Cyber Security ist ein entscheidender Erfolgsfaktor für Unternehmen und muss auch in Zukunft gewährleistet werden. Angesichts der dynamischen Entwicklungen gestaltet es sich jedoch als anspruchsvoll, präzise Prognosen bezüglich der künftigen Rahmenbedingungen zu erstellen, auf die sich Unternehmen einstellen müssen. Vier mögliche Szenarien sollen eine Grundlage für die Optimierung von Strategien bilden und mögliche Entwicklungen für das Jahr 2030 aufzeigen.
Cybersicherheit ist ein sich ständig entwickelndes Thema, das kontinuierliche Anpassung an veränderte Trends und Entwicklungen erfordert. Unternehmen sollten sich schon heute auf die Herausforderungen von 2030 vorbereiten.
(Bild: DIgilife - stock.adobe.com)
Die rasante Entwicklung disruptiver Technologien eröffnet Unternehmen neue Potenziale. Eine starke Cyber Security bildet die Grundlage für ihre produktive Nutzung, da Vertrauen bei Anwendern, Kunden und Partnern unverzichtbar ist, um langfristige Vorteile zu schaffen. Dabei stellt vor allem der Aufbau von "Digital Trust" eine der bedeutendsten Herausforderungen unserer Zeit dar, weshalb eine umfassende und transparente Cyber Security von höchster Wichtigkeit ist. Unternehmen sind heute zunehmend verwundbar, da neue digitale Technologien ihre Angriffsfläche erheblich vergrößern und datengesteuerte Prozesse eine zentralere Rolle in Geschäftsmodellen einnehmen.
Gleichzeitig profitieren Cyberkriminelle von diesen digitalen Entwicklungen und passen ihre Methoden ständig an. Geopolitische Spannungen und politische Trends führen zu einem Anstieg potenzieller Angreifer, während auch der regulatorische Druck wächst. Eine maßgeschneiderte Cyber Strategie steht daher derzeit ganz oben auf der Agenda von Unternehmen.
Vier Szenarien für Cyber Security im Jahr 2030
Unter Verwendung der "Future-Foresight-Methodik" von Deloitte, wurden verschiedene mögliche Zukunftsszenarien erarbeitet. Dafür wurden eine Reihe von Trends identifiziert und zu zwei Dimensionen verdichtet: Die Homogenität bzw. Heterogenität von Governance & Technologie sowie der Wertbeitrag der Cyber Security. Die Szenarien werden im Folgenden vorgestellt und können genutzt werden, um Strategien zu überprüfen und anzupassen.
1. Cyber Security Paradies
Im Szenario " Cyber Security Paradies" herrscht eine globalisierte Regulierung, die großen multinationalen Unternehmen Vorteile verschafft. Unternehmen können standardisierte Cyber Ansätze anwenden, stehen jedoch vor der Herausforderung, hochqualifizierte Cybersicherheitsexperten zu gewinnen. Sie müssen entscheiden, ob sie sich in puncto Cyber Security differenzieren möchten oder ob sie verstärkt auf externe Expertise setzen.
2. Kosteneffizienz
Szenario 2 bietet eine einheitliche Regulatorik mit hohen Standards und Kosteneffizienz. Cyber-Security wird verstärkt nachgefragt, jedoch nicht als Differenzierungsmerkmal betrachtet. Große internationale Technologieunternehmen dominieren den Markt, und Unternehmen müssen wettbewerbsfähig und kosteneffizient agieren.
3. Das Recht des Stärkeren
Hier herrschen volatile Bedingungen und unterschiedliche, komplexe Cyber-Regulierungen vor, die die Produktentwicklung hemmen. Mangelnde Kooperation zwischen Unternehmen zwingt zur Nutzung proprietärer Standards und zur Zusammenarbeit mit regionalen Anbietern, um modulare Lösungen zu entwickeln. In dieser Umgebung mit geringer Kooperation und hoher Regulierungskomplexität haben Cyber-Angreifer geringe Hürden.
4. Differenziertes Vertrauen
Im Rahmen dieses Szenarios steht die Bedeutung von Cyber Security und Vertrauen im Mittelpunkt. Für Unternehmen besteht die Möglichkeit, einen Wettbewerbsvorteil durch Cyber Security zu erzielen. Dies führt zu verstärktem globalem Wettbewerb und fördert die Suche nach innovativen Lösungen. Kleinere Unternehmen können sich im Bereich Cyber Security profilieren, was eine Vielzahl unterschiedlicher Cyber-Lösungen hervorbringt. Aufgrund der hohen Komplexität und regulatorischen Vielfalt gestalten sich ökonomische Skalenvorteile als herausfordernd. Die Entwicklung maßgeschneiderter Lösungen und die Anpassung an lokale Anforderungen ist entscheidend für den Erfolg.
Fazit
Cyber Security ist ein hochdynamisches und sich ständig entwickelndes Thema, das eine kontinuierliche Anpassung an veränderte Trends und Entwicklungen erfordert. Organisationen sollten sich bereits heute auf die Herausforderungen von 2030 vorbereiten, um ihre Cyber-Resilienz sicherzustellen und sich im Wettbewerbsumfeld zu behaupten.
Um für die Zukunft gerüstet zu sein, müssen Organisationen ihre Cyber Strategie anhand verschiedener Dimensionen überprüfen. Die vier vorgestellten Szenarien dienen als Leitplanken, um geeignete Maßnahmen abzuleiten und auf alternative Entwicklungen vorbereitet zu sein. Dabei ist es wichtig, neben den übergreifenden Faktoren auch die individuellen Umstände und Branchen-Aspekte zu berücksichtigen.
Über die Autoren
Marius von Spreti leitet den Bereich Cyber für Deloitte in Deutschland. Das Cyber Team unterstützt Kunden bei der strategischen Ausrichtung, Umsetzung und dem Betrieb von Sicherheitslösungen. Fokusthemen sind dabei vor allem Cyber Strategy, Cyber Defense & Response, Application Security, Cyber Cloud, Infrastrucuture Security, Identity, Data & Privacy, Cyber Emerging Technologies und Innovation. Marius von Spreti bringt seine 20-jährige Beratungserfahrung sektorenübergreifend bei Unternehmen und Organisationen in ganz Deutschland ein.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Fabian Mihailowitsch ist Partner im Bereich Cyber & Strategic Risk bei Deloitte. Sein Schwerpunkt liegt auf "Cyber Strategy", in der er seine Kunden bei der Entwicklung und Implementierung von Cybersicherheitsstrategien und Managementsystemen, einschließlich Organisation, Prozessen, Kontrollen und KPIs berät. Außerdem unterstützt er seine Kunden bei der Durchführung von komplexen Transformationsprogrammen im Bereich Cybersicherheit. Neben seiner Beratungstätigkeit spricht Fabian auch auf internationalen IT-Sicherheitskonferenzen.