Hiscox Cyber Readiness Report 2023

Die wichtigsten Erkenntnisse:

  • 53 % aller befragten Unternehmen wurden 2023 Opfer eines Cyber-Angriffs – in Deutschland sogar 2-stelliges Wachstum bei Attacken
  • Auswirkungen der Cyber-Attacken waren für jedes 5. Unternehmen potentiell existenzbedrohend
  • In Deutschland wird Cyber-Kriminalität weiterhin als Unternehmensrisiko Nr. 1 gesehen
  • Durchschnittliche Ausgaben für Cybersicherheit stiegen innerhalb von drei Jahren um 39 %
Grafik im Cartoon-Style - ein Mann sitzt oberhalb der Erde vor seinem PC und arbeitet, während ein zweiter Mann in rotem Mantel unter der Erdoberfläche steht und durch ein Spionagegeräte in den PC des anderen Mannes schaut

Über den Hiscox Cyber Readiness Report 2023

Der siebte jährliche internationale Hiscox Cyber Readiness Report, der wieder von Forrester erstellt wurde, liefert ein aktuelles Bild der Cyber-Bereitschaft von Organisationen und bietet eine Blaupause für Best Practices im Kampf gegen eine sich ständig weiterentwickelnde Bedrohung. Er basiert auf einer Umfrage unter insgesamt 5005 Führungskräften, Abteilungsleitern, IT-Managern und anderen wichtigen Fachleuten. Es handelt sich dabei um eine repräsentative Auswahl von Unternehmen verschiedenster Größen und Branchen aus acht Ländern (Belgien, Frankreich, Deutschland, den Niederlanden, Spanien, Großbritannien, Irland und den USA), was diesen Report zu einem der zu einem der umfassendsten und meistbeachteten seiner Art macht.

Gisa Kimmerle, Product Head von Cyber bei Hiscox, lächelt in die Kamera. Sie trägt eine weiße Bluse mit schwarzem Blazer und hat blondes Haar.
"Die Studienergebnisse zeigen deutlich, wo die Stolpersteine auf dem Weg zu einer Gesellschaft liegen, die dauerhaft souverän mit den Risiken umgeht, die eine digitale und vernetzte Welt mit sich bringt. Dabei geht es nicht nur darum, dass Hackerangriffe sich teilweise schneller entwickeln als die Abwehr von Unternehmen. Unser Ziel als Versicherer ist es, ein Bewusstsein dafür zu schaffen, dass diese digitalen Risiken nicht mehr verschwinden und es nicht möglich ist, einen Status quo ohne Investitionen zu halten. Priorisierung von Datenschutzmaßnahmen, kontinuierliche Weiterbildung von Mitarbeitenden und Investitionen in Cyber-Security sollten schon lange keine Sonderprojekt mehr im Unternehmen sein.“
Gisa KimmerleHead of Cyber von Hiscox Deutschland

Infografiken zum Cyber Readiness Report downloaden

Die wichtigsten Erkenntnisse aus dem Hiscox Cyber Readiness Report 2023

Der Hiscox Cyber Readiness Report 2023 bietet einen tiefgehenden Einblick in die aktuelle Cyber-Bedrohungslage und die Cyber-Resilienz von Unternehmen weltweit. In diesem Jahr liegt ein besonderer Fokus auf der Situation in Deutschland. Der Bericht zeigt, dass deutsche Unternehmen Cyberkriminalität als das größte Geschäftsrisiko betrachten und die Anzahl der Cyberangriffe weiterhin deutlich zunimmt. Die Untersuchung beleuchtet nicht nur die häufigsten Angriffsarten und deren Auswirkungen, sondern auch die Maßnahmen, die Unternehmen ergreifen, um sich gegen diese Bedrohungen zu schützen. Dabei wird deutlich, dass sowohl große als auch kleine Unternehmen gleichermaßen gefährdet sind und dass eine umfassende und kontinuierliche Investition in Cybersicherheitsmaßnahmen unerlässlich ist. Lesen Sie weiter, um die wichtigsten Erkenntnisse aus dem Bericht zu erfahren und zu verstehen, wie deutsche Unternehmen auf die wachsende Cyber-Bedrohung reagieren.

Cyberangriffe sind Risiko Nummer 1 für deutsche Unternehmen

Insgesamt aber nannten als nur noch 5 von 8 Länder Cyberkriminalität als Haupt-Risiko. In Deutschland wird Cyberkriminalität jedoch weiterhin als das größte Geschäftsrisiko wahrgenommen. Diese Einschätzung wird durch die steigende Zahl der Angriffe und die damit verbundenen finanziellen Verluste untermauert. Unternehmen sind zunehmend besorgt über die potenziellen Auswirkungen von Cyberangriffen auf ihre Geschäftstätigkeit und ihre langfristige Existenz.

hiscox crr2023 landingpage highlight grafik 1 b
crr2023 landingpage highlight grafik 2 500x528

Zahl der Angriffe auf deutsche Unternehmen wächst zweistellig

Während im Vorjahr lediglich 46 % der befragten Unternehmen hierzulande Cyber-Attacken erlitten, ist dieser Wert nun auf 58 % gestiegen. Dies bedeutet, dass erstmals mehr als die Hälfte der deutschen Unternehmen von Cyberangriffen betroffen ist. Besonders alarmierend ist, dass bei großen Unternehmen mit über 1.000 Beschäftigten die Angriffshäufigkeit noch höher liegt, wobei 70 % dieser Unternehmen mindestens einen Angriff im Jahr verzeichneten. Diese Entwicklung zeigt, dass kein Unternehmen, unabhängig von seiner Größe, vor Cyber-Bedrohungen sicher ist.

Wachsende finanzielle Schäden durch Betrug

Insbesondere der Zahlungsmittelumleitungsbetrug, etwa durch Fingieren von Rechnungen, spielte eine deutlich stärkere Rolle als im Vorjahr. Diese Art von Betrug war die häufigste Ursache für finanzielle Verluste und machte knapp 43 % aller gemeldeten Angriffe aus. Der Hiscox Cyber Readiness Report 2023 hebt hervor, dass die finanziellen Schäden durch solche Betrugsfälle erheblich sind und die Unternehmen vor große Herausforderungen stellen. Im Vergleich zum Vorjahr hat sich der Anteil der Unternehmen, die von Zahlungsumleitungsbetrug betroffen sind, um 16 Prozentpunkte erhöht.

hiscox crr2023 landingpage highlight grafik 3
hiscox crr2023 landingpage highlight grafik 4 b

Mittlere Cyber-Gesamtschadenkosten in Deutschland rückläufig

Durch Fortschritte bei der Cyber-Resilienz sind die mittleren Gesamtkosten sowie die Kosten für den größten Einzelangriff weiter gesunken. Der Report zeigt, dass die durchschnittlichen Gesamtkosten durch Cyberattacken in Deutschland das zweite Jahr in Folge gesunken sind und aktuell bei 16.050 Euro im Median liegen. Dies deutet darauf hin, dass Unternehmen zunehmend in der Lage sind, die finanziellen Auswirkungen von Cyberangriffen durch verbesserte Sicherheitsmaßnahmen und schnellere Reaktionszeiten zu minimieren.

Bessere Prozesse und höhere Awareness steigern Cyber-Resilienz

Besonders ein professionelleres Cyber Security Management und das Bewusstsein über Cyber-Risiken in der Chefetage tragen dazu bei. Laut der Hiscox Cyber Studie haben 45 % der betroffenen Unternehmen ihre Anforderungen an Sicherheits- und Auditprozesse erhöht, während 37 % ihre Notfallstrukturen, wie Incident Response Plans, verbessert haben. Zudem setzen über ein Drittel (35 %) der Entscheider auf maßgeschneiderte Cyber-Versicherungskonzepte, um sich gegen die finanziellen Folgen von Angriffen abzusichern. Diese Maßnahmen tragen wesentlich zur Steigerung der Cyber-Resilienz bei und helfen Unternehmen, besser auf zukünftige Bedrohungen vorbereitet zu sein.

