Zurück zur Inhaltsseite


      Share – LinkedIn & Facebook

      Bereits zum elften Mal in Folge liefern wir mit unserer Studie „Cybersecurity in Österreich“ in Kooperation mit dem Sicherheitsforum Digitale Wirtschaft des Kompetenzzentrum Sicheres Österreich (KSÖ) einen praxisnahen Blick auf die Sicherheitslage von Unternehmen in Österreich. Basierend auf den Erfahrungen von 1.396 heimischen Unter­nehmen zum Thema Cyberkriminalität und -sicherheit sowie interessanten Interviews und Einblicke mit 32 Expert:in­nen bietet die Studie spannende Perspektiven in aktuelle Trends und neue Herausforderungen im Zeitalter der Künstlichen Intelligenz.

      Leise Angriffe, laute Folgen

      Cyberangriffe werden leiser – und gefährlicher. Statt plakativer Ransomware dominieren heute unauffällige, strate­gisch orchestrierte Angriffe das Bild: Häufig von staatlichen oder staatlich unterstützten Akteur:innen getragen, fokussieren sie auf langfristige Informationsbeschaffung, gezielte Verbreitung von Desinformation und den Aufbau persistenter Zugänge in die Systeme von Unternehmen oder der kritischen Infrastruktur. Künstliche Intelligenz beschleunigt die Dynamik dramatisch: Die Zeit von der Entdeckung einer Schwachstelle bis zur Ausnutzung schrumpft massiv, von Tagen auf nur wenige Stunden. Die Digitalisierung beschleunigt dies rasant, doch die tragenden Säulen für eine stabiles Fundament aus Vertraulichkeit, Integrität und Verfügbarkeit bleiben lückenhaft.

      Unsere Resilienz wird fragiler. Denn insbesondere die Abhängigkeiten von Plattform-Anbietern, Cloud-Providern und Herstellern von digitalen Produkten und Diensten werden zum geopolitischen Spielball der wirtschaftlichen Macht­projektion: Fällt ein Online-Dienst aus oder werden die Kosten dafür signifikant erhöht, beeinflusst das unmittelbar unsere Wertschöpfung, von hohen Kosten bis zum kompletten Stillstand.

      Die Antwort? Automatismen mit Automatismen begegnen, grundlegende Cybersicherheitsmaßnahmen (Basishygiene) und die Reaktion auf Cyberangriffe konsequent weiter automatisieren, sowie Vertrauen, Integrität, Resilienz, und Souveränität als Leitplanken im Unternehmen verankern. Die Regulatorik setzt dafür den Rahmen, ersetzt aber nicht das Handeln. Wer zu spät, zu langsam oder zu bequem ist, riskiert Wettbewerbsfähigkeit und die Standortsicherheit. Nicht neu ist die Bedrohung, neu ist ihr Tempo.

      Cybersicherheit heißt jetzt: Verlässlichkeit über Bequemlichkeit, Verantwortung über Aktionismus.

      Robert Lamprecht

      Partner, Advisory / Cybersecurity, Wien

      KPMG Austria

      Andreas Tomek

      Partner, Advisory / Cybersecurity, Wien

      KPMG Austria

      Michael Schirmbrand

      Partner, Advisory / Tech Consulting, Wien

      KPMG Austria

      Daniel Kroiss

      Partner, Advisory / Cybersecurity, Wien

      KPMG Austria



      Top 7 Angriffsarten 2026

      Liste der häufigsten Cyberangriffe: Malware 78 %, Phishing 69 %, Schwachstellen 58 %, BEC 57 %, Scam 52 %, Passwortdiebstahl 44 %, Supply‑Chain 42 %.

      Key Findings der Cybersecurity-Studie

      Animiertes Bild: Eine dunkelblaue Grafik zeigt eine glänzende, vertikale Zylinder-Anzeige in Blautönen, oben offen, deren Füllstand etwas über der Hälfte liegt. Rechts daneben steht groß die weiße Zahl „Jeder 8.“.

      Cyberangriff war erfolgreich.

      Animiertes Bild: Eine dunkelblaue Grafik zeigt eine glänzende, vertikale Zylinder-Anzeige in Blautönen, oben offen, deren Füllstand etwas über der Hälfte liegt. Rechts daneben steht groß die weiße Zahl „50 %“.

