Generic filters
FS Logoi

Mehrheit der Unternehmen schult bei IT-Sicherheit

Nicht auf unbekannte E-Mail-Anhänge klicken, am Telefon dem vermeintlichen IT-Support-Mitarbeiter keine Passwörter geben und besser keine unbekannten USB-Sticks in den Firmenrechner stecken – die große Mehrheit der Unternehmen setzt inzwischen auf Schulungen bei der IT-Sicherheit. Jedes dritte Unternehmen (33 Prozent) schult grundsätzlich alle Mitarbeiterinnen und Mitarbeiter zu IT-Sicherheitsfragen, weitere 51 Prozent nur solche in bestimmten […]

von | 13.09.23

Jedes dritte Unternehmen (33 Prozent) schult grundsätzlich alle Mitarbeiterinnen und Mitarbeiter zu IT-Sicherheitsfragen.
Quelle: Sashkin/Adobe Stock
Backups

Nicht auf unbekannte E-Mail-Anhänge klicken, am Telefon dem vermeintlichen IT-Support-Mitarbeiter keine Passwörter geben und besser keine unbekannten USB-Sticks in den Firmenrechner stecken – die große Mehrheit der Unternehmen setzt inzwischen auf Schulungen bei der IT-Sicherheit.

Jedes dritte Unternehmen (33 Prozent) schult grundsätzlich alle Mitarbeiterinnen und Mitarbeiter zu IT-Sicherheitsfragen, weitere 51 Prozent nur solche in bestimmten Positionen und Bereichen. 15 Prozent der Unternehmen führen hingegen überhaupt keine IT-Sicherheitsschulungen durch. Das sind Ergebnisse einer Studie im Auftrag des Digitalverbands Bitkom, für die 1.002 Unternehmen ab 10 Beschäftigten quer durch alle Branchen repräsentativ befragt wurden.

„IT-Sicherheit beginnt bei den Menschen. Wer weiß, wie Cyberangreifer vorgehen, fällt nicht so leicht auf deren Tricks rein. Und regelmäßig geschulte Mitarbeiterinnen und Mitarbeiter können einen erfolgreichen Angriff frühzeitiger erkennen und so den Schaden für das Unternehmen begrenzen“, sagt Bitkom-Präsident Ralf Wintergerst.

Keine Regelmäßigkeit bei Schulungen zu IT-Sicherheit

Viele Unternehmen, die die gesamte oder zumindest einen Teil ihrer Belegschaft zur IT-Sicherheit weiterbilden, tun dies nicht regelmäßig. Nur rund jedes vierte dieser Unternehmen (24 Prozent) gibt an, mindestens einmal pro Jahr Schulungen durchzuführen.

Weitere 37 Prozent bieten zwar regelmäßig entsprechende Schulungen an, diese finden aber seltener als einmal pro Jahr statt. 70 Prozent der Unternehmen geben zudem an, dass sie bei Bedarf die Beschäftigten schulen, 23 Prozent beim Eintritt ins Unternehmen.

Problem Social Engineering

Warum eine IT-Schulung aller Beschäftigten wichtig ist, zeigt ein weiteres Ergebnis der Studie: Bei 4 von 10 Unternehmen (42 Prozent) gab es demnach in den vergangenen 12 Monaten Versuche, mit Hilfe von Social Engineering Datendiebstahl, Industriespionage oder Sabotage vorzubereiten. 28 Prozent der Unternehmen berichten von vereinzelten Versuchen, 14 Prozent sogar von mehrfachen.

Beim Social Engineering versuchen Kriminelle zum Beispiel, sich am Telefon als Kollegin aus einer anderen Abteilung oder als Support-Mitarbeiter auszugeben, um sensible Informationen wie Passwörter, aber auch grundsätzliche Informationen wie etwa eingesetzte Software oder Namen von anderen Beschäftigten herauszufinden.

„Social Engineering kann auf den ersten Blick harmlos wirken, durch Informationen aus dem Innenleben der Unternehmen können Cyberkriminelle ihre Attacken aber gezielt vorbereiten und ihre Erfolgschancen massiv erhöhen. Der beste Schutz gegen Social Engineering sind wachsame und gut vorbereitete Mitarbeiterinnen und Mitarbeiter“, so Wintergerst.

