Kosten für Cybersicherheitsvorfälle

20. September 2016

Bei der Studie verglich Kaspersky Lab erstmals das Budget, das Unternehmen für IT-Sicherheit aufbringen, mit dem Verlust, der durch Sicherheitsvorfälle entsteht. Aufgrund der wachsenden Komplexität der IT-Infrastrukturen erwarten Unternehmen in den nächsten drei Jahren einen Anstieg des IT-Sicherheitsbudgets um 14 Prozent. Ein typisches Kleinunternehmen wendet derzeit 18 Prozent des IT-Budgets für Sicherheit auf, Konzerne dagegen 21 Prozent. Die Studie zeigt ein Missverhältnis zwischen Unternehmen unterschiedlicher Größe auf: sehr kleine Unternehmen wenden jährlich 1.000 Dollar für Sicherheit auf, Großunternehmen dagegen mehr als eine Million Dollar.

Um die Gesamtkosten der Wiederherstellung nach einem Cyberangriff abschätzen zu können, haben Kaspersky Lab und B2B International die befragten Unternehmen darum gebeten, über ihre Verluste des schwerwiegendsten Sicherheitsvorfalles in unterschiedlichen Kategorien Auskunft zu geben. Obwohl der Großteil der Kosten für zusätzliche Mitarbeiterlöhne zu verzeichnen ist, berichten Unternehmen über signifikante Mehraufwendungen in Folge einer Cyberattacke durch verpasste Gelegenheiten für Geschäftsabschlüsse, Verbesserung der IT-Sicherheit, externe Dienstleister und das Einstellen neuer Mitarbeiter. Dabei geben Konzerne 79.000 US-Dollar für Schulungen und 85.000 Dollar für externe Experten aus – das macht 19 Prozent des Gesamtverlustes aus.

„Berücksichtigt man die direkten und die indirekten Kosten eines Cyberangriffs, entspricht das aufgewendete IT-Sicherheitsbudget der Unternehmen den Folgekosten von 2,5  Cyberangriffen“, erklärt Holger Suhl, General Manager DACH bei Kaspersky Lab. „Bei der vielfältigen Bedrohungssituation für Unternehmen derzeit, zahlt sich eine effiziente Cybersicherheit definitiv aus. Unternehmen haben die Bedrohung genau verstanden: 59 Prozent der mittelständischen Unternehmen und 62 Prozent der Konzerne sagen, dass sie ihre Sicherheit verbessern wollen – auch unabhängig davon, ob sie eine Rentabilität messen können.“

Neben einem dedizierten IT-Sicherheitsproduktportfolio für Unternehmen jeglicher Größe bietet Kaspersky Lab im Rahmen seiner Kaspersky Security Intelligence Services eine Reihe von IT-Sicherheitsdienstleistungen an – von Schulungen für alle Mitarbeiter über Expertenservices wie Penetrationstests und Sicherheitsaudits bis hin zu speziellen Cybersicherheitsreports und -Daten über die derzeitige und künftige Cyberbedrohungssituation. (rhh)

Hier geht es zum vollständigen Report „Measuring the Financial Impact of IT Security on Businesses“

 

 

Lesen Sie auch