Unternehmen spüren Auswirkungen hybrider Angriffe

IW Koeln
Bild: Institut der deutschen Wirtschaft Köln e.V.

39% der Unternehmen mit mindestens 250 Beschäftigten berichten von starken oder sehr starken Auswirkungen hybrider Angriffe – von Desinformation und Spionage bis zu Sabotage und Cyberangriffen. Bei mittelgroßen Unternehmen mit 50 bis 249 Beschäftigten sind es 27%. Über alle Größen hinweg sind es 19%. Das zeigt eine Befragung von mehr als 1.000 Unternehmen im IW-Zukunftspanel aus dem Sommer.

Kritische Infrastruktur im Visier

Besonders betroffen sind demnach Unternehmen an zentralen Versorgungspunkten. In der Informations- und Kommunikationswirtschaft meldet etwa jedes dritte Unternehmen hybride Angriffe, in der Energie- und Wasserversorgung gut jedes vierte. In der Industrie und bei wirtschaftsnahen Dienstleistern wie Laboren oder Unternehmensberatungen ist es fast jedes fünfte.

Laut IW deutet dies auf einen Motivwechsel hin: Früher ging es den Angreifern meist um Geld. Sie beschafften sich Technologien, spähten Geschäftsgeheimnisse aus oder erpressten Unternehmen. Heute handeln die Akteure hingegen politisch. Das IW verweist hier auch auf Zahlen IT-Branchenverbands Bitkom, wonach 46% der betroffenen Unternehmen mindestens einen Angriff bis nach Russland oder China zurück verfolgen konnten.

Bund muss aktiv werden

Das IW betont, dass IT-Sicherheit bei staatlichen Akteuren an ihre Grenzen stößt. „Gegen die neue Gefahrenlage durch staatliche Akteure kann nur der Bund etwas ausrichten“, sagt IW-Experte Simon Gerards Iglesias. Das KRITIS-Dachgesetz zum Schutz kritischer Infrastruktur sei ein erster Schritt. Es mache den Handlungsbedarf deutlich, bei Zuständigkeiten und konkreten Maßnahmen bliebe es aber vage. „Hybride Angriffe gefährden die Versorgung der Bevölkerung und kosten Unternehmen viel Geld. Der Bund muss stärker für die Abwehr und Aufklärung aufkommen und eng mit Ländern und Unternehmen zusammenarbeiten“, so der Ökonom.