move-left Back
🌍 All Regions
Cybersecurity

Die dringende Notwendigkeit von Cyber-Resilienz

Der „Global Cyber Resilience Report 2024“ von Cohesity liefert wichtige Einblicke in den Stand der Cyber-Resilienz von Unternehmen weltweit. Basierend auf einer Umfrage unter mehr als 3.100 Entscheidungsträgern aus den Bereichen IT und Sicherheit in acht Ländern, darunter die Vereinigten Staaten, das Vereinigte Königreich und Deutschland, deckt der Bericht erhebliche Diskrepanzen zwischen der Einschätzung der Unternehmen hinsichtlich ihrer Fähigkeit, auf Cyberbedrohungen zu reagieren, und ihren tatsächlichen Fähigkeiten auf.

Eine der wichtigsten Erkenntnisse ist die wachsende Bedrohung durch Ransomware. Im Jahr 2024 gaben 67 % der Unternehmen an, einen Ransomware-Angriff erlebt zu haben, und obwohl viele Unternehmen Richtlinien gegen die Zahlung von Lösegeld haben, gaben 69 % der Betroffenen zu, dies dennoch getan zu haben. Besorgniserregend ist, dass 22 % dieser Unternehmen mehr als 3 Millionen US-Dollar gezahlt haben, um ihre Daten wiederherzustellen und den Geschäftsbetrieb wieder aufzunehmen – ein Beleg für den enormen finanziellen Druck, den diese Angriffe auf die Unternehmen ausüben.

Ein weiteres kritisches Thema, das in dem Bericht angesprochen wird, ist die Dauer der Wiederherstellung nach Cyberangriffen. Nur 2 % der Unternehmen gaben an, dass sie in der Lage waren, ihre Daten innerhalb von 24 Stunden nach einem Angriff wiederherzustellen und den Betrieb wieder aufzunehmen. Tatsächlich gaben 16 % an, dass die Wiederherstellung mehr als drei Wochen dauern würde, was die dringende Notwendigkeit einer besseren Vorbereitung und schnellerer Wiederherstellungslösungen unterstreicht.

Der Bericht weist zudem auf eine Diskrepanz zwischen Vertrauen und Realität hin, wenn es um Cyber-Resilienz geht. Während 78 % der Befragten Vertrauen in die Resilienzstrategie ihres Unternehmens äußerten, deuten langsame Wiederherstellungszeiten und die Abhängigkeit von Lösegeldzahlungen auf eine erhebliche Kluft zwischen strategischen Absichten und tatsächlichen Fähigkeiten hin.

Erschwerend kommt hinzu, dass viele Unternehmen bei der Umsetzung grundlegender Sicherheitsmaßnahmen noch immer hinterherhinken. Fast die Hälfte der befragten Unternehmen (48 %) hat keine Multi-Faktor-Authentifizierung (MFA) implementiert, wodurch ihre kritischen Systeme anfällig für potenzielle Angriffe durch externe und interne Bedrohungen bleiben.

Europaweit stellte der Bericht fest, dass Unternehmen vor ähnlichen Herausforderungen stehen. Da Deutschland und Frankreich mit jeweils rund 400 befragten Unternehmen an der Spitze liegen, wird deutlich, dass europäische Unternehmen vor der wachsenden Bedrohungslage im Cyberbereich nicht gefeit sind. Sie sehen sich zudem alarmierend hohen Ransomware-Raten gegenüber, wobei sich eine beträchtliche Anzahl trotz strenger Nichtzahlungsrichtlinien für die Zahlung entscheidet.

Die Daten zeigen zudem, dass europäische Unternehmen, ebenso wie ihre globalen Pendants, ihre Fähigkeit, sich schnell von Cyberangriffen zu erholen, häufig überschätzen. Vielen fehlen zudem wichtige Cybersicherheitsmaßnahmen wie die MFA, was eine eklatante Lücke in ihrem Zero-Trust-Sicherheitsansatz darstellt und sensible Daten angreifbar macht.

Die überwiegende Mehrheit der Befragten (96 %) geht davon aus, dass die Cyberbedrohungslage in den kommenden Jahren noch gefährlicher werden wird. Dies deutet darauf hin, dass Unternehmen dringend ihre Strategien zur Cyber-Resilienz verfeinern, ihre Datenwiederherstellungsfähigkeiten verbessern und proaktivere Maßnahmen ergreifen müssen, um angesichts zunehmender Cyberbedrohungen die Geschäftskontinuität sicherzustellen.

Zusammenfassend unterstreicht der Bericht, wie wichtig es ist, eine übermäßige Abhängigkeit von Resilienzstrategien zu überwinden und konkrete Schritte zu unternehmen, um Wiederherstellungszeiten zu verkürzen, die Abhängigkeit von Lösegeldzahlungen zu verringern und robustere Sicherheitsmaßnahmen zu implementieren. Unternehmen müssen diese Schwachstellen beheben, um in der zunehmend feindseligen Cyberumgebung des Jahres 2024 bestehen zu können.

Den vollständigen Bericht finden Sie hier:Global Cyber Resilience Report 2024 von Cohesity

Tags

Cybersecurity All Industries All Business Units