Der Großteil von IT-Verantwortlichen ist zwar zuversichtlich bei ihren eingesetzten Systeme für E-Mail-Sicherheit, allerdings würden E-Mail-Angriffe weiterhin erhebliche Auswirkungen auf die Geschäftsabläufe haben.
(Quelle: Travelerpix/shutterstock)
Für eine Studie im Auftrag von Barracuda, Anbieter von Cloud-basierten Sicherheitslösungen, wurden 660 IT-Verantwortliche weltweit nach den Erfahrungen mit E-Mail-Sicherheit, Phishing, Insider-Bedrohungen und Office 365 befragt. Außerdem wurden die damit verbunden Auswirkungen auf die Geschäftsabläufe und die Ausgaben für IT-Security und die Kosten infolge von Sicherheitsverstößen untersucht. Die Studie zeigt, dass die meisten IT-Experten zwar zuversichtlicher in Bezug auf die verwendeten Systeme für E-Mail-Sicherheit sind, dennoch würden E-Mail-Angriffe auch weiterhin erhebliche Auswirkungen auf die Geschäftsabläufe haben.
E-Mail-Sicherheit: Gefahren für den Geschäftsbetrieb
Laut der Studie geben 74 Prozent der Befragten an, dass E-Mail-Angriffe sich massiv auf den Geschäftsbetrieb auswirken. Die am häufigsten genannten Auswirkungen sind Produktivitätseinbußen bei den Mitarbeitern (49 Prozent), Ausfallzeiten und Betriebsstörungen (36 Prozent) und ein daraus resultierender Ansehensverlust des IT-Teams (28 Prozent). Fast drei Viertel der Befragten berichten, dass sie einen höheren Stresslevel hätten, da sie auch nachts und am Wochenende arbeiten mussten, um E-Mail-Sicherheitsprobleme zu lösen. Darüber hinaus machen sie sich auch abseits des Arbeitsplatzes Sorgen um den Zustand der E-Mail-Sicherheit in ihrem Unternehmen.
Kosten durch Attacken steigen weiter an
78 Prozent der Unternehmen sind überzeugt, dass die Kosten aufgrund von E-Mail-Attacken gestiegen seien. 66 Prozent glauben, dass Angriffe im vergangenen Jahr direkte finanzielle Kosten für ihr Unternehmen verursacht hätten. 44 Prozent der Befragten gaben an, dass Angriffe ihr Unternehmen bis zu 100.000 US-Dollar gekostet hätten, 14 Prozent lagen im Bereich bis zu 500.000 US-Dollar.
Dennoch meinen 63 Prozent der befragten Sicherheitsexperten, dass die Daten und Systeme ihres Unternehmens noch sicherer sind als vor einem Jahr. In EMEA glauben 52 Prozent, dass sie besser geschützt sind, als noch vor 12 Monaten (Amerika: 64 Prozent/APAC: 70 Prozent). Allerdings können fehlende Security-Tools zur verlässlichen Identifikation von Bedrohungen einem Unternehmen auch ein falsches Sicherheitsgefühl vermitteln.
E-Mail-Sicherheit: Phishing und Ransomware bleiben die größten Probleme
Trotz der überwiegend positiven Einschätzung ihrer Abwehrmechanismen, sehen Unternehmen Phishing und Ransomware ganz oben auf der Liste der Sicherheitsrisiken, auf die sie nicht vollständig vorbereitet sind. 43 Prozent der Unternehmen sind in den letzten zwölf Monaten Opfer eines Spear-Phishing-Angriffs geworden. Neben Spear-Phishing sehen sie außerdem Malware, Datenverlust, Spam, Smishing (SMS Phishing), Account Takeovers und Vishing (Voice Phishing) als Risikofaktoren.
Bedenken bei Insider-Bedrohungen und Office 365 wachsen
Mehr als drei Viertel der Unternehmen geben an, dass ihre Mitarbeiter verdächtige E-Mails nur schwerlich oder gar nicht erkennen. 79 Prozent der IT-Experten machen sich Sorgen über Angriffe und Verstöße machten, die unternehmensintern initiiert sind. 90 Prozent der Office-365-Benutzer haben umfangreiche Sicherheitsbedenken, die größten davon Datenschutz und -verlust (40 Prozent), Spam und Malware (37 Prozent) und Systemzuverlässigkeit und Ausfallzeiten (35 Prozent). Außerdem halten 86 Prozent der Unternehmen E-Mail-Sicherheitslösungen von Drittanbietern für unerlässlich, um einen hohen Sicherheitsstandard gewährleisten zu können.
Aufgrund der großen Verbreitung E-Mail-basierter Angriffe müssen sich IT-Sicherheitsexperten auf die Entwicklung und Eskalation von Phishing, Ransomware und anderen Bedrohungen konzentrieren und ihre E-Mail-Sicherheit spürbar verbessern. Die Maßnahmen sollten dabei über das traditionelle Gateway hinausgehen.
(Quelle: Barracuda)
Über den Autor: Klaus Gheri ist Vice President und General Network Security bei Barracuda Networks. Barracuda schützt E-Mails, Netzwerke, Daten und Anwendungen mit innovativen Lösungen, die im Zuge der Customer Journey wachsen und sich anpassen.
Stand: 16.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die WIN-Verlag GmbH & Co. KG, Chiemgaustraße 148, 81549 München einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://kontakt.vogel.de/de/win abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.