Sicherheitskultur: 13 Prozent der Firmen erreichen Spitzenniveau
Veröffentlicht am: 21.09.2026 um 17:00 Uhr | Redaktion boerse-global.de
Die Verankerung von Cybersicherheit im Bewusstsein und Handeln von Mitarbeitenden bleibt für viele Organisationen eine Herausforderung. Der TreeSolution-Report „Security Culture Code“, der einen Untersuchungszeitraum von 2004 bis 2025 umfasst, zeigt eine deutliche Diskrepanz zwischen individuellem Problembewusstsein und der tatsächlichen organisatorischen Reife. Die Analyse basiert auf 88 Erhebungen mit mehr als 100.000 Teilnehmenden und rund 4,5 Millionen Einzelantworten.
Stagnation auf hohem Niveau der Sicherheitsreife
Die Ergebnisse der Jahre 2019 bis 2025 verdeutlichen, dass eine exzellente Sicherheitskultur weiterhin die Ausnahme bleibt. Lediglich 13 Prozent der untersuchten Organisationen erreichen in diesem Zeitraum eine Einstufung als sehr gut. Ein Drittel der Unternehmen (33 Prozent) wird als gut bewertet, während 40 Prozent als ausbaufähig gelten. Weitere 13 Prozent weisen eine ungenügende Sicherheitskultur auf.
Historisch betrachtet ist zwar eine Verbesserung erkennbar – im Zeitraum von 2004 bis 2012 lag der Anteil der Organisationen mit ungenügender Sicherheitskultur noch bei rund 40 Prozent –, doch die Entwicklung scheint an Grenzen zu stoßen.
Der Report stellt fest, dass der Anteil der Organisationen mit sehr hoher Reife über die Jahre hinweg konstant bei 10 bis 13 Prozent verharrt. In der Analyse wird in diesem Zusammenhang von einer gläsernen Decke gesprochen, die den weiteren Aufstieg in höchste Reifegrade erschwert.
Immer mehr Unternehmen werden Opfer von Cyberangriffen – diese Checkliste hilft Ihnen, es zu verhindern. Erfahren Sie im kostenlosen E-Book, wie Sie Sicherheitslücken schließen und Ihre Organisation proaktiv absichern, bevor es zu spät ist. Cyber-Security-Checkliste jetzt kostenlos sichern
Positives Antwortverhalten bei grundlegenden Sicherheitsregeln
Ein wesentlicher Indikator für das Sicherheitsbewusstsein ist der Security Awareness Index (SAI). Dieser ist laut TreeSolution-Report von einem Wert von 43,8 im Jahr 2005 auf 65,2 im Jahr 2025 gestiegen. Diese positive Tendenz spiegelt sich auch in konkreten Verhaltensweisen und Einstellungen der Befragten wider.
So gaben 94 Prozent an, ihre Passwörter nicht an Dritte weiterzugeben. Eine hohe Sensibilisierung herrscht zudem im Umgang mit digitaler Kommunikation: 93 Prozent der Teilnehmenden äußerten, vorsichtig bei verdächtigen E-Mails zu agieren. Zudem betrachten 89 Prozent die Informationssicherheit als eine Verantwortung, die alle Beschäftigten gemeinsam tragen.
Defizite in der Führungskommunikation und Weiterbildung
Trotz der hohen individuellen Bereitschaft zeigen sich Schwachstellen in der organisatorischen Umsetzung und der Kommunikation durch Führungskräfte. Nur 39 Prozent der Befragten gaben an, dass Vorgesetzte die Relevanz und Hintergründe von Sicherheitsmaßnahmen erläutern.
Rekord-Schäden durch Phishing zeigen, warum viele Unternehmen heute verstärkt auf Awareness-Kampagnen setzen müssen. Dieser kostenlose Leitfaden zeigt in 4 Schritten, wie Sie Manipulationstaktiken entlarven und Hacker-Angriffe effektiv stoppen. Anti-Phishing-Paket gratis herunterladen
Auch bei der Vermittlung von Wissen besteht Optimierungspotenzial: Lediglich 51 Prozent der Teilnehmenden erhalten nach eigenen Angaben verständliche Informationen zum Thema Sicherheit.
In Bezug auf die Kompetenzentwicklung nannten 53 Prozent der Befragten bestehende Schulungsangebote für die Belegschaft. Besonders kritisch stellt sich die Situation in wissensintensiven Branchen dar. In diesem Sektor weisen laut dem Bericht 50 Prozent der Organisationen eine ungenügende Sicherheitskultur auf, was auf ein erhöhtes Risiko in Bereichen hindeutet, in denen der Schutz von Informationen eigentlich eine Kernpriorität darstellen sollte.
