Studie: Cybersicherheit in Deutschland 2025/2026 KI und Fachkräftemangel machen deutsche Unternehmen unsicher

Ein Gastbeitrag von Stefan Karpenstein 5 min Lesedauer

Anbieter zum Thema

Wie steht es um die IT-Sicherheit in Deutschland? Diese Frage beantwortet die aktuelle Studie „Cybersicherheit in Zahlen“ von G DATA CyberDefense in Zusammenarbeit mit Statista und brand eins. Die Ergebnisse der fünften Ausgabe zeigen: Die Bedrohungslage wird durch den Missbrauch von KI komplexer. Und noch immer fehlt es sowohl Angestellten am notwendigen Bewusstsein als auch Unternehmen am entsprechenden Reifegrad.

Die Studie „Cybersicherheit in Zahlen“ von G DATA, Statista und brand eins beleuchtet Defizite beim Reifegrad und Bewusstsein für IT-Sicherheit.(Bild: ©  whitestorm - stock.adobe.com)
Die Studie „Cybersicherheit in Zahlen“ von G DATA, Statista und brand eins beleuchtet Defizite beim Reifegrad und Bewusstsein für IT-Sicherheit.
(Bild: © whitestorm - stock.adobe.com)

Der Einsatz von künstlicher Intelligenz hat nicht nur positive Seiten. Die Steigerung der Effizienz und Qualität machen sich auch Cyberkriminelle zunutze und erstellen etwa schneller fehlerfreie Phishing-Mails, die für Anwenderinnen und Anwender kaum als gefährliche Nachrichten zu erkennen sind. Wie ernst die Lage ist, zeigt die fünfte Ausgabe von „Cyber­sicher­heit in Zahlen“. Gemeinsam mit Statista und brand eins hat das IT-Sicherheits­unternehmen G DATA CyberDefense wieder ein aktuelles Lagebild zur IT-Sicherheit in Deutschland erhoben. Es zeigt: Zwei von drei Befragten erwarten, dass sich durch KI die Bedrohungslage verschärfen wird oder bestimmte Angriffsarten zunehmen. Neben besseren Phishing-Mails gehört auch das automatisierte Suchen von Schwachstellen in Systemen und Anwendungen zu den aktuellen Angriffsszenarien.

Bildergalerie

Verunsicherte Angestellte, unreife Firmen

Welche Auswirkungen der Einsatz von KI hat, belegt folgende Zahl: Nur 16,5 Prozent der befragten Personen sind überzeugt, dass sie gefährliche oder betrügerische Mails erkennen. Auf der anderen Seite stehen mehr als 83 Prozent, die unsicher sind, was die Echtheit von E-Mails angeht. Es ist also viel Aufklärungsarbeit mittels Security Awareness Trainings oder Phishing Simulationen notwendig, damit Angestellte gefährliche Mails zuverlässig erkennen. Phishing-Mails erreichen jeden Menschen – von der Geschäftsführung bis hin zum Mitarbeitenden in der Buchhaltung oder Logistik. Aber trotz besserer Rechtschreibung oder gezielterer Ansprache gibt es immer noch Warnsignale, um Angriffsversuche zu entlarven. Dazu zählt beispielsweise die E-Mail-Adresse des Absenders.

Aber nicht nur auf persönlicher Ebene bestehen Risiken. Auch der Reifegrad der IT-Sicherheit lässt in vielen Unternehmen zu wünschen übrig. Nur jede und jeder vierte Befragte schätzt diesen Reifegrad im eigenen Betrieb als „sehr hoch“ ein. Diese Unternehmen verfügen über umfassende Sicherheitsmaßnahmen, ein starkes Sicherheitsbewusstsein und führen regelmäßige Audits durch. Der größte Teil der Befragten (46 Prozent) sagt, dass die IT-Sicherheit gut aufgestellt ist, aber noch Potenzial für Optimierungen besteht. Ein knappes Drittel berichtet von bestehenden Lücken, fehlenden Prozessen oder Ressourcen. Und gerade Unternehmen mit einem niedrigeren Reifegrad sind nicht nur eine Gefahr für sich selbst. Als Teil einer Lieferkette gefährden sie auch andere Firmen. Denn Bedrohungsakteure suchen gezielt nach dem schwächsten Glied einer Abwehrkette. Oft genug ist nicht das initial angegriffene Unternehmen das Primärziel, sondern etwa ein Kunde oder Zulieferer.

IT-Sicherheit beginnt beim Chef

Wer nach den Gründen für fehlende oder mangelhafte IT-Sicherheit sucht, findet eine Antwort darauf in der Frage, wie stark sich Menschen persönlich für die IT-Sicherheit in ihrem Unternehmen verantwortlich fühlen. Ein Drittel der Befragten fühlen sich gar nicht oder nur in geringem Maße verantwortlich. Wie gravierend das Problem ist, zeigt ein genauerer Blick in die Hierarchie von Unternehmen. So liegt der Anteil von Menschen mit sehr hohem Verantwortungsbewusstsein in der Geschäftsleitung bei mehr als 77 Prozent, aber bei Mitarbeitenden ohne Führungsposition nur bei 23 Prozent. Dabei sind auch diese Personen ein potenzielles Ziel für Angreifergruppen. Und den Tätern fällt es umso leichter, wenn ihr Gegenüber Schutzmaßnahmen nicht umsetzt wie etwa den Gebrauch komplexer und damit sicherer Passwörter. Um Mitarbeitende von der Sinnhaftigkeit einfacher Maßnahmen zu überzeugen, müssen Führungskräfte ihrer Vorbildfunktion gerecht werden und dies regelmäßig thematisieren. So lässt sich ein Sinneswandel und damit auch eine Verhaltensänderung herbeiführen. Aber auch Security Awareness Trainings führen Angestellten vor Augen, welche Rolle sicherheitsbewusstes Verhalten hat.

Wenn elementare IT-Sicherheitsmaßnahmen fehlen, ist es nicht verwunderlich, dass Firmen einer Cyberattacke zum Opfer fallen. Mehr als 30 Prozent der Befragten haben im vergangenen Jahr eine Cyberattacke auf das eigene Unternehmen mitbekommen. In Bei einem von zehn Fällen haben Betroffene dabei sogar von mehreren Vorfällen berichtet. Die Folgen dabei waren häufig schwerwiegend: Sie reichten von Betriebsausfällen (32 Prozent), Datenverlust (29 Prozent) über finanzielle Schäden (20 Prozent) bis hin zu DSGVO-Strafen (10 Prozent). Begünstigt werden die Schäden dadurch, dass Firmen nicht schnell genug auf Vorfälle reagieren, wie die Studie zeigt. Nur 28 Prozent der befragten Personen gaben an, dass das Unternehmen innerhalb von Minuten Gegenmaßnahmen einleitet. Jede und jeder Vierte sagt, dass eine Reaktion innerhalb eines Tages oder wesentlich später erfolgte. Dabei ist Zeit ein entscheidender Faktor, um Schäden zu minimieren und Gegenmaßnahmen einzuleiten.

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Hinzu kommt: Es bestehen ausreichend Wege, um Cyberangriffe frühzeitig zu erkennen. Dazu gehört eine kontinuierliche Überwachung der IT-Systeme. Die Umfrage zeigt aber, dass mehr als 17 Prozent der Befragten, die im IT-Bereich tätig sind, ihre Systeme nur zeitweise und nicht dauerhaft 24/7 überwachen. 39 Prozent haben ausreichend interne Kapazitäten, um eine durchgängige Überwachung zu gewährleisten. Andere setzen auf die Zusammenarbeit mit externen Dienstleistern. Dabei profitieren sie von deren Fachwissen, sparen Zeit und schlagen dem Fachkräftemangel ein Schnippchen.

Cybersicherheit in Zahlen zum Download

„Cybersicherheit in Zahlen“ erscheint bereits zum fünften Mal und zeichnet sich durch eine hohe Informationsdichte und besondere methodische Tiefe aus: Mehr als 5.000 Arbeitnehmerinnen und Arbeitnehmer in Deutschland wurden im Rahmen einer repräsentativen Online-Studie zur Cybersicherheit im beruflichen und privaten Kontext befragt. Die Fachleute von Statista haben die Befragung eng begleitet und können dank einer Stichprobengröße, die weit über dem branchenüblichen Standard liegt, belastbare und valide Marktforschungsergebnisse im Magazin „Cybersicherheit in Zahlen“ präsentieren. Darüber hinaus haben die Marktforscher Zahlen, Daten und Fakten aus mehr als 300 Statistiken zu einem umfassenden Nachschlagewerk der IT-Sicherheit zusammengeführt, das zum kostenlosen Download zur Verfügung steht.

Gemeinsam stark gegen Cyberkriminelle

Angesichts der bestehenden Bedrohungslage und fehlenden Fachkräften führt für viele Firmen kein Weg an der Zusammenarbeit mit einem IT-Dienstleister vorbei. Dabei haben die Verantwortlichen eine klare Priorität, was den Standort des Anbieters betrifft. Drei Viertel der Befragten sprechen sich für einen deutschen IT-Sicherheitsanbieter aus. Eine deutliche Steigerung gegenüber dem Vorjahr (52 Prozent). Diese Entwicklung ist sicherlich auch der aktuellen Diskussion um mehr digitale Souveränität in Deutschland und Europa geschuldet. Einen europäischen Anbieter befürworten aktuell 23 Prozent. Der Wunsch nach digitaler Souveränität spiegelt sich auch bei den wichtigen Kriterien für die Zusammenarbeit mit einem IT-Security-Dienstleister wider. So haben sowohl Datenschutz als auch Zertifizierungen und Compliance die höchste Priorität. Fortschrittliche Technologie, persönliche Ansprechpartner und Erreichbarkeit folgen auf den weiteren Plätzen. Der Einsatz künstlicher Intelligenz spielt dagegen noch keine Rolle.

Fazit: Der Handlungsdruck bleibt groß

Die Herausforderungen für IT-Verantwortliche werden eher größer als kleiner. Dazu zählen etwa regulatorische Vorgaben wie NIS-2 oder CRA, der Einsatz von KI sowie der Fachkräftemangel. So sind Unternehmen weiterhin unter Zugzwang, um ihre Systeme umfassend abzusichern. Aber bei ihren Bemühungen sind sie nicht auf sich allein gestellt. Wer sich von Fachleuten unterstützen lässt, profitiert auf vielen Ebenen von deren Expertise. Angesichts der bestehenden Bedrohungslage sollte das niemand auf die lange Bank schieben.

Über den Autor: Stefan Karpenstein ist PR-Manager bei G DATA CyberDefense AG.

(ID:50538856)