Cybersecurity nicht konsequent umgesetzt


Nur 27 Prozent der Unternehmen führen monatlich Penetrationstests oder Schwachstellenbewertungen durch
Viele Industrieunternehmen patchen ihre Schwachstellen nicht zeitgerecht


Im ersten Quartal 2025 blockierten Kaspersky-Lösungen weltweit schadhafte Objekte auf nahezu einem Viertel aller ICS-Computer. Eine aktuelle Umfrage von Kaspersky zeigt jedoch, dass viele Industrieunternehmen nicht ausreichend Maßnahmen ergreifen, um sich vor Cybergefahren zu schützen. Nur 27 Prozent der Unternehmen führen monatlich Penetrationstests oder Schwachstellenbewertungen durch, während 17 Prozent dies lediglich ein- oder zweimal im Jahr tun. Diese unregelmäßige Vorgehensweise kann Unternehmen in einer zunehmend komplexeren Bedrohungslandschaft anfällig machen.

Eine weitere Herausforderung für die Cybersicherheit ist, dass viele Industrieunternehmen ihre Schwachstellen nicht zeitgerecht patchen. Rund 10 Prozent der Unternehmen installieren Patches nur ein- oder zweimal jährlich, während etwa ein Drittel (31 Prozent) zumindest monatlich Updates einspielt. Ein effektives Patch-Management trägt jedoch maßgeblich dazu bei, Cyberrisiken zu minimieren.

Die Konsequenzen erfolgreicher Cyberangriffe sind oft gravierend: Unternehmen sehen sich nicht nur mit unvorhergesehenen Ausfallzeiten und Produktionsverlusten konfrontiert, sondern auch mit erheblichen Reputations- und finanziellen Schäden.

Waldemar Bergstreiser, General Manager DACH bei Kaspersky, äußert sich dazu wie folgt:

"Die Ergebnisse zeigen eindeutig, dass viele Industrieunternehmen ihre Cybersecurity-Maßnahmen nicht konsequent umsetzen. Eine regelmäßige Durchführung von Penetrationstests und Schwachstellenbewertungen sowie eine proaktive Herangehensweise an Patch-Management sind entscheidend, um sich in der zunehmend komplexen Bedrohungslandschaft zu schützen. Wir empfehlen, eine ganzheitliche Sicherheitsstrategie zu entwickeln, die sowohl IT- als auch OT-Systeme integriert und auf die spezifischen Bedürfnisse der jeweiligen Branche zugeschnitten ist. Zudem sollte der Einsatz von Secure-by-Design-Produkten wie ‚Cyber Immunity‘ erwogen werden, um die Angriffsflächen von Anfang an zu minimieren und die Notwendigkeit für ständige Updates zu reduzieren." (Kaspersky Lab: ra)

eingetragen: 27.06.25

Kaspersky Lab: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Security-Studien

  • Ausbildung von Cybersecurity-Fachkräften

    ISC2, eine gemeinnützige Mitgliedsorganisation für Cybersecurity-Fachleute, hat ihren "2025 Cybersecurity Hiring Trends Report" veröffentlicht. Der Bericht basiert auf den Erkenntnissen von 929 Personalverantwortlichen in Unternehmen aller Größen in Kanada, Deutschland, Indien, Japan, Großbritannien und den USA. Er liefert eine Anleitung zur Neubewertung von Rekrutierungs-, Einstellungs- und Bindungsstrategien, um für Talente auf Einstiegs- und Nachwuchsebene attraktiver zu sein und widerstandsfähigere Cybersicherheitsteams aufzubauen.

  • Trennung zwischen Führung und Mitarbeitern

    Bitdefender hat den Cybersecurity Assessment Report 2025 vorgestellt. Der jährliche Bericht basiert auf einer unabhängigen Umfrage von mehr als 1.200 IT- und Sicherheitsexperten - vom IT-Manager bis zum Chief Information Security Officer (CISO) - die in Unternehmen mit 500 oder mehr Mitarbeitern in geografischen Regionen auf der ganzen Welt arbeiten, darunter Frankreich, Deutschland, Italien, Singapur, das Vereinigte Königreich und die Vereinigten Staaten. Die Analyse behandelt die dringlichsten Anliegen, größten Herausforderungen und Bedrohungswahrnehmungen, die die Unternehmenssicherheit beeinflussen.

  • Cyber-Hygiene über alle Branchen hinweg

    Zscaler hat eine Studie zu Versicherungsansprüchen aus Cybervorfällen veröffentlicht. Untersucht wurde, welche Auswirkungen die Implementierung einer Zero Trust-Architektur auf die Schadensbegrenzung gehabt hätte, wenn ein solcher Sicherheitsansatz bei einer von einem Cybervorfall betroffenen Organisation im Einsatz gewesen wäre. Zur Analyse wurden die proprietären Datensätze von Cyber-Schäden des Marsh McLennan Cyber Risk Intelligence Centers aus den letzten acht Jahren herangezogen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen