Contact
QR code for the current URL

Story Box-ID: 1189739

G DATA CyberDefense AG Königsallee 178 44799 Bochum, Germany http://www.gdata.de
Contact Ms Kathrin Beckert-Plewka +49 234 9762507

IT-Sicherheit ist nur bei jedem vierten deutschen Unternehmen Chefsache

NIS-2 erhöht den Druck und nimmt Geschäftsführung in die Pflicht

(PresseBox) (Bochum, )
Ob kleine und mittelständische Unternehmen oder Konzerne: Nur bei 25 Prozent der deutschen Firmen übernimmt die Geschäftsleitung die Verantwortung für den Bereich IT-Sicherheit. Das belegt die repräsentative Studie „Cybersicherheit in Zahlen“ von der G DATA CyberDefense AG, Statista und brand eins. Cyberangriffe auf Firmen und Institutionen verursachen hohe Kosten und verdeutlichen den Stellenwert umfangreicher IT-Securitymaßnahmen. Mit der im Oktober 2024 in Kraft tretenden NIS-2-Richtlinie darf die Chefetage IT-Sicherheit nicht mehr delegieren.

Sollte IT-Sicherheit Chefsache sein? Definitiv! Durch die zunehmende Digitalisierung von Arbeits- und Produktionsprozessen in Unternehmen ist Cybersecurity längst kein Nebenschauplatz mehr und sollte höchste Priorität bei der Firmenleitung haben. Cyberattacken sind sehr teuer und nehmen schnell existenzbedrohende Züge an. Laut der repräsentativen Studie „Cybersicherheit in Zahlen“ von G DATA CyberDefense, Statista und brand eins überträgt die Geschäftsführung die Verantwortung für Sicherheitsvorkehrungen gegen Cyberangriffe aber am häufigsten auf die IT-Abteilung. Nur bei einem Viertel der deutschen Firmen sieht die Unternehmensführung die Notwendigkeit, die Implementierung und Aufrechterhaltung von Schutzmaßnahmen selbst zu verantworten. Spätestens mit NIS-2 erhöht sich der Druck auf viele Vorstände und sie werden gesetzlich in die Pflicht genommen, das Thema IT-Sicherheit ernst zu nehmen. Bei Nichteinhaltung können sie auch persönlich haftbar gemacht werden.

„IT-Sicherheit muss Chefsache sein“, erklärt Tim Berghoff, Security Evangelist bei G DATA CyberDefense. „Durch die NIS-2-Richtlinie muss die Geschäftsführung die Verantwortung tragen und kann diese nicht mehr von sich abwälzen. Nehmen Verantwortliche die Umsetzung und Überwachung von IT-Sicherheitsmaßnahmen nicht ernst, haften sie persönlich und es drohen bei Verstößen außerdem hohe Bußgelder.“

Leitende kleiner Unternehmen machen IT-Sicherheit eher zur Priorität

Die exklusive Umfrage zeigt auch: Je größer ein Unternehmen ist, desto seltener liegt die Verantwortung bei der obersten Firmenleitung. Nur bei einem von zehn Unternehmen mit 1.000 oder mehr Mitarbeitenden ist die Geschäftsleitung für die IT-Sicherheit verantwortlich. Das ist in Hinblick auf NIS-2 fatal. Und die Zeit drängt. Überraschend ist aber: Bei 40 Prozent der kleinen Unternehmen mit unter 50 Mitarbeitenden liegt die Verantwortung für IT-Sicherheit bereits bei der Geschäftsführung oder dem Vorstand. Trotzdem besteht auch bei kleinen Unternehmen akuter Nachholbedarf, denn bei drei von fünf kleinen Firmen ist IT-Sicherheit noch keine Chefsache. Es ist dringend erforderlich, dies nachzuholen, denn die Chefetage spielt eine Schlüsselrolle bei der Etablierung einer Sicherheitskultur im Unternehmen.

Studie „Cybersicherheit in Zahlen“ zum Download  

„Cybersicherheit in Zahlen“ zeichnet sich durch eine hohe Informationsdichte und besondere methodische Tiefe aus: Die Researcher und Marktforscher von Statista haben Zahlen, Daten und Fakten aus mehr als 300 Statistiken zu einem einzigartigen Gesamtwerk zusammengeführt. Mehr als 5.000 Arbeitnehmerinnen und Arbeitnehmer in Deutschland wurden im Rahmen einer repräsentativen Online-Studie zur Cybersicherheit im beruflichen und privaten Kontext befragt. Die Fachleute von Statista haben die Befragung eng begleitet und können dank einer Stichprobengröße, die weit über dem branchenüblichen Standard liegt, belastbare und valide Marktforschungsergebnisse im Heft „Cybersicherheit in Zahlen“ präsentieren.

Das Magazin „Cybersicherheit in Zahlen“ gibt es hier zum Download.

Was bringt die NIS-2-Richtlinie für Unternehmen mit sich?

Mit NIS-2 („Network and Information Security“-Richtlinie) gelten ab dem 18. Oktober 2024 EU-weit Sicherheitsstandards für viele Unternehmen und Organisationen in 18 kritischen Sektoren. Dies soll ein höheres und einheitliches Level von IT-Sicherheit in der EU gewährleisten. Betroffen sind insbesondere Sektoren mit hoher Kritikalität wie Energie und Öffentliche Verwaltung, aber auch Anbieter, die beispielsweise Lebensmittel produzieren, verarbeiten und vertreiben.

Weiterführende Informationen von G DATA zu NIS-2 gibt es unter NIS-2-Richtlinie: Was jetzt für Unternehmen wichtig ist oder im G DATA Security Blog: „Jedes Unternehmen sollte sich eingehend und frühzeitig mit NIS-2 auseinandersetzen“

Website Promotion

Website Promotion
The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.