Anzeige
Anzeige
Anzeige
Lesedauer 2 Min.

Fünf strukturelle Schwachstellen gefährden IT-Sicherheit im Mittelstand

Der Cybersecurity-Spezialist Trufflepig IT-Forensics hat seinen Cyber-Risikocheck für den Mittelstand veröffentlicht. Auf Basis von 273 realen Penetrationstests in mittelständischen DACH-Unternehmen zeigt die Auswertung, wo Angreifer die grössten Einfallstore finden.
© Trufflepig IT-Forensics

Das Ergebnis: Nicht hochkomplexe Sicherheitslücken, sondern strukturelle Defizite und mangelnde Reaktionsfähigkeit sind die häufigsten Ursachen erfolgreicher Cyberangriffe.

Die grösste Schwachstelle liegt demnach bei der Authentifizierung: In 81,8 Prozent der untersuchten Unternehmen wurden hier Sicherheitsprobleme festgestellt. Klassische Passwörter bleiben durch Phishing und unsichere Nutzung ein zentrales Risiko. Als Gegenmassnahmen empfiehlt Trufflepig passwortlose Verfahren wie FIDO2 sowie Zwei-Faktor-Authentifizierung und unternehmensweites Passwortmanagement.

An zweiter Stelle der Risikofaktoren steht eine zu weitreichende Windows-Administration: In 66,7 Prozent der Fälle arbeiteten Administratoren mit übermässigen Berechtigungen auf zahlreichen Systemen – ein kompromittierter Zugang aber könne einem Angreifer freie Bewegung im gesamten Netzwerk ermöglichen. Fehlende Transparenz durch unzureichendes Logging oder SIEM wurde in 62,1 Prozent der Unternehmen festgestellt. Angriffe bleiben der Studie zufolge deshalb oft lange unentdeckt.

Mangelnde Incident-Response-Fähigkeiten betreffen 56,1 Prozent der untersuchten Unternehmen – ein gelebter Notfallplan könnte das Schadensausmass laut Studie jedoch um rund 53 Prozent reduzieren. Fehlende Netzwerksegmentierung schliesslich ermöglicht in 47 Prozent der Fälle die unkontrollierte Ausbreitung von Angriffen im Netzwerk.

«Die meisten erfolgreichen Cyberangriffe entstehen im Mittelstand nicht durch hochkomplexe Sicherheitslücken, sondern durch die Kombination aus strukturellen Schwächen und fehlender Reaktionsfähigkeit”, betont Christian Müller, CTO bei Trufflepig IT-Forensics. «Erst das Zusammenspiel aus Prävention, Transparenz und schneller Reaktion macht den Unterschied.”
 

Anzeige

Neueste Beiträge

Investitionen in das Schweizer Filmschaffen steigen 2025 um 25 Prozent - «Lex Netflix»
Seit dem 1. Januar 2024 gilt die im Filmgesetz verankerte Investitionspflicht für Unternehmen mit Fernseh- und Abrufdiensten. Sie müssen mindestens 4 Prozent ihrer in der Schweiz erzielten Bruttoumsätze in das Schweizer Filmschaffen investieren. Die Auswertung des Bundesamts für Kultur (BAK) für das Jahr 2025 zeigt, dass die Investitionen gegenüber dem Vorjahr um 25 Prozent zugenommen haben.
3 Minuten
10. Aug 2026
Konsumstudie: Die Kaufkraft der unterschätzten Senioren
Das aktuelle Konsumbarometer von Consors Finanz hat die Kaufgewohnheiten und -Präferenzen der älteren Menschen untersucht und kommt zum Schluss, dass diese Zielgruppe in ihrem Potenzial vom Handel unterschätzt wird.
3 Minuten
10. Aug 2026
Monitor Acer ProDesigner PE320QXT im Test - Geschaffen für Designer und CAD-Profis
Acers fast rahmenloser Profibildschirm PE320QXt hat in jeder Beziehung viel zu bieten: Seine Spannweite beträgt rund 80 Zentimeter, punkto Bildqualität deckt er den Adobe-RBG- und DCI-P3-Farbraum zu je 99 Prozent ab, und ist zudem noch Calman verifiziert. 
4 Minuten
10. Aug 2026

Das könnte Sie auch interessieren

Digital Business im Fokus: Wohin geht die Reise? - Computerworld Ausgabe 2/2026
Autonomie und Souveränität werden inzwischen als Schlagworte mindestens ebenso häufig verwendet wie Künstliche Intelligenz und Datenschutz. Automatisierung und die Transformation zu einer hohen Dichte an KI-Agenten in Unternehmen werden die Zukunft des Digital Business prägen. Daraus entsteht ein Mix, der spannender und komplexer nicht sein könnte. Die Digitalisierung hat Dimensionen erreicht, die sich - Ironie des Wandels - fast nur noch mit KI bewältigen lassen. Höchste Zeit also für einen Überblick. 
2 Minuten
«Sicherheit schafft Vertrauen auf digitalen Marktplätzen» - Mostafa Hassanin, SMG Swiss Marketplace Group
Millionen von Menschen in der Schweiz nutzen Online-Marktplätze wie Ricardo, tutti.ch, Homegate, ImmoScout24 oder AutoScout24. Mostafa Hassanin verantwortet als Group CISO/CSO der SMG Swiss Marketplace Group die Cybersicherheitsstrategie hinter diesen Plattformen. Dabei zeigt sich: KI wird dort eingesetzt, wo sie Risiken schneller erkennbar macht und den Schutz der Nutzer:innen konkret stärkt.
6 Minuten
Rohde & Schwarz bündelt Netzwerk- und Security-Geschäft - Business Moves
Rohde & Schwarz führt seine beiden Tochtergesellschaften LANCOM Systems und Rohde & Schwarz Cybersecurity zusammen. Per 1. Juli 2026 entsteht daraus die neue Rohde & Schwarz Networks and Cybersecurity GmbH. Ziel der Fusion ist es, das Angebot an Netzwerk- und Cybersicherheitslösungen unter einem gemeinsamen Dach auszubauen und das internationale Wachstum zu beschleunigen.
3 Minuten
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige