Wie gut sind deutsche Unternehmen auf IT-Angriffe vorbereitet? Weltweit liegen sie nur im Mittelfeld. Stark sind deutsche Unternehmen aber bei der Absicherung von Endgeräten und Netzwerken. Das zeigt der Cisco Cybersecurity Readiness Index 2023.
Der Cybersecurity-Reifegrad ist bei Firmen aus Industrienationen oft schlechter als bei Unternehmen in Entwicklungs- oder Schwellenländern.
(Bild: Pasko Maksim - stock.adobe.com)
Die Anforderungen an Cybersicherheit haben sich durch die Corona-Pandemie deutlich verändert. Statt eines festen Arbeitsorts mit statischem Unternehmensnetzwerk kommen bei Hybrid Work und virtueller Teamarbeit nun mehrere Geräte an diversen Standorten zum Einsatz. Unternehmen müssen daher nicht nur ihre Security-Strukturen umbauen, sondern sich auch gegen neue und ständig weiterentwickelnde Gefahren schützen. Der Cisco Cybersecurity Readiness Index 2023 (pdf) hat ermittelt, wie weit Unternehmen diesen neuen Herausforderungen gewachsen sind. Auf Basis von 6.700 Expertenbefragungen wurden die Unternehmen in vier Reifegrade eingeteilt: Anfänger (Beginner), Gestalter (Formative), Fortgeschrittene (Progressive) und Reife (Mature).
Deutschland im internationalen Vergleich
Den höchsten Reifegrad (Mature), der bestmöglich vor aktuellen Sicherheitsrisiken schützt, erreichen weltweit nur 15 Prozent der Unternehmen. In Deutschland sogar nur 11 Prozent. Damit liegen deutsche Unternehmen weltweit nur im Mittelfeld von 27 untersuchten Ländern. In Europa belegen deutsche Unternehmen einen guten zweiten Platz hinter Großbritannien.
Am besten schneiden deutsche Unternehmen bei der Endgerätesicherheit mit dem weltweit zehnten Platz (Mature & Progressive) ab. Der Schutz von Netzwerken ist in Deutschland am besten ausgeprägt (Platz 11), was unter anderem an einem vergleichsweise häufigen Einsatz von Firewalls mit integriertem Intrusion Prevention System (IPS) liegt.
Beim Schutz von Anwendungen (Platz 13) und Identitäten (Platz 15) sieht es schon etwas schlechter aus und beim Thema Datensicherheit hinkt Deutschland klar hinterher (Platz 20). Hauptgrund ist der niedrigere Einsatz von Backup & Recovery-Tools. Nur 55 Prozent der deutschen Unternehmen gaben an, diese Tools im Einsatz zu haben, während es weltweit im Schnitt 67 Prozent sind. Auch Host IPS & Protection Tools werden in Deutschland deutlich weniger eingesetzt (29 % gegen 41 % weltweit). Dies zeigt sich auch im europäischen Vergleich: Von acht untersuchten Ländern ist Deutschland bei der Datensicherheit nur Sechster, in allen anderen Kategorien Zweiter oder Dritter.
„Die globale Studie zeigt, dass deutsche Unternehmen großen Aufholbedarf in Sachen IT-Sicherheit haben. Wir sind in der Breite nicht ausreichend auf Profi-Niveau gegen Cyberangriffe geschützt“, so Michael von der Horst, Managing Director Cybersecurity bei Cisco Deutschland. „IT-Security ist heute ein kontinuierlicher Prozess des Härtens und Neujustierens der Schutzmechanismen – und zwar über alle Bereiche der IT hinweg. Denn Cyberkriminelle nutzen in einer Hybrid Work-Welt jede Schwachstelle aus, egal wo sich diese befindet. Das C-Level muss daher für einen umfassenden Schutz aller Systeme sorgen.“
Großer Schaden durch Attacken
Die meisten deutschen Unternehmen sind bereits Opfer von Cyberkriminalität geworden. 55 Prozent der Befragten berichten von einem Vorfall in den letzten 12 Monaten, jeder zweite davon (49 %) verursachte einen Schaden von mindestens 300.000 US-Dollar. Zum Vergleich: Weltweit bemerkten 60 Prozent einen Vorfall, der bei 54 Prozent der Betroffenen einen Schaden von mindestens 300.000 US-Dollar anrichtete. In Deutschland erwarten 77 Prozent (weltweit: 82 %) in den nächsten 12 bis 24 Monaten eine Störung ihres Geschäftsbetriebs durch Cyberkriminalität. Um dies zu verhindern, planen 81 Prozent der deutschen Unternehmen (weltweit: 86 %), ihr Budget für Cybersicherheit in den nächsten 12 Monaten um mindestens 10 Prozent zu erhöhen.
Weltweite Ergebnisse
Im weltweiten Vergleich überrascht auf den ersten Blick, dass Unternehmen in Industrienationen einen insgesamt geringeren Cybersecurity-Reifegrad aufweisen als Firmen aus Entwicklungs- oder Schwellenländern. So bilden Indonesien, Thailand, Brasilien, Indien und die Philippinen die Top 5. Allerdings sind die einzelnen Länder schwer miteinander zu vergleichen, da es unterschiedliche Voraussetzungen gibt.
Der Cisco Security Readiness Index erklärt den Rückstand der Industrieländer mit den vielen eingesetzten Altsystemen, die modernste IT-Security oft gar nicht unterstützen – zum Beispiel in alten Produktionsumgebungen. Dagegen konnten Schwellenländer häufig mit durchgängig neuen Sicherheitslösungen ohne Altlasten in Digitalisierungsprojekte starten. Die Schlusslichter bilden Japan und Südkorea. In Europa schneiden Frankreich und die Niederlande besonders schlecht ab.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Ebenfalls interessant: Mittelgroße Unternehmen haben insgesamt den höchsten Reifegrad weltweit (19 %). Während kleine Firmen aufgrund ihrer geringeren Finanzmittel den niedrigsten Reifegrad aufweisen (10 %), werden große Unternehmen durch ihre komplexen IT-Umgebungen gebremst.
Über die Studie
Der Cisco Cybersecurity Readiness Index 2023 basiert auf einer Doppelblind-Umfrage unter 6.700 Führungskräften in 27 Ländern, die in ihren Unternehmen für Cybersicherheit zuständig sind. Die Untersuchung wurde zwischen August und September 2022 mittels Online- und Telefoninterviews durchgeführt. Für Deutschland wurden 300 Experten befragt.