21.10.2025
IT-SICHERHEIT

A1 Business Security Studie 2025: Mensch bleibt das größte Sicherheitsrisiko

Laut A1 Business Security Studie 2025 gelten ungeschulte Mitarbeiter:innen und veraltete Systeme als größte Risiken. Während KI-Angriffe zunehmen, rückt digitale Souveränität in den Fokus. A1 setzt auf eine hybride Cloud-Strategie.
/artikel/a1-business-security-studie-2025
vlnr.: Martin Resel (stv. Vorstandsvorsitzender A1 Österreich und CCO Consumer), Martin Mayr (Mitglied der GF Integral) | (c) martin pacher / brutkasten

Phishing, KI-Angriffe und veraltete Systeme: Die neue A1 Business Security Studie 2025, durchgeführt vom Meinungsforschungsinstitut Integral im Auftrag von A1, zeigt, wo Österreichs Unternehmen bei IT-Sicherheit noch Nachholbedarf haben und warum digitale Souveränität zur Standortfrage wird.

Unterschätztes Risiko Mensch

Fast jedes zweite Unternehmen sieht das unvorsichtige Verhalten von Mitarbeiter:innen als größte Gefahr für die eigene Sicherheit – noch vor KI-Angriffen (45 %) und veralteten Systemen (44 %).
„Das größte Risiko sind die eigenen Mitarbeiter:innen, die nicht wissen, welche Bedrohungen auf sie zukommen“, sagt Martin Mayr, Mitglied der Geschäftsführung bei Integral. Besonders kleine Betriebe organisieren ihre IT-Sicherheit oft ausschließlich intern: „45 Prozent machen alles im Haus – bei Kleinstbetrieben sind es sogar über 60 Prozent.“

Viele Firmen unterschätzen laut Mayr auch, was ein Cyberangriff kosten kann. Nur ein Drittel hat die potenziellen Finanzfolgen tatsächlich durchgerechnet. „Wer die Folgen eines Angriffs nicht kennt, kann auch keine Prioritäten setzen. Dabei können die Schäden schnell in die Millionen gehen.“

Veraltete und ungepatchte Systeme

Neben menschlichen Fehlern zählen veraltete Systeme zu den größten Schwachstellen. „Rund 40 Prozent der Betriebe haben keine moderne Sicherheitsarchitektur implementiert“, so Mayr.
Von „ungepatchten Systemen“ spricht man, wenn Software nicht regelmäßig aktualisiert wird. Diese Updates – sogenannte Patches – schließen bekannte Sicherheitslücken, über die Angreifer ins System eindringen können. Besonders kleine Unternehmen verzichten oft aus Unsicherheit oder Ressourcengründen auf Updates – ein Risiko, das massiv unterschätzt wird.

KI verändert das Bedrohungsbild

84 Prozent der Unternehmen erwarten eine Zunahme von Phishing-Angriffen, 82 Prozent rechnen mit KI-gestützten Attacken. Für Martin Resel, stellvertretender Vorstandsvorsitzender von A1 Österreich , ist das Ausdruck einer neuen Realität: „Früher ging es um Ransomware und Lösegeldforderungen. Heute sehen wir zunehmend staatlich gestützte Angriffe, die Lieferketten stören oder Standorte schwächen.“ KI erleichtere solche Angriffe: Durch Deepfakes oder automatisierte Phishing-Mails können Angriffe massenhaft erfolgen.

Digitale Souveränität als Standortfrage

78 Prozent der befragten Unternehmen erwägen laut Studie, künftig auf europäische Cloud-Alternativen umzusteigen. Hintergrund sind rechtliche Risiken durch den US CLOUD Act, der US-Behörden potenziell Zugriff auf Daten gewährt – auch wenn diese in Europa liegen.
„Viele Kunden fragen heute ganz konkret: Unterliegt das Rechenzentrum dem US-Recht oder nicht?“, erklärt Resel.

