Vorstände kümmern sich erst im Ernstfall um Cybersicherheit KI-gestützte Angriffe zwingen Cyberresilienz zur Chefsache

Quelle: Pressemitteilung ManageEngine 5 min Lesedauer

Anbieter zum Thema

Backup-Pläne existieren, Zuständigkeiten sind geklärt, nach jedem Vorfall folgt eine Manöverkritik. Auf dem Papier wirkt deutsche Cyberresilienz solide, doch viele Unternehmen brauchen Wochen zur Erholung, und Vorstände schalten sich oft erst ein, wenn es bereits brennt. Wie soll das funktionieren, wenn Angreifer zunehmend KI einsetzen?

Backups und Prozesse verhindern keinen wochenlangen Stillstand nach einem Cyberangriff. Ohne Rückhalt der Führungsebene bleibt Cyberresilienz technisch stark, aber strategisch verwundbar.(Bild:  Gemini / KI-generiert)
Backups und Prozesse verhindern keinen wochenlangen Stillstand nach einem Cyberangriff. Ohne Rückhalt der Führungsebene bleibt Cyberresilienz technisch stark, aber strategisch verwundbar.
(Bild: Gemini / KI-generiert)

Drei von vier deutschen Unternehmen (75 Prozent) waren in den vergangenen zwölf Monaten von einem Cybersicherheitsvorfall betroffen. Diese Zahl aus der aktuellen Studie „Owning Operational Resilience in 2026: Do UK and European Businesses Really Learn from Cyberattacks?“ von ManageEngine verdeutlicht, wie fest Cyberrisiken mittlerweile im Unternehmensalltag verankert sind. Zugleich zeigt die Studie, dass viele Unternehmen in Deutschland trotz wachsender Bedrohungen, steigender Komplexität und anhaltendem Druck auf IT- und Sicherheitsteams bereits wichtige Grundlagen für Cyberresilienz geschaffen haben: Prozesse, Verantwortlichkeiten und Reaktionsabläufe sind in zahlreichen Organisationen klar definiert und etabliert.

Die hohe Zahl an Vorfällen macht deutlich, unter welchen Rahmenbedingungen deutsche Unternehmen ihre Resilienz heute aufbauen und weiterentwickeln müssen. Sie zeigt aber auch: Selbst belastbare Grundlagen verhindern nicht, dass Cybervorfälle für viele Organisationen weiterhin zum operativen Alltag gehören. Die zentrale Herausforderung liegt daher nicht allein in der Reaktion auf einzelne Vorfälle, sondern darin, Cyberresilienz kontinuierlich und mit derselben Dynamik weiterzuentwickeln wie die Bedrohungslage selbst.

„Transparenz ist der erste Schritt zu mehr Cyberresilienz. Viele Unternehmen verfügen jedoch nach wie vor nicht über einen einheitlichen Überblick über ihre Endpunkte, Netz­werk­kom­po­nen­ten, Daten und tatsächlichen Risiken. ManageEngine unterstützt Organisationen dabei, genau diese Sichtbarkeit zu schaffen, Daten und Risiken systematisch zu klassifizieren und die Zusammenarbeit der beteiligten Teams auf einer gemeinsamen Plattform zu stärken. Dadurch lassen sich operative Abläufe effektiver steuern und Sicherheitsmaßnahmen gezielter priorisieren“, sagt Praveen Das, Regional Technical Head for Europe bei ManageEngine.

KI-gestützte Angriffe erfordern neue Prioritäten

Die Studie, für die 302 Führungskräfte aus den Bereichen IT, Cybersicherheit und Un­ter­neh­mens­füh­rung in Deutschland befragt wurden, zeigt deutlich, wie sich die Risikowahrnehmung in Unternehmen verändert. Phishing und Social Engineering prägen die Bedrohungslage weiterhin maßgeblich und machen mehr als die Hälfte (56 Prozent) aller erfassten Vorfälle aus. Zugleich richtet sich der Blick vieler Unternehmen zunehmend über akute Gefahren hinaus: Fast die Hälfte der Befragten (45 Prozent) betrachtet KI-gestützte Angriffe als größtes Cyberrisiko für das eigene Unternehmen in den kommenden zwölf Monaten.

Diese Entwicklung markiert einen entscheidenden Wandel. Unternehmen reagieren nicht mehr ausschließlich auf bekannte Angriffsmuster, sondern setzen sich zunehmend mit einer Bedrohungslage auseinander, die sich technologisch spürbar verändert. Künstliche Intelligenz kann Angriffe gezielter, skalierbarer und schneller machen – und zugleich ihre Erkennung erschweren. Damit steigt nicht nur der operative Druck auf Sicherheitsverantwortliche. Auch die Anforderungen an Planung, Investitionen und strategische Priorisierung verändern sich.

Dass mehr als ein Drittel der Befragten (35 Prozent) die Vorbereitung auf KI-basierte und neuartige Bedrohungen als wichtigste Investitionspriorität im Bereich Cybersicherheit für die kommenden zwei Jahre nennt, unterstreicht diese Verschiebung. Cyberresilienz kann sich nicht mehr allein auf bewährte technische und operative Maßnahmen stützen. Sie muss sich mit derselben Geschwindigkeit weiterentwickeln wie die Bedrohungslage selbst. Die Ergebnisse aus Deutschland fügen sich dabei in einen breiteren europäischen Trend ein: Auch in Großbritannien und Spanien werden KI-gestützte Angriffe inzwischen als besonders relevantes Cyberrisiko wahrgenommen.

