Kaspersky beklagt unzureichenden Schutz

Viele Unternehmen nutzen Sicherheitslösungen für Privatanwender

17. Februar 2025, 10:31 Uhr | Jörg Schröper
„Threat Intelligence und Data Feeds können auch von kleinen und mittleren Unternehmen einfach in eine Firewall integriert werden“, so Sören Kohls, Head of Channel DACH Germany bei Kaspersky. „So werden viele Cyberbedrohungen schon direkt an der Peripherie automatisch abgefangen und unwirksam gemacht. Es kommt damit weniger auf die Endpunkte zu, und das allgemeine Schutzlevel eines Unternehmens ist sofort um ein Vielfaches höher.“
© Kaspersky

Fast ein Drittel (30 Prozent) der Unternehmen in Deutschland setzt auf für Privatnutzer konzipierte Sicherheitslösungen, die keinen dedizierten betrieblichen Schutz bieten. Dies melden die Sicherheitsfachleute von Kaspersky.

75 Prozent der Befragten verwenden Threat-Intelligence-Dienste (TI), die meisten davon (51 Prozent) mehrere, während 14 Prozent sich auf kostenlose Anbieter verlassen. Zwei Drittel (66 Prozent) konnten durch ihren TI-Einsatz bereits einen Cyberangriff verhindern. Darüber hinaus zählen Security- (54 Prozent) und Firewall-Audits (52 Prozent) zu den am häufigsten eingesetzten Sicherheitsmaßnahmen von Unternehmen. Diese Ergebnisse gehen aus einer aktuellen Kaspersky-Umfrage unter IT-Entscheidern hervor.

69 Prozent der Unternehmen in Deutschland (78 Prozent in der Schweiz) waren im vergangenen Jahr von einem Cyberangriff betroffen, 31 Prozent sogar von mehreren. Angesichts dieser Bedrohungslage setzt rund die Hälfte der Unternehmen auf Security-Audits (54 Prozent), Firewall-Patching (52 Prozent) und dedizierte Sicherheitslösungen für Unternehmen (48 Prozent).

Allerdings verwendet fast ein Drittel (30 Prozent) weiterhin Sicherheitslösungen für Privatnutzer, die keinen spezifischen betrieblichen Schutz bieten. Zudem nutzen nur 19 Prozent der Unternehmen Zero-Trust, obwohl dieser Ansatz maßgeblich dazu beitragen kann, Sicherheitsvorfälle durch Mitarbeiterfehler zu minimieren.

Über die Hälfte der Unternehmen (51 Prozent) nutzt eine Kombination verschiedener TI-Dienste, um von unterschiedlichen Datenquellen zu profitieren. In der Schweiz sind es hingegen nur 38 Prozent. Ein Teil der Unternehmen (18 Prozent; 24 Prozent in der Schweiz) vertraut jedoch auf eine einzige TI-Quelle, möglicherweise zur Komplexitätsreduktion und Kostensenkung. Die in Deutschland am häufigsten genutzten Datenquellen laut Kaspersky-Umfrage sind IP-Reputationsdaten (55 Prozent), URL-Feeds (54 Prozent) sowie APT- und Crimeware-Feeds (45 Prozent).

„Unternehmen setzen auf eine Multi-Vendor-Strategie bei Threat Intelligence, um ein umfassenderes Bild von Bedrohungen zu erhalten“, kommentiert Jan Oberbanscheid, Prokurist bei Jo-Soft IT-Security GmbH. „So können sie ihre Infrastruktur kostengünstiger mit Threat Data Feeds verschiedener Provider anreichern und damit ihre Cybersicherheit flexibler und robuster gegen neue und sich entwickelnde Angriffe gestalten.“

Zwar setzen vier von zehn Unternehmen (42 Prozent) bei TI auf professionelle Bezahllösungen von privaten Dienstleistern. Jedoch verlassen sich immerhin 14 Prozent auf kostenlose TI-Quellen. In der Schweiz fallen diese Anteile mit 53 beziehungsweise 24 Prozent jeweils höher aus. In beiden Ländern sind es vor allem  mittelgroße Unternehmen mit 250 bis 499 Mitarbeitern, die auf unbezahlte TI-Lösungen vertrauen (Deutschland: 21 Prozent; Schweiz: 26 Prozent).

„Threat Intelligence und Data Feeds können auch von kleinen und mittleren Unternehmen einfach in eine Firewall integriert werden“, ergänzt Sören Kohls, Head of Channel DACH Germany bei Kaspersky. „So werden viele Cyberbedrohungen schon direkt an der Peripherie automatisch abgefangen und unwirksam gemacht. Es kommt damit weniger auf die Endpunkte zu und das allgemeine Schutzlevel eines Unternehmens ist sofort um ein Vielfaches höher.“

Kaspersky-Empfehlungen für Unternehmenssicherheit:

  • Unternehmen sollten statt auf für Privatnutzer konzipierte Tools auf dedizierte Sicherheitslösungen zurückgreifen. Diese bietet umfassende Funktionen, die speziell auf betriebliche Anforderungen abgestimmt sind.
  • Threat Intelligence bietet Unternehmen und SOC-Teams Zugang zu detaillierten und regelmäßig aktualisierten Bedrohungsdaten. Die Integration solcher Daten in bestehende Sicherheitsstrategien kann die Effektivität der Abwehrmechanismen erheblich steigern.
  • Services wie Kaspersky Managed Detection and Response [4] oder Kaspersky Incident Response bieten wertvolle Unterstützung für interne IT-Teams. Sie tragen dazu bei, hochkomplexe Bedrohungen effektiv zu bekämpfen und Sicherheitsmaßnahmen präzise umzusetzen.
  • Regelmäßige Schulungen zum Sicherheitsbewusstsein sind essenziell, um Bedrohungen vorzubeugen. Sie minimieren Risiken auch dann, wenn ein Zero-Trust-Ansatz noch nicht umgesetzt ist oder später eingeführt wird.

Anbieter zum Thema

zu Matchmaker+

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Kaspersky

Weitere Artikel zu Kaspersky Lab GmbH

Weitere Artikel zu Cybersecurity/Cybersicherheit

Weitere Artikel zu Cybercrime

Weitere Artikel zu Cyber-Security-Lösungen

Matchmaker+