Cybersicherheit: „Die Annahme, zu klein oder zu unwichtig zu sein, ist ein gefährlicher Trugschluss“
Milliardenrisiko Cyber. Bildquelle: Markus Spiske auf Pixabay
2025 ist die Zahl der Verträge gewerblicher Cyberversicherungen um 15,7 Prozent auf rund 157.000 gestiegen. Trotzdem bleibt sie in Deutschland wenig verbreitet, analysiert der GDV. „Nur rund fünf Prozent der Unternehmen sind gegen die Folgen eines Cyberangriffs versichert”, sagt die stellvertretende Hauptgeschäftsführerin Anja Käfer-Rohrbach. „Das ist nicht zuletzt angesichts der globalen Sicherheitslage ein Problem. Kein Betrieb ist vor Hackern sicher.“
Dass ein Großteil der Wirtschaft ohne Versicherungsschutz agiert, liegt häufig an mangelnden Voraussetzungen. Cyberversicherer knüpfen den Vertragsschluss an die Erfüllung definierter Mindeststandards bei der IT-Sicherheit. Hier offenbaren sich nach Erkenntnissen der Assekuranz Defizite: Nur etwa ein Drittel der deutschen Unternehmen verfügt über hinreichende Schutzmaßnahmen.
Dazu zählen grundlegende Instrumente wie regelmäßige Sicherheitsupdates, verlässliche Backup-Systeme, klare Zugriffsrechte sowie funktionierende Notfallpläne. Diese Präventionsmaßnahmen sind entscheidend, um das Angriffsrisiko präventiv zu minimieren. Käfer-Rohrbach zieht dazu diesen Vergleich: „Wer privat in den Urlaub fährt, lässt zu Hause auch nicht alle Fenster und Türen offen, nur weil ein Einbruch unwahrscheinlich erscheint. Auch in der IT-Sicherheit von Unternehmen braucht es Mindeststandards. Stand heute fehlt es vielfach am Bewusstsein für Cyber-Gefahren.“
Nach der aktuellen GDV-Statistik summierten sich die versicherten Schäden im Jahr 2025 auf knapp 200 Millionen Euro. Neben der Gesamtsumme nimmt auch die finanzielle Intensität der einzelnen Vorfälle zu. Der Durchschnittsschaden kletterte um 5,8 Prozent auf 43.186 Euro.
Vor allem kleine und mittlere Unternehmen (KMU) geraten zunehmend ins Visier von Tätern. Gleichzeitig ist das Risikobewusstsein in diesem Segment oft unzureichend ausgeprägt. Viele Betriebe wiegen sich in der Annahme, aufgrund ihrer Größe kein attraktives Ziel darzustellen. „Die Annahme, zu klein oder zu unwichtig zu sein, ist ein gefährlicher Trugschluss“, warnt Käfer-Rohrbach.
Unter dem Schlagwort „Cybercrime as a Service“ werden Angriffswerkzeuge und Schadsoftware mittlerweile als Dienstleistung im Netz angeboten. Zudem senkt der Einsatz von künstlicher Intelligenz die Eintrittsbarrieren für Täter, etwa durch die Erstellung täuschend echter Phishing-Mails oder die automatisierte Analyse großer Datenmengen auf Sicherheitslücken.
Experten betonen die Notwendigkeit kontinuierlicher Investitionen in die IT-Infrastruktur, Mitarbeiterschulungen und erweiterte Sicherheitsvorkehrungen. Auch KI-basierte Schutzwerkzeuge gewinnen an Bedeutung, um verdächtige Aktivitäten im Netzwerk zu identifizieren. Laut GDV-Statistik melden nur rund drei Prozent der versicherten Unternehmen einen Cyber-Schaden.
Autor: VW-Redaktion
