Die Zahlen hinter dem Risiko.
Alle Statistiken unserer Förderseite im Detail – mit Quelle, Stichprobe und Einordnung. So können Sie selbst beurteilen, wie groß das Risiko für Ihr Unternehmen ist.
Kleine Unternehmen stehen im Fokus.
Angreifer setzen immer öfter auf viele kleine, einfache Angriffe statt auf wenige große. Das trifft vor allem Unternehmen, denen Zeit und Know-how für die eigene IT-Sicherheit fehlen.
der angezeigten Angriffe, z. B. mit Ransomware, richteten sich gegen kleine und mittlere Unternehmen.
Anzeigen wegen Ransomware-Angriffen im Berichtszeitraum.
davon mit Datenleak – die Daten wurden also nicht nur verschlüsselt, sondern auch abgegriffen.
Grundlage sind angezeigte Angriffe. Nicht jeder Vorfall wird der Polizei gemeldet.
Was ein Angriff kostet.
Ein erfolgreicher Angriff bedeutet Stillstand, Aufwand und im schlimmsten Fall das Aus.
Schaden verursacht ein erfolgreicher Angriff im Schnitt.
Stillstand im Schnitt nach einem Angriff – weltweit sind es 31,6 Std.
der angegriffenen KMU sahen ihre Zahlungsfähigkeit oder Existenz erheblich gefährdet.
Vorsorge kostet weniger als der Ernstfall.
- Durchschnittlicher Schaden eines Angriffs25.000 €
- Ihr Eigenanteil beim Starter-Paket (max.)4.000 €
HDI und Hiscox sind Versicherer. Beim HDI ist der durchschnittliche Schaden gegenüber früheren Studien (mindestens 68.000 €) deutlich gesunken. Ein Vergleich ersetzt keine individuelle Risikobewertung.
Warum Angriffe gelingen.
Unternehmen, die einen Schaden durch Cyberangriffe hatten, nennen diese Ursachen. Die meisten davon decken unsere drei Bausteine ab.
- Unzureichende Erkennung von SicherheitsvorfällenSoftware & Hardware59 %
- FehlkonfigurationenIST-Analyse57 %
- Unzureichendes Identitäts- und ZugriffsmanagementIST-Analyse55 %
- Technische SchwachstellenIST-Analyse50 %
- Veraltete Hard- oder SoftwareSoftware & Hardware43 %
- Unzureichendes Sicherheitsbewusstsein der BeschäftigtenFaktor Mensch18 %
- Angriff über Zulieferer oder Dienstleister8 %
Der häufigste Weg hinein: das Postfach.
So wurden angegriffene kleine und mittlere Unternehmen in den letzten 12 Monaten attackiert. Genau hier setzt der Baustein „Faktor Mensch“ an.
- Phishing64 %
- E-Mails mit Schadsoftware47 %
- Versehentlicher Download von Schadsoftware30 %
Fast jedes Unternehmen ist betroffen.
Anteil der Unternehmen, die in den letzten 12 Monaten von Datendiebstahl, Industriespionage oder Sabotage betroffen waren – analog und digital.
Betroffene Unternehmen 2021 – 2026
| Betroffen | Vermutlich betroffen | |
|---|---|---|
| 2021 | 88 % | 12 % |
| 2022 | 84 % | 9 % |
| 2023 | 72 % | 8 % |
| 2024 | 81 % | 10 % |
| 2025 | 87 % | 10 % |
| 2026 | 67 % | 29 % |
hatten in den letzten 12 Monaten einen Schaden durch Cyberangriffe.
halten sich für sehr gut auf Cyberangriffe vorbereitet. 2025 waren es noch 50 %.
Auffällig: 2026 können deutlich mehr Unternehmen einen Angriff nur vermuten, aber nicht sicher belegen – 29 % statt 10 % im Vorjahr.
Jeden Tag neue Lücken.
Software wird ständig weiterentwickelt – und mit ihr entstehen neue Schwachstellen. Wer nicht regelmäßig aktualisiert, bleibt angreifbar.
neue Schwachstellen wurden im Schnitt pro Tag bekannt – weltweit, in allen Arten von IT-Systemen.
„So werden beispielsweise viel zu oft bekannte Schwachstellen in Perimetersystemen zu spät oder gar nicht gepatcht.“
Gegenüber dem Vorjahr ein Plus von rund 24 % – laut BSI teils durch eine geänderte Melde-Policy.
Quellen & Methodik
Wir verwenden nur aktuelle Studien und nennen jeweils Herausgeber, Stichprobe und Zeitraum.
Alle Angaben ohne Gewähr. Stand der Recherche: 29.09.2026. Prozentwerte sind gerundet übernommen.
Und Ihr Unternehmen?
Prüfen Sie in wenigen Minuten, ob Sie die Förderung nutzen können – und bis zu 50 % Ihrer Kosten sparen.