Die Präsidentin der Cybersicherheitsagentur des Landes Baden-Württemberg, Nicole Matthöfer. © CSBW / Pascal Seez
Nicole Matthöfer, Präsidentin der Cybersicherheitsagentur Baden-Württemberg

Serie Cybersicherheit: „Durch Deepfakes wächst die Bedeutung der Mitarbeiter als menschliche Firewall“

24.Aug. 2026 | 9 Min. Lesezeit | Digitalisierung & KI |
Autor:
Cyberkriminelle haben längst auch kleine und mittlere Unternehmen im Visier. Warum gerade sie besonders gefährdet sind, welche Rolle Ransomware, KI-gestützte Phishing-Anrufe und menschliche Fehler spielen und weshalb offene Kommunikation nach einem Angriff wichtig ist, erläutert Nicole Matthöfer, Präsidentin der Cybersicherheitsagentur Baden-Württemberg mit Sitz in Stuttgart. Sie zeigt, wie Unternehmen ihre Widerstandsfähigkeit gezielt stärken können.

Frau Matthöfer, viele Mittelständler glauben noch immer, für Hacker uninteressant zu sein. Warum sind kleine und mittlere Unternehmen heute besonders attraktive Ziele für Cyberkriminelle?
Das Problem ist tatsächlich, dass kleine und mittlere Unternehmen das Risiko durch Cyberkriminalität immer noch stark unterschätzen. Dem liegt eine vollkommene Fehleinschätzung zugrunde, denn es spielt überhaupt keine Rolle, ob ein Unternehmen groß oder klein ist, damit es ins Visier von Cyberkriminellen gerät. Entscheidend ist es, wie leicht es den Angreifern gemacht wird, in das Unternehmen einzudringen und Zugriff auf seine Daten zu bekommen. Dabei wird jede Schwachstelle ausgenutzt. Und gerade bei kleinen und mittleren Unternehmen gibt es immer noch erschreckend viele Schwachstellen – zum Beispiel durch unregelmäßige oder unvollständige Patches. Gleichzeitig fehlen häufig funktionierende und getestete Backups, die im Falle eines Cyberangriffs eine schnelle Wiederherstellung ermöglichen. Die Folgen können hohe Kosten und lange Ausfallzeiten sein.

Ist es für die Angreifer denn gar nicht wichtig, ob bei einem Unternehmen etwas zu holen ist?
Viele Mittelständler unterschätzen dramatisch, was für einen Schatz sie haben – nicht umsonst sind kleine und mittlere Unternehmen das Herzstück unserer Wirtschaft. Viel wichtiger als der potenzielle Nutzwert, den Daten oder Betriebsgeheimnisse für Wettbewerber oder Kriminelle haben könnten, ist aber der Wert für das betroffene Unternehmen selbst: Bei neun von zehn Cyberangriffen auf kleine und mittlere Unternehmen handelt es sich um so genannte Ransomware-Attacken. Die Firmenserver werden durch die Kriminellen gesperrt und nur gegen Lösegeld wieder freigegeben. In diesem Fall ist es egal, ob der Angreifer mit den gestohlenen Daten etwas anfangen kann. Es reicht, dass das angegriffene Unternehmen auf sie angewiesen ist und damit erpresst werden kann.

Der Mensch gilt oft als größtes Einfallstor für Cyberangriffe, deshalb raten Experten unermüdlich dazu, die Mitarbeiter zu sensibilisieren. Aber wie aussichtsreich ist das angesichts immer perfekterer Angriffsstrategien mittels KI?
Der Mensch ist nicht nur Einfallstor für Cyberattacken, er kann im Gegenteil auch die beste Firewall sein. Dazu muss ihm das Risiko aber bewusst sein. Schulungen machen daher gerade in Zeiten von KI und Deepfakes Sinn. Wenn man zum Beispiel die Möglichkeiten von Phishing-Anrufen mit Voice-Deepfake kennt, wird man besonders sensibel reagieren, wenn der Chef telefonisch die Anweisung gibt, das Vier-Augen-Prinzip zu umgehen oder Geld auf ein unübliches Konto zu überweisen. Damit dies funktioniert müssen aber zwei Voraussetzungen erfüllt sein: Das Management darf sich nicht nur mit Worten zu seiner Sicherheitsstrategie bekennen, es muss diese vorleben. Und man muss das Verhalten bei einem Cyberangriff regelmäßig üben – genauso wie es ja auch betriebliche Brandschutzübungen gibt.

Man gewinnt manchmal den Eindruck, dass sich gerade kleine und mittlere Unternehmen mit der Kommunikation während und nach einem Cyberangriff schwertun.
Das ist leider so. Aber es ist kein Grund, sich zu schämen, wenn man Opfer eines Cyberangriffs geworden ist. Betroffene Unternehmen sollten darüber sprechen, um anderen die Chance zu geben, daraus zu lernen. So kann man weitere Schäden verhindern – nicht nur materieller Art.  Cyberkriminelle, egal ob sie im Auftrag von Staaten oder auf eigene Rechnung handeln, destabilisieren letztlich unsere Wirtschaft und unsere Gesellschaft. Es steht viel auf dem Spiel.

Das Interview führte Walter Beck, Redaktionsleiter von mawi-on/Magazin Wirtschaft

gefällt Ihnen unser Artikel?

Seite teilen

Mehr zum Thema

Push-News erhalten? JA NEIN