Cyberteams am Limit: Angriffe nehmen zu, Budgets schrumpfen.
Cyberangriffe nehmen zu, doch die Teams, die sie abwehren sollen, wachsen nicht im gleichen Tempo mit. Vier von zehn (38 Prozent) europäischen IT- und Cyberteams berichten, dass ihr Unternehmen in diesem Jahr mehr Angriffen ausgesetzt war als im Vorjahr. Gleichzeitig sind mehr als die Hälfte der Teams personell (56 Prozent) und finanziell (55 Prozent) unterversorgt, wie eine neue Studie von ISACA zeigt.
Zusammenfassung (TL; DR):
- Neue ISACA-Studie: 38 Prozent der europäischen IT-Fachleute berichten von mehr Cyberangriffen auf ihr Unternehmen als im Vorjahreszeitraum.
- Cyberteams kommen mit der zunehmend komplexen Bedrohungslage kaum noch mit: 72 Prozent empfinden ihre Arbeit heute als stressiger als vor fünf Jahren.
Wann droht der nächste Cyberangriff?
Laut dem ISACA State of Cyber Report 2026 dürfte die Zahl der Angriffe weiter steigen: Rund die Hälfte der Cyberteams (54 Prozent) hält es für wahrscheinlich, dass ihr Unternehmen innerhalb der nächsten zwölf Monate von einem Cyberangriff betroffen sein wird.
Cyberteams sehen sich zudem neuen Bedrohungen ausgesetzt. Cyberkriminelle und Hacker stehen inzwischen hinter 39 Prozent der Vorfälle. Social Engineering – die gezielte Manipulation von Menschen anstelle des technischen Einbruchs in Systeme – ist mit 46 Prozent die häufigste Angriffsart. Zunehmend wird Social Engineering durch künstliche Intelligenz unterstützt und verdrängt damit klassische Hacking-Methoden.
Druck auf Cyberteams
Verschärft wird die Situation durch wachsenden Druck auf die Belegschaft: 72 Prozent der Befragten empfinden ihre Arbeit heute als stressiger als noch vor fünf Jahren. Als Hauptursache nennen fast drei Viertel (72 Prozent) die zunehmend komplexe Bedrohungslandschaft. Weitere genannte Gründe sind unrealistische Erwartungen und ein zu hohes Arbeitspensum (57 Prozent) sowie unzureichend geschulte oder qualifizierte Mitarbeitende (35 Prozent).
Dennoch ergreift ein Fünftel (21 Prozent) der Unternehmen weiterhin keine Maßnahmen gegen Burnout und lässt diese Herausforderungen unbeantwortet, obwohl Cyberteams zunehmend an ihre Belastungsgrenzen stoßen. Andere Unternehmen versuchen, den Druck zu verringern: 55 Prozent bieten flexible Arbeitszeiten an, und 46 Prozent ermutigen ihre Mitarbeitenden, Pausen und Urlaubstage zu nehmen, um Burnout vorzubeugen.
Kluft zwischen Bedrohungen und Ausstattung
Chris Dimitriadis, Chief Global Strategy Officer bei ISACA, erklärt: „Die wachsende Kluft zwischen zunehmenden Bedrohungen und der unzureichenden Ausstattung der Cyberteams fordert einen hohen Tribut von den Menschen, die genau dafür verantwortlich sind. Allzu oft sehen wir, wie Budgets in die Bewältigung akuter Krisen fließen, während es weiterhin deutlich an Investitionen in Personal, Weiterbildung und Ressourcen fehlt, die Angriffe von vornherein verhindern und Unternehmen wirksam schützen könnten. Vorbereitung ist der Schlüssel zu Resilienz und genau das muss sich in der Art widerspiegeln, wie Unternehmen in Cybersicherheit investieren. Eine bessere Finanzierung und ein klarer Plan zur Stärkung der Cyber-Resilienz sollten für die Führungsebene oberste Priorität haben.“
Das exponentielle Wachstum der künstlichen Intelligenz hat sich für Cybersecurity-Teams als echte Unterstützung erwiesen: Der Einsatz von KI im Cyberbetrieb hat sich im vergangenen Jahr drastisch ausgeweitet. Inzwischen nutzen fast vier von zehn Unternehmen (37 Prozent) KI, um Bedrohungserkennung und -reaktion zu automatisieren – ein Anstieg von acht Prozentpunkten gegenüber 2025. Darüber hinaus setzen 29 Prozent KI im Bereich Endpoint-Sicherheit ein und 35 Prozent automatisieren damit routinemäßige Sicherheitsaufgaben.
KI stellt Cyberteams vor neue Herausforderungen
Cybersecurity-Fachleute prägen zunehmend, wie KI im Unternehmen insgesamt eingeführt wird. 54 Prozent geben an, dass sie selbst oder ihr Team an der Entwicklung, Einführung oder Implementierung von KI-Lösungen beteiligt waren, und 60 Prozent haben an der Entwicklung von Richtlinien zur KI-Nutzung im eigenen Unternehmen mitgewirkt.
Gleichzeitig stellt KI Cyberteams vor ernste und komplexe Herausforderungen. KI-gestützte Cyberangriffe ermöglichen es Angreifern, in Echtzeit zu handeln und Angriffe zu automatisieren, für die früher Tage oder Wochen nötig waren.
Die Vorbereitung auf den Fall, dass KI selbst zum Problem wird, hinkt der eigentlichen Nutzung jedoch deutlich hinterher. Fast drei Viertel (71 Prozent) der Unternehmen haben noch keine Incident-Response-Übungen für KI-bezogene Vorfälle durchgeführt. Solche Übungen können Unternehmen unter anderem auf Szenarien wie die Offenlegung sensibler Daten durch KI-Systeme, KI-gestütztes Phishing, Betrug oder Social Engineering sowie den Missbrauch generativer KI durch Mitarbeitende oder Insider vorbereiten. Lediglich drei Prozent verfügen über ausgereifte, formelle Runbooks für KI-spezifische Vorfälle und knapp ein Drittel (30 Prozent) hat sich bislang noch gar nicht mit der Reaktion auf KI-bezogene Vorfälle befasst.
KI als Freund und Feind
Dimitriadis sagt: „Unternehmen können KI wirksam einsetzen, um Cyberbedrohungen zu verhindern und zu erkennen. Ihre Governance darf dabei jedoch nicht verhandelbar sein. KI-Governance ist entscheidend dafür, dass Mitarbeitende KI sicher am Arbeitsplatz nutzen – aber auch dafür, dass Unternehmen KI-generierte Bedrohungen verstehen und sich wirksam davor schützen können. Reifegradmodelle wie CMMI AI Maturity (CMMI AIM) geben Teams einen strukturierten Ansatz, um den Reifegrad ihrer KI-Governance zu bewerten – anstatt sich bei einer immer schnelleren Einführung auf punktuelle Ad-hoc-Kontrollen zu verlassen.“
Da künstliche Intelligenz sowohl die Bedrohungslage als auch die verfügbaren Abwehrinstrumente grundlegend verändert, mahnt ISACA: Governance, Einsatzbereitschaft und Finanzierung müssen mit dem Tempo der KI-Einführung Schritt halten.
Methodik: Alle Angaben basieren auf einer von ISACA im Mai 2026 durchgeführten Befragung von 1.888 Cybersecurity-Fachleuten weltweit, davon 494 in Europa.
Häufige Fragen (FAQ)
Mehr als die Hälfte der Teams ist personell (56 Prozent) und finanziell (55 Prozent) unterversorgt. Dies führt dazu, dass 72 Prozent der Fachleute ihre Arbeit heute als stressiger empfinden als vor fünf Jahren, hauptsächlich bedingt durch die komplexere Bedrohungslage und zu hohe Arbeitslasten.
KI dient zunehmend als Entlastung: Bereits 37 Prozent der Unternehmen nutzen KI, um die Erkennung und Reaktion auf Bedrohungen zu automatisieren, während 35 Prozent damit routinemäßige Sicherheitsaufgaben automatisieren.
Die Vorbereitung hinkt stark hinterher: 71 Prozent der Unternehmen haben noch keine Incident-Response-Übungen für KI-bezogene Vorfälle durchgeführt, und nur magere 3 Prozent verfügen über ausgereifte, formelle Leitfäden (Runbooks) für KI-spezifische Krisenszenarien.



