28.04.2023

Cyber Security Report: Cyberangriffe auf österreichische Unternehmen werden immer professioneller

Cyberattacken auf heimische Unternehmen verursachen immer stärkere Schäden. Die Anzahl davon ist im Vergleich zum Vorjahr jedoch annähernd gleich geblieben. Das zeigt der jährliche Cyber Security Report von Deloitte und SORA.
/artikel/cyber-security-report-cyberangriffe-auf-oesterreichische-unternehmen-werden-immer-professioneller
Cyber Security Report, Cybersecurity, Cyberattacken, Deloitte
Immer weniger österreichische Unternehmen sind wirksam gegen tückische Cyber-Angriffe gewappnet. (c) Deloitte

Die neueste Analyse zum Thema Cybersecurity in Österreich von der Beratungsagentur Deloitte und dem Meinungsforschungsinstitut SORA zeigt: Die Zahl der Cyberattacken auf österreichische Unternehmen hat sich 2023 zwar nur geringfügig erhöht, die Intensität und Professionalität der Attacken hat jedoch zugenommen.

Alarmierende Zahlen

Für den Cyber Security Report wurden 350 Mittel- und Großunternehmen in Österreich telefonisch befragt. „Bei der Analyse der repräsentativen Umfrageergebnisse wird deutlich, dass sich Betriebe mit einer zunehmenden Professionalität der Angreifer auseinandersetzen müssen. Im Vergleich zum Vorjahr konnten um rund die Hälfte weniger Attacken durch technische Infrastrukturmaßnahmen verhindert und um knapp ein Drittel weniger Daten nach einem Angriff wiederhergestellt werden”, betont Christoph Hofinger, Geschäftsführer von SORA. Diese Zahlen seien alarmierend, solche Sprünge erlebe er als Marktforscher nicht jeden Tag.

Lautlose Täter

Die Schadensintensität durch Cyberattacken bei heimischen Unternehmen ist laut den Studienergebnissen also deutlich gestiegen. Die Täter agierten dabei völlig lautlos und würden sich durch täuschend echte Ransomware Zugang zu den Unternehmensdaten verschaffen. Derart lange undetektierte, professionell durchgeführte Cyberattacken können zu Betriebsausfällen führen und dadurch schwerwiegende Schäden bei den Unternehmen verursachen, erklärt Karin Mair, Managing Partnerin Risk Advisory und Financial Advisory bei Deloitte Österreich.

Maßnahmen-Mix: Mehr Fokus auf Detektion

Um sich wirksam vor Cyberattacken zu schützen und damit eine stabile Betriebsfortführung zu gewährleisten, brauche es gezielte Maßnahmen. Bisher haben Betriebe eher auf Prävention gesetzt, wie etwa Firewalls, Schulungen von Mitarbeiter:innen, regelmäßige Softwareupdates oder Offline-Sicherungskopien. Dahingegen wurde laut Karin Mair die Implementierung technischer Maßnahmen meist sträflich vernachlässigt, wie etwa das Adaptieren der Systeme auf den neuesten technologischen Stand. Derartige Maßnahmen seien aber dringend notwendig für die Detektion und das Früherkennen von Attacken.

IT-Skills gesucht

Zudem brauche es wirksame Notfalls- und Krisenpläne. „Angesichts der steigenden Professionalität der Angriffe sind klare Pläne, wie im Fall des Falles zu reagieren ist, erforderlich. Regelmäßige Tests und Evaluierungen dieser Pläne sind das Um und Auf“, so Georg Schwondra, Partner Cyber Risk bei Deloitte Österreich. Wichtig seien auch starke personelle Ressourcen und das Bemühen, qualifizierte IT-Fachkräfte im Unternehmen zu halten. Skills, die in diesem Zusammenhang in Unternehmen gebraucht werden, seien Deloitte zufolge Identity und Access Management, App Security, Infrastruktur und Netzwerksicherheit, Cyber Defense und Cloud Security.

Multiple Krise spielt Cyberkriminellen in die Hände

“Cybersecurity ist kein eigenes Universum, es ist in gesellschaftliche Veränderungen eingebettet”, so Schwondra. Die Qualität der Cyber-Attacken – und somit auch die Schadensintensität bei Unternehmen – sei seit Beginn des Russland-/Ukrainekriegs deutlich gestiegen. Andere gesellschaftliche Krisen wie die Pandemie hätten zusätzlich Öl ins Feuer gegossen. Die daraus entstandenen Lieferengpässe hätten beispielsweise für rund die Hälfte der befragten Unternehmen eine Gefahr für die Kontinuität des Geschäfts dargestellt. Hardware, die für die Abwehr von Cyberattacken benötigt wird, konnte so nicht ordnungsgemäß oder nur verzögert geliefert werden. Als Gegenmaßnahme sollten sich Unternehmen laut Karin Mair bewusst mit Lieferketten auseinandersetzen und erörtern, wie stabil ihre Lieferanten sind.

Personalmangel bereitet Probleme für Cybersecurity

Außerdem kämpfen 38 Prozent der Unternehmen mit dem anhaltenden Fach- und Arbeitskräftemangel – ein Umstand, der für fast die Hälfte dieser Betriebe bereits Ursache betrieblicher Ausfälle war.

„Das Fehlen der Talente hat massive Auswirkungen auf die Cybersecurity der Unternehmen. Eine sichere IT-Landschaft kann nur durch ausreichende, qualifizierte Personalressourcen gewährleistet werden. Trotz zahlreicher Herausforderungen sollten die Betriebe die Entwicklung einer nachhaltigen Personalstrategie unbedingt priorisieren. Nur so sind sie auch für die Zukunft gerüstet“, meint Karin Mair.

Investitionsbedarf im Risikomanagement

Insgesamt müssten sich Unternehmen um ein wirksames Risikomanagement bemühen. „Angesichts der kritischen geopolitischen Lage spielt Risikomanagement eine zentrale Rolle für einen wirksamen Schutz. Zwar haben viele Unternehmen dies auch erkannt, gleichzeitig haben 47 Prozent aber noch kein Risikomanagement implementiert oder Maßnahmen getroffen – hier gibt es Investitionsbedarf“, erklärt Karin Mair abschließend.

Deine ungelesenen Artikel:
08.01.2025

Geldanlage für Eilige: Wie man am besten loslegt

Die gebürtige Klagenfurterin Julia Kruslin ist Co-Founderin des Münchner Startups beatvest, das es sich zum Ziel gesetzt hat, Menschen den Einstieg in die Geldanlage zu erleichtern. Zu den Investoren des Unternehmens zählt unter anderem N26-Mitgründer Maximilian Tayenthal. Im brutkasten-Interview erläutert die Co-Founderin, wie viel Zeit man wirklich aufwenden muss, um Geld anzulegen, was der größte Fehler ist, den viele Einsteiger:innen machen, und wie man den richtigen ETF findet.
/artikel/geldanlage-fuer-eilige-wie-man-am-besten-loslegt
08.01.2025

Geldanlage für Eilige: Wie man am besten loslegt

Die gebürtige Klagenfurterin Julia Kruslin ist Co-Founderin des Münchner Startups beatvest, das es sich zum Ziel gesetzt hat, Menschen den Einstieg in die Geldanlage zu erleichtern. Zu den Investoren des Unternehmens zählt unter anderem N26-Mitgründer Maximilian Tayenthal. Im brutkasten-Interview erläutert die Co-Founderin, wie viel Zeit man wirklich aufwenden muss, um Geld anzulegen, was der größte Fehler ist, den viele Einsteiger:innen machen, und wie man den richtigen ETF findet.
/artikel/geldanlage-fuer-eilige-wie-man-am-besten-loslegt
Julia Kruslin, Co-Founderin von beatvest (c) Adobe Stock, beatvest

Dieses Interview ist im brutkasten-Printmagazin von Dezember 2024 erschienen. Eine Download-Möglichkeit des gesamten Magazins findet sich am Ende dieses Artikels.


brutkasten: Wie viel Zeit muss ich aufwenden, um das notwendige Grundwissen in Sachen Geldanlage zu haben, damit ich überhaupt loslegen kann?

Julia Kruslin: Durch ETFs ist das Investieren heute unglaublich einfach und zugänglich geworden. Ein ETF verteilt das Geld von Anlegern automatisch auf viele verschiedene Unternehmen. Mit nur einem einzigen Investment können Anleger so an Hunderten oder sogar Tausenden Unternehmen beteiligt sein. Wer ein paar Grundlagen versteht, kann mit ETFs beruhigt das erste Investment starten. Dank moderner Investment-Apps ist der Einstieg schon mit kleinen Beträgen, oft ab einem Euro, möglich – das macht den Start besonders leicht.

Interessanterweise sehe ich oft, dass Menschen, die sich besonders intensiv in Trading einlesen, am Ende denken, sie könnten nun wie erfahrene Profis investieren. Doch meistens führt das dazu, dass sie Entscheidungen zu kompliziert machen und am Ende schlechter abschneiden als diejenigen, die einfach und beständig auf ETFs setzen. In dem Fall ist weniger tatsächlich oftmals mehr – weniger Wissen ergibt hier mehr Rendite.

Ich erstelle einen ETF-Sparplan, mit dem ich monatlich einen fixen Betrag in den Weltaktienindex MSCI World investiere, und damit ist alles erledigt: Richtig oder falsch?

Ein Sparplan auf den MSCI World ist ein guter erster Schritt, um Vermögen aufzubauen. Er investiert automatisch in über 1.400 Unternehmen aus elf verschiedenen Branchen und 23 Ländern. So wird das Risiko auf viele unterschiedliche Unternehmen verteilt. Im Vergleich zu Einzelaktien oder Kryptowährungen ist der MSCI World eine solide Grundlage, die für viele Anleger sinnvoll ist.

Allerdings gibt es auch Punkte, die man im Hinterkopf behalten sollte. Ob ein solches Investment geeignet ist, hängt davon ab, wie lange das Geld angelegt werden soll und wie viel an Schwankungen man ertragen kann. Außerdem ist der MSCI World stark auf den US-Markt ausgerichtet – etwa zwei Drittel des Fonds sind in US-Unternehmen investiert. Es ist daher wichtig, sich dieses „Amerika-Schwerpunkts“ bewusst zu sein und gegebenenfalls zusätzlich in andere Regionen, wie zum Beispiel Deutschland oder Europa, zu investieren, um diesen Fokus auszugleichen.

Bei beatvest empfehlen wir zusätzlich, das Geld noch breiter zu streuen, um Risiken besser abzufedern. Neben dem MSCI World, welcher viele Aktien bündelt, können beispielsweise auch Rohstoffe, Immobilien oder Anleihen in den Plan aufgenommen werden, was ebenfalls einfach und bequem mit ETFs möglich ist.

Wenn ich mich beispielsweise entscheide, in den MSCI World zu investieren: Wie finde ich heraus, welchen MSCI-World-ETF ich nehmen soll? Es gibt ja mehrere – was sind die Unterschiede?

Um den richtigen ETF zu finden, kannst du auf folgende Punkte achten; diese werden in deiner Investment-App in der Regel direkt angezeigt: Erstens ist die Art der Erträge wichtig. Manche ETFs schütten Gewinne aus, andere legen sie automatisch wieder an. Letztere bezeichnet man als thesaurierend. Wenn du langfristig Vermögen aufbauen willst, ist es ratsam, dass die Gewinne direkt wieder investiert werden, denn so arbeiten diese direkt für dich weiter.

Der zweite Punkt ist das Fondsvolumen. Bei der Wahl eines ETFs ist ein Fondsvolumen von mindestens 500 Millionen Euro sinnvoll. Wenn ein ETF von vielen Anlegern genutzt wird, kann der Handel einfacher und kostengünstiger gemacht werden. Der dritte Punkt sind die Kosten. ETFs sind grundsätzlich sehr günstig. Wenn du dich nicht zwischen zwei ETFs entscheiden kannst, achte auf die Gebühren – „TER“ genannt – und wähle den günstigeren.

Aber zerbrich dir nicht zu sehr den Kopf darüber. Oftmals ist der Unterschied zwischen ETFs gar nicht so gewaltig.

Welche Fehler machen Einsteiger:innen oft bei der Geldanlage, und wie können diese vermieden werden?

Der größte Fehler, den viele machen, ist, dass sie sich zu lange nicht trauen, ihr erstes Investment zu starten – und dadurch wertvolle Zeit verlieren, meistens sogar Jahre. Dabei gibt es bei einem Betrag von beispielsweise fünf Euro kaum etwas zu verlieren; ganz im Gegenteil: Das erste Investment bringt einen unbezahlbaren Schub an Selbstbewusstsein und Erfahrung. Die Devise lautet daher: Grundwissen aneignen und dann einfach loslegen – mit kleinen Beträgen starten und Schritt für Schritt Vertrauen gewinnen!

Der größte Fehler, den viele machen, ist, dass sie sich zu lange nicht trauen, ihr erstes Investment zu starten.

Wie finde ich heraus, welche Anlagestrategie zu meinem Risikoprofil passt?

Wissen ist dabei entscheidend. Wenn du sehr risikoavers bist und schlecht mit vorübergehenden Kursverlusten umgehen kannst, solltest du eher Anlagen wählen, die weniger stark schwanken – auch wenn diese in der Regel eine geringere Rendite bringen.

Was ich noch dazu sagen möchte: In Österreich und Deutschland sind viele Menschen von Natur aus vorsichtig mit dem Thema Geldanlage. Oft wird direkt angenommen, dass der Finanzmarkt „nichts für einen ist“, nur weil die Rendite nicht garantiert ist. Dabei hat der MSCI World in den letzten 30 Jahren durchschnittlich acht Prozent pro Jahr an Wert gewonnen, auch wenn es zwischendurch mal bergab ging.

Ich empfehle jedem, sich mit den Chancen und Risiken des Investierens auseinanderzusetzen und dann neu zu überlegen, ob man wirklich so stark auf Sicherheit setzen möchte. Denn das größte Risiko ist oft, das Geld einfach auf dem Konto liegen zu lassen – so wird es durch die Inflation nach und nach mit hundertprozentiger Wahrscheinlichkeit an Wert verlieren.

Welche Rollen können Einzelaktien spielen? Sind ETFs jedenfalls die bessere Wahl, weil diversifizierter – oder können Einzelaktien auch sinnvoll sein?

Wir distanzieren uns davon, Einzelaktien als Grundlage für den Vermögensaufbau zu nutzen, da niemand sicher vorhersagen kann, wie sich der Wert eines einzelnen Unternehmens entwickelt. Ein neuer Wettbewerber oder sogar eine schlechte Führung durch den CEO können dazu führen, dass ein Unternehmen in Schwierigkeiten gerät.

Wenn du jedoch eine besondere Leidenschaft für bestimmte Marken hast oder ein Unternehmen besonders gut kennst – was aber nur selten zutrifft –, kann es durchaus Spaß machen, gelegentlich etwas Geld in einzelne Aktien zu stecken.

Kryptowährungen sind auch bei Einsteiger:innen populär. Andererseits sind sie sehr volatil und gelten als hochriskant. Welche Rolle können oder sollen Kryptowährungen in der Geldanlage spielen?

Ich investiere persönlich einen Teil meines Geldes in Kryptowährungen, sehe aber kritisch, dass Krypto-Investitionen von vielen Menschen mit herkömmlichen Investments gleichgesetzt werden. Die Mechanismen hinter Krypto funktionieren ganz anders und sind noch sehr neu im Vergleich zum traditionellen Finanzmarkt. Wer sich gut informiert und die Risiken versteht, kann bewusst in Krypto investieren.

Wir sind noch nicht an dem Punkt, an dem Kryptowährungen fest in der Gesellschaft verankert sind. Der Wert von Krypto basiert derzeit stark auf der Hoffnung, dass es sich in Zukunft etablieren wird. Sollte das passieren, steckt heute noch viel Wachstumspotenzial darin – aber das Gegenteil könnte ebenso eintreten und zu erheblichen Verlusten führen.

Besorgniserregend finde ich, dass viele Menschen mit Krypto ins Investieren einsteigen und teilweise sogar ausschließlich darauf setzen. Der traditionelle Finanzmarkt bietet zahlreiche Möglichkeiten, um mit – im Vergleich zu Krypto – sicheren Anlagen Renditen zu erzielen. Daher rate ich den meisten Menschen, bei der Altersvorsorge und beim langfristigen Vermögensaufbau auf solide Investments zu setzen und Krypto, falls Interesse und Risikobereitschaft vorhanden sind, nur als ergänzenden Teil hinzuzufügen.

Was muss ich steuerlich wissen? Viele in Österreich verfügbare Neobroker sind nicht „steuereinfach“, das heißt, ich muss mich selbst um meine Steuern kümmern. Wie schwierig ist das bzw. ist es für Einsteiger:innen generell empfehlenswert, steuereinfache Broker zu verwenden?

Es ist sehr zu empfehlen, einen steuereinfachen Broker zu nutzen. Andernfalls müssten Anfänger:innen die Steuern selbst berechnen und abführen – ein oft so komplexer Prozess, dass es in der Praxis kaum machbar ist. Mit einem steuereinfachen Broker entfällt dieser Aufwand komplett, da die Steuern automatisch abgeführt werden und man sich darüber keine Gedanken machen muss.

Sichere dir das brutkasten-Magazin in digitaler Form!
Trag dich hier ein und du bekommst das aktuelle brutkasten-Magazin als PDF zugeschickt und kannst sofort alle Artikel lesen! Du erhältst mit der Anmeldung künftig auch Zugang für unseren Startup-Newsletter, den wir drei Mal pro Woche verschicken. Du kannst dich jederzeit unkompliziert wieder abmelden.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

Cyber Security Report: Cyberangriffe auf österreichische Unternehmen werden immer professioneller

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Cyber Security Report: Cyberangriffe auf österreichische Unternehmen werden immer professioneller

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Cyber Security Report: Cyberangriffe auf österreichische Unternehmen werden immer professioneller

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Cyber Security Report: Cyberangriffe auf österreichische Unternehmen werden immer professioneller

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Cyber Security Report: Cyberangriffe auf österreichische Unternehmen werden immer professioneller

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Cyber Security Report: Cyberangriffe auf österreichische Unternehmen werden immer professioneller

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Cyber Security Report: Cyberangriffe auf österreichische Unternehmen werden immer professioneller

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Cyber Security Report: Cyberangriffe auf österreichische Unternehmen werden immer professioneller

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Cyber Security Report: Cyberangriffe auf österreichische Unternehmen werden immer professioneller