IT-Sicherheit: Bedrohung trifft ungeschulte Mitarbeiter

Zum zweiten Mal innerhalb kurzer Zeit befällt ein Erpressungstrojaner Unternehmen und Institutionen auf der ganzen Welt. Auch deutsche Firmen sind von der Ransomware Peyta betroffen. Trotz der steigenden Gefahr zeigen sich viele Betriebe sorglos. Nicht einmal jedes zweite Unternehmen in Deutschland (46 Prozent) schult seine Mitarbeiter regelmäßig zur IT-Sicherheit und 18 Prozent planen solche Schulungen. Das bedeutet einen ein deutlichen Rückgang gegenüber dem Vorjahr, wie eine aktuelle Umfrage im Auftrag des IT-Sicherheitsunternehmens Bundesdruckerei GmbH zeigt.

2016 schulten nach eigenen Angaben noch 55 Prozent der Unternehmen ihre Mitarbeiter regelmäßig zu solchen Themen, weitere 16 Prozent beabsichtigten damals dies einzuführen. Für die Studie „Digitalisierung und IT-Sicherheit 2017“ wurden wie im Vorjahr 556 Führungskräfte befragt, die in ihrem Unternehmen für IT-Sicherheit verantwortlich sind. Die von Kantar Emnid durchgeführte Umfrage ist repräsentativ für Unternehmen in Deutschland mit mehr als 20 Mitarbeitern. „Das schwächste Glied in der Kette bestimmt die IT-Sicherheit in einer Organisation – und das sind meist die Mitarbeiter“, sagt Ulrich Hamann, Vorsitzender der Geschäftsführung der Bundesdruckerei GmbH.

Wachsame Beschäftige schützen insbesondere vor dem so genannten Social-Engineering. Dabei spähen Cyberkriminelle das persönliche Umfeld von Mitarbeitern ausspähen aus und kontaktieren sie direkt, um auf diese Weise beispielsweise an geheime Daten zu kommen. „Regelmäßige Schulungen zur IT-Sicherheit sind die Basis eines ganzheitlichen Sicherheitskonzepts, ohne entsprechendes IT-Sicherheitswissen und -bewusstsein aller Mitarbeiter nutzen auch Investitionen in modernste Sicherheitstechnologien nur wenig“, so Hamann.

Bedrohung der IT-Sicherheit ist bekannt

Die meisten Unternehmen sind sich der Cyberbedrohung durch die zunehmende Vernetzung bewusst. Fast drei Viertel der Befragten sehen IT-Sicherheit als Basis für eine erfolgreiche Digitalisierung. Mehr Unternehmen als im Vorjahr haben bereits konkrete IT-Sicherheitsmaßnahmen bereits getroffen oder planen das. „Unsere Befragung zeigt: Die allermeisten Unternehmen hierzulande nutzen Basismaßnahmen wie verschlüsselte Netzwerkverbindungen, gleichzeitig verzichten sie bislang meist auf aufwändige Mittel wie regelmäßige Sicherheitszertifizierungen oder ein Informationssicherheits-Managementsystem“, sagt Hamann.

Den größten Verbesserungsbedarf sehen die Sicherheitsverantwortlichen in ihren Unternehmen bei technischen IT-Sicherheitsmaßnahmen (43 Prozent). So planen 18 Prozent konkret, Datenzugriffe zu protokollieren. 20 Prozent der Befragten wollen Regeln für den Umgang mit schützenswerten Informationen einführen. 32 Prozent sehen Verbesserungsbedarf bei personellen Maßnahmen. Die Studie steht online zum kostenlosen Download zur Verfügung.