      Für jedes zweite befragte Unternehmen stellen KI-unterstützte Cyber­an­griffe die größte Heraus­forderung dar.

      Animiertes Bild: Eine dunkelblaue Grafik zeigt eine glänzende, vertikale Zylinder-Anzeige in Blautönen, oben offen, deren Füllstand etwas über der Hälfte liegt. Rechts daneben steht groß die weiße Zahl „30 %“.

      der Cyberangriffe führten zu einem länger an­dauernden Unter­nehmens­stillstand.

      Animiertes Bild: Eine dunkelblaue Grafik zeigt eine glänzende, vertikale Zylinder-Anzeige in Blautönen, oben offen, deren Füllstand etwas über der Hälfte liegt. Rechts daneben steht groß die weiße Zahl „Jedes 4..

      von Ransomware be­troffenen Unternehmen gab an, die Lösegeld­forderungen bezahlt zu haben.

      Animiertes Bild: Eine dunkelblaue Grafik zeigt eine glänzende, vertikale Zylinder-Anzeige in Blautönen, oben offen, deren Füllstand etwas über der Hälfte liegt. Rechts daneben steht groß die weiße Zahl „54 %“.

      könnten lediglich 3 Mo­na­te weiterarbeiten, wenn diese Technologien nicht verfügbar wären. 46 % können nicht beurteilen, wie lange das Unter­nehmen weiterarbeiten könnte.

      Animiertes Bild: Eine dunkelblaue Grafik zeigt eine glänzende, vertikale Zylinder-Anzeige in Blautönen, oben offen, deren Füllstand etwas über der Hälfte liegt. Rechts daneben steht groß die weiße Zahl „40 %“.

      nannten ineffektives Patchmanagement als häufigstes Einfallstor.

      Animiertes Bild: Eine dunkelblaue Grafik zeigt eine glänzende, vertikale Zylinder-Anzeige in Blautönen, oben offen, deren Füllstand etwas über der Hälfte liegt. Rechts daneben steht groß die weiße Zahl „Jeder 5.“.

      Cyberangriff fand über die Lieferkette statt.

      Animiertes Bild: Eine dunkelblaue Grafik zeigt eine glänzende, vertikale Zylinder-Anzeige in Blautönen, oben offen, deren Füllstand etwas über der Hälfte liegt. Rechts daneben steht groß die weiße Zahl „61 %“.

      Bei 61 % führten An­wender:innenfehler bei der Nutzung von KI zu Cybersicherheits- und Datenschutzvorfällen sowie Know-how-Abfluss.


      Cybersecurity in Österreich 2026

      Die Illusion der Ruhe

      Digitale, neonfarbene Meeresschildkröte schwimmt in einem violett-blauen, futuristischen Ozean; Pixel- und Glitch-Effekte.


      Aktuelle Cybersecurity-Podcast-Folge

      mic

      #146 | 20.5.2026

      In dieser Podcast-Folge zur Cybersecurity-Studie spricht KPMG Cybersecurity-Partner Robert Lamprecht mit Roland Supper (Chief Security Officer, Erste Group Bank AG) und Daniel Kroiss (Partner, KPMG) über die aktuellen Herausforderungen im Bereich Cybersicherheit. Im Fokus stehen unter anderem die zunehmende Professionalität von Cyberangriffen, die Rolle von künstlicher Intelligenz als Beschleuniger für Angreifer und Verteidiger sowie die wachsende Bedeutung von Resilienz als unternehmerisches Führungsprinzip.


      Unsere Cyber Leaders Academy

      cyber leaders academy logo

      Die Cyber Leaders Academy ist ein einzigartiger Zusammenschluss führender Beratungs-, Prüfungs- und Bildungsexpert:innen im Bereich Cybersecurity. Unser gemeinsames Ziel ist die holistische Aus- und Weiterbildung von Verwaltung, Aufsichtsorganen, Führungskräften sowie Security- und Risikomanager:innen.


      Erfahren Sie mehr

      Hier können Sie die Cybersecurity-Studie aus dem Jahr 2025 bestellen!

      Building trust and enabling innovation in a dynamic world

      In an AI-dominated business environment, the foundational principles of cybersecurity are even more critical.

      The healthcare sector is facing unprecedented cybersecurity challenges, and the stakes are higher than ever before.