25.05.2020

Cyber Security: Ö-Unternehmen haben kaum Sorgen, aber wenig Ahnung

Eine Studie von Deloitte Österreich und SORA zu Cyber Security, die vor und während der Coronakrise durchgeführt wurde, zeigt, dass das Thema scheinbar vielfach noch nicht wirklich verstanden wird.
/artikel/cyber-security-report-oesterreich
Cybercrime Cyber Security A1 Telekom Austria - cybertrap DAO-Hack
(c) Adobe Stock / smolaw11

Bei den Antworten, die Vertreter heimischer Unternehmen SORA und Deloitte Österreich für den Deloitte Cyber Security Report Österreich 2020 gegeben haben, ergeben sich mitunter Schnittmengen, die nicht so recht zusammenpassen wollen. Und das liegt nicht daran, dass der Großteil (535 Entscheidungsträger) von SORA bereits vor der Coroankrise befragt wurde und Deloitte im Mai noch einige coronaspezifische Fragestellungen mit einer Kurzumfrage unter 114 Unternehmensvertretern ergänzt hat. Vielmehr zeigen die Ergebnisse, dass das Thema wohl vielerorts noch nicht verstanden wird.

+++ IT-Security im Home Office: Auf diese Punkte sollte man achten +++

Sicher und gut informiert, aber gleichzeitig überfordert und tatenlos

Denn anders ist es kaum zu erklären, dass zwar 60 Prozent der Befragten ihre Daten- und IT-Systeme als sicher bewerten und drei Viertel sich im Bereich gut informiert fühlen, aber zugleich 53 Prozent nach eigenen Angaben überfordert sind, wenn es um die Absicherung gegen mögliche digitale Gefahren geht und fast ein Drittel überhaupt keine präventiven Maßnahmen ergreift und erst reagiert, wenn es zu Vorfällen kommt, weil „es ohnehin keinen hundertprozentigen Schutz gibt“. Bei 16 Prozent der Befragten herrscht Selbsterkenntnis vor: Sie geben an, gar nicht zu wissen, wie sie bei einem Angriff reagieren sollen.

Auch Deloitte Partner Alexander Ruzicka macht – wenn auch vorsichtig – darauf aufmerksam, dass es bei den heimischen Unternehmen mitunter noch an Verständnis fehlt: „Das Thema Cyber Security muss für jedes Unternehmen individuell betrachtet werden und lässt sich nicht einfach mit ein paar Standardlösungen abhaken. Je eher ein Unternehmen das verstanden hat, desto sicherer sind dessen IT-Systeme im Endeffekt auch“.

Cyber Security in Zeiten von Corona: Homeoffice als potenzielle Gefahr

In der coronaspezifischen Zusatzumfrage ging es primär um potenzielle Sicherheitsrisiken im Homeoffice-Modus. Auch hier passen nicht alle Antworten ganz zusammen. Demnach hat einerseits die Nutzung privater Geräte für berufliche Zwecke bei fast der Hälfte der Befragten eher zugenommen und 61 Prozent geben an, dass der „Risikofaktor Mensch“ in der derzeitigen Situation noch kritischer geworden ist. Gleichzeitig sind aber 91 Prozent überzeugt, dass die unternehmenseigenen Informationssicherheitssysteme gut für die Heimarbeit aufgestellt sind. Abstriche bei der Cyber Security mussten laut eigenen Angaben die wenigsten machen und ein verstärktes Auftreten von Sicherheitslücken wurde eher selten beobachtet.

Deloitte-Experte Andreas Niederbacher gibt zu bedenken: „Die Effektivität eines Daten- und Informationssicherheitssystems steht und fällt mit den Mitarbeitern. Wenn hier zu wenig Bewusstsein herrscht, kann ein Unternehmen in seiner IT-Architektur noch so gut aufgestellt sein – man wird früher oder später dennoch mit Vorfällen rechnen müssen“. Immerhin: Laut Umfrage sind Mitarbeiterschulungen (46 Prozent) sowie entsprechende Awareness-Kampagnen (43 Prozent) gerade sehr beliebt.

⇒ Der Report in voller Länge

Redaktionstipps
Deine ungelesenen Artikel:
18.08.2026

Bitpanda musste 70.000 Euro zahlen: FMA verhängte erstmals Strafe wegen MiCAR-Verstoß

Die Strafe gegen Bitpanda, die nun von der FMA kommuniziert wurde, bezieht sich auf bereits 2025 erfolgte terminliche und formelle Verstöße in Zusammenhang mit der Veröffentlichung eines Whitepapers.
/artikel/bitpanda-musste-70-000-euro-zahlen-fma-verhaengte-erstmals-strafe-wegen-micar-verstoss
18.08.2026

Bitpanda musste 70.000 Euro zahlen: FMA verhängte erstmals Strafe wegen MiCAR-Verstoß

Die Strafe gegen Bitpanda, die nun von der FMA kommuniziert wurde, bezieht sich auf bereits 2025 erfolgte terminliche und formelle Verstöße in Zusammenhang mit der Veröffentlichung eines Whitepapers.
/artikel/bitpanda-musste-70-000-euro-zahlen-fma-verhaengte-erstmals-strafe-wegen-micar-verstoss
Das Bitpanda Headquarter in Wien © Bitpanda

Sie machte Wien zum beliebten Standort für die EU-Niederlassungen internationaler Krypto-Unternehmen: die EU-Kryptoregulierung MiCAR. Denn die heimische Finanzmarktaufsicht FMA genießt den Ruf, bei der Erteilung der für das Krypto-Geschäft in der EU notwendigen MiCAR-Lizenz hart, aber fair zu sein.

FMA: „MiCAR auch im Enforcement angekommen“

Nach einigen Meldungen rund um die Erteilung solcher Lizenzen – und in einem Fall einer vorübergehenden Sanktionierung – in den vergangenen Monaten, erfolgte nun erstmals die Verhängung einer Strafe wegen eines MiCAR-Verstoßes durch die FMA. „Damit wird sichtbar, dass die MiCAR nicht mehr nur ein Konzessions- und Aufsichtsthema ist, sondern auch im Enforcement angekommen ist“, heißt es von der Behörde in einer Aussendung dazu.

Termin-Fehler und fehlende Telefonnummer und Mail-Adresse

Getroffen hat es ausgerechnet Österreichs Krypto-Regulatorik-Musterschüler Bitpanda. Konkret machte das Wiener Unicorn bei der Veröffentlichung eines Whitepapers im Zuge eines Token-Launchs im vergangenen Jahr einige Termin- bzw. Formfehler, wie aus der Bekanntmachung der FMA hervorgeht: Das Whitepaper hätte laut Regelwerk bis spätestens 20 Werktage vor Veröffentlichung an die FMA übermittelt werden müssen, was nicht passierte; eine Marketingmitteilung zum Whitepaper wurde unerlaubterweise bereits vor dessen Veröffentlichung verbreitet; und in einer weiteren Marketingmitteilung fehlten ein Disclaimer, eine Telefonnummer und eine Mail-Adresse.

„Unmittelbar nach dem behördlichen Hinweis in Abstimmung mit der FMA behoben“

70.000 Euro Strafe wurden letztlich verhängt. Seitens Bitpanda stellt man auf brutkasten-Anfrage klar: „Alle von der FMA aufgezeigten Punkte wurden jeweils unmittelbar nach dem behördlichen Hinweis in Abstimmung mit der FMA behoben. Wir haben uns für eine rasche, einvernehmliche Beendigung des Verfahrens entschieden. Die Veröffentlichung erfolgte nach dem österreichischen MiCA-Vollzugsgesetz. Das Verfahren ist damit abgeschlossen.“

Zudem betont man beim Scaleup: „Kundengelder, die Sicherheit unserer Plattform oder die Integrität des Bitpanda-Ökosystems waren zu keinem Zeitpunkt beeinträchtigt. Aus den beanstandeten Punkten ist unseren Kundinnen und Kunden kein finanzieller Schaden entstanden.“

Analyse: Musterschüler als erster Bestrafter als falsches Signal

Das genau Bitpanda die erste Strafe auf MiCAR-Basis ausfasst, ist nachvollziehbar und könnte dennoch ein falsches Signal aussenden. Als größter heimischer Player, der in seinen Prozessen eng mit der FMA zusammenarbeitet, überrascht es nicht, dass gelegentlich Formfehler nicht nur passieren sondern auch unmittelbar bemerkt werden. Indessen sind einige große internationale Player weiterhin ohne MiCAR-Lizenz am heimischen Markt aktiv und entziehen sich erfolgreich der Strafverfolgung. Dass der Formfehler durch die FMA verfolgt wird ist korrekt und konsequent; dass ausgerechnet Bitpanda damit zum Exempel wird, wird den großen regulatorischen Themen am Krypto-Markt aber nicht gerecht.

In der Aussendung der FMA äußert man sich zu dieser Thematik indirekt und gewohnt sachlich: „Der Umstand, dass es sich um den ersten veröffentlichten MiCAR-Fall handelt, begründet für sich genommen keine Sonderstellung des betroffenen Unternehmens oder der festgestellten Verstöße.“

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

Cyber Security: Ö-Unternehmen haben kaum Sorgen, aber wenig Ahnung

  • Die Antworten, die Vertreter heimischer Unternehmen SORA und Deloitte Österreich für den Deloitte Cyber Security Report Österreich 2020 gegeben haben, wollen mitunter nicht so recht zusammenpassen.
  • Zwar bewerten 60 Prozent der Befragten ihre Daten- und IT-Systeme als sicher und drei Viertel fühlen sich im Bereich gut informiert, aber zugleich sind 53 Prozent nach eigenen Angaben überfordert, wenn es um die Absicherung gegen mögliche digitale Gefahren geht und fast ein Drittel ergreift überhaupt keine präventiven Maßnahmen und reagiert erst, wenn es zu Vorfällen kommt, weil „es ohnehin keinen hundertprozentigen Schutz gibt“.
  • Jetzt in der Coronakrise wird das Homeoffice zum zusätzlichen Risikofaktor und wieder gibt es bei den Umfrageergebnissen Schnittmengen, die nicht zusammen passen.
  • Demnach hat einerseits die Nutzung privater Geräte für berufliche Zwecke bei fast der Hälfte der Befragten eher zugenommen und 61 Prozent geben an, dass der „Risikofaktor Mensch“ in der derzeitigen Situation noch kritischer geworden ist.
  • Gleichzeitig sind aber 91 Prozent überzeugt, dass die unternehmenseigenen Informationssicherheitssysteme gut für die Heimarbeit aufgestellt sind.

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Cyber Security: Ö-Unternehmen haben kaum Sorgen, aber wenig Ahnung

  • Die Antworten, die Vertreter heimischer Unternehmen SORA und Deloitte Österreich für den Deloitte Cyber Security Report Österreich 2020 gegeben haben, wollen mitunter nicht so recht zusammenpassen.
  • Zwar bewerten 60 Prozent der Befragten ihre Daten- und IT-Systeme als sicher und drei Viertel fühlen sich im Bereich gut informiert, aber zugleich sind 53 Prozent nach eigenen Angaben überfordert, wenn es um die Absicherung gegen mögliche digitale Gefahren geht und fast ein Drittel ergreift überhaupt keine präventiven Maßnahmen und reagiert erst, wenn es zu Vorfällen kommt, weil „es ohnehin keinen hundertprozentigen Schutz gibt“.
  • Jetzt in der Coronakrise wird das Homeoffice zum zusätzlichen Risikofaktor und wieder gibt es bei den Umfrageergebnissen Schnittmengen, die nicht zusammen passen.
  • Demnach hat einerseits die Nutzung privater Geräte für berufliche Zwecke bei fast der Hälfte der Befragten eher zugenommen und 61 Prozent geben an, dass der „Risikofaktor Mensch“ in der derzeitigen Situation noch kritischer geworden ist.
  • Gleichzeitig sind aber 91 Prozent überzeugt, dass die unternehmenseigenen Informationssicherheitssysteme gut für die Heimarbeit aufgestellt sind.

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Cyber Security: Ö-Unternehmen haben kaum Sorgen, aber wenig Ahnung

  • Die Antworten, die Vertreter heimischer Unternehmen SORA und Deloitte Österreich für den Deloitte Cyber Security Report Österreich 2020 gegeben haben, wollen mitunter nicht so recht zusammenpassen.
  • Zwar bewerten 60 Prozent der Befragten ihre Daten- und IT-Systeme als sicher und drei Viertel fühlen sich im Bereich gut informiert, aber zugleich sind 53 Prozent nach eigenen Angaben überfordert, wenn es um die Absicherung gegen mögliche digitale Gefahren geht und fast ein Drittel ergreift überhaupt keine präventiven Maßnahmen und reagiert erst, wenn es zu Vorfällen kommt, weil „es ohnehin keinen hundertprozentigen Schutz gibt“.
  • Jetzt in der Coronakrise wird das Homeoffice zum zusätzlichen Risikofaktor und wieder gibt es bei den Umfrageergebnissen Schnittmengen, die nicht zusammen passen.
  • Demnach hat einerseits die Nutzung privater Geräte für berufliche Zwecke bei fast der Hälfte der Befragten eher zugenommen und 61 Prozent geben an, dass der „Risikofaktor Mensch“ in der derzeitigen Situation noch kritischer geworden ist.
  • Gleichzeitig sind aber 91 Prozent überzeugt, dass die unternehmenseigenen Informationssicherheitssysteme gut für die Heimarbeit aufgestellt sind.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Cyber Security: Ö-Unternehmen haben kaum Sorgen, aber wenig Ahnung

  • Die Antworten, die Vertreter heimischer Unternehmen SORA und Deloitte Österreich für den Deloitte Cyber Security Report Österreich 2020 gegeben haben, wollen mitunter nicht so recht zusammenpassen.
  • Zwar bewerten 60 Prozent der Befragten ihre Daten- und IT-Systeme als sicher und drei Viertel fühlen sich im Bereich gut informiert, aber zugleich sind 53 Prozent nach eigenen Angaben überfordert, wenn es um die Absicherung gegen mögliche digitale Gefahren geht und fast ein Drittel ergreift überhaupt keine präventiven Maßnahmen und reagiert erst, wenn es zu Vorfällen kommt, weil „es ohnehin keinen hundertprozentigen Schutz gibt“.
  • Jetzt in der Coronakrise wird das Homeoffice zum zusätzlichen Risikofaktor und wieder gibt es bei den Umfrageergebnissen Schnittmengen, die nicht zusammen passen.
  • Demnach hat einerseits die Nutzung privater Geräte für berufliche Zwecke bei fast der Hälfte der Befragten eher zugenommen und 61 Prozent geben an, dass der „Risikofaktor Mensch“ in der derzeitigen Situation noch kritischer geworden ist.
  • Gleichzeitig sind aber 91 Prozent überzeugt, dass die unternehmenseigenen Informationssicherheitssysteme gut für die Heimarbeit aufgestellt sind.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Cyber Security: Ö-Unternehmen haben kaum Sorgen, aber wenig Ahnung

  • Die Antworten, die Vertreter heimischer Unternehmen SORA und Deloitte Österreich für den Deloitte Cyber Security Report Österreich 2020 gegeben haben, wollen mitunter nicht so recht zusammenpassen.
  • Zwar bewerten 60 Prozent der Befragten ihre Daten- und IT-Systeme als sicher und drei Viertel fühlen sich im Bereich gut informiert, aber zugleich sind 53 Prozent nach eigenen Angaben überfordert, wenn es um die Absicherung gegen mögliche digitale Gefahren geht und fast ein Drittel ergreift überhaupt keine präventiven Maßnahmen und reagiert erst, wenn es zu Vorfällen kommt, weil „es ohnehin keinen hundertprozentigen Schutz gibt“.
  • Jetzt in der Coronakrise wird das Homeoffice zum zusätzlichen Risikofaktor und wieder gibt es bei den Umfrageergebnissen Schnittmengen, die nicht zusammen passen.
  • Demnach hat einerseits die Nutzung privater Geräte für berufliche Zwecke bei fast der Hälfte der Befragten eher zugenommen und 61 Prozent geben an, dass der „Risikofaktor Mensch“ in der derzeitigen Situation noch kritischer geworden ist.
  • Gleichzeitig sind aber 91 Prozent überzeugt, dass die unternehmenseigenen Informationssicherheitssysteme gut für die Heimarbeit aufgestellt sind.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Cyber Security: Ö-Unternehmen haben kaum Sorgen, aber wenig Ahnung

  • Die Antworten, die Vertreter heimischer Unternehmen SORA und Deloitte Österreich für den Deloitte Cyber Security Report Österreich 2020 gegeben haben, wollen mitunter nicht so recht zusammenpassen.
  • Zwar bewerten 60 Prozent der Befragten ihre Daten- und IT-Systeme als sicher und drei Viertel fühlen sich im Bereich gut informiert, aber zugleich sind 53 Prozent nach eigenen Angaben überfordert, wenn es um die Absicherung gegen mögliche digitale Gefahren geht und fast ein Drittel ergreift überhaupt keine präventiven Maßnahmen und reagiert erst, wenn es zu Vorfällen kommt, weil „es ohnehin keinen hundertprozentigen Schutz gibt“.
  • Jetzt in der Coronakrise wird das Homeoffice zum zusätzlichen Risikofaktor und wieder gibt es bei den Umfrageergebnissen Schnittmengen, die nicht zusammen passen.
  • Demnach hat einerseits die Nutzung privater Geräte für berufliche Zwecke bei fast der Hälfte der Befragten eher zugenommen und 61 Prozent geben an, dass der „Risikofaktor Mensch“ in der derzeitigen Situation noch kritischer geworden ist.
  • Gleichzeitig sind aber 91 Prozent überzeugt, dass die unternehmenseigenen Informationssicherheitssysteme gut für die Heimarbeit aufgestellt sind.

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Cyber Security: Ö-Unternehmen haben kaum Sorgen, aber wenig Ahnung

  • Die Antworten, die Vertreter heimischer Unternehmen SORA und Deloitte Österreich für den Deloitte Cyber Security Report Österreich 2020 gegeben haben, wollen mitunter nicht so recht zusammenpassen.
  • Zwar bewerten 60 Prozent der Befragten ihre Daten- und IT-Systeme als sicher und drei Viertel fühlen sich im Bereich gut informiert, aber zugleich sind 53 Prozent nach eigenen Angaben überfordert, wenn es um die Absicherung gegen mögliche digitale Gefahren geht und fast ein Drittel ergreift überhaupt keine präventiven Maßnahmen und reagiert erst, wenn es zu Vorfällen kommt, weil „es ohnehin keinen hundertprozentigen Schutz gibt“.
  • Jetzt in der Coronakrise wird das Homeoffice zum zusätzlichen Risikofaktor und wieder gibt es bei den Umfrageergebnissen Schnittmengen, die nicht zusammen passen.
  • Demnach hat einerseits die Nutzung privater Geräte für berufliche Zwecke bei fast der Hälfte der Befragten eher zugenommen und 61 Prozent geben an, dass der „Risikofaktor Mensch“ in der derzeitigen Situation noch kritischer geworden ist.
  • Gleichzeitig sind aber 91 Prozent überzeugt, dass die unternehmenseigenen Informationssicherheitssysteme gut für die Heimarbeit aufgestellt sind.

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Cyber Security: Ö-Unternehmen haben kaum Sorgen, aber wenig Ahnung

  • Die Antworten, die Vertreter heimischer Unternehmen SORA und Deloitte Österreich für den Deloitte Cyber Security Report Österreich 2020 gegeben haben, wollen mitunter nicht so recht zusammenpassen.
  • Zwar bewerten 60 Prozent der Befragten ihre Daten- und IT-Systeme als sicher und drei Viertel fühlen sich im Bereich gut informiert, aber zugleich sind 53 Prozent nach eigenen Angaben überfordert, wenn es um die Absicherung gegen mögliche digitale Gefahren geht und fast ein Drittel ergreift überhaupt keine präventiven Maßnahmen und reagiert erst, wenn es zu Vorfällen kommt, weil „es ohnehin keinen hundertprozentigen Schutz gibt“.
  • Jetzt in der Coronakrise wird das Homeoffice zum zusätzlichen Risikofaktor und wieder gibt es bei den Umfrageergebnissen Schnittmengen, die nicht zusammen passen.
  • Demnach hat einerseits die Nutzung privater Geräte für berufliche Zwecke bei fast der Hälfte der Befragten eher zugenommen und 61 Prozent geben an, dass der „Risikofaktor Mensch“ in der derzeitigen Situation noch kritischer geworden ist.
  • Gleichzeitig sind aber 91 Prozent überzeugt, dass die unternehmenseigenen Informationssicherheitssysteme gut für die Heimarbeit aufgestellt sind.

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Cyber Security: Ö-Unternehmen haben kaum Sorgen, aber wenig Ahnung

  • Die Antworten, die Vertreter heimischer Unternehmen SORA und Deloitte Österreich für den Deloitte Cyber Security Report Österreich 2020 gegeben haben, wollen mitunter nicht so recht zusammenpassen.
  • Zwar bewerten 60 Prozent der Befragten ihre Daten- und IT-Systeme als sicher und drei Viertel fühlen sich im Bereich gut informiert, aber zugleich sind 53 Prozent nach eigenen Angaben überfordert, wenn es um die Absicherung gegen mögliche digitale Gefahren geht und fast ein Drittel ergreift überhaupt keine präventiven Maßnahmen und reagiert erst, wenn es zu Vorfällen kommt, weil „es ohnehin keinen hundertprozentigen Schutz gibt“.
  • Jetzt in der Coronakrise wird das Homeoffice zum zusätzlichen Risikofaktor und wieder gibt es bei den Umfrageergebnissen Schnittmengen, die nicht zusammen passen.
  • Demnach hat einerseits die Nutzung privater Geräte für berufliche Zwecke bei fast der Hälfte der Befragten eher zugenommen und 61 Prozent geben an, dass der „Risikofaktor Mensch“ in der derzeitigen Situation noch kritischer geworden ist.
  • Gleichzeitig sind aber 91 Prozent überzeugt, dass die unternehmenseigenen Informationssicherheitssysteme gut für die Heimarbeit aufgestellt sind.