A1 setzt daher auf eine hybride Cloud-Strategie: Neben globalen Hyperscalern wie Microsoft oder AWS bietet das Unternehmen mit Exoscale eine europäische Cloud-Plattform mit Rechenzentren in Wien, Zürich, Frankfurt, Zagreb und Sofia. Damit können Daten vollständig innerhalb der EU bleiben – sicher, DSGVO-konform und unabhängig von amerikanischer Judikatur.

Kosten und Grenzen europäischer Lösungen

Resel betont, dass europäische Lösungen nicht nur sicherer, sondern oft auch kostengünstiger seien: „Viele basieren auf Open Source und verrechnen nicht nach Volumen, sondern nach Lizenz – das ist ökonomisch attraktiver.“ A1 betreibt etwa seine Contact-Center-Anwendungen mit europäischen Modellen wie Mistral oder Aleph Alpha auf Exoscale – aus Gründen der Souveränität und der Kosteneffizienz.

Technologisch seien die USA und Asien jedoch noch voraus. „Sie investieren um ein Vielfaches mehr in Daten und Entwicklung. Europäische Modelle sind günstiger, aber oft weniger tief integriert“, sagt Resel. Besonders bei Microsoft Copilot zeige sich das: „Wer auf Microsoft setzt, bekommt eine nahtlos eingebundene Lösung“. Das könnten europäische Systeme derzeit kaum leisten.

Hybride Strategie als realistischer Weg

Eine komplette Abkehr von US-Anbietern hält Resel daher für unrealistisch. „Eine digitale Autarkie Europas ist aktuell wirtschaftlich nicht möglich. Aber: Für sensible Unternehmensdaten braucht es eine hybride Strategie, die sich an der Kritikalität der Daten orientiert.“

Kritische Applikationen sollen auf europäischen Plattformen laufen, produktive Tools mit hoher Integration könnten hingegen global betrieben werden. Entscheidend sei, so Resel, „dass Unternehmen genau wissen, welche Daten wo liegen und welche rechtlichen Rahmenbedingungen gelten“.

Deine ungelesenen Artikel:
23.06.2026

Nach Verkauf an Bending Spoons: Stellenabbau bei Tractive

Wie der ORF Oberösterreich gestern berichtete, werden beim Paschinger Pet-Tech-Scaleup Tractive Stellen abgebaut. Nach einem Mega-Exit an das italienische Unternehmen Bending Spoons vor ein paar Monaten kommt die Nachricht nicht unerwartet.
/artikel/nach-verkauf-an-bending-spoons-stellenabbau-bei-tractive
23.06.2026

Nach Verkauf an Bending Spoons: Stellenabbau bei Tractive

Wie der ORF Oberösterreich gestern berichtete, werden beim Paschinger Pet-Tech-Scaleup Tractive Stellen abgebaut. Nach einem Mega-Exit an das italienische Unternehmen Bending Spoons vor ein paar Monaten kommt die Nachricht nicht unerwartet.
/artikel/nach-verkauf-an-bending-spoons-stellenabbau-bei-tractive
Das Bending-Spoons-Büro in Milan. | © Bending Spoons

Vor einigen Monaten erreichten Breaking News die Startup-Szene. Im März verkündete das Paschinger Pet-Tech-Scaleup Tractive den vielleicht größten Exit in der österreichischen Startup-Geschichte. Zum genauen Kaufpreis wurden damals keine Angaben gemacht, Gerüchte über einen Verkauf in Milliardenhöhe standen im Raum.

Verkauft wurde an das italienische Tech-Unternehmen Bending Spoons, das für tiefgreifende Einschnitte in Unternehmen nach deren Übernahme bekannt ist. Jetzt scheinen sich diese auch bei Tractive bemerkbar zu machen. Wie der ORF Oberösterreich berichtete, steht das Unternehmen vor einem Stellenabbau. Gründer und Ex-CEO von Tractive, Michael Hurnaus, wurde vom brutkasten für ein Statement angefragt, es kam keine Rückmeldung.

Keine Angaben über betroffene Mitarbeiter:innen

Vor zehn Monaten wurde in einem LinkedIn-Post noch die Auszeichnung Tractives als Unternehmen unter den Top 1% der Leading Employers Austria gefeiert – jetzt werden Stellen abgebaut. Wie viele Personen betroffen sind, ist nicht bekannt. „Man wolle jedoch weiterhin an den Plänen von Tractive festhalten und die Kernfunktionen des Unternehmens ausbauen“, so die Paschinger Firma in ihrer Stellungnahme gegenüber dem ORF.

Umstrittener Exit

Bending Spoons-CEO Luca Ferrari kommentierte den Deal im März sehr positiv: „Wir beabsichtigen, langfristig erheblich in Tractive zu investieren – indem wir seine Gesundheits- und Sicherheitsfunktionen ausbauen [und] Geräte der nächsten Generation entwickeln.“ Die bisherige Historie des italienischen Unternehmens könnte diesen Versprechungen entgegenstehen. So kam es auch bei anderen Firmen, die von Bending Spoons übernommen wurden, zu Kündigungswellen. Darüber hinaus wurden in der Vergangenheit steigende Abo-Preise und Funktionskürzungen bei den übernommenen Apps kritisiert.

Trotz dieser bekannten Begleiterscheinungen – und nach eigenen Angaben trotz anderer Anfragen – entschied sich Tractive bewusst für Bending Spoons. In einem LinkedIn-Post vor einem Monat zeigte sich Hurnaus zuversichtlich: „Nach zahlreichen Anfragen haben wir uns entschieden, die Chance mit Bending Spoons zu ergreifen, anstatt uns für einen Private-Equity-Investor oder einen klassischen strategischen Partner zu entscheiden. Wir sind überzeugt, dass es die richtige Entscheidung war, einen ‚Forever Owner‘ an Bord zu holen, der unsere Wachstums- und Abo-Mentalität teilt.“ Parallel dazu kündigte Hurnaus nach der Übernahme an, sich zurückzuziehen.

„Teamgeist war Schlüssel zum Erfolg“

Im genannten Post ergänzt Hurnaus, dass gerade das Team und der aufgebaute Teamgeist der Schlüssel zum Erfolg des Unternehmens waren. „Während die 4-Tage-Woche und die Mallorca-Trips zweifellos einen positiven Einfluss hatten, war der wahre Erfolgsfaktor, dass wir Teammitglieder aus fast 50 Ländern haben, die wirklich gerne miteinander arbeiten und ihre Kollegen stets respektiert und unterstützt haben. So etwas kann von der Führungsebene gefördert werden, aber es kann nur dann wachsen, wenn das Team es auch wirklich verkörpert“, so der Ex-CEO.

Wie sich das Team von Tractive in der kommenden Zeit entwickeln wird, bleibt offen.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

A1 Business Security Studie 2025: Mensch bleibt das größte Sicherheitsrisiko

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

A1 Business Security Studie 2025: Mensch bleibt das größte Sicherheitsrisiko

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

A1 Business Security Studie 2025: Mensch bleibt das größte Sicherheitsrisiko

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

A1 Business Security Studie 2025: Mensch bleibt das größte Sicherheitsrisiko

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

A1 Business Security Studie 2025: Mensch bleibt das größte Sicherheitsrisiko

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

A1 Business Security Studie 2025: Mensch bleibt das größte Sicherheitsrisiko

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

A1 Business Security Studie 2025: Mensch bleibt das größte Sicherheitsrisiko

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

A1 Business Security Studie 2025: Mensch bleibt das größte Sicherheitsrisiko

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

A1 Business Security Studie 2025: Mensch bleibt das größte Sicherheitsrisiko