Der Großteil der DACH-Unternehmen bewertet seine IT-Sicherheitslage positiv. Doch obwohl die Relevanz von Cyberschutz für Geschäftsbeziehungen unbestritten ist, erkennen viele Unternehmen darin keinen greifbaren Wettbewerbsvorteil und verzichten darauf, das Thema strategisch in der Außenkommunikation zu nutzen. Gleichzeitig formulieren sie klare Erwartungen an die Politik.
Cybersicherheit ist im DACH-Raum zwar Chefsache, aber keine Kommunikationssache. Ihr wird nur ein geringer Nutzen für den Wettbewerb zugeschrieben.
Cybersicherheit hat in den Führungsetagen der DACH-Region hohe Priorität. Je nach Land fühlen sich zwischen 65 und 80 Prozent der Unternehmen gut bis sehr gut gegen digitale Angriffe gewappnet. Besonders Schweizer Firmen sehen sich hier führend. Die Lücke zwischen internem Sicherheitsbewusstsein und externer Kommunikation ist jedoch groß: In Deutschland erwähnen nur 29 Prozent der Unternehmen ihre Sicherheitsmaßnahmen aktiv gegenüber Kunden oder Partnern. In Österreich sind es sogar nur 24 Prozent. Einzig die Schweiz zeigt hier mit 44 Prozent ein etwas aktiveres Bild. Das zeigt der zweite Teil der Management-Studie „Chef, wie hältst du es mit der Cybersicherheit?“ von Sophos, durchgeführt vom Marktforschungsinstitut Ipsos (hier geht es zu Teil 1). Befragt wurden Führungskräfte in Deutschland, Österreich und der Schweiz (DACH).
Zentrale Erkenntnis: Obwohl 55 Prozent der deutschen, 46 Prozent der österreichischen und 60 Prozent der Schweizer Führungskräfte Cyberschutz als sehr wichtig für Geschäftsbeziehungen einstufen, geben die meisten an, dass der Sicherheitsstatus des Unternehmens kaum Thema in Kunden- oder Akquise-Gesprächen sei. Entsprechend niedrig ist der kommunikative Nutzen, und damit bleibt ein potenzieller Wettbewerbsvorteil ungenutzt.
Diese Diskrepanz überrascht, denn investiert wird durchaus: In allen drei Ländern haben etwa 90 Prozent der Unternehmen ihre Cybersicherheitsinfrastruktur in den vergangenen drei Jahren ausgebaut. Hauptgrund war dabei nicht regulatorischer Druck, sondern das gestiegene Bewusstsein für mögliche wirtschaftliche Schäden durch Cyberangriffe.
Doch während der Schutz intern gestärkt wurde, blieb der externe Nutzen daraus auf der Strecke. Ein zentrales Argument vieler Unternehmen: Cybersicherheit verschaffe ihnen keinen echten Marktvorteil. Entsprechend fehlt sie in der Kommunikation – nicht nur im Kundenkontakt, sondern auch in der Personalgewinnung und im Marketing. Ein Fehler, findet Michael Veit, Security-Experte bei Sophos: „Es ist zunächst ein erfreuliches Ergebnis, dass der Cybersicherheit auf Management-Ebene eine so hohe Bedeutung für ihre Geschäftsbeziehungen beigemessen wird. Aber: im Unternehmensalltag wird sie oftmals immer noch primär als Kostenfaktor gesehen – dabei ist Cybersicherheit längst ein strategischer Wettbewerbsfaktor. Wer etwa vernetzte und intelligente Schutztechnologien verwendet, oder auch externe Expertise im Rahmen eines Cybersecurity as a Service-Modells (CSaaS) nutzt, hat entscheidende Elemente einer zeitgemäßen Sicherheitsstrategie implementiert. Wer dies glaubwürdig kommuniziert, schafft Vertrauen bei Kunden, Partnern und Investoren – und hebt sich so im Markt positiv ab. Diese Chance lassen viele Unternehmen bislang ungenutzt.“
Vor dem Hintergrund wachsender Bedrohungslagen und steigender Anforderungen an Unternehmen richtet sich der Blick der Unternehmensleitungen zunehmend nach außen – zur Politik. Die Erwartung ist klar: Die Staaten sollen stärker international kooperieren, einheitliche Sicherheitsstandards schaffen und die Rahmenbedingungen für effektiven Schutz verbessern. Regionale Unterschiede zeigen sich dabei in der Gewichtung. Während in Deutschland die Forderung nach klaren gesetzlichen Leitplanken dominiert, wünscht man sich in der Schweiz vor allem Förderung und in Österreich mehr Aufklärung und Unterstützung für KMU.
Weitere Erkenntnisse der Studie: Neben wirtschaftlichen Risiken treiben besonders Ransomware-Angriffe und die digitale Transformation Unternehmen dazu, in mehr IT-Sicherheit zu investieren. Auffällig ist das starke Vertrauen der C-Level-Führungskräfte in ihre Mitarbeitenden – insbesondere in Österreich, während man in der Schweiz zurückhaltender bleibt. Die größte Sorge für künftige Sicherheitsrisiken sehen Unternehmen im Home-Office, zudem rücken KI-Anwendungen, Smart Buildings und Firmenwagen stärker in den Fokus. Robotik und virtuelle Welten spielen hingegen eine untergeordnete Rolle. Rund zehn Prozent der Unternehmen – überwiegend in Österreich – haben zuletzt keine zusätzlichen Sicherheitsmaßnahmen umgesetzt.
Cybersicherheit wird nicht strategisch genutzt. Die Sophos-Studie offenbart eine Schieflage: Unternehmen in der DACH-Region investieren zwar in Schutzmechanismen, unterschätzen aber deren Potenzial als Differenzierungsmerkmal – sowohl im Markt als auch in der Markenbildung. Gleichzeitig wächst der Ruf nach politischer Unterstützung, insbesondere für internationale Lösungen und Standards. Wenn Cyberschutz künftig mehr als ein reaktiver Schutzwall sein soll, braucht es neben technischer Weiterentwicklung auch ein strategisches Umdenken – in den Chefetagen ebenso wie in der öffentlichen Kommunikation.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.