hiscox crr2023 landingpage highlight grafik 5

Ransomware: Bezahlen zahlt sich nicht aus

Von denjenigen Unternehmen, die sich für das Zahlen von Lösegeldern entschieden haben, haben nur 37 % ihre kompletten Daten wiederbekommen. Der Hiscox Cyber Readiness Report 2023 zeigt, dass Ransomware-Attacken weiterhin eine große Bedrohung darstellen. 22 % der betroffenen deutschen Unternehmen sahen sich mit einer Lösegeldforderung konfrontiert, wobei Phishing in knapp drei Vierteln der Fälle (74 %) der Haupteinstiegspunkt war. Trotz der Zahlung des geforderten Lösegelds erhielten viele Unternehmen ihre Daten nicht vollständig zurück, und knapp ein Viertel (24 %) erlitt eine weitere Attacke. Zudem wurden bei über einem Drittel (34 %) der betroffenen Unternehmen die Daten dennoch geleakt. Diese Ergebnisse verdeutlichen, dass die Zahlung von Lösegeld selten eine schnelle und unkomplizierte Lösung darstellt und Unternehmen stattdessen auf präventive Maßnahmen und schnelle Reaktionsstrategien setzen sollten.

hiscox crr2023 landingpage highlight grafik 6
Gisa Kimmerle, Product Head von Cyber bei Hiscox, lächelt in die Kamera. Sie trägt eine weiße Bluse mit schwarzem Blazer und hat blondes Haar.
„Ein Schlüssel zum Erfolg ist aus Hiscox-Sicht die Akzeptanz, dass es sich bei Cyber-Risiken nicht um eine temporäre oder außergewöhnliche Bedrohung handelt. Wer dies in vollem Umfang akzeptiert, kann automatisch die passenden Maßnahmen ableiten. Beispielsweise haben absichtliches oder unabsichtliches Fehlverhalten von Mitarbeitenden völlig andere Konsequenzen, sobald sensible Daten involviert sind. Auch die Einführung und Aktualisierung von Notfallplänen, die sogenannten Incident Response Plans, ist eine sinnvolle Konsequenz auch für kleinere Unternehmen.“
Gisa KimmerleHead of Cyber

Cyber Maturity Check

  • Wie Cyber-resilient ist Ihr Unternehmen?

    Ist Ihr Unternehmen ein Cyber-Experte, ein Cyber-Fortgeschrittener oder doch erst ein Cyber-Anfänger? Wenn Sie es genau wissen wollen, beantworten Sie dieselben Fragen der im Rahmen des Cyber Readiness Reports über 5000 befragten internationalen IT-Experten und Unternehmens-Entscheider und sehen Sie, wie es genau um Ihre Cyber-Sicherheit bestellt ist. Sie erhalten kostenlos eine detaillierte Auswertung mit konkreten Tipps und Handlungsempfehlungen. Legen Sie nach dem Klick auf folgenden Link los mit Ihrem eigenen Cyber Readiness Assessment!

    Zum Cyber Maturity Check

Quellen und Ressourcen

  • Noch weitere Zahlen, Daten und Fakten aus dem CRR2023 finden Sie in der Pressemitteilung dazu.
  • Wir haben die Key Findings aus dem Hiscox Cyber Readiness Report 2023 übersichtlich in einer Präsentation zusammengefasst (auf Deutsch).
  • Auf der Seite hiscoxgroup.com/cyber-readiness finden Sie noch weitere englischsprachige Informationen zum Hiscox Cyber Readiness Report.
  • Erleben Sie in unserem Online-Game „Cyber Crime Time“ die Simulation eines echten Hacker-Angriffs – wird es Ihnen gelingen, unter Zeitdruck die richtigen Entscheidungen zu treffen und den Schaden so gering wie möglich zu halten?
  • Sie wollen mehr zum Thema Cyber-Sicherheit erfahren? Bleiben Sie stets informiert mit aktuellen News rund um Cyber-Risiken und Tipps, wie man sich vor ihnen schützt, in unserem Hiscox Business Blog.
  • Hier können Sie mehr über die Hiscox CyberClear erfahren, unsere mehrfach ausgezeichnete Cyber-Versicherungslösung für Unternehmen.

Video: Der Cyber Readiness Report 2023

Diese Video-Animation fasst nicht nur die wichtigsten Erkenntnisse aus dem Hiscox Cyber Readiness Report 2023 zusammen, sondern zeigt auch auf, in welchen Bereichen genau die Vernachlässigung von Cyber-Resilienz-Faktoren einen erfolgreichen Cyber-Angriff wahrscheinlicher macht.

Weiterführende Kontakte