Cybersecurity
Die Mehrheit mittelständischer Unternehmen fokussiert sich allein auf ihre Kernprodukte. Risiken durch Cyberattacken blenden sie aus. Quelle: dpa

Die gefährliche Ignoranz des deutschen Mittelstands

An Warnungen vor zunehmenden Hackerangriffen gegen Mittelständler mangelt es nicht. Nun zeigt eine aktuelle Umfrage: Dem Großteil der Verantwortlichen ist die Sicherheit ihrer Daten trotzdem herzlich egal.

  • Teilen per:
  • Teilen per:

Arne Schönbohm, der Präsident des Bundesamts für Sicherheit in der Informationstechnik (BSI), nannte es eine „extrem kritische Bedrohungslage“. Der Chef eines US-Cybersicherheitsunternehmens Tenable sprach gar von einem „Fukushima-Moment für die IT-Sicherheit“, als IT-Sicherheitsforscher Ende vergangenen Jahres eine gravierende Sicherheitslücke in einem Log4j genannten Programmbaustein der Softwareplattform Java entdeckten. Das BSI veröffentlichte umgehend einen roten Alarm, die höchste Warnstufe.

An der Brisanz der Schwachstelle hat sich bis heute nichts geändert. Vor zwei Wochen erst warnten Experten des US-Heimatschutzministeriums erneut vor den potenziell gravierenden Folgen eines Hackerangriffs über die Log4j-Lücke. Schließlich steckt der verletzbare Softwarecode weltweit milliardenfach in Websites und Onlineangeboten, Unternehmenswendungen und vernetzten Geräten. Hacker, die die Lücke ausnutzen, könnten schlimmstenfalls die betroffenen Systeme übernehmen. Die Folgen: Datendiebstahl, Erpressung, Sabotage.

Angesichts der Deutlichkeit der Warnungen sollte anzunehmen sein, dass IT-Verantwortliche jeglicher Unternehmen umgehend ihre Systeme daraufhin überprüfen, ob auch sie von der Schwachstelle betroffen sind. Eigentlich sogar, dass sie längst die kurz nach Bekanntwerden der Lücke bereitgestellte Reparatursoftware installiert haben, um die Hackergefahr an dieser Stelle zu bannen.

Die Realität sieht anders aus – zumindest im deutschen Mittelstand. Der wird seinem in Sachen Cybersicherheit seit Jahren notorisch schlechten Ruf wieder einmal vollauf gerecht. Das belegt eine repräsentative Umfrage des Marktforschers Forsa im Auftrag des Gesamtverbands der Deutschen Versicherungswirtschaft, deren Ergebnisse der Verband kürzlich veröffentlicht hat.

Demnach haben nur 40 Prozent der deutschen Mittelständler ihre IT nach Bekanntwerden der Log4j-Schwachstelle daraufhin überprüft, ob sie davon betroffen sind. Schlimmer noch: Selbst von dieser Minderheit haben sich nur zwei Drittel anschließend noch die Mühe gemacht zu prüfen, ob über Hacker die Lücke womöglich schon Schadprogramme ins Unternehmen eingeschleust haben.

von Thomas Kuhn, Andreas Macho, Melanie Bergermann

Oder um es noch deutlicher zu sagen: Allen Warnungen zum Trotz ist es fast Dreiviertel aller deutschen Mittelständler völlig egal, ob ihre Firmen-IT für Hacker sperrangelweit offensteht! Es interessiert offenbar allenfalls eine Minderheit der Verantwortlichen, ob sensible Firmendaten, Konstruktionspläne, personenbezogene Informationen von Kunden oder andere wertvolle Informationen gestohlen oder die eigenen IT-Systeme von Cyberkriminellen verschlüsselt werden.

Anfang dieses Jahres hatten wir der besonderen Verletzlichkeit des Mittelstandes durch Hackerangriffe und der erschreckenden Ignoranz der Verantwortlichen eine ganze WirtschaftsWoche-Titelgeschichte gewidmet. Eine Erkenntnis damals: Der Irrglaube vieler Mittelständler ist einfach unerschütterlich, man sei zu klein, zu unbedeutend, zu randständig, um in den digitalen Weiten des Internets aufzufallen.

Gehälter „In Unternehmen macht sich eine Vollkaskomentalität breit“

In deutschen Unternehmen herrscht ein verqueres Leistungsdenken, sagt Interimsmanager Ulvi Aydin. Er schlägt vor, den Teamgedanken zu hinterfragen – und High Performern mehr zu zahlen als ihren Chefs.

Aktien Fünf gefallene Börsenstars mit der Hoffnung auf ein Comeback

Mehrere frühere Börsenlieblinge sind jetzt günstig zu haben. Ihre Kursschwäche hat Gründe – aber es gibt gute Argumente für eine Erholung. Fünf Turnaround-Ideen für Mutige.

Baufinanzierung Sollte ich auch günstige Kredite schnell tilgen?

Die Zeiten niedriger Zinsen sind vorbei. Was heißt das für Kreditnehmer, deren Immobiliendarlehen einen niedrigen Zins hat? Sollen sie bei Geldzufluss trotzdem maximal viel tilgen?

 Weitere Plus-Artikel lesen Sie hier

Dass die Realität längst anders aussieht; dass sich die Schäden durch Erpressungssoftware bei deutschen Unternehmen nach Erhebungen des IT-Branchenverbandes Bitkom zwischen 2019 und 2012 auf 24,3 Milliarden Euro fast verfünffacht haben; dass dabei überproportional häufig Mittelständler betroffen waren – all das scheint der größte Teil des deutschen Mittelstandes offenbar wirklich am eigenen Leibe erleben zu müssen, bevor die Verantwortlichen dort das Thema angemessen ernst nehmen. 

Lesen Sie auch: Viele Mittelständler kämpfen mit Gasengpässen und Kapazitätsproblemen, mit Fachkräftemangel und Rezessionsrisiken – und mit der Regulierungswut der Bürokratie. Und proben nun den Aufstand gegen ihre Überregulierung.

© Handelsblatt GmbH – Alle Rechte vorbehalten. Nutzungsrechte erwerben?
Zur Startseite
-0%1%2%3%4%5%6%7%8%9%10%11%12%13%14%15%16%17%18%19%20%21%22%23%24%25%26%27%28%29%30%31%32%33%34%35%36%37%38%39%40%41%42%43%44%45%46%47%48%49%50%51%52%53%54%55%56%57%58%59%60%61%62%63%64%65%66%67%68%69%70%71%72%73%74%75%76%77%78%79%80%81%82%83%84%85%86%87%88%89%90%91%92%93%94%95%96%97%98%99%100%