Die Bedrohungslage für Unternehmen im digitalen Raum spitzt sich zu, angetrieben von geopolitischen Spannungen, zunehmender Digitalisierung und immer professionellerem Phishing mit Hilfe künstlicher Intelligenz (KI). Fast jedes sechste Unternehmen wurde 2023 Opfer eines schwerwiegenden Cyber-Angriffs. Das zeigen die Ergebnisse einer neuen in Zusammenarbeit mit KPMG entstandenen Lünendonk-Studie.
82 Prozent der Unternehmen sehen eine Zunahme der Bedrohungen im Vergleich zu 2023, meldet die Studie „Von Cyber Security zu Cyber Resilience“ der Lünendonk & Hossenfelder GmbH in Zusammenarbeit mit KPMG.
(Bild: Sikov - stock.adobe.com)
Die Digitalisierung ermöglicht neue Geschäftsmodelle, effizientere Prozesse und stärkere Kundenbindung. Gleichzeitig vergrößert sie die Angriffsfläche für Cyber-Kriminelle. Besonders die Cloud-Transformation birgt Risiken: 58 Prozent der Befragten geben an, dass die Cloud-Nutzung das Risiko von Cyber-Angriffen erhöht.
Zu den größten Gefahrenquellen gehören nach wie vor Phishing-Attacken. Durch den Einsatz von KI werden diese Angriffe immer raffinierter und sind kaum noch von echten E-Mails zu unterscheiden. Eine weitere Baustelle ist das Schwachstellenmanagement. Ineffektive Prozesse zur Identifizierung und Behebung von Sicherheitslücken in Software und Systemen sind eine Einladung für Cyber-Kriminelle. Aber auch Insider Threats werden als Bedrohung empfunden. Die Studie zeigt, dass Unternehmen sich nicht zuletzt vor Datendiebstahl und Sabotage durch eigene Mitarbeitende sorgen.
Handlungsdruck für Unternehmen: Von der IT-Security zur Cyber Resilience
Die Ergebnisse der Studie „Von Cyber Security zu Cyber Resilience.“ machen deutlich, dass Unternehmen ihre Security-Strategien an die neuen Herausforderungen anpassen sollten – weg von der reinen IT-Security, hin zu einer ganzheitlichen Cyber Resilience. Zentrale Handlungsfelder sind dabei:
Transparenz und Risikobewertung: Unternehmen sollten ihre IT-Infrastruktur, Datenflüsse und potenziellen Schwachstellen genau kennen, um gezielte Schutzmaßnahmen ergreifen zu können.
Security by Design: IT-Security sollte von Beginn an integraler Bestandteil bei der Entwicklung neuer Software, Produkte und Prozesse sein. Innerhalb der Unternehmen lässt sich das Interesse an Cyber Security und Knowhow generell steigern z. B. durch gezielte, temporäre Rotationen von Security Teams in Dev Ops oder regelmäßige bedrohungsorientierte Security Tests (Threat Led Penetration Testing).
Künstliche Intelligenz (KI): KI-basierte Security-Lösungen können Unternehmen dabei unterstützen, die stetig wachsende Datenmenge im Security Monitoring zu bewältigen und Angriffe schneller zu erkennen. Aber auch im Schwachstellenmanagement und der User Behavior Analytics erhoffen sich Unternehmen durch KI-Unterstützung eine effektivere und effizientere Cyber-Abwehr.
Mangel an Fachkräften: Erfahrene Security-Expertinnen und -Experten gehen in den Ruhestand. Gleichzeitig steigt die Qualifikation der Angreifer, die zunehmend in professionellen Strukturen agieren. Potenzial bietet auch hier verstärkter Technologie-Einsatz, effizienzsteigernde Automatisierung und die Nutzung von KI.
Ganzheitliche Strategien sind der Schlüssel
Einige Unternehmen haben Cyber Security bereits verstärkt auf der Agenda. Oft, weil sie Opfer eines Angriffes waren oder relevante Wettbewerber erfolgreich angegriffen wurden. Andere haben Cyber-Risiken bisher ignoriert. Für diese Unternehmen wird es schwer werden, die entsprechenden Fähigkeiten zeitnah und mit den richtigen Prioritäten aufzubauen.
Dabei helfen könnten neue Regularien wie DORA, NIS-2 und der Cybsecurity Resilience Act, die Unternehmen die Chance geben, Security ganzheitlich zu denken und weiter zu optimieren. Der Weg zu einer robusten Cyber Resilience erfordert ein Umdenken, kontinuierliche Investitionen und die Bereitschaft, neue Technologien und Kooperationsmodelle zu nutzen. Nur so können Unternehmen den Anschluss im digitalen Wettrüsten behalten und ihren Geschäftserfolg nachhaltig sichern.
Über die Experten
Dr. Michael Falk ist Partner im Bereich Consulting der KPMG AG Wirtschaftsprüfungsgesellschaft und spezialisiert auf Cyber Security. Er berät Unternehmen diverser Branchen mit Blick auf ihre Cyberrisiken, damit sie die Chancen der digitalen Transformation für sich nutzen können.
Christian Nern ist Partner im Bereich Financial Services der KPMG AG Wirtschaftsprüfungsgesellschaft. Mit seiner langjährigen Technologieerfahrung in den Themen Digitalisierung, IT-Sicherheit, IT-Compliance, IT-Architektur, Cloud Computing und Change Management berät er Kunden des Financial-Services-Sektors.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.