Das Risiko von Cyber-Angriffen bleibt hoch. 82 Prozent der IT-Verantwortlichen in Deutschland beobachten seit 2023 eine Zunahme der Bedrohungen. Digitalisierung und Cloud-Nutzung erhöhen dabei die Angriffsfläche, während Phishing und Ransomware-Attacken durch KI gefährlicher werden. Dies sind Ergebnisse einer neuen Lünendonk-Studie zur Cybersicherheit.
Lünendonk-Studie: Zunehmende Cyber-Bedrohungen durch Digitalisierung und Cloud-Nutzung; Unternehmen erhöhen Sicherheitsinvestitionen.
(Bild: ImageFlow - stock.adobe.com)
Für die neue Lünendonk-Studie 2024 „Von Cyber Security zu Cyber Resilience – Eine komplexere Bedrohungslage erfordert neue Ansätze“ wurden 150 IT- und IT-Security-Verantwortliche mittelständischer Unternehmen und Konzerne befragt. 82 Prozent der Befragten beobachten seit Anfang 2023 eine Zunahme der Cyber-Sicherheitsrisiken. Vor allem die Digitalisierung führt laut 40 Prozent der befragten IT- und Security-Verantwortlichen zu einer neuen Qualität der Bedrohungen: Da Software mittlerweile praktisch alle Unternehmensbereiche durchdringt und immer mehr Geschäftsprozesse in die Cloud verlagert werden, erhöht sich die Zahl der Angriffsmöglichkeiten für Hackerinnen und Hacker.
Aber auch die geopolitische Lage trägt zu einem Anstieg der Bedrohungen bei. Einfallstore sehen die Unternehmen durch mangelnde E-Mail-Sicherheit und damit verbundenen Phishing-Attacken (73 Prozent) oder durch ineffizientes Schwachstellenmanagement (59 Prozent). Trotz der Zunahme des IT-Sicherheitsrisikos haben 33 Prozent der befragten Unternehmen keinen vollständigen Überblick über ihren konkreten Cyber-Security-Status.
Neue Angriffsflächen machen Cyber Security komplexer
Die Komplexität der Cyber-Abwehrmaßnahmen nimmt immer weiter zu, da Cyber-Bedrohungen zunehmend sowohl von innen als auch von außen kommen. 71 Prozent der Unternehmen sehen ein erhöhtes Risiko, Opfer einer Ransomware- und/oder Phishing-Attacke zu werden. Diese Gefahr wird durch die technologischen Entwicklungen rund um Künstliche Intelligenz (KI), mit der sich die Qualität der Phishing-Attacken enorm verbessern wird, noch zusätzlich verstärkt. Auch hat die Gefahr durch Insider Threats, also der absichtlichen Weitergabe von Daten oder geistigem Eigentum durch Mitarbeitende, laut der Studie enorm zugenommen: Während zu Beginn des Jahres 2023 noch 37 Prozent der Unternehmen hierdurch eine hohe Bedrohung wahrnahmen, steigt dieser Wert 2024 auf 65 Prozent.
„Durch die zunehmende Vernetzung und immer mehr eingesetzte Software wird die Angriffsfläche für Cyber-Attacken stetig größer und ihre Abwehr immer komplexer. Gleichzeitig gehen Hackerinnen und Hacker nicht zuletzt durch KI-Unterstützung immer professioneller vor“, fasst Mario Zillmann, Partner bei Lünendonk & Hossenfelder und Studienautor, die Entwicklungen zusammen.
Aber auch die verstärkte Nutzung von Cloud-Technologien führt zu einer Verschärfung der Bedrohungslage: 58 Prozent der Befragten sehen in der Cloud-Nutzung ein erhöhtes Cyber-Sicherheitsrisiko. Die befragten Unternehmen identifizieren hier vor allem Handlungsfelder in den Bereichen Datenverschlüsselung und Datenschutz (86 Prozent) sowie Identity & Access Management (85 Prozent). Demgegenüber stehen aber auch 42 Prozent der Studienteilnehmenden, nach deren Einschätzung die Nutzung von Cloud Services zu einer Verbesserung des Security-Levels geführt hat.
Steigende Investitionen in Sicherheitsmaßnahmen
Um der Bedrohungslage entgegenzuwirken, investieren Unternehmen weiterhin in ihre Cyber-Sicherheit. 45 Prozent der befragten Unternehmen planen, ihre Ausgaben für Cyber Security um fünf bis zehn Prozent im Jahr 2024 zu erhöhen. Da ein Großteil der Befragten die fortschreitende Digitalisierung als Hauptgrund für die gestiegene Bedrohung sieht, investieren 77 Prozent verstärkt in das Vulnerability Management, um so Schwachstellen in Softwareprodukten frühzeitig zu erkennen und schnell zu beheben.
„Die Budgetallokation verdeutlicht damit die hohe Priorität von Cyber Security in Zeiten, in denen in sehr vielen Unternehmen die IT-Budgets aufgrund der konjunkturellen Situation eher sinken als steigen. Ein wesentlicher Treiber ist die Umsetzung von Regulatorik wie DORA oder NIS-2, die zu steigenden Investitionen in die Absicherung der IT-Infrastrukturen und Netzwerke führt“, so Zillmann. So geben 52 Prozent der befragten Unternehmen an, dass der Cyber Resilience Act und NIS-2 zu zusätzlichen Ausgaben in Cyber-Sicherheit führen wird.
Über die Studie: Für die Lünendonk-Studie 2024 „Von Cyber Security zu Cyber Resilience – Eine komplexere Bedrohungslage erfordert neue Ansätze“ wurden 150 IT- und IT-Security-Verantwortliche mittelständischer Unternehmen und Konzerne befragt. Die Befragten gehören Unternehmen aus folgenden Branchen an: Finanzwesen, Industrie, Automotive, Handel, Chemie, Pharma, Energie und Telekommunikation. Die Studie wurde in fachlicher Zusammenarbeit mit KPMG realisiert.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.