© CSBW / Pascal Seez
Serie Cybersicherheit: „Durch Deepfakes wächst die Bedeutung der Mitarbeiter als menschliche Firewall“
24.Aug. 2026 | 9 Min. Lesezeit | Digitalisierung & KI |Autor: Walter Beck
Frau Matthöfer, viele Mittelständler glauben noch immer, für Hacker uninteressant zu sein. Warum sind kleine und mittlere Unternehmen heute besonders attraktive Ziele für Cyberkriminelle?
Das Problem ist tatsächlich, dass kleine und mittlere Unternehmen das Risiko durch Cyberkriminalität immer noch stark unterschätzen. Dem liegt eine vollkommene Fehleinschätzung zugrunde, denn es spielt überhaupt keine Rolle, ob ein Unternehmen groß oder klein ist, damit es ins Visier von Cyberkriminellen gerät. Entscheidend ist es, wie leicht es den Angreifern gemacht wird, in das Unternehmen einzudringen und Zugriff auf seine Daten zu bekommen. Dabei wird jede Schwachstelle ausgenutzt. Und gerade bei kleinen und mittleren Unternehmen gibt es immer noch erschreckend viele Schwachstellen – zum Beispiel durch unregelmäßige oder unvollständige Patches. Gleichzeitig fehlen häufig funktionierende und getestete Backups, die im Falle eines Cyberangriffs eine schnelle Wiederherstellung ermöglichen. Die Folgen können hohe Kosten und lange Ausfallzeiten sein.
„Es spielt überhaupt keine Rolle, ob ein Unternehmen groß oder klein ist, damit es ins Visier von Cyberkriminellen gerät. Entscheidend ist es, wie leicht es den Angreifern gemacht wird, in das Unternehmen einzudringen und Zugriff auf seine Daten zu bekommen.“
Ist es für die Angreifer denn gar nicht wichtig, ob bei einem Unternehmen etwas zu holen ist?
Viele Mittelständler unterschätzen dramatisch, was für einen Schatz sie haben – nicht umsonst sind kleine und mittlere Unternehmen das Herzstück unserer Wirtschaft. Viel wichtiger als der potenzielle Nutzwert, den Daten oder Betriebsgeheimnisse für Wettbewerber oder Kriminelle haben könnten, ist aber der Wert für das betroffene Unternehmen selbst: Bei neun von zehn Cyberangriffen auf kleine und mittlere Unternehmen handelt es sich um so genannte Ransomware-Attacken. Die Firmenserver werden durch die Kriminellen gesperrt und nur gegen Lösegeld wieder freigegeben. In diesem Fall ist es egal, ob der Angreifer mit den gestohlenen Daten etwas anfangen kann. Es reicht, dass das angegriffene Unternehmen auf sie angewiesen ist und damit erpresst werden kann.
Der Mensch gilt oft als größtes Einfallstor für Cyberangriffe, deshalb raten Experten unermüdlich dazu, die Mitarbeiter zu sensibilisieren. Aber wie aussichtsreich ist das angesichts immer perfekterer Angriffsstrategien mittels KI?
Der Mensch ist nicht nur Einfallstor für Cyberattacken, er kann im Gegenteil auch die beste Firewall sein. Dazu muss ihm das Risiko aber bewusst sein. Schulungen machen daher gerade in Zeiten von KI und Deepfakes Sinn. Wenn man zum Beispiel die Möglichkeiten von Phishing-Anrufen mit Voice-Deepfake kennt, wird man besonders sensibel reagieren, wenn der Chef telefonisch die Anweisung gibt, das Vier-Augen-Prinzip zu umgehen oder Geld auf ein unübliches Konto zu überweisen. Damit dies funktioniert müssen aber zwei Voraussetzungen erfüllt sein: Das Management darf sich nicht nur mit Worten zu seiner Sicherheitsstrategie bekennen, es muss diese vorleben. Und man muss das Verhalten bei einem Cyberangriff regelmäßig üben – genauso wie es ja auch betriebliche Brandschutzübungen gibt.
„Es ist kein Grund, sich zu schämen, wenn man Opfer eines Cyberangriffs geworden ist. Betroffene Unternehmen sollten darüber sprechen, um anderen die Chance zu geben, daraus zu lernen.“
Man gewinnt manchmal den Eindruck, dass sich gerade kleine und mittlere Unternehmen mit der Kommunikation während und nach einem Cyberangriff schwertun.
Das ist leider so. Aber es ist kein Grund, sich zu schämen, wenn man Opfer eines Cyberangriffs geworden ist. Betroffene Unternehmen sollten darüber sprechen, um anderen die Chance zu geben, daraus zu lernen. So kann man weitere Schäden verhindern – nicht nur materieller Art. Cyberkriminelle, egal ob sie im Auftrag von Staaten oder auf eigene Rechnung handeln, destabilisieren letztlich unsere Wirtschaft und unsere Gesellschaft. Es steht viel auf dem Spiel.
Das Interview führte Walter Beck, Redaktionsleiter von mawi-on/Magazin Wirtschaft
Die Cybersicherheitsagentur Baden-Württemberg (CSBW) wurde 2021 als zentrale Anlaufstelle für die Kommunen, die Landesverwaltung und die rund 500.000 kleinen und mittleren Unternehmen im Land eingerichtet. Sie ist dem Innenministerium unter Manuel Hagel unterstellt und wird von Nicole Matthöfer geleitet. Die Behörde arbeitet mit dem Landeskriminalamt und dem Landesverfassungsschutz zusammen und ist offizielle Kontaktstelle des Bundesamts für Sicherheit in der Informationstechnologie (BSI). Darüber hinaus kooperiert die CSBW mit Partnern in Bayern und Hessen sowie im Ausland – etwa in Finnland, Kalifornien und Israel. Über die Cyber-Ersthilfe BWder CSBW erhalten kleine und mittlere Unternehmen rund um die Uhr eine Lageeinschätzung und konkreten Rat bei Sicherheitsvorfällen. In Zusammenarbeit mit der IHK bietet die CSBW den CyberSicherheitsCheck für kleine und mittlere Unternehmen an. Dabei analysieren Beraterinnen und Berater gemeinsam mit den Unternehmen die täglichen Arbeitsabläufe, identifizieren Risiken und zeigen erste Maßnahmen zur Verbesserung der IT-Sicherheit auf. Mithilfe einer To-Do-Liste wird den Unternehmen ermöglicht, auch nach dem Check digital fit zu bleiben. Weitere Informationen finden gibt es im Cybersicherheitsportal der CSBW.
Auf ihrer Website bietet die CSBW zudem kostenlose Sensibilisierungsmaterialien wie etwa eine Notfallkarte, die Sensibilisierungsaktion „Impulse“, Plakate und Türanhänger sowie kurze Erklärvideos an, die Cybersicherheitsthemen verständlich aufbereiten.