Allianz

Cyberattacken weltweit größte Gefahr für Unternehmen

18.01.2022
Online-Erpressung ist ein Boomgeschäft für Kriminelle. Die Zahl der Cyberangriffe steigt stetig, und dementsprechend wachsen die Ängste in den Unternehmen.
Laut dem Allianz Risiko Barometer sind 2022 Cybervorfälle zum Top-Risiko geworden - vor Betriebsunterbrechungen und Naturkatastrophen.
Laut dem Allianz Risiko Barometer sind 2022 Cybervorfälle zum Top-Risiko geworden - vor Betriebsunterbrechungen und Naturkatastrophen.
Foto: Allianz Global Corporate & Specialty

Manager und Sicherheitsfachleute weltweit sehen in Cyberangriffen die größte Gefahr für Unternehmen. Im veröffentlichten "Risikobarometer" des zur Allianz gehörenden Industrieversicherers AGCS liegen kriminelle Hacker mit ihren Aktivitäten auf Rang eins. Betriebsunterbrechungen, Naturkatastrophen und Pandemien folgen auf den Plätzen zwei bis vier.

Das Unternehmen hat im vergangenen Herbst insgesamt 2.650 Fachleute in 89 Ländern befragt. Dazu zählten über 1.200 Führungskräfte großer Unternehmen mit mehr als 500 Millionen Dollar Jahresumsatz. An der Umfrage nahmen auch eigene Fachleute der Allianz teil. Bei den 351 Teilnehmern in Deutschland waren die ersten beiden Plätze vertauscht: Betriebsunterbrechung kam vor Cyberangriffen auf Platz eins.

Die zwei Hauptgefahren Cyberangriffe und Betriebsunterbrechung hängen jedoch in vielen Fällen zusammen, wie AGCS-Manager Jens Krickhahn erläuterte. Sehr stark zugenommen hat in den vergangenen Jahren die Zahl der "Ransomware"-Attacken. Mit Hilfe von bösartiger Verschlüsselungssoftware legen Hacker Computernetze lahm, um anschließend für die Entsperrung hohe Summen zu erpressen.

Auch sehr gute IT-Sicherheitsvorkehrungen schützen nicht hundertprozentig gegen Hackerangriffe: "Die Unternehmen stecken sehr viel Geld in die Weiterentwicklung der IT-Sicherheit, aber dennoch stellen wir fest, dass Angreifer durchkommen und Unternehmen zum Teil auch enorm schädigen können", sagte Krickhahn.

Die Einschätzung der von der Allianz befragten Experten deckt sich mit anderen Analysen zum Thema Cyberkriminalität. So schätzt das in der IT-Branche häufig zitierte US-Unternehmen Cybersecurity Ventures, dass die durch Cyberkriminalität verursachten weltweiten Schäden 2021 sechs Billionen Dollar erreicht haben. Bis 2025 könnte diese Summe demnach auf 10,5 Billionen Dollar steigen. Die immense Summe beinhaltet Datendiebstahl und -zerstörung, Finanzkriminalität, Produktivitätsverluste, Diebstahl geistigen Eigentums und andere Delikte ebenso wie die Kosten der Schadenbeseitigung.

Mitte des Jahrzehnts wären dies dann höhere Gewinne als im weltweiten Drogenhandel und eine höhere Summe als die Bruttoinlandsprodukte sämtlicher Staaten mit Ausnahme der USA und Chinas, heißt es in einer zum Jahreswechsel veröffentlichten Einschätzung des US-Unternehmens zu den Trends im kriminellen Cyberbusiness.

"Kein Unternehmen und keine Behörde ist in der heutigen Zeit vor Cyberangriffen sicher", sagt Sebastian Artz, Bereichsleiter Cyber- und Informationssicherheit beim IT-Branchenverband Bitkom. "Deshalb ist es entscheidend, sich für den Ernstfall zu wappnen und sich mit dem Thema Cybersicherheit proaktiv auseinanderzusetzen. Vor allem das Thema Ransomware wird in 2022 weiter Hochkonjunktur haben."

Denn unter den verschiedenen Formen der Cyberkriminalität ist Erpressung das am schnellsten wachsende Delikt. 2021 haben kriminelle Banden nach Schätzung von Cybersecurity Ventures auf diese Weise weltweit 20 Milliarden Dollar erlöst. Bitkom-Cyberexperte Artz sagt, gerade der Mittelstand sei in den Augen von Cyberkriminellen ein lukratives Ziel, "da man sich neben guten Erfolgsaussichten tendenziell auch unter dem Rader der Strafverfolgungsbehörden bewegt." Neben dem fehlenden Verständnis für die eigene Attraktivität als Unternehmen für Cyberkriminelle mangele es an Personal und Ressourcen.

Eine Versicherung gegen Hackerangriffe kann in der Regel nur ein Unternehmen abschließen, das bereits umfangreiche IT-Sicherheitsvorkehrungen getroffen hat, denn ansonsten ist das Risiko für den Versicherer zu groß. Auch die Versicherer hätten erkannt, "dass ein gewisses Niveau in puncto IT-Sicherheit im Unternehmen vorhanden sein muss, bevor eine Cyberversicherung überhaupt abgeschlossen werden kann", sagt Sebastian Artz. "Somit gilt einmal mehr, das Thema Cybersicherheit verstärkt auf die Agenda zu setzen."

Auch die AGCS lehnt im Bereich Cyber nach wie vor viele Versicherungsanträge von Unternehmen ab - nach Krickhahns Worten an die Hälfte, auch wenn die Ablehnungsquote früher noch höher war.

Doch nicht nur Versicherungen sind gefragt. Bitkom-Präsident Achim Berg fordert von der neuen Bundesregierung bessere Vorbeugung gegen Cyberangriffe, inklusive "ausreichender finanzieller, materieller und personeller Ressourcen für die Bundeswehr", wie der Verbandschef vergangene Woche verlangte. "Es ist längst kein Zukunftsszenario mehr, dass sich Staaten im Internet bekriegen. Staatlich gelenkte Hackerangriffe sind seit Jahren Realität." (dpa/rw)

Zur Startseite