi­elle Tools für ein pro­ak­ti­ves Risi­ko­ma­nage­ment ihrer Angriffs­flä­che. Mehr als die Hälfte (59 Pro­zent) gibt an, dass sie über keine Pro­zesse ver­fü­gen, um dies kon­ti­nu­ier­lich zu tun. „Das wäre jedoch not­wen­dig, um Risi­ken pro­ak­tiv zu min­dern und ein­zu­däm­men, bevor sie den Betrieb beein­träch­ti­gen“, so Trend Micro in einer Aussendung.

Angriffs­flä­che bei Cyber­an­grif­fen außer Kontrolle
Im Durch­schnitt sind 38 Pro­zent der Cyber­se­cu­rity-Bud­gets in Öster­reich (27 Pro­zent welt­weit) für das Manage­ment von Angriffs­flä­chen­ri­si­ken vor­ge­se­hen. 82 Pro­zent der öster­rei­chi­schen Unter­neh­men geben an, dass ihre der­zei­ti­gen Res­sour­cen für die Bewäl­ti­gung die­ser Her­aus­for­de­run­gen aus­rei­chend sind (glo­bal 77 Prozent).

„Bereits 2022 waren Unter­neh­men welt­weit besorgt, dass die Angriffs­flä­che für Cyber­an­griffe außer Kon­trolle gerät. Heute ist die Her­aus­for­de­rung noch dring­li­cher“, unter­streicht Kevin Sim­zer, COO bei Trend Micro. „Die meis­ten Unter­neh­men sind sich zwar der Aus­wir­kun­gen auf das Geschäfts­ri­siko bewusst, aber nur wenige ergrei­fen pro­ak­tive Sicher­heits­maß­nah­men zur Risi­ko­min­de­rung. Das Manage­ment von Cyber­ri­si­ken sollte für alle Unter­neh­men oberste Prio­ri­tät haben“, betont Simzer. 

Autor: red/czaak
05.05.2025

Weitere aktuelle Artikel

KI ver­än­dert auch die Geschäfts­mo­delle der Soft­ware­bran­che. Statt für Arbeits­zeit wird künf­tig pri­mär für mess­bare Ergeb­nisse bezahlt wer­den. Euro­päi­sche Anbie­ter kön­nen ver­gleichs­weise mit Bran­chen­wis­sen punk­ten, so eine aktu­elle Stu­die des Digi­tal­ver­ban­des Bitkom. Die Soft­ware­bran­che muss sich auf tief­grei­fende Ver­än­de­run­gen ihrer Geschäfts­mo­delle ein­stel­len. Weil KI-Agen­ten zuneh­mend selbst Arbeit ver­rich­ten und nicht mehr nur als Werk­zeug bedient […]
Öffent­li­che Ver­wal­tung und Insti­tu­tio­nen mit mas­si­vem Auf­hol­be­darf bei Thema Digi­ta­li­sie­rung und Auto­ma­tion. Mehr als die Hälfte der Orga­ni­sa­tio­nen ohne Digi­tal­stra­te­gie. 14 Pro­zent mit voll­stän­dig imple­men­tier­ter IT-Strategie. Digi­ta­li­sie­rung und Auto­ma­tion sind in der öffent­li­chen Ver­wal­tung zwei zen­trale The­men, wenn es um Effi­zi­enz bei Arbeits­ab­läu­fen und Bür­ger­ser­vices sowie Ein­spa­rungs­po­ten­tiale geht. Exper­ten aus unter­schied­li­chen Berei­chen emp­feh­len und sehen […]
Ein­per­so­nen­un­ter­neh­mun­gen und Klein­be­triebe set­zen immer stär­ker auf Künst­li­che Intel­li­genz. Gegen­über 2025 Zunahme um rund 70 Pro­zent und damit nahezu Gleich­stand zur rest­li­chen Wirt­schaft. Auch das Geschäfts­klima hat sich zuletzt verbessert. Selb­stän­dige und Kleinst­un­ter­neh­men in Deutsch­land set­zen immer stär­ker auf den Ein­satz von Künst­li­che Intel­li­genz. Aktu­ell nut­zen über 51 Pro­zent der Befrag­ten KI in ihren Geschäfts­pro­zes­sen, […]
Deut­sche Tele­kom und Palo Alto Net­works stel­len daten­sou­ve­räne Cyber Defence als Mana­ged Ser­vices vor. Der „Sove­reign Cor­tex with T Secu­rity“ genannte Dienst spei­chert Kun­den- und Sys­tem­da­ten in Europa und soll mehr Kon­trolle für Kun­den durch aus­ge­la­gerte Ver­wal­tung der Schlüs­sel bringen.  Die Deut­sche Tele­kom und der US-Anbie­ter Palo Alto Net­works brin­gen „Sove­reign Cor­tex with T Secu­rity“ auf den […]
T‑Cloud als neue Multi-Cloud-Platt­form von T‑Systems zur pass­ge­nauen Kom­bi­na­tion meh­re­rer Cloud-Dienste. Inno­va­tion auch bei Mar­ke­ting mit Aktion am Flug­ha­fen Wien und inter­ak­ti­ver Ver­lo­sung von exklu­si­ven Cloud-Workshops. Egal ob Groß­un­ter­neh­men, Mit­tel­stand oder öffent­li­cher Sek­tor – Cloud Com­pu­ting ist mitt­ler­weile fixer Bestand­teil der digi­ta­len Trans­for­ma­tion. Die Öko­no­mie bei Nut­zungs­viel­falt und Kos­ten der bedarfs­ge­nau ska­lier­ba­ren Cloud-Dienste ist dabei […]
magnifier
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram