Private-Equity-Unternehmen wissen: Der Wert eines Unternehmens hängt nicht nur von Umsatz und Marktposition ab – auch Cybersicherheit spielt eine entscheidende Rolle. Cyberangriffe wie Ransomware-Attacken oder Social Engineering können Unternehmen im Beteiligungsportfolio empfindlich treffen und im schlimmsten Fall zur Insolvenz führen. Daher ist es essenziell, Cybersicherheit als festen Bestandteil der Investmentstrategie zu verankern.
Mit Cyber Risk Quantification (CRQ) erhalten Sie eine fundierte Grundlage, um Risiken nicht nur zu erkennen, sondern auch finanziell zu bewerten. So können Sie gezielt investieren, Risiken minimieren und den Unternehmenswert Ihrer Portfoliounternehmen (PortCos) nachhaltig steigern.
So machen Sie Cyberrisiken messbar und steuerbar
Zwei bewährte Methoden, die sich flexibel kombinieren lassen, sind im Fokus:
- CRQ analysiert typische Angriffsszenarien und berechnet deren potenzielle finanzielle Auswirkungen. Dabei fließen interne Faktoren wie die Verteidigungsfähigkeit Ihres PortCos ebenso ein wie externe Datenquellen – etwa aus dem Darknet oder von Versicherern. Die Ergebnisse helfen Ihnen, Investitionen nach Kosten-Nutzen-Verhältnis zu priorisieren und die richtige Höhe der Cyberversicherung zu bestimmen.
- Zusätzlich um Risiken nicht nur quantitativ, sondern auch qualitativ zu bewerten, bietet sich ein Cyber Maturity Assessment (CMA) an. CMA bewertet den Reifegrad der Cybersicherheit Ihres PortCos. Die Ergebnisse helfen Ihnen, die Umsetzung von Best Practices zu planen und die Vorbereitung auf regulatorische Anforderungen wie NIS-2 oder ISO 27001 zu erleichtern.
Abbildung 1: ENISA (European Union Agency for cyber security), THREAT LANDSCAPE 2024
Tilman Ost
Partner, Deal Advisory, Private Equity, Global Private Equity Advisory Leader
KPMG AG Wirtschaftsprüfungsgesellschaft
Dr. Michael Falk
Partner, Consulting, Cyber Security
KPMG AG Wirtschaftsprüfungsgesellschaft
Nutzen Sie CRQ und CMA in jeder Investmentphase
Setzen Sie CRQ und CMA gezielt entlang des Investmentzyklus ein.
Vor dem Deal: Identifizieren Sie Cyberrisiken frühzeitig, verhandeln Sie Kaufpreisanpassungen und sichern Sie Garantien ab.
Während der Holding-Phase: Vergleichen Sie Ihre PortCos anhand von KPIs, optimieren Sie Sicherheitsmaßnahmen und senken Sie Versicherungskosten.
Beim Exit: Steigern Sie den Unternehmenswert durch dokumentierte Sicherheitsreife und erfüllen Sie regulatorische Anforderungen.
Die genannten Vorteile lassen sