Accenture GmbH

19/10/2023 | Press release | Archived content

Accenture-Umfrage: CEOs sehen ihre Unternehmen nicht gewappnet gegen Cyberangriffe

Accenture-Umfrage: CEOs sehen ihre Unternehmen nicht gewappnet gegen Cyberangriffe

Fünf CEO-Massnahmen für eine stärkere Cyberresilienz

Zürich; 19. Oktober 2023 - Drei Viertel (74%) der befragten CEOs weltweit teilen die Sorge, dass ihre Unternehmen nicht in der Lage sind, Cyberangriffe abzuwehren oder dadurch entstandene Schäden zu minimieren. Gleichzeitig geben aber 96 Prozent an, dass Cybersicherheit für das Wachstum und die Stabilität des Unternehmens entscheidend ist. Zu diesem Ergebnis kommt die aktuelle «The Cyber-Resilient CEO»-Studie von Accenture.

Die Ergebnisse zeigen deutlich, dass das Thema Cybersicherheit zwar erkannt, nach wie vor aber nicht proaktiv angegangen wird. Die Risiken von Angriffen und höheren Kosten für die Reaktion und Problembehebung steigen dadurch. 60 Prozent der insgesamt 1'000 befragten CEOs weltweit geben an, dass ihre Unternehmen Cybersicherheit nicht von Anfang an in ihre Geschäftsstrategien, Dienstleistungen oder Produkte einbeziehen. Und mehr als vier von zehn (44%) der CEOs sind der Ansicht, dass Cybersicherheit mehr punktuelle, kurzfristige Aktionen statt eines kontinuierlichen Engagements erfordert.

Zu dieser reaktiven Haltung kommt hinzu, dass mehr als die Hälfte der CEOs (54%) fälschlicherweise davon ausgeht, dass die Kosten für die Implementierung von Cybersicherheit höher sind als die Kosten eines Cyberangriffs. Die bisherigen Erfahrungen zeigen jedoch das Gegenteil: Der Angriff auf ein weltweit tätiges Transport- und Logistikunternehmen führte zu einem Rückgang des Geschäfts-volumens um 20 Prozent und zu Verlusten in Höhe von 300 Millionen US-Dollar.

Obwohl 90 Prozent angeben, dass Cybersicherheit ein Differenzierungsfaktor für angebotene Produkte oder Dienstleistungen ist, der für mehr Vertrauen und Neukundenakquise sorgt, diskutieren nur 15 Prozent der CEOs Fragen der Cybersicherheit in spezifischen Vorstandssitzungen. Ein Grund für diese Diskrepanz könnte sein, dass die überwiegende Mehrheit der CEOs (91%) Cybersicherheit als eine rein technische Funktion betrachtet, die in die Zuständigkeit des CIO oder des Chief Information Security Officer (CISO) fällt.

«In der Schweiz wird zwar der Schutz vor Cyberangriffen ernst genommen, besonders wegen des starken Finanzsektors und der strengen datenschutzrechtlichen Vorschriften», sagt Thomas Holderegger, Managing Director und Security Lead bei Accenture Schweiz. «Viele Unternehmen messen der Cybersicherheit jedoch oft erst nach einem schwerwiegenden Cyberzwischenfall genug Bedeutung zu. Gerade die Beschleunigung der generativen KI und die zunehmende Vernetzung von Operations Technology (OT) in der produzierenden Industrie machen es für Schweizer Unternehmen noch wichtiger, Massnahmen zur Sicherung ihrer Daten zu ergreifen.»

Laut Umfrage können durch die generative KI neue Herausforderungen entstehen, denen selbst bislang bewährte Cyberabwehrsysteme möglicherweise nicht mehr vollständig gerecht werden. Fast zwei Drittel der befragten CEOs (64%) gehen davon aus, dass Cyberkriminelle generative KI nutzen könnten, um ausgefeilte und schwer zu entdeckende Cyberangriffe wie Phishing-Attacken, Social-Engineering-Angriffe und automatisierte Hacks zu entwickeln.

Eine kleine Gruppe von CEOs (5%) zeichnet sich bereits durch eine hohe Maturität in Hinblick auf Cyberresilienz aus. Diese Gruppe erfasst das Thema Cybersicherheit in all seinen Facetten und schätzt die Auswirkungen für ihr eigenes Unternehmen richtig ein. Unternehmen aus dieser Riege erkennen, begrenzen und beheben Cyberbedrohungen schneller als andere. Infolgedessen sind ihre Kosten deutlich niedriger und ihre finanzielle Leistungsfähigkeit deutlich besser als die anderer Unternehmen. Im Durchschnitt erzielen sie ein um 16 Prozent höheres Umsatzwachstum, 21 Prozent mehr Kostensenkungen und 19 Prozent solidere Bilanzen.

Auf der anderen Seite stehen die «Nachzügler» in punkto Cybersicherheit. Sie machen fast die Hälfte (46%) der befragten CEOs aus. Überwiegend setzen sie keine der Massnahmen der cyberresilienten CEOs konsequent um und verharren primär im reaktiven Modus. Zu den besagten Massnahmen zählen:

  • Verankerung von Cyberresilienz in der Unternehmensstrategie - von Anfang an. Sicherheitsaffine CEOs betrachten oftmals ihre Cybersicherheitsperformance genauso intensiv wie die Unternehmensbilanzen (60% gegenüber 33%).
  • Die Verantwortung für Cybersicherheit im gesamten Unternehmen wird geteilt. Cyberresiliente CEOs teilen eher die Verantwortung mit der gesamten Führungsetage. Sie motivieren Führungskräfte dazu, sich für Cybersecurity als Wettbewerbsvorteil einzusetzen und Innovationen voranzutreiben (68% gegenüber 37%), und arbeiten ausserdem eng mit ihren CISOs zusammen. Gemeinsam bewerten sie beispielsweise «neue» Risiken durch generative KI, managen und stellen sicher, dass diese Technologie sicher und effektiv eingesetzt wird (54% gegenüber 33%).
  • Den digitalen Kern des Unternehmens schützen. Cyberresiliente CEOs geben mehr als doppelt so häufig an, dass sie planen, ihr Budget für Cybersicherheit zu erhöhen - insbesondere im Hinblick auf die zunehmende Etablierung neuer Technologien (76% gegenüber 35%).
  • Ausweitung der Cyberresilienz über Unternehmensgrenzen und -silos hinweg. Cyberresiliente CEOs setzen mit einer um 40 Prozent höheren Wahrscheinlichkeit spezifische Richtlinien und Kontrollen für die Lieferkette und weitere Drittunternehmen ein und fördern sogar mit einer noch höheren Wahrscheinlichkeit einen unternehmensweiten Ansatz zur Risiko-bewertung, der sich über Geschäftsbereiche und Funktionen erstreckt (64% gegenüber 41%).
  • Der Zeit voraus sein: Cyberresilienz kontinuierlich ausbauen. Cyberresiliente CEOs passen häufiger ihre Massnahmen der sich verändernden Risikolandschaft an und adaptieren diese entsprechend der Prioritäten des Management. Dadurch schützen sie das Unternehmen und erkennen und reagieren effektiver auf Cyberattacken (60% gegenüber 34%).

Sie können den gesamten Bericht «The Cyber-Resilient CEO» in Accenture Foresight lesen, der neuen Thought-Leadership-App von Accenture, die Ihnen einen personalisierten Feed mit allen unseren neuesten Berichten, Fallstudien, Blogs, interaktiven Datendiagrammen, Podcasts und mehr bietet. Laden Sie die App unter http://www.accenture.com/foresight herunter.

Methodik
Accenture Research befragte 1'000 CEOs grosser Unternehmen (Umsatz > 1 Milliarde US-Dollar) aus 19 Branchen und 15 Ländern in Nordamerika, Südamerika, Europa, dem Asien-Pazifik-Raum und dem Nahen Osten. Ziel war es, den Grad der Cyberresilienz und den Ansatz für Geschäftspraktiken im Bereich der Cybersecurity in ihrem Unternehmen zu ermitteln. Die Umfrage wurde im Juni 2023 online durchgeführt. Weitere Informationen zur Methodik, einschliesslich der Entwicklung des Cyberresilient-CEO-Action-Index, finden Sie im vollständigen Bericht hier.

Über Accenture
Accenture ist ein weltweit tätiges Beratungsunternehmen, das führende Unternehmen, Regierungen und weitere Organisationen unterstützt. Durch den Aufbau eines digitalen Geschäftskerns, Prozessoptimierung, Beschleunigung des Umsatzwachstums und die Verbesserung öffentlicher Dienstleistungen schaffen wir für unsere Kunden in mehr als 120 Ländern einen Mehrwert. Technologie steht dabei im Mittelpunkt des Wandels, den wir mit starken Partnerschaften in unserem Ökosystem vorantreiben. Unsere 733'000 Mitarbeitenden verfügen über umfassende technologische Kompetenz, insbesondere auf den Gebieten Cloud, Data und Künstliche Intelligenz, sowie über tiefgehende Branchenkenntnis und funktionale Expertise. Damit setzen sie ein breites Spektrum an Dienstleistungen, Lösungen und Ressourcen in den Bereichen Strategy & Consulting, Technology, Operations, Industry X sowie Song um. Unser Erfolg misst sich dabei am Mehrwert für Kunden, Mitarbeitende, Aktionäre, Partner und für die Gemeinschaft. Besuchen Sie uns unter www.accenture.ch.

Accenture Security ist ein führender Anbieter von End-to-End-Cyber-Sicherheits-dienstleistungen, einschliesslich fortschrittlicher Cyber-Verteidigung, angewandter Cyber-Sicherheitslösungen und Managed Security Operations. Wir bieten Sicherheitsinnovationen, gepaart mit globaler Reichweite und einer weltweiten Lieferfähigkeit durch unser Netzwerk von Advanced Technology und Intelligent Operations Centern. Mit Hilfe unseres Teams aus hochqualifizierten Fachleuten ermöglichen wir unseren Kunden, sicher zu innovieren, Cyber-Resilienz aufzubauen und mit Zuversicht zu wachsen. Besuchen Sie uns unter accenture.com/security.

Lea Klipfel

Marketing & Communications Lead, Accenture Switzerland

+41 79 2648232

[email protected]