17 June 2026, 18:56

Kleinunternehmen kämpfen mit Cyberangriffen – doch Lösungen sind knapp und teuer

16 Jun Virtuell oder Vollzeit CISO: ROI-Rechner zur Sicherheitsführung

Kleinunternehmen kämpfen mit Cyberangriffen – doch Lösungen sind knapp und teuer

Kleinunternehmen in Mitteleuropa sehen sich wachsenden Cyberbedrohungen mit begrenzten Ressourcen gegenüber. Im vergangenen Jahr meldeten vier von fünf Betrieben einen Sicherheits- oder Datenverstoß – wobei jeder Vorfall oft mehr als 250.000 US-Dollar kostet. Dennoch beschäftigt kaum ein Unternehmen einen eigenen Sicherheitsbeauftragten, um diese Risiken zu bewältigen.

Ein aktueller Bericht unterstreicht die finanzielle Belastung für kleinere Firmen: Über 75 Prozent von ihnen geben pro Vorfall mindestens 250.000 US-Dollar aus, während die Anstellung eines hauptamtlichen Chief Information Security Officers (CISO) mit jährlichen Kosten zwischen 250.000 und 400.000 US-Dollar zu Buche schlägt. Deutschland etwa wendet nur 9,5 Prozent seines IT-Budgets für Cybersicherheit auf – der niedrigste Wert in der Region.

Für Unternehmen, die sich keine Vollzeitstelle leisten können, zeichnet sich eine Alternative ab: Das Modell des virtuellen CISO (vCISO) bietet Fachwissen auf Führungsebene zu geringeren Kosten, typischerweise zwischen 40.000 und 120.000 US-Dollar pro Jahr. Um Firmen bei der Entscheidungsfindung zu unterstützen, hat die Woodlands Advisory GmbH einen Rechner entwickelt, der die Kosten eines internen CISO mit denen einer vCISO-Lösung vergleicht – basierend auf Unternehmensgröße, Umsatz und benötigtem Zeitaufwand.

Cashback bei deinen
Lieblingsrestaurants und Services

Kaufe Gutscheine und spare in deinen Lieblingsorten in deiner Nähe

LiberSave App auf Smartphones

Das Tool soll vor allem den 90 Prozent der mitteleuropäischen Kleinbetriebe ohne eigene Sicherheitsabteilung Klarheit verschaffen. Angesichts von Schadenssummen in sechsstelliger Höhe könnte es Unternehmen helfen zu bewerten, ob ein vCISO eine tragfähige Lösung darstellt. Die Daten verdeutlichen den dringenden Bedarf an bezahlbaren Cybersicherheitsstrategien in der Region.

Quelle