Deutsche Unternehmen zeigen eine hohe operative Disziplin

Ein zentrales Ergebnis der Studie ist die hohe operative Disziplin deutscher Unternehmen. Nahezu alle Befragten (95 Prozent) geben an, nach einem Cybervorfall eine formelle Auswertung durchzuführen. Mehr als die Hälfte (53 Prozent) nutzt die daraus gewonnenen Erkenntnisse für gezielte Verbesserungen. Weitere 38 Prozent leiten darüber hinaus umfassendere, langfristige Maßnahmen ein, um ihre Resilienz nachhaltig zu stärken.

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Auch bei den grundlegenden Vorkehrungen zeigt sich ein hohes Maß an Struktur: 95 Prozent der Befragten verfügen bereits über formelle Backup-Strategien sowie klar definierte Verantwortlichkeiten im Umgang mit Cybervorfällen. Damit haben viele deutsche Unternehmen belastbare Grundlagen für Cyberresilienz geschaffen.

„Viele der befragten deutschen Unternehmen verfügen bereits über klar definierte Strukturen zur Stärkung ihrer Cyberresilienz. Kritisch bleibt jedoch die Wiederherstellungszeit nach einem sicherheitsrelevanten Vorfall: Zwar können sich 44 Prozent der Unternehmen innerhalb von zehn Tagen von einem Cybersicherheitsvorfall erholen, rund 30 Prozent benötigen jedoch mehr als 20 Tage. Dass diese Lücke trotz etablierter Prozesse und Backup-Strategien besteht, zeigt, dass Planung und tatsächliche Resilienz noch nicht überall deckungsgleich sind“, betont Praveen Das.

Cyberresilienz: Nicht nur eine Aufgabe für die IT-Abteilung

Gleichzeitig zeigen die Studienergebnisse, worin die nächste zentrale Herausforderung liegt: Die Verantwortung für Cyberresilienz konzentriert sich weiterhin vor allem auf IT- und Sicherheitsteams. Das erhöht den Druck auf Ressourcen, die vielerorts bereits stark beansprucht sind. Knapp ein Drittel der Befragten beschreibt die eigenen Teams als dauerhaft stark ausgelastet, überlastet oder im Krisenmodus. Kompetenzlücken, der Mangel an qualifizierten Fachkräften und eine anhaltend hohe Abhängigkeit von manuellen Prozessen erschweren den Arbeitsalltag vieler Organisationen zusätzlich. Besonders deutlich wird dies bei Unternehmen, die ihre Resilienz stärken und zugleich auf eine immer komplexere Bedrohungslage reagieren müssen.

Hinzu kommt, dass das Engagement der Führungsebene weiterhin uneinheitlich ist. Fast vier von zehn Befragten (39 Prozent) geben an, dass sich Vorstand und Geschäftsleitung vor allem erst in Krisensituationen intensiv mit Cybersicherheit befassen. Angesichts einer dynamischen Bedrohungslage, die zunehmend von KI-gestützten Angriffen geprägt wird, reicht das nicht aus. Cyberresilienz muss zu einer dauerhaften geschäftlichen Priorität werden – und darf nicht als rein operatives Thema verstanden werden, das erst im Ernstfall an Bedeutung gewinnt.

Worauf es jetzt ankommt

Die ManageEngine-Studie zeigt, dass deutsche Unternehmen bereits solide Grundlagen für ihre Cyberresilienz geschaffen haben. Prozesse, Governance-Strukturen und Abläufe zur Reaktion auf Sicherheitsvorfälle sind vielerorts klar definiert und etabliert. Gleichzeitig machen die Studienergebnisse deutlich, worin die nächste zentrale Herausforderung liegt: Führung, personelle Kompetenzen und langfristige Resilienzstrategien müssen sich mit derselben Dynamik weiterentwickeln wie die Bedrohungslage selbst.

Mit Blick auf KI-gestützte Angriffe gewinnt diese Notwendigkeit zusätzlich an Dringlichkeit. Da solche Angriffe immer raffinierter werden und sich leichter skalieren lassen, wird Resilienz künftig nicht allein daran zu messen sein, wie wirksam Unternehmen auf konkrete Vorfälle reagieren. Entscheidend ist vielmehr, wie gut sie sich auf die nächste Generation von Bedrohungen vorbereiten. Unternehmen, die starke technische Grundlagen mit vorausschauendem Engagement der Führungsebene, gezieltem Kompetenzaufbau und langfristiger Resilienzplanung verbinden, werden künftigen Cyberrisiken am besten begegnen können.

Cyberresilienz muss daher dauerhaft auf die unternehmensstrategische Agenda rücken. Sie darf nicht als rein operatives Thema verstanden werden, das erst im Fall eines konkreten Vorfalls relevant wird. Gefragt sind klare Verantwortung auf Führungsebene, kontinuierliche Investitionen in Fähigkeiten und Strukturen sowie eine Resilienzplanung, die neue und KI-gestützte Bedrohungen von Anfang an berücksichtigt.

(ID:50957777)