Bildquelle, falls nicht im Bild oben angegeben:

Jetzt Newsletter abonnieren

Brennstoff für Ihr Wissen, jede Woche in Ihrem Postfach.

Hier anmelden

IGR-Erfahrungsaustausch Technik 2026: KI-Einsatz in der Prozessindustrie im Fokus
IGR-Erfahrungsaustausch Technik 2026: KI-Einsatz in der Prozessindustrie im Fokus

Am 30. September und 1. Oktober 2026 findet im Bürgerhaus in Mörfelden/Walldorf der IGR-Erfahrungsaustausch Technik statt. Die Veranstaltung widmet sich der Frage, wie Künstliche Intelligenz von der Pilotphase in die Produktion überführt werden kann. Im Mittelpunkt stehen resiliente Produktionsprozesse, ein gezielter Ressourceneinsatz sowie neue digitale Geschäftsmodelle. Die Anmeldung ist ab sofort möglich.

mehr lesen
MTP: NAMUR bietet Präsenz-Training zum Module Type Package an
MTP: NAMUR bietet Präsenz-Training zum Module Type Package an

Die NAMUR bietet im Mai 2026 ein dreiteiliges Präsenz-Training zum Module Type Package (MTP) an. Ziel der Schulung ist es, die Vorteile von MTP als Technologie für modulare Anlagen praxisnah zu vermitteln und die Umsetzung entsprechender Projekte in den Betrieben zu fördern. Die Teilnehmenden arbeiten dabei in geführten Workflows mit tatsächlich verfügbaren Tools. Zielgruppe sind Betriebs- und Projektingenieure. Die Schulung findet auf Deutsch statt; pro Modul können maximal zwölf Personen teilnehmen. Veranstaltungsort ist die INVITE GmbH in Köln. Die Registrierung ist über die NAMUR-Homepage möglich. Die Module bauen aufeinander auf, können mit entsprechendem Vorwissen jedoch auch einzeln besucht werden.

mehr lesen
CRA-Umsetzung: Was KMU jetzt beachten müssen
CRA-Umsetzung: Was KMU jetzt beachten müssen

Der Cyber Resilience Act (CRA) ist seit Dezember 2024 in Kraft. Doch für viele kleine und mittlere Unternehmen bleibt er ein Buch mit sieben Siegeln. Das ändert sich gerade: Ab September 2026 greifen die ersten Meldepflichten, und das deutsche Durchführungsgesetz, das die Umsetzung regeln soll, steckt in der Kritik. Verbände wie TeleTrusT bemängeln, dass die vorgesehene Unterstützung für KMU weit hinter dem Bedarf zurückbleibt. Nach Einschätzung von FTAPI sollten KMU nicht auf staatliche Hilfe warten, sondern jetzt selbst handeln und CRA-Readiness aufbauen.

mehr lesen
Physical AI: Bitkom-Report zeigt KI-Anwendungen in realen Umgebungen
Physical AI: Bitkom-Report zeigt KI-Anwendungen in realen Umgebungen

Der Digitalverband Bitkom hat ein Whitepaper zu „Physical AI“ veröffentlicht. Der Report beschreibt, wie Künstliche Intelligenz zunehmend mit Sensorik, Robotik, physikbasierten Modellen und industriellen Prozessen verbunden wird. Im Mittelpunkt steht die Frage, wie KI-Systeme nicht nur digitale Informationen verarbeiten, sondern auch in der physischen Welt wahrnehmen, entscheiden und handeln können. Das Papier steht zum kostenfreien Download bereit.

mehr lesen

atp weekly

Der Newsletter der Branche

Ihr kostenfreier E-Mail-Newsletter für alle Belange der Automatiserung.

Sie möchten das atp magazin testen

Bestellen Sie Ihr kostenloses Probeheft

Überzeugen Sie sich selbst: Gerne senden wir Ihnen das atp magazin kostenlos und unverbindlich zur Probe!

Finance Illustration 03