Fehleinschätzungen oder Schuldzuweisungen


Umfrage: Größte IT Security-Schwachstelle ist der Mensch
Ein Drittel der Belegschaft hatte im letzten Jahr kein Sicherheitstraining und weiß nicht, was Ransomware ist


Cohesity hat die Ergebnisse einer Umfrage unter 1.000 Mitarbeitenden in Deutschland veröffentlicht. Demnach hatten 30 Prozent im letzten Jahr kein IT-Sicherheitstraining an ihrem Arbeitsplatz. Infolgedessen ist das Wissen über IT-Sicherheit auch sehr lückenhaft, beispielsweise kennen 32 Prozent der Befragten den Begriff Ransomware nicht. Die Konsequenzen sind fatal, denn wer die Gefahren nicht einschätzen kann, wird schneller Opfer von gängigen Angriffsmethoden wie Phishing-Mails. So ist der Mensch die größte Schwachstelle in Sachen IT-Sicherheit – und Unternehmen müssen ihre Mitarbeitenden intensiver trainieren.

"Während viele Mitarbeitende das Risiko durch Cyberangriffe kennen, gibt es immer noch eine beträchtliche Minderheit, die Gefahren nicht sieht", sagt Olivier Savornin, EMEA Group Vice President bei Cohesity. "Schulungen zur Cybersicherheit sind vielleicht an ihnen vorbeigegangen, oder sie haben gar keine erhalten. Wenn sie auf einen Cyberangriff hereinfallen, bemerken sie das nicht oder geben ihren Fehler oft nicht zu. Dann erhalten die Angreifer jedoch mehr Zeit und der langfristige Schaden vergrößert sich."

Mehr als die Hälfte der Befragten (55 Prozent) sagen, dass ihr Unternehmen schon angegriffen wurde – oder glauben es zumindest. Gleichzeitig ist sich jeder Vierte nicht sicher, ob er einen Cyberangriff auf sein Unternehmen erkennen würde. Einen möglichen Verdacht melden nur 69 Prozent an die IT-Abteilung, 53 Prozent dem Cybersecurity-Team, 48 Prozent dem direkten Vorgesetzten, 29 Prozent der Führungsebene und 15 Prozent der Personalabteilung. Von allen Befragten in Deutschland geben 6 Prozent zu, dass sie niemanden im Unternehmen informieren. Davon nennt jeder Fünfte als Grund, dass er keinen Ärger will. Fast ebenso viele haben Angst vor Fehleinschätzungen oder Schuldzuweisungen.

Viele falsche Vorstellungen
Zur Unsicherheit kommen viele falsche Vorstellungen der Mitarbeitenden zu den Auswirkungen von Cyberangriffen hinzu. So glauben 53 Prozent der Deutschen nicht, dass ein Ransomware-Angriff ihr Unternehmen lahmlegen könnte. 24 Prozent sehen keinen möglichen Imageschaden und 18 Prozent keine Beeinträchtigung des Umsatzes. 15 Prozent gehen davon aus, dass nur große Unternehmen angegriffen werden. Aktuelle Fälle belegen aber, dass auch deutsche mittelständische Firmen von Ransomware-Angriffen betroffen sind und sogar insolvent werden können.

Auch bei der Frage nach möglichen Angriffspunkten existieren gefährliche Wissenslücken: so nennen nur 36 Prozent Mac-Geräte, 41 Prozent Mobiltelefone, 49 Prozent USB-Geräte und je 52 Prozent Collaboration-Plattformen sowie WiFi. Selbst bei PCs und Websites bleiben die Nennungen unter zwei Drittel, obwohl sich grundsätzlich alle diese Wege für Angriffe nutzen lassen.

"Das geht mich nichts an!"
Ein wichtiger Grund für das mangelnde Wissen liegt im mangelnden Verantwortungsbewusstsein: Die meisten Befragten sehen im IT- (39 Prozent) oder Cybersecurity-Team (34 Prozent) die Hauptverantwortlichen für den Schutz des Unternehmens. Nur 10 Prozent sind sich darüber im Klaren, dass jeder im Unternehmen gleichermaßen für die Sicherheit verantwortlich ist.

Die wichtigsten Aufgaben für Unternehmen sind daher:
>> Verstärkte Schulungen aller Mitarbeitenden, um Wissensdefizite zu beheben
>> Kultur der gemeinsamen Verantwortung und offenen Kommunikation fördern
>> Strukturierte Sicherheitsprozesse durchsetzen und gängige Mythen entlarven

"Viele Unternehmen trainieren zwar bereits ihre Belegschaft, doch sie müssen nun auch das schwächste Glied in der Kette mitnehmen: den Teil der Mitarbeitenden, die hier noch gefährliche Lücken ausweisen Risiken nicht erkennen oder ignorieren", so James Blake weiter. "Zusätzlich ist sicherzustellen, dass Prozesse so strukturiert und durchgängig wie möglich auf- und umgesetzt werden. Denn unabhängig von der eingesetzten Technologie sind Menschen sonst eine große Schwachstelle in Sachen IT-Sicherheit." (Cohesity: ra)

eingetragen: 29.07.25

Cohesity: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Security-Studien

  • Gefahren für eigenes Unternehmen unterschätzt

    Cohesity, Anbieterin von Lösungen für KI-gestützte Datensicherheit, hat in einer Umfrage unter 1.000 Mitarbeitenden in Deutschland das Wissen zum Thema IT-Sicherheit untersucht. Dabei wurde einige gefährliche Mythen aufgedeckt, die für Unternehmen schwerwiegende Folgen haben können.

  • Ransomware trifft Kernbranchen der Industrie

    Die Ransomware-Lage in Deutschland und Europa bleibt angespannt. Laut der Dragos Industrial Ransomware Analysis Q2 2025 wurden im zweiten Quartal dieses Jahres weltweit 657 Angriffe auf Industrieunternehmen registriert. Damit liegt die Zahl zwar leicht unter dem Niveau des Vorquartals (708 Angriffe), in Europa zeigte sich jedoch das Gegenteil: Die dokumentierten Fälle stiegen von 135 auf 173. Keine andere Region verzeichnete einen vergleichbar starken Anstieg. Besonders stark betroffen sind Deutschland, Großbritannien und Italien. Dort treffen die Angriffe vor allem Branchen, die das industrielle Rückgrat der Wirtschaft bilden.

  • Fortschrittliche DDoS-as-a-Service-Fähigkeiten

    In der ersten Hälfte des Jahres 2025 überflutete eine neue Welle geopolitisch motivierter Cyberaktivitäten Europa, den Nahen Osten und Afrika (EMEA). Laut dem neuesten DDoS Threat Intelligence Report unternahmen Hacktivisten weltweit mehr als 8 Millionen Distributed-Denial-of-Service-Angriffe im ersten Halbjahr 2025, wobei die Mehrheit dieser Angriffe sich gegen die EMEA-Region richtete.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen