Zum Hauptinhalt springen

Unzureichend geschützt: 30 Prozent der Unternehmen verlassen sich auf Sicherheitslösungen für Privatnutzer

17. Februar 2025

Für Threat-Intelligence (TI) nutzen 42 Prozent private (bezahlte) Dienste, 14 Prozent kostenlose. IP-Reputationsdaten mit 55 Prozent meist eingesetzte TI.

Fast ein Drittel (30 Prozent) der Unternehmen in Deutschland setzt auf für Privatnutzer konzipierte Sicherheitslösungen, die keinen dedizierten betrieblichen Schutz bieten. 75 Prozent der Befragten verwenden Threat-Intelligence (TI)-Dienste, die meisten davon (51 Prozent) mehrere, während 14 Prozent sich auf kostenlose Anbieter verlassen. Zwei Drittel (66 Prozent) konnten durch ihren TI-Einsatz bereits einen Cyberangriff verhindern. Darüber hinaus zählen Security- (54 Prozent) und Firewall-Audits (52 Prozent) zu den am häufigsten eingesetzten Sicherheitsmaßnahmen von Unternehmen. Diese Ergebnisse gehen aus einer aktuellen Kaspersky-Umfrage unter IT-Entscheidern hervor [1; https://kas.pr/ti-data-feeds-whitepaper].

69 Prozent der Unternehmen in Deutschland (78 Prozent in der Schweiz) waren im vergangenen Jahr von einem Cyberangriff betroffen, 31 Prozent sogar von mehreren. Angesichts dieser Bedrohungslage setzt rund die Hälfte der Unternehmen auf Security-Audits (54 Prozent), Firewall-Patching (52 Prozent) und dedizierte Sicherheitslösungen für Unternehmen (48 Prozent). Allerdings verwendet fast ein Drittel (30 Prozent) weiterhin Sicherheitslösungen für Privatnutzer, die keinen spezifischen betrieblichen Schutz bieten. Zudem nutzen nur 19 Prozent der Unternehmen Zero-Trust, obwohl dieser Ansatz maßgeblich dazu beitragen kann, Sicherheitsvorfälle durch Mitarbeiterfehler zu minimieren.

Multi-Vendor-Strategie bei Threat Intelligence am beliebtesten

Wie die Kaspersky-Umfrage zeigt, konnten zwei Drittel der Unternehmen (66 Prozent; 59 Prozent in der Schweiz) mithilfe von Threat-Intelligence-(TI)-Feeds bereits erfolgreich einen Cyberangriff verhindern. Über die Hälfte der Unternehmen (51 Prozent) nutzt eine Kombination verschiedener TI-Dienste, um von unterschiedlichen Datenquellen zu profitieren. In der Schweiz sind es hingegen nur 38 Prozent. Ein Teil der Unternehmen (18 Prozent; 24 Prozent in der Schweiz) vertraut jedoch auf eine einzige TI-Quelle, möglicherweise zur Komplexitätsreduktion und Kostensenkung. Die in Deutschland am häufigsten genutzten Datenquellen laut Kaspersky-Umfrage sind IP-Reputationsdaten (55 Prozent), URL-Feeds (54 Prozent) sowie APT- und Crimeware-Feeds (45 Prozent).

„Unternehmen setzen auf eine Multi-Vendor-Strategie bei Threat Intelligence, um ein umfassenderes Bild von Bedrohungen zu erhalten“, kommentiert Jan Oberbanscheid, Prokurist bei Jo-Soft IT-Security GmbH. „So können sie ihre Infrastruktur kostengünstiger mit Threat Data Feeds verschiedener Provider anreichern und damit ihre Cybersicherheit flexibler und robuster gegen neue und sich entwickelnde Angriffe gestalten.“

Zwar setzen vier von zehn Unternehmen (42 Prozent) bei TI auf professionelle Bezahllösungen von privaten Dienstleistern, jedoch verlassen sich immerhin 14 Prozent auf kostenlose TI-Quellen. In der Schweiz fallen diese Anteile mit 53 beziehungsweise 24 Prozent jeweils höher aus. In beiden Ländern sind es vor allem  mittelgroße Unternehmen mit 250 bis 499 Mitarbeitern, die auf unbezahlte TI-Lösungen vertrauen (Deutschland: 21 Prozent; Schweiz: 26 Prozent).

„Threat Intelligence und Data Feeds können auch von kleinen und mittleren Unternehmen einfach in eine Firewall integriert werden“, ergänzt Sören Kohls, Head of Channel DACH Germany bei Kaspersky. „So werden viele Cyberbedrohungen schon direkt an der Peripherie automatisch abgefangen und unwirksam gemacht. Es kommt damit weniger auf die Endpunkte zu und das allgemeine Schutzlevel eines Unternehmens ist sofort um ein Vielfaches höher.“

Kaspersky-Empfehlungen für Unternehmenssicherheit

  • Unternehmen sollten statt auf für Privatnutzer konzipierte Tools auf dedizierte Sicherheitslösungen wie Kaspersky Extended Detection and Response [2] zurückgreifen. Diese bietet umfassende Funktionen, die speziell auf betriebliche Anforderungen abgestimmt sind.
  • Threat Intelligence bietet Unternehmen und SOC-Teams Zugang zu detaillierten und regelmäßig aktualisierten Bedrohungsdaten. Die Integration solcher Daten, wie sie etwa das Kaspersky Threat Intelligence Portal [3] bereitstellt, in bestehende Sicherheitsstrategien kann die Effektivität der Abwehrmechanismen erheblich steigern.
  • Services wie Kaspersky Managed Detection and Response [4] oder Kaspersky Incident Response [5] bieten wertvolle Unterstützung für interne IT-Teams. Sie tragen dazu bei, hochkomplexe Bedrohungen effektiv zu bekämpfen und Sicherheitsmaßnahmen präzise umzusetzen.
  • Regelmäßige Schulungen zum Sicherheitsbewusstsein [6] sind essenziell, um Bedrohungen vorzubeugen. Sie minimieren Risiken auch dann, wenn ein Zero-Trust-Ansatz noch nicht umgesetzt ist oder später eingeführt wird.


Das Whitepaper mit den Haupterkenntnissen der Online-Umfrage ist verfügbar unter https://kas.pr/ti-data-feeds-whitepaper.

Weitere Informationen zu Kaspersky Threat Intelligence sind verfügbar unter https://www.kaspersky.de/enterprise-security/threat-intelligence.

 

[1] Im November 2024 führte Censuswide im Auftrag von Kaspersky eine Online-Umfrage unter 500 IT-Entscheidern in Deutschland und 251 in der Schweiz zum Thema Threat Intelligence durch. https://kas.pr/ti-data-feeds-whitepaper

[2] https://www.kaspersky.de/enterprise-security/xdr

[3] https://go.kaspersky.com/threat-intelligence-de.html

[4] https://www.kaspersky.de/enterprise-security/managed-detection-and-response

[5] https://www.kaspersky.de/enterprise-security/incident-response

[6] https://xtraining.kaspersky.com/


Nützliche Links:

 

Unzureichend geschützt: 30 Prozent der Unternehmen verlassen sich auf Sicherheitslösungen für Privatnutzer

Für Threat-Intelligence (TI) nutzen 42 Prozent private (bezahlte) Dienste, 14 Prozent kostenlose. IP-Reputationsdaten mit 55 Prozent meist eingesetzte TI.
Kaspersky logo

Über Kaspersky

Kaspersky ist ein internationales Unternehmen für Cybersicherheit und digitale Privatsphäre, das im Jahr 1997 gegründet wurde. Der Cybersicherheitsanbieter schützt über eine Milliarde Geräte vor Cyberbedrohungen und zielgerichteten Angriffen. Die tiefgreifende Threat Intelligence sowie Sicherheitsexpertise von Kaspersky dient als Grundlage für innovative Sicherheitslösungen und -dienste, um Unternehmen, kritische Infrastrukturen, Regierungen und Privatanwender weltweit zu schützen. Das umfassende Sicherheitsportfolio des Unternehmens beinhaltet führenden Endpoint-Schutz sowie eine Reihe spezialisierter Sicherheitslösungen und -Services sowie Cyber-Immune-Lösungen zur Verteidigung gegen komplexe und sich weiter entwickelnder Cyberbedrohungen. Über 200.000 Unternehmenskunden werden von den Technologien von Kaspersky geschützt. Weitere Informationen zu Kaspersky unter kaspersky.de.

Verwandter Artikel Pressemitteilungen

Kaspersky hat eine komplexe Zero-Day-Sicherheitslücke in Google Chrome entdeckt und bei deren Behebung unterstützt. Die Schwachstelle CVE-2025-2783 wurde wohlmöglich zu Spionagezwecken konzipiert und ermöglichte es den Angreifern, das...
Mehr erfahren 
83 Prozent mehr Phishing-Angriffe mit Krypto-Bezug, Amazon, Apple und Netflix als häufig genutzte Köder, Weniger Angriffe mit Financial Malware auf PCs
Mehr erfahren 
39 Prozent der Angriffe nutzten Exploits, 31 Prozent den Zugriff auf gültige Zugangsdaten
Mehr erfahren