• Home
  • /
  • Meldungen
  • /
  • Der deutsche Mittelstand überschätzt seine Cyber-Abwehrkräfte

25.06.2026

Der deutsche Mittelstand überschätzt seine Cyber-Abwehrkräfte

Die Diskrepanz zwischen dem subjektiven Sicherheitsgefühl vieler KMU und dem niedrigeren Schutzniveau ist angesichts der aktuellen Bedrohungslage besonders kritisch.

Beitrag mit Bild

© anyaberkut/fotolia.com

Mittelständische Unternehmen bewerten ihre Widerstandsfähigkeit gegen Cyberangriffe deutlich positiver als objektive Prüfungen. In vielen Fällen sind zudem die Investitionen in IT-Sicherheit zu niedrig, um die Komplexität aktueller IT-Landschaften und regulatorischer Anforderungen angemessen zu berücksichtigen. Zu diesem Ergebnis kommt die PwC-Studie „Trügerische Sicherheit: der Mittelstand überschätzt seine Cyber-Resilienz“, der eine Befragung von 400 Führungskräften aus mittelständischen Unternehmen zugrunde liegt.

Massive Zunahme von Datenlecks und Ransomware-Aktivitäten

Die Diskrepanz zwischen dem subjektiven Sicherheitsgefühl und dem niedrigeren, durch Reifegradanalysen belegten Schutzniveau ist vor dem Hintergrund der aktuellen Bedrohungslage besonders kritisch. So zeigt die kürzlich erschienene PwC-Studie “Threat Dynamics”, dass es eine massive Zunahme von Datenlecks und Ransomware-Aktivitäten in Deutschland gibt.  Besonders anfällig sei danach der Mittelstand, weil sich viele Unternehmen noch in der Umstellung auf Zero-Trust-Architekturen befinden und Benutzerkonten ohne durchgängige Zugriffskontrollen über alle Netzwerkgrenzen hinweg eine entscheidende Schwachstelle bleiben. Die Gefährdung des Mittelstandes bestätigt auch der BKA-Lagebericht 2025, wonach 90 % digitaler Erpressungsopfer KMUs seien.

Selbsteinschätzung weicht von Cyber-Reifegradanalysen ab

Während die Mehrheit der Befragten den eigenen Reifegrad als fortgeschritten einschätzt, zeichnen die zum Vergleich herangezogenen Benchmarks ein anderes Bild. Die Selbsteinschätzungen fallen durchgehend um ein bis zwei Reifegradstufen höher aus als die Benchmarks. Letztere basieren auf konkret durchgeführten Analysen, die unter anderem technische Inspektionen der IT-Infrastruktur, Reviews der vorhandenen Sicherheitsdokumentation und Interviews mit den verantwortlichen Fachbereichen umfassen.

Investitionsbereitschaft ist da, aber Investitionsvolumina sind zu gering

„Die eigenen Fähigkeiten in der Cyber-Abwehr werden systematisch überschätzt. Das spiegelt sich auch in den teils unverhältnismäßig niedrigen Sicherheitsbudgets wider“, sagt PwC-IT-Sicherheitsexperte Nial Moore, der insbesondere mittelständische Unternehmen berät. Während für kleine Unternehmen mit weniger als 200 Mitarbeitenden ein jährliches Budget von 50.000 Euro noch angemessen sein kann, ließen sich damit in größeren Betrieben die Risiken nicht ausreichend adressieren. Trotzdem investieren auch viele deutlich größere Unternehmen weniger als 50.000 Euro in ihre IT-Sicherheit – nach Ansicht des Experten ein hohes Risiko: „Für ein professionelles Monitoring oder getestete Notfallprozesse reichen solche Budgets nicht aus. Hier wird am falschen Ende gespart, denn das Schadenspotenzial selbst vermeintlich kleiner Vorfälle übersteigt in der Regel die Investitionen für eine angemessene Absicherung bei Weitem.“

Künstliche Intelligenz ist Risikoverstärker und Hoffnungsträger zugleich

Zwei Drittel der Unternehmen mit steigenden Sicherheitsbudgets nennt KI-bezogene Risiken als Treiber für Investitionen in die Cyber-Abwehr. So können Angreifer mit Hilfe von KI automatisiert Schwachstellen identifizieren und ausnutzen sowie Angriffe weitergehend automatisieren und skalieren. Auch für Social Engineering ist KI ein effektives Werkzeug – zum Beispiel bei Phishing-Kampagnen mit hochpersonalisierten E-Mails. Der Einsatz von KI-Tools im Unternehmen bringt zudem neue Governance-Herausforderungen und Risiken von Schatten-IT mit sich. Dennoch wird KI auch als Hoffnungsträger gesehen. Die Hälfte der Befragten geht davon aus, dass KI die Cybersicherheit im Unternehmen massiv unterstützen wird.

Lieferkettenangriffe haben Hochkonjunktur

Nahezu die Hälfte der befragten Unternehmen berichtet von Cybercrime-Vorfällen im eigenen Lieferantennetzwerk. Nur jedes zweite Unternehmen attestiert jedoch, dass es Cyberrisiken in der Lieferkette schnell identifizieren kann. „Supply Chain-Angriffe sind ein zentraler Grund, warum sich gerade kleinere Unternehmen nicht in falscher Sicherheit wiegen sollten. Wenn es Cyberkriminellen zum Beispiel gelingt, Schadcodes in branchenspezifische Software einzuschleusen, können sie auf einen Schlag Zugang zu vielen betroffenen Unternehmen erhalten“, so Moore.

Zu wenige Mitarbeitende, externe Unterstützung erforderlich

Dass die Personaldecke im Schnitt – der Median der Vollzeitkräfte im Bereich Informationssicherheit liegt nach der Befragung bei drei Personen – dünn ist, kommt erschwerend hinzu. „Um sich angemessen zu schützen, ist die Unterstützung durch externe Dienstleister daher oft nicht nur der wirtschaftlichste, sondern auch der sicherste Weg“, sagt Uwe Rittmann. „Sie können eine Überwachung rund um die Uhr sicherstellen, KI-gestützte Angriffe analysieren und im Ernstfall den Vorfall effektiv eindämmen.“ Rund 78% der Unternehmen setzen auch bereits auf solche Managed Security Services, um beispielsweise ein Security Operations Center (SOC) zu etablieren, oder Sicherheitsaufgaben wie das Vulnerability Management und das Incident Response Handling zu professionalisieren.

(PwC vom 25.06.2026 / RES JURA Redaktionsbüro – vcd)


Weitere Meldungen


Meldung

Corporate Finance

22.07.2026

M&A-Aktivität in Transport und Logistik trotzt geopolitischen Unsicherheiten

Die weltweite Transport- und Logistikindustrie bleibt trotz geopolitischer Spannungen auf Wachstumskurs; aber die M&A-Aktivitäten werden deutlich selektiver. Im 1. Halbjahr 2026 wurden laut dem aktuellen „Transport & Logistics Barometer“ von PwC Deutschland und Strategy& weltweit 105 Transaktionen mit einem Volumen von jeweils mindestens 50 Mio. US-Dollar angekündigt. Im Vorjahreszeitraum waren es 108 Deals. Der Gesamtwert

M&A-Aktivität in Transport und Logistik trotzt geopolitischen Unsicherheiten
Meldung

© Sergey Nivens/fotolia.com

21.07.2026

Konjunkturerwartungen steigen kräftig

Im Juli steigen die Erwartungen erneut kräftig an. Der ZEW-Index steigt um 15,8 Punkte stark an und beträgt nun plus 26,3 Punkte. Die Einschätzung der aktuellen konjunkturellen Lage erfährt ebenfalls einen Anstieg, wenn auch in einem geringeren Ausmaß. Der Lageindikator für Deutschland liegt mit minus 77,6 Punkten um plus 3,4 Punkte über dem Vormonatswert. Reformpaket

Konjunkturerwartungen steigen kräftig
Meldung

©alfaphoto/123rf.com

20.07.2026

Deutscher Wagniskapitalmarkt mit stärkstem Quartal seit vier Jahren

Start-ups in Deutschland haben im zweiten Quartal 3,4 Milliarden Euro eingesammelt – rund 1,8 Milliarden Euro mehr als in den drei Monaten zuvor. Es war das stärkste Quartal seit dem zweiten Quartal 2022. Das Volumen wurde dabei durch sieben Megatransaktionen von mehr als 100 Millionen Euro getrieben, darunter einem erfassten KI-Milliardendeal. „Mit einem Volumen von

Deutscher Wagniskapitalmarkt mit stärkstem Quartal seit vier Jahren
CORPORATE FINANCE Beratermodul

Haben wir Ihr Interesse für CORPORATE FINANCE geweckt?

Sichern Sie sich das Beratermodul CORPORATE FINANCE im 3 Monate Start-Abo (1 Monat gratis)