Unternehmensleitern ist inzwischen klar, dass IT-Sicherheit auch in der Chefetage auf die Agenda muss. Prävention und Planung rücken als strategische Investition in den Fokus. Künstliche Intelligenz ist dabei ein wichtiger Baustein.
Künstliche Intelligenz verschärft die Bedrohungslage für Unternehmen. Gleichzeitig ist sie ein wichtiger Helfer, um Cyberangriffe abzuwehren.
(Bild: Dall-E / KI-generiert)
88 Prozent der vom Eco-Verband im Rahmen der IT-Sicherheitsumfrage 2025 befragten 175 IT-Experten schätzen die allgemeine Bedrohungslage als hoch oder sehr hoch ein. Obwohl das wahrgenommene Bedrohungsniveau erstmals seit Jahren wieder unter die 90-Prozent-Marke gefallen, kann von einer Entspannung keine Rede sein.
Diskrepanz in der Risikowahrnehmung
Außerdem besteht eine Diskrepanz in der Risikowahrnehmung zwischen dem eigenen Unternehmen und der Gesamtwirtschaft, die sich in den letzten drei Jahren kaum verändert hat. Die Befragten sehen ihr eigenes Unternehmen deutlich besser gewappnet als die deutsche Wirtschaft. Während zusammengerechnet mehr als die Hälfte der IT-Experten die Sicherheitslage im eigenen Unternehmen als „gut“ (41,8 Prozent) oder „sehr gut“ (14,7 Prozent) einschätzen, bewerten rund drei Viertel (75,6 Prozent) der Teilnehmenden die deutsche Wirtschaft insgesamt als unzureichend auf IT-Sicherheitsvorfälle vorbereitet.
„Die Diskrepanz bei der Beurteilung der eigenen Sicherheitslage und der Sicherheitslage in Deutschland allgemein zeigt, wie schwer es selbst Experten fällt, die Bedrohung richtig einzuschätzen“, kommentiert Oliver Dehning, Leiter der Kompetenzgruppe Sicherheit im Eco-Verband, die Situation.
Jedes sechste der befragten Unternehmen war in den vergangenen zwölf Monaten von mindestens einem gravierenden Sicherheitsvorfall betroffen, 5 Prozent sogar von mehreren. Im Vergleich zum Vorjahr zeigt sich ein leichter Anstieg der Fallzahlen. Dehning ist überzeugt, dass die Bedrohungslage immer noch unterschätzt wird: „Gerade viele Mittelständler stehen im Fokus international agierender Cybercrime-Netzwerke und sind sich dessen nicht bewusst.“
Ransomware bleibt mit 6,4 Prozent die häufigste Angriffsform auf Unternehmen, dicht gefolgt von CEO Fraud mit 6,3 Prozent. Beim CEO Fraud, also der Betrugsmasche, bei der sich Cyberkriminelle als Führungskraft eines Unternehmens ausgeben, ist im Vergleich zu den Vorjahren ein deutlicher Anstieg zu verzeichnen. Weitere Sicherheitsvorfälle:
Datendiebstahl: 4,9 Prozent
DDoS: 3,5 Prozent
Webseiten-Hacking: 3,5 Prozent
Wirtschaftsspionage: 2,1 Prozent
Moderne Ransomware-Angriffe nutzen zudem häufig sogenannte Double-Extortion-Angriffe, bei denen zusätzlich sensible Daten gestohlen werden, um das Opfer ein weiteres Mal erpressen zu können.
Lösegeld habe der Umfrage zufolge aber keines der befragten Unternehmen gezahlt. Dies könne auf wachsende Professionalität im Umgang mit Vorfällen und klarere Prozesse für den Ernstfall hinweisen.
Der zunehmende Einsatz von KI ist ein bedeutender Trend mit direktem Einfluss auf die IT-Sicherheit. „KI ist ein entscheidender Hebel für mehr Cybersicherheit“, sagt Professor Norbert Pohlmann, Eco-Vorstand für IT-Sicherheit. Über 93 Prozent der befragten Unternehmen gehen davon aus, dass KI die Bedrohungslage weiter verschärfen wird. Dies liegt an der Befürchtung, dass Angreifer KI nutzen, um gezieltere Phishing-Angriffe (Deepfakes, automatisierte Social-Engineering-Kampagnen) durchzuführen.
Trotz dieser Bedrohung setzen bereits rund 40 Prozent der Unternehmen KI aktiv für Aufgaben im Bereich der IT-Sicherheit ein, etwa zur schnelleren Erkennung und Reaktion auf Bedrohungen. Dieses Potenzial sieht auch Pohlmann: „KI hilft, Bedrohungen in Echtzeit zu identifizieren und ermöglicht Unternehmen, auf einem neuen Level resilient zu agieren.“
Unter den wichtigsten IT-Sicherheitsthemen belegen die Verschlüsselung von Daten und Kommunikation sowie die E-Mail-Sicherheit die Spitzenplätze in der Umfrage. Dicht dahinter folgen die Notfallplanung / Incident Response und die Mitarbeitersensibilisierung.
Im Bereich der Prävention sind positive Entwicklungen zu verzeichnen: Rund 60 Prozent der Unternehmen führen regelmäßige Schulungen zur Sensibilisierung ihrer Mitarbeitenden durch, 19 Prozent schulen immerhin unregelmäßig. Ebenfalls rund 60 Prozent verfügen über definierte interne Prozesse oder Notfallpläne für den Fall eines IT-Sicherheitsvorfalls, 16 Prozent planen die Einführung. Zudem plant fast die Hälfte der befragten Unternehmen, das Budget für IT-Sicherheit zu erhöhen, davon 5,1 Prozent stark und 42,3 Prozent moderat. „Die Ergebnisse zeigen, dass deutsche Unternehmen beim Thema Cyberresilienz aufholen“, führt Dehning aus. „Aber sie müssen diesen Kurs konsequent fortsetzen. Nur wer Prävention, Sensibilisierung und KI-basierte Abwehrstrategien kombiniert, kann sich gegen die immer intelligenteren Angriffe angemessen schützen.“
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.