Cyberangriffe sind für kleine und mittlere Unternehmen in Europa inzwischen nahezu alltäglich. Laut einer aktuellen Kaspersky-Umfrage waren 90 Prozent der befragten KMU in den vergangenen zwölf Monaten von mindestens einem Sicherheitsvorfall betroffen. Besonders häufig traf es personenbezogene Kundendaten und strategische Unternehmensinformationen.
Als schwerwiegendste Vorfälle wurden breit angelegte Malware-Angriffe und Attacken unter Einsatz legitimer Administrator-Tools mit jeweils 10 Prozent genannt. Phishing sowie die Ausnutzung von Schwachstellen im Zusammenhang mit KI folgten mit jeweils 8 Prozent.
Kundendaten und Geschäftsstrategie besonders betroffen
Bei 28 Prozent der schwerwiegendsten Vorfälle waren personenbezogene Kundendaten betroffen. Informationen zur Geschäftsstrategie folgten mit 26 Prozent, sensible Daten wie Finanzzugänge oder rechtliche Dokumente mit 25 Prozent.
Die Zahlen zeigen, dass Angreifer nicht nur auf technische Systeme zielen. Auch Informationen mit unmittelbarer geschäftlicher oder rechtlicher Bedeutung stehen im Fokus.
Gewinnen in der Plattform-Ökonomie
Folgen reichen bis zum Kontrollverlust über die IT
24 Prozent der Unternehmen berichteten nach schwerwiegenden Vorfällen von personellen Auswirkungen, etwa zusätzlichen Einstellungen oder Entlassungen. 20 Prozent verloren zeitweise die Kontrolle über Teile ihrer IT-Infrastruktur oder IoT-Geräte.
Jeweils 19 Prozent nannten vorübergehende Ausfälle kundenbezogener Dienste, finanzielle Verluste oder den Diebstahl personenbezogener Kundendaten als Folge. Besonders häufig waren IT-Sicherheits- und IT-Abteilungen direkt von den Vorfällen betroffen.
Unternehmen verschärfen technische Schutzmaßnahmen
Viele KMU reagieren mit zusätzlichen Sicherheitsvorkehrungen. 30 Prozent installierten neue Sicherheitslösungen auf geschäftlich genutzten Geräten oder aktualisierten bestehende Systeme. Ein Viertel führte neue Passwortrichtlinien ein oder überarbeitete vorhandene Vorgaben.
Weitere 24 Prozent etablierten regelmäßige Schwachstellen-Scans. Bereits eine frühere Auswertung derselben Studienreihe zeigte, dass 74 Prozent der europäischen KMU ihre Budgets für Cybersicherheit erhöht haben.
Wissen und klare Prozesse bleiben entscheidend
Neben technischen Lösungen bleiben organisatorische Maßnahmen ein wichtiger Faktor. Kaspersky empfiehlt unter anderem restriktive Zugriffsrechte, automatisierte Backups, klare Vorgaben für Softwareinstallationen sowie regelmäßige Sicherheitsschulungen für Mitarbeitende.
Für mittelständische Unternehmen wird Cybersicherheit damit zunehmend zu einer strategischen Aufgabe. Begrenzte personelle und finanzielle Ressourcen treffen auf eine wachsende Zahl unterschiedlicher Angriffswege, während gleichzeitig immer mehr sensible Geschäfts- und Kundendaten digital verarbeitet werden.





