Wien, 27. April 2023 – Jährlich erhebt das Beratungsunternehmen Deloitte gemeinsam mit dem Forschungsinstitut SORA den Status quo heimischer Betriebe zum Thema Cyber-Sicherheit. Für den vierten Report wurden 350 Mittel- und Großunternehmen in Österreich telefonisch befragt. Die Analyse zeigt: Die Zahl der Cyber-Angriffe hält sich im Vergleich zum Vorjahr zwar auf annähernd gleichem Niveau, gleichzeitig fällt es aber immer schwerer, die Attacken abzuwehren.
Bei der Analyse der repräsentativen Umfrageergebnisse wird deutlich, dass sich Betriebe mit einer zunehmenden Professionalität der Angreifer auseinandersetzen müssen. Im Vergleich zum Vorjahr konnten um rund die Hälfte weniger Attacken durch technische Infrastrukturmaßnahmen verhindert und um knapp ein Drittel weniger Daten nach einem Angriff wiederhergestellt werden. Das sind alarmierende Zahlen – solche Sprünge erlebt man als Marktforscher nicht jeden Tag
betont Christoph Hofinger, Geschäftsführer von SORA
Neben der Professionalität der Attacken hat sich die Situation vor allem durch den russischen Angriffskrieg auf die Ukraine weiter zugespitzt. Das schlägt sich auch bei den Unternehmen nieder: Mehr als die Hälfte (57 %) ist aktuell von den Folgen des Konflikts betroffen.
Risikomanagement gewinnt deshalb grundsätzlich an Bedeutung.
Angesichts der kritischen geopolitischen Lage spielt Risikomanagement eine zentrale Rolle für einem wirksamen Schutz. Zwar haben viele Unternehmen dies auch erkannt, gleichzeitig haben 47 % aber noch kein Risikomanagement implementiert oder Maßnahmen getroffen – hier gibt es Investitionsbedarf
erklärt Karin Mair, Managing Partnerin Risk Advisory und Financial Advisory bei Deloitte Österreich.
Um sich vor der zunehmenden Bedrohungslage zu schützen, setzen die Unternehmen überwiegend auf Prävention. So wollen sich künftig 20 % vor allem auf die Filterung des Datenverkehrs mit Antivirus-Software und Firewalls fokussieren, weitere 19 % reagieren mir regelmäßigen Awareness-Schulungen der Mitarbeiterinnen und Mitarbeiter. Dabei stehen Kontrollen der Systeme durch interne IT-Abteilungen oder externe Experten mit 17 % hoch im Kurs. Die Implementierung gezielter technischer Maßnahmen findet sich bei den meisten hingegen weiter unten auf der Prioritätenliste: Lediglich 11 % der Befragten wollen derzeit ihre Systeme updaten oder verbessern. Nur 5 % planen, Zugriffsrechte für Benutzerinnen und Benutzer einzugrenzen.
Die Unternehmen verfolgen nach wie vor eine Cyber-Security-Strategie, die auf Prävention basiert. Angesichts der steigenden Professionalität der Angriffe sind klare Pläne, wie im Fall des Falles zu reagieren ist, erforderlich. Regelmäßige Tests und Evaluierungen dieser Pläne sind das Um und Auf
so Georg Schwondra, Partner Cyber Risk bei Deloitte Österreich.
Zusätzlich zur Notwendigkeit der Entwicklung entsprechender Sicherheitsstrategien, sehen sich die Unternehmen auch mit den Spätfolgen der Pandemie konfrontiert. So stellen Lieferengpässe für fast die Hälfte der Befragten eine Gefahr für die Kontinuität ihres Geschäfts dar.
Außerdem kämpfen 38% der Unternehmen mit dem anhaltenden Fach- und Arbeitskräftemangel – ein Umstand, der für fast die Hälfte dieser Betriebe bereits Ursache betrieblicher Ausfälle war.
Das Fehlen der Talente hat massive Auswirkungen auf die Cyber Security der Unternehmen. Eine sichere IT-Landschaft kann nur durch ausreichende, qualifizierte Personalressourcen gewährleistet werden. Trotz zahlreicher Herausforderungen sollten die Betriebe die Entwicklung einer nachhaltigen Personalstrategie unbedingt priorisieren. Nur so sind sie auch für die Zukunft gerüstet
meint Karin Mair abschließend.
Erfahren Sie mehr über unser globales Netzwerk
Unter dem Namen „Deloitte" arbeiten hunderttausende von Expertinnen und Experten in unabhängigen Gesellschaften weltweit zusammen, um Klientinnen und Klienten in den Bereichen Wirtschaftsprüfung, Consulting, Financial Advisory, Risk Advisory, Steuerberatung und damit verbundenen Themenfeldern zu beraten. Diese Gesellschaften sind Mitgliedsunternehmen von Deloitte Touche Tohmatsu Limited („DTTL“), einer „private company limited by guarantee“, einer Gesellschaft mit beschränkter Haftung nach britischem Recht.
Jedes DTTL Mitgliedsunternehmen ist unter Beachtung des jeweils geltenden lokalen Rechts, der Handelsgebräuche und sonstigen Umstände organisiert und erbringt Leistungen innerhalb des eigenen Landes selbst, durch Tochtergesellschaften und durch andere Unternehmen.
Deloitte Österreich versteht sich als smarter Impulsgeber für den Wirtschaftsstandort Österreich. Als großer Player nehmen wir unsere Verantwortung wahr, indem wir unsere breite Expertise bündeln und aktiv an der Stärkung des Standorts mitwirken.
Die Führungskräfte von Deloitte Österreich stellen Analysen und Meinungen zu den relevantesten geschäftlichen Angelegenheiten bereit. Zudem liefert Deloitte Österreich Studien zu aktuellen geschäftlichen Problemen und Trends. Schauen Sie sich bei unseren Pressemeldungen bezüglich der aktuellsten Themen um.
Corporate Communications
Ihre Ansprechpersonen
Mag. Armin Nowshad
Head of Corporate Communications
Tel/Direct: +43 1 537 00-8556
Mobile: +43 664 80 537 8556
arnowshad@deloitte.at
Mag. Theresa Kopper
Corporate Communications
Tel/Direct: +43 1 537 00-8557
Mobile: +43 664 80 537 8557
tkopper@deloitte.at