Anzeige

Hacker Geld

McAfee hat heute seine neue „The Hidden Costs of Cybercrime”-Studie veröffentlicht, die die globalen finanziellen Schäden von Cyber-Angriffen untersucht. Aus der Studie, die in Zusammenarbeit mit dem „Center for Strategic and International Studies“ (CSIS) durchgeführt wurde, geht hervor, dass Cyber-Kriminalität die Weltwirtschaft über eine Billion US-Dollar kostet – das entspricht ungefähr einem Prozent des weltweiten BIP.

  • Neue McAfee-Studie deckt die wirtschaftlichen Schäden von Cyber-Angriffen auf
  • Zwei Drittel der befragten Unternehmen wurden 2019 Opfer von Cyber-Kriminalität
  • 75 Prozent aller böswilligen Aktivitäten zielen auf Finanzdaten und geistiges Eigentum ab

Zum Vergleich: In der Studie von 2018 belief sich der weltweite Schaden auf knapp 600 Milliarden US-Dollar. Die Forscher konnten in der neuen Studie also einen Anstieg der Kosten von über 50 Prozent verzeichnen. 

Schäden durch Cyber-Angriffe gehen über finanzielle Verluste hinaus

Zwei Drittel der befragten Unternehmen berichteten, in 2019 mindestens einem Cyber-Angriff zum Opfer gefallen zu sein. Dabei haben es die Kriminellen besonders auf zwei Bereiche abgesehen: Finanzdaten und geistiges Eigentum. Angriffe auf diese beiden Sektoren machen 75 Prozent aller böswilligen Aktivitäten aus. Umso beunruhigender ist es, dass 56 Prozent der Befragten angaben, keine Strategie zur Bedrohungsabwehr im Unternehmen implementiert zu haben. Finanzielle Verluste sind aber nicht die einzige Sorge der Unternehmen: 92 Prozent gaben an, unter anderen Folgen gelitten zu haben, wie beispielsweise Reputationsschäden. Die durchschnittliche Dauer von Betriebsausfällen aufgrund von Cyber-Angriffen beläuft sich weltweit auf 18 Stunden. Deutschland schneidet hier im internationalen Vergleich allerdings mit durchschnittlich 16 Stunden Downtime stärker ab als die USA und andere europäische Länder. 

„Cyber-Angriffe auf Unternehmen werden immer gravierender und häufiger, was nicht zuletzt daran liegt, dass viele Mitarbeiter beim Arbeiten von Zuhause vermehrt auf private Geräte zurückgreifen und unsere Technologien immer komplexer werden“, so Steve Grobman, SVP und CTO bei McAfee. „Die Industrie und die Regierung sind sich den finanziellen Auswirkungen von Cyber-Kriminalität durchaus bewusst. Allerdings steht für Unternehmen, die Cyber-Angriffen zum Opfer fallen weitaus mehr als nur Geld auf dem Spiel: unerwartete Unterbrechungen der Betriebsabläufe, langfristige Produktivitätseinbußen und Reputationsschäden. Der Billionenschaden verdeutlicht, dass Unternehmen ein stärkeres Bewusstsein für die weitreichenden Folgen von Cyber-Risiken entwickeln müssen. Es bedarf einer effektiven Sicherheitsstrategie die rechtzeitig auf Bedrohungen reagieren und diese verhindern kann.“

Die versteckten Kosten von Cyber-Kriminalität

Unabhängig von den direkten finanziellen Verlusten durch Cyber-Angriffe, fürchten sich fast alle Unternehmen gleichermaßen vor anderen langfristigen betrieblichen Einbußen:

  • Betriebsausfälle: Zwei Drittel der weltweit befragten Unternehmen gaben an, dass Cyber-Angriffe bei ihnen zu Betriebsausfällen geführt haben. In Deutschland waren es sogar 77 Prozent und die durchschnittlichen Kosten der längsten Betriebsausfälle beliefen sich in Deutschland letztes Jahr auf über eine Million US-Dollar.

  • Effizienzeinbußen: Als Folge der Downtime verloren Unternehmen im Schnitt neun Arbeitsstunden pro Woche. Die Downtime an sich beträgt im weltweiten Durchschnitt 18 Stunden, in Deutschland nur 16.

  • Behebungskosten: Die Studie hat ergeben, dass Unternehmen nach Erkennung des Angriffs durchschnittlich 19 Stunden brauchen, um diesen abzuwehren. Die meisten Sicherheitsvorfälle können von der Unternehmens-IT selbst gelöst werden, aber bei gravierenden Vorfällen müssen oftmals externe Berater und Experten herangezogen werden, die wiederum viel kosten.

  • Reputationsschäden: Viele Unternehmen, die nach einem Cyber-Angriff unter Reputationsschäden leiden, arbeiten mit externen Beratern oder stellen neue Mitarbeiter ein, um Sicherheitsvorfälle in der Zukunft besser vermeiden zu können. Die Kosten, die dadurch entstehen sind auch ein Teil der finanziellen Schäden durch Cyber-Kriminalität. 26 Prozent der befragten Unternehmen gaben an, dass sie nach einem Betriebsausfall aufgrund von einem Cyber-Angriff an Reputationsschäden litten. 

Unternehmen nicht ausreichend für Sicherheitsvorfälle gewappnet

Die Ergebnisse der Studie zeigen auf, dass viele Unternehmen noch kein ausgereiftes Verständnis für Cyber-Risiken entwickelt haben. Für Cyber-Kriminelle sind dies besonders im Hinblick auf Social-Engineering-Taktiken gute Nachrichten: Mitarbeiter erkennen oftmals zu spät, dass ihr Gerät oder Account kompromittiert wurde und der Angriff oder Datenabgriff ist dann schon längst in vollem Gange. So gaben 56 Prozent der Befragten an, dass ihr Unternehmen keiner Sicherheitsstrategie folgt, die eine schnelle Reaktion oder Abwehr auf Bedrohungen ermöglicht. 

Die Studie zeigt schlussendlich Maßnahmen auf, mit denen sich Unternehmen besser vor Cyber-Kriminalität schützen können. Dazu gehören unter anderem die Implementierung einer ganzheitlichen Sicherheitsstrategie, mehr Transparenz innerhalb des Unternehmens und staatlicher Institutionen, standardisierte Koordination von Cyber-Sicherheitsanforderungen sowie Sicherheitsschulungen für Mitarbeiter.

Weitere Informationen:

Die vollständige Studie können Sie hier herunterladen.

Methodologie:

McAfee beauftragte für diese Untersuchung den unabhängigen Technologie-Marktforschungsspezialisten Vanson Bourne. 

Die quantitative Analyse wurde zwischen April und Juni 2020 durchgeführt, wobei weltweit 1.500 IT- und Geschäftsentscheider befragt wurden. Die Befragten kamen aus den USA (300), Kanada (200), Vereinigtes Königreich (200), Frankreich (200), Deutschland (200), Australien (200) und Japan (200). Die Unternehmen der Befragten haben 1.000 oder mehr Mitarbeiter und sind in allen Industrien angesiedelt, bis auf das Bauwesen und das Immobilienwesen. Für den staatlichen Sektor wurden allerdings ausschließlich IT-Entscheider befragt.

Die Interviews fanden online statt, wobei ein Multi-Level-Screening Prozess sicherstellte, dass nur passende Kandidaten an den Interviews teilnehmen konnten.

Zusätzlich führte CSIS eine Erhebung von öffentlichen Daten über Verluste durch, die von Interviews mit Regierungsbeamten begleitet wurde. Außerdem erforschte CSIS eine Schätzung, die anhand der nationalen Einkommensniveaus unter Verwendung der Einkommensdaten des Internationalen Währungsfonds (IWF) angepasst wurde, um die Kosten der Cyber-Kriminalität zu ermitteln.

www.mcafee.com/de
 


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Artikel zu diesem Thema

Business Continuity Management
Dez 01, 2020

Business Continuity Management: Überlebenswichtig in Corona-Zeiten

Die Corona-Pandemie stellt zahlreiche Unternehmen auf eine harte Probe. In dieser…
2021
Nov 17, 2020

Trends der IT-Sicherheit 2021: Banking-Angriffe und KI-gestütztes Social Engineering

Anna Collard, SVP Content Strategy und Evangelist Africa bei KnowBe4, wirft einen Blick…
Cyber Security
Sep 12, 2020

Kosten-Explosion durch Cyber-Angriffe

Die Ergebnisse des Hiscox Cyber Readiness Reports 2020 zeigen eine positive Tendenz:…

Weitere Artikel

Windows 7

5,2 Mio. Computer in Deutschland nutzen alte Windows-Versionen

Windows-Betriebssysteme haben in Deutschland bei Desktop-PCs und Notebooks einen Marktanteil von rund 80 Prozent. Die gute Nachricht: Ein Großteil der eingesetzten Geräte nutzt das aktuelle Windows 10. Doch ein genauer Blick auf die Zahlen zeigt eine sehr…
Ransomware

Der Aufstieg der Ryuk Ransomware

Die Ryuk Ransomware hat unter Cyberkriminellen massiv an Popularität gewonnen. Die Zahl der entdeckten Angriffe stieg von nur 5.123 im 3. Quartal 2019 auf über 67 Millionen im 3. Quartal 2020, so das Ergebnis einer Sicherheitsstudie von SonicWall.
Hackerangriff

Vorsorgepläne als Ziel von Hackern

Da Vorsorgepläne sensible persönliche und finanzielle Daten enthalten, werden Cyberangriffe auf Altersvorsorge-, Renten- und Langzeitvorsorgepläne immer häufiger. Diese Daten zu schützen bedeutet, die Bedrohung zu verstehen und Richtlinien zum Schutz von…
Hacker Corona

Covid-19 Impfstoff als Thema unterschiedlicher Cyberattacken

Proofpoint, Inc., ein Next-Generation Cybersecurity- und Compliance-Unternehmen, warnt aktuell vor einer Vielzahl verschiedener Cyberattacken, die sich die Unsicherheit vieler Menschen rund um das Thema Covid-19-Impfstoff zunutze machen.
Hacker

Identitätsbetrug: Darauf müssen sich Unternehmen 2021 vorbereiten

Zum Jahresbeginn prognostizieren die Security-Experten von ForgeRock und Onfido weitere Zunahmen von Betrugsversuchen im Internet. Vor allem Deepfakes werden zunehmend raffinierter. Unternehmen müssen daher zukünftig auf alternative Überprüfungsmethoden von…
Hacker

Ende von DarkMarket: So reagiert das Dark Web

Mit dem Aus von DarkMarket ist den deutschen und internationalen Ermittlern ein wichtiger Schlag im Kampf gegen Cyberkriminalität gelungen. Im Dark Web selbst hat die Nachricht vom Ende des „größten illegalen Marktplatzes“ jedoch nur verhaltene Reaktionen…

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!