Backup-Pläne existieren, Zuständigkeiten sind geklärt, nach jedem Vorfall folgt eine Manöverkritik. Auf dem Papier wirkt deutsche Cyberresilienz solide, doch viele Unternehmen brauchen Wochen zur Erholung, und Vorstände schalten sich oft erst ein, wenn es bereits brennt. Wie soll das funktionieren, wenn Angreifer zunehmend KI einsetzen?
Backups und Prozesse verhindern keinen wochenlangen Stillstand nach einem Cyberangriff. Ohne Rückhalt der Führungsebene bleibt Cyberresilienz technisch stark, aber strategisch verwundbar.
(Bild: Gemini / KI-generiert)
Drei von vier deutschen Unternehmen (75 Prozent) waren in den vergangenen zwölf Monaten von einem Cybersicherheitsvorfall betroffen. Diese Zahl aus der aktuellen Studie „Owning Operational Resilience in 2026: Do UK and European Businesses Really Learn from Cyberattacks?“ von ManageEngine verdeutlicht, wie fest Cyberrisiken mittlerweile im Unternehmensalltag verankert sind. Zugleich zeigt die Studie, dass viele Unternehmen in Deutschland trotz wachsender Bedrohungen, steigender Komplexität und anhaltendem Druck auf IT- und Sicherheitsteams bereits wichtige Grundlagen für Cyberresilienz geschaffen haben: Prozesse, Verantwortlichkeiten und Reaktionsabläufe sind in zahlreichen Organisationen klar definiert und etabliert.
Die hohe Zahl an Vorfällen macht deutlich, unter welchen Rahmenbedingungen deutsche Unternehmen ihre Resilienz heute aufbauen und weiterentwickeln müssen. Sie zeigt aber auch: Selbst belastbare Grundlagen verhindern nicht, dass Cybervorfälle für viele Organisationen weiterhin zum operativen Alltag gehören. Die zentrale Herausforderung liegt daher nicht allein in der Reaktion auf einzelne Vorfälle, sondern darin, Cyberresilienz kontinuierlich und mit derselben Dynamik weiterzuentwickeln wie die Bedrohungslage selbst.
„Transparenz ist der erste Schritt zu mehr Cyberresilienz. Viele Unternehmen verfügen jedoch nach wie vor nicht über einen einheitlichen Überblick über ihre Endpunkte, Netzwerkkomponenten, Daten und tatsächlichen Risiken. ManageEngine unterstützt Organisationen dabei, genau diese Sichtbarkeit zu schaffen, Daten und Risiken systematisch zu klassifizieren und die Zusammenarbeit der beteiligten Teams auf einer gemeinsamen Plattform zu stärken. Dadurch lassen sich operative Abläufe effektiver steuern und Sicherheitsmaßnahmen gezielter priorisieren“, sagt Praveen Das, Regional Technical Head for Europe bei ManageEngine.
Die Studie, für die 302 Führungskräfte aus den Bereichen IT, Cybersicherheit und Unternehmensführung in Deutschland befragt wurden, zeigt deutlich, wie sich die Risikowahrnehmung in Unternehmen verändert. Phishing und Social Engineering prägen die Bedrohungslage weiterhin maßgeblich und machen mehr als die Hälfte (56 Prozent) aller erfassten Vorfälle aus. Zugleich richtet sich der Blick vieler Unternehmen zunehmend über akute Gefahren hinaus: Fast die Hälfte der Befragten (45 Prozent) betrachtet KI-gestützte Angriffe als größtes Cyberrisiko für das eigene Unternehmen in den kommenden zwölf Monaten.
Diese Entwicklung markiert einen entscheidenden Wandel. Unternehmen reagieren nicht mehr ausschließlich auf bekannte Angriffsmuster, sondern setzen sich zunehmend mit einer Bedrohungslage auseinander, die sich technologisch spürbar verändert. Künstliche Intelligenz kann Angriffe gezielter, skalierbarer und schneller machen – und zugleich ihre Erkennung erschweren. Damit steigt nicht nur der operative Druck auf Sicherheitsverantwortliche. Auch die Anforderungen an Planung, Investitionen und strategische Priorisierung verändern sich.
Dass mehr als ein Drittel der Befragten (35 Prozent) die Vorbereitung auf KI-basierte und neuartige Bedrohungen als wichtigste Investitionspriorität im Bereich Cybersicherheit für die kommenden zwei Jahre nennt, unterstreicht diese Verschiebung. Cyberresilienz kann sich nicht mehr allein auf bewährte technische und operative Maßnahmen stützen. Sie muss sich mit derselben Geschwindigkeit weiterentwickeln wie die Bedrohungslage selbst. Die Ergebnisse aus Deutschland fügen sich dabei in einen breiteren europäischen Trend ein: Auch in Großbritannien und Spanien werden KI-gestützte Angriffe inzwischen als besonders relevantes Cyberrisiko wahrgenommen.
Deutsche Unternehmen zeigen eine hohe operative Disziplin
Ein zentrales Ergebnis der Studie ist die hohe operative Disziplin deutscher Unternehmen. Nahezu alle Befragten (95 Prozent) geben an, nach einem Cybervorfall eine formelle Auswertung durchzuführen. Mehr als die Hälfte (53 Prozent) nutzt die daraus gewonnenen Erkenntnisse für gezielte Verbesserungen. Weitere 38 Prozent leiten darüber hinaus umfassendere, langfristige Maßnahmen ein, um ihre Resilienz nachhaltig zu stärken.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Auch bei den grundlegenden Vorkehrungen zeigt sich ein hohes Maß an Struktur: 95 Prozent der Befragten verfügen bereits über formelle Backup-Strategien sowie klar definierte Verantwortlichkeiten im Umgang mit Cybervorfällen. Damit haben viele deutsche Unternehmen belastbare Grundlagen für Cyberresilienz geschaffen.
„Viele der befragten deutschen Unternehmen verfügen bereits über klar definierte Strukturen zur Stärkung ihrer Cyberresilienz. Kritisch bleibt jedoch die Wiederherstellungszeit nach einem sicherheitsrelevanten Vorfall: Zwar können sich 44 Prozent der Unternehmen innerhalb von zehn Tagen von einem Cybersicherheitsvorfall erholen, rund 30 Prozent benötigen jedoch mehr als 20 Tage. Dass diese Lücke trotz etablierter Prozesse und Backup-Strategien besteht, zeigt, dass Planung und tatsächliche Resilienz noch nicht überall deckungsgleich sind“, betont Praveen Das.
Cyberresilienz: Nicht nur eine Aufgabe für die IT-Abteilung
Gleichzeitig zeigen die Studienergebnisse, worin die nächste zentrale Herausforderung liegt: Die Verantwortung für Cyberresilienz konzentriert sich weiterhin vor allem auf IT- und Sicherheitsteams. Das erhöht den Druck auf Ressourcen, die vielerorts bereits stark beansprucht sind. Knapp ein Drittel der Befragten beschreibt die eigenen Teams als dauerhaft stark ausgelastet, überlastet oder im Krisenmodus. Kompetenzlücken, der Mangel an qualifizierten Fachkräften und eine anhaltend hohe Abhängigkeit von manuellen Prozessen erschweren den Arbeitsalltag vieler Organisationen zusätzlich. Besonders deutlich wird dies bei Unternehmen, die ihre Resilienz stärken und zugleich auf eine immer komplexere Bedrohungslage reagieren müssen.
Hinzu kommt, dass das Engagement der Führungsebene weiterhin uneinheitlich ist. Fast vier von zehn Befragten (39 Prozent) geben an, dass sich Vorstand und Geschäftsleitung vor allem erst in Krisensituationen intensiv mit Cybersicherheit befassen. Angesichts einer dynamischen Bedrohungslage, die zunehmend von KI-gestützten Angriffen geprägt wird, reicht das nicht aus. Cyberresilienz muss zu einer dauerhaften geschäftlichen Priorität werden – und darf nicht als rein operatives Thema verstanden werden, das erst im Ernstfall an Bedeutung gewinnt.
Die ManageEngine-Studie zeigt, dass deutsche Unternehmen bereits solide Grundlagen für ihre Cyberresilienz geschaffen haben. Prozesse, Governance-Strukturen und Abläufe zur Reaktion auf Sicherheitsvorfälle sind vielerorts klar definiert und etabliert. Gleichzeitig machen die Studienergebnisse deutlich, worin die nächste zentrale Herausforderung liegt: Führung, personelle Kompetenzen und langfristige Resilienzstrategien müssen sich mit derselben Dynamik weiterentwickeln wie die Bedrohungslage selbst.
Mit Blick auf KI-gestützte Angriffe gewinnt diese Notwendigkeit zusätzlich an Dringlichkeit. Da solche Angriffe immer raffinierter werden und sich leichter skalieren lassen, wird Resilienz künftig nicht allein daran zu messen sein, wie wirksam Unternehmen auf konkrete Vorfälle reagieren. Entscheidend ist vielmehr, wie gut sie sich auf die nächste Generation von Bedrohungen vorbereiten. Unternehmen, die starke technische Grundlagen mit vorausschauendem Engagement der Führungsebene, gezieltem Kompetenzaufbau und langfristiger Resilienzplanung verbinden, werden künftigen Cyberrisiken am besten begegnen können.
Cyberresilienz muss daher dauerhaft auf die unternehmensstrategische Agenda rücken. Sie darf nicht als rein operatives Thema verstanden werden, das erst im Fall eines konkreten Vorfalls relevant wird. Gefragt sind klare Verantwortung auf Führungsebene, kontinuierliche Investitionen in Fähigkeiten und Strukturen sowie eine Resilienzplanung, die neue und KI-gestützte Bedrohungen von Anfang an berücksichtigt.