Cyber Benchmark 2026: Regulierung stärkt die Cyberabwehr – KI verschiebt die Sicherheitsagenda

Die Cybersicherheitsreife grosser Unternehmen steigt weiter: Regulatorische Vorgaben wie DORA und NIS2 zeigen Wirkung. Gleichzeitig entstehen rund um den Einsatz von Künstlicher Intelligenz neue Angriffsflächen, auf die viele Organisationen noch unzureichend vorbereitet sind. Das zeigt der aktuelle Cyber Benchmark 2026 von Wavestone, der auf der Analyse von mehr als 200 Unternehmen weltweit basiert.

Gegen dauernde Veränderungen anfechten: Unternehmen stärken ihre Cyberabwehr gegen neue KI-Risiken. Quelle: Wavestone / zvg

Die durchschnittliche Cyberreife grosser Unternehmen stieg 2026 auf 55,3 Prozent. Der Wavestone Cyber Benchmark 2026 basiert auf der Analyse von mehr als 200 Organisationen weltweit, darunter über 100 Unternehmen mit einem Jahresumsatz von mehr als einer Milliarde Euro. Bewertet wurde anhand international anerkannter Standards wie dem NIST Cybersecurity Framework 2.0 und ISO 27001/27002 – erstmals auch mit einer vertieften Analyse der Sicherheit von KI-Systemen in 17 Cybersecurity-Domänen.

Regulierung fördert Investitionen und organisatorische Reife

Besonders deutlich zeigt sich der Einfluss regulatorischer Anforderungen: Unternehmen in regulierten Branchen weisen einen deutlich höheren Reifegrad auf als Organisationen ohne vergleichbaren regulatorischen Druck. Spitzenreiter bleibt der Finanzsektor, der seine Cyberreife gegenüber dem Vorjahr nochmals deutlich steigern konnte. Die Studie zeigt Fortschritte insbesondere in den Bereichen Governance, Risikomanagement, Erkennung von Cyberbedrohungen sowie Incident Response. Auch die personellen und finanziellen Ressourcen wachsen weiter: Unternehmen investieren durchschnittlich 6,7 Prozent ihres IT-Budgets in Cybersicherheit und beschäftigen heute mehr Cybersecurity-Spezialist:innen als noch im Vorjahr.

«Die Ergebnisse zeigen, dass regulatorische Anforderungen einen wichtigen Beitrag zur Professionalisierung der Cybersicherheit leisten», sagt Dr. Daniel Nussbaumer, Cybersecurity-Experte bei Wavestone Schweiz. «Gerade in regulierten Branchen beobachten wir, dass Cybersicherheit zunehmend als strategisches Thema auf Führungsebene verankert wird und nicht mehr ausschliesslich als IT-Aufgabe betrachtet wird.»

Unternehmen investieren 6,7% ihres IT-Budgets in Cybersicherheit. Quelle: Wavestone

KI schafft neue Risiken für Unternehmen

Während sich viele Organisationen bei klassischen Cyberrisiken verbessern, entwickelt sich rund um den Einsatz von KI ein neues Risikofeld. Zwar verfügen bereits 76 Prozent der untersuchten Unternehmen über Richtlinien zur sicheren Nutzung von KI, doch bei der technischen Absicherung bestehen weiterhin erhebliche Lücken. So haben lediglich 10 Prozent der Unternehmen konkrete Schutzmechanismen gegen KI-spezifische Angriffe wie Prompt Injection oder die Manipulation von KI-Systemen implementiert. Insgesamt liegt der Reifegrad im Bereich AI Security bei lediglich 38 Prozent.

«Viele Unternehmen haben KI bereits in ihre Prozesse integriert oder befinden sich in der Skalierung entsprechender Anwendungen», so Nussbaumer. «Die Sicherheitsmechanismen entwickeln sich jedoch nicht überall im gleichen Tempo. Dadurch entsteht eine neue Angriffsfläche, die in den kommenden Jahren deutlich an Bedeutung gewinnen wird.»

Resilienz bleibt die grösste Herausforderung

Trotz der positiven Entwicklung besteht weiterhin Handlungsbedarf. Besonders im Bereich Resilienz und Wiederherstellung nach Cyberangriffen ist Nachholbedarf erkennbar. Während Unternehmen zunehmend besser darin werden, Angriffe zu erkennen und darauf zu reagieren, bleibt die Fähigkeit, kritische Geschäftsprozesse nach einem Vorfall schnell wiederherzustellen, eine Herausforderung. Der sogenannte «Recover»-Bereich weist mit 44 Prozent den niedrigsten Reifegrad aller untersuchten Sicherheitsdimensionen auf.

25 Prozent der Mittelständler in kritischer Cyber-Lage. Quelle: Wavestone

Cybersicherheit entwickelt sich zum Wettbewerbsfaktor

Für Wavestone zeigen die Ergebnisse, dass Unternehmen ihre Cyberstrategie künftig noch stärker mit regulatorischen Anforderungen, technologischen Innovationen und organisatorischer Resilienz verzahnen müssen. «Cybersicherheit entwickelt sich zunehmend zu einer strategischen Fähigkeit, die über die reine Risikominimierung hinausgeht», sagt Armando Chiodi, Partner bei Wavestone. «Wer regulatorische Anforderungen erfüllt, neue Technologien sicher integriert und gleichzeitig seine Widerstandsfähigkeit stärkt, schafft die Grundlage für nachhaltigen Unternehmenserfolg.»

Quelle: www.wavestone.com

Dieser Beitrag erschien ursprünglich auf m-q.ch - https://www.m-q.ch/de/cyber-benchmark-2026-regulierung-staerkt-die-cyberabwehr-ki-verschiebt-die-sicherheitsagenda/

Weitere Beiträge zum Thema