Mehr Angriffe, komplexere Bedrohungen und neue Angriffsmethoden setzen Europas Cyberteams unter Druck. Gleichzeitig fehlen vielerorts Personal und finanzielle Ressourcen, um mit der wachsenden Bedrohungslage Schritt zu halten.
Laut dem ISACA State of Cyber Report 2026 dürfte die Zahl der Angriffe weiter steigen: Rund die Hälfte der Cybersecurity-Fachleute (54 Prozent) hält es für wahrscheinlich, dass ihr Unternehmen innerhalb der nächsten zwölf Monate von einem Cyberangriff betroffen sein wird.
Neue Bedrohungen – Herausforderung für Cyberteams
Cyberteams sehen sich zudem neuen Bedrohungen ausgesetzt. Cyberkriminelle und Hacker stehen inzwischen hinter 39 Prozent der Vorfälle. Social Engineering – die gezielte Manipulation von Menschen anstelle des technischen Einbruchs in Systeme – ist mit 46 Prozent die häufigste Angriffsart. Zunehmend wird Social Engineering durch Künstliche Intelligenz unterstützt und verdrängt damit klassische Hacking-Methoden.
Verschärft wird die Situation durch wachsenden Druck auf die Belegschaft: 72 Prozent der Befragten empfinden ihre Arbeit heute als stressiger als noch vor fünf Jahren. Als Hauptursache nennen fast drei Viertel (72 Prozent) die zunehmend komplexe Bedrohungslandschaft.
Weitere genannte Gründe sind unrealistische Erwartungen und ein zu hohes Arbeitspensum (57 Prozent) sowie unzureichend geschulte oder qualifizierte Mitarbeiter (35 Prozent). Dennoch ergreift ein Fünftel (21 Prozent) der Unternehmen weiterhin keine Maßnahmen gegen Burnout und lässt diese Herausforderungen unbeantwortet, obwohl Cyberteams zunehmend an ihre Belastungsgrenzen stoßen. Andere Unternehmen versuchen, den Druck zu verringern: 55 Prozent bieten flexible Arbeitszeiten an, und 46 Prozent ermutigen ihre Mitarbeiter, Pausen und Urlaubstage zu nehmen, um Burnout vorzubeugen.
Chris Dimitriadis, Chief Global Strategy Officer bei ISACA, erklärt:„Die wachsende Kluft zwischen zunehmenden Bedrohungen und der unzureichenden Ausstattung der Cybersicherheit fordert einen hohen Tribut von den Menschen, die genau dafür verantwortlich sind. Allzu oft sehen wir, wie Budgets in die Bewältigung akuter Krisen fließen, während es weiterhin deutlich an Investitionen in Personal, Weiterbildung und Ressourcen fehlt, die Angriffe von vornherein verhindern und Unternehmen wirksam schützen könnten. Vorbereitung ist der Schlüssel zu Resilienz und genau das muss sich in der Art widerspiegeln, wie Unternehmen in Cybersicherheit investieren. Eine bessere Finanzierung und ein klarer Plan zur Stärkung der Cyber-Resilienz sollten für die Führungsebene oberste Priorität haben.“
KI wird zum festen Bestandteil der Cyberabwehr
Das exponentielle Wachstum der Künstlichen Intelligenz hat sich für Cybersecurity-Teams als echte Unterstützung erwiesen: Der Einsatz von KI im Cyberbetrieb hat sich im vergangenen Jahr drastisch ausgeweitet. Inzwischen nutzen fast vier von zehn Unternehmen (37 Prozent) KI, um Bedrohungserkennung und -reaktion zu automatisieren – ein Anstieg von acht Prozentpunkten gegenüber 2025. Darüber hinaus setzen 29 Prozent KI im Bereich Endpoint-Sicherheit ein und 35 Prozent automatisieren damit routinemäßige Sicherheitsaufgaben.
Cybersecurity-Fachleute prägen zunehmend, wie KI im Unternehmen insgesamt eingeführt wird. 54 Prozent geben an, dass sie selbst oder ihr Team an der Entwicklung, Einführung oder Implementierung von KI-Lösungen beteiligt waren, und 60 Prozent haben an der Entwicklung von Richtlinien zur KI-Nutzung im eigenen Unternehmen mitgewirkt.
Gleichzeitig stellt KI Cyberteams vor ernste und komplexe Herausforderungen. KI-gestützte Cyberangriffe ermöglichen es Angreifern, in Echtzeit zu handeln und Angriffe zu automatisieren, für die früher Tage oder Wochen nötig waren.
KI-Nutzung wächst schneller als die Vorbereitung auf neue Risiken
Die Vorbereitung auf den Fall, dass KI selbst zum Problem wird, hinkt der eigentlichen Nutzung jedoch deutlich hinterher. Fast drei Viertel (71 Prozent) der Unternehmen haben noch keine Incident-Response-Übungen für KI-bezogene Vorfälle durchgeführt. Solche Übungen können Unternehmen unter anderem auf Szenarien wie die Offenlegung sensibler Daten durch KI-Systeme, KI-gestütztes Phishing, Betrug oder Social Engineering sowie den Missbrauch generativer KI durch Mitarbeiter oder Insider vorbereiten. Lediglich drei Prozent verfügen über ausgereifte, formelle Runbooks für KI-spezifische Vorfälle und knapp ein Drittel (30 Prozent) hat sich bislang noch gar nicht mit der Reaktion auf KI-bezogene Vorfälle befasst.
Dimitriadis sagt: „Unternehmen können KI wirksam einsetzen, um Cyberbedrohungen zu verhindern und zu erkennen. Ihre Governance darf dabei jedoch nicht verhandelbar sein. KI-Governance ist entscheidend dafür, dass Mitarbeitende KI sicher am Arbeitsplatz nutzen – aber auch dafür, dass Unternehmen KI-generierte Bedrohungen verstehen und sich wirksam davor schützen können. Reifegradmodelle wie CMMI AI Maturity (CMMI AIM) geben Teams einen strukturierten Ansatz, um den Reifegrad ihrer KI-Governance zu bewerten – anstatt sich bei einer immer schnelleren Einführung auf punktuelle Ad-hoc-Kontrollen zu verlassen.“
Da Künstliche Intelligenz sowohl die Bedrohungslage als auch die verfügbaren Abwehrinstrumente grundlegend verändert, mahnt ISACA: Governance, Einsatzbereitschaft und Finanzierung müssen mit dem Tempo der KI-Einführung Schritt halten.
Zentrale Erkenntnisse der DS-Redaktion
- 54 % erwarten einen Cyberangriff auf ihr Unternehmen innerhalb der nächsten zwölf Monate.
- Social Engineering ist mit 46 % die häufigste Angriffsart und wird zunehmend durch KI unterstützt.
- 72 % empfinden ihre Arbeit als stressiger als vor fünf Jahren – vor allem wegen der komplexeren Bedrohungslage.
- 37 % setzen KI bereits zur automatisierten Bedrohungserkennung und -reaktion ein – gleichzeitig haben 71 % noch keine Übungen für KI-bezogene Vorfälle durchgeführt.
- Nur 3 % verfügen über ausgereifte Runbooks für KI-spezifische Vorfälle, während 30 % sich bislang noch gar nicht mit deren Bewältigung befasst haben.
Fazit der DS-Redaktion
Die Bedrohungslage wächst schneller als die Vorbereitung vieler Unternehmen. KI bietet neue Chancen für die Abwehr, schafft aber zugleich neue Risiken. Entscheidend sind daher ausreichend Ressourcen, klare Governance und belastbare Notfallprozesse.
Weitere Informationen
ISACA
State of Cybersecurity Report 2026
DATENSICHERHEIT.DE, 25.09.2026
Zunehmender Qualifizierungsbedarf im Spannungsfeld zwischen KI und Datenschutz
DATENSICHERHEIT.DE, 29.07.2026
PINKTUM-Checkliste zur KI-Kompetenz für Unternehmen
DATENSICHERHEIT.DE, 29.06.2026
Digitalkompetenzen: Laut TÜV Weiterbildungsstudie 2026 hoher Qualifizierungsbedarf
DATENSICHERHEIT.DE, 20.03.2026
Digitalthemen: Weiterbildung in Unternehmen fast überall – aber selten für alle
DATENSICHERHEIT.DE, 12.07.2026
Eskalation digitaler Angriffe auf die Produktion: NIS-2-Haftungsfalle für den Mittelstand
DATENSICHERHEIT.DE, 02.07.2026
Die eigentliche Herausforderung beginnt erst jetzt: NIS-2-Registrierung genügt nicht