Datenwildwuchs führt zu Anstieg von Sicherheitsvorfällen

Redaktion  |
Datenwildwuchs führt zu Anstieg von Sicherheitsvorfällen

Datenwildwuchs führt zu Anstieg von Sicherheitsvorfällen

Aktuelle Forschungsergebnisse von Rubrik Zero Labs zeigen: Deutsche Unternehmen sehen sich einer Welle von Sicherheitsvorfällen  ausgesetzt – 94 Prozent der befragten IT- und Sicherheitsverantwortlichen aus Deutschland berichten von Angriffen im vergangenen Jahr, was über dem globalen Durchschnitt (90 %) liegt.

20 Prozent der deutschen Unternehmen meldeten sogar über 100 Angriffe innerhalb eines Jahres – weltweit der höchste Wert. Der Bericht „The State of Data Security in 2025: A Distributed Crisis“ legt offen, welche Gefahren vor allem hybride Umgebungen mit sich bringen – und dass viele Organisationen auf eine drohende Cloud-Sicherheitskrise nicht vorbereitet sind.

„Viele Unternehmen gehen bei der Cloud-Nutzung davon aus, dass ihre Anbieter auch die Sicherheit übernehmen“, sagt Joe Hladik, Leiter von Rubrik Zero Labs. „Doch die anhaltenden Ransomware-Angriffe und die gezielte Ausnutzung hybrider Schwachstellen zeigen: Angreifer sind der Verteidigung stets einen Schritt voraus. Unternehmen müssen jetzt handeln und mit der Denkweise eines Angreifers agieren – indem sie ihre wertvollsten Daten identifizieren und gezielt absichern. Der Bedarf an einer datenzentrierten Sicherheitsstrategie, die auf Sichtbarkeit, Kontrolle und schneller Wiederherstellung basiert, war nie größer.“

Häufigkeit und Schwere an Sicherheitsvorfällen nimmt zu

Cyberangriffe haben nicht nur Auswirkungen auf die IT-Abteilung, sondern ziehen auch erhebliche wirtschaftliche und reputationsbezogene Konsequenzen für das ganze Unternehmen nach sich. In Deutschland zeigten sich besonders diese Folgen deutlich:

  • 44 Prozent der deutschen Befragten berichteten von verschärften Sicherheitsmaßnahmen und erhöhten Sicherheitsausgaben nach einem Angriff.
  • 37 Prozent gaben an, dass die Unternehmensreputation Schaden genommen habe.
  • 34 Prozent berichteten von einem erzwungenen Wechsel in der Unternehmensführung.
  • 33 Prozent mussten finanzielle Verluste hinnehmen.

Neue Herausforderungen bei Sicherheitsvorfällen: KI, Cloud und zunehmende Datenkomplexität

In Deutschland ist die Cloud bereits neuer Standard: 60 Prozent der Unternehmen geben an, ihre Infrastruktur sei hauptsächlich (zu 60-75 %) cloudbasiert – weltweit der höchste Wert. Gleichzeitig erfüllt die bestehende Cloud-Infrastruktur oft nicht die Anforderungen der Unternehmen: So beklagen 47 Prozent der Befragten fehlende Echtzeitüberwachung und für 48 Prozent fehlen Wiederherstellungsfunktionen im Ernstfall.

Der Schutz sensibler Daten über verschiedene Systeme hinweg ist zunehmend komplexer geworden. Denn vor allem die weitverbreitete Einführung von KI hat die Herausforderung unkontrollierter Datenverbreitung erheblich verschärft. So geben knapp 70 Prozent der deutschen Unternehmen an, dass auch sensible Daten über mehrere Cloud- und SaaS-Plattformen verteilt sind. 51 Prozent nutzen 2-3 Plattformen für sensible Daten, 15 Prozent sogar mehr als vier.

Ransomware und Identitätsbasierte Angriffe bleiben Bedrohung für deutsche Unternehmen

Im Jahr 2024 waren deutsche Unternehmen bei Sicherheitsvorfällen stark von Ransomware-Attacken betroffen. Ganze 84 Prozent der Unternehmen entschieden sich, Lösegeld zu zahlen, um ihre Daten wiederherzustellen. Angreifer richteten ihre Attacken dabei gezielt auf die Backup- und Wiederherstellungsfunktionen aus – 99 Prozent der betroffenen Unternehmen bestätigten dies. Besonders besorgniserregend: Bei 89 Prozent dieser Angriffe gelang es den Cyberkriminellen zumindest teilweise, die Backup-Systeme zu kompromittieren. Dieser Wert liegt deutlich über dem weltweiten Durchschnitt von 74 Prozent.

Identitätsbedrohungen nehmen weiter zu – insbesondere durch die zunehmende Komplexität moderner hybrider IT-Umgebungen. 51 Prozent der befragten Unternehmen setzen vier oder mehr Cloud- und SaaS-Plattformen in ihren Unternehmen ein. Cyberkriminelle nutzen dabei gezielt Schwachstellen im Identitäts- und Zugriffsmanagement aus, um sich lateral durch Systeme zu bewegen und Ransomware-Angriffe zu verschärfen. Auch in Deutschland zeigt sich die Herausforderung: 25 Prozent der IT-Führungskräfte geben an, dass Insider-Bedrohungen – häufig durch kompromittierte Zugangsdaten verursacht – es schwieriger machen, starke Zugriffskontrollen in verteilten Systemen aufrechtzuerhalten.

Methodik:The State of Data Security in 2025: A Distributed Crisis“ basiert auf der Befragung von über 1.600 IT- und Sicherheitsverantwortlichen in zehn Ländern – darunter zur Hälfte CIOs oder CISOs. Die Studie wurde in Zusammenarbeit mit Wakefield Research durchgeführt. Ergänzt wurden die Umfrageergebnisse durch Telemetriedaten von Rubrik, die 5,8 Milliarden Dateien aus Cloud- und SaaS-Umgebungen sowie über 175 Millionen klassifizierte sensible Dateien aus Kundenumgebungen analysieren. Der Zeitraum der Datenerhebung war vom 1. Januar 2024 bis zum 31. Dezember 2024.

Weitere Inhalte zum Thema

Nichts mehr verpassen?

Newsletter IT-Sicherheit
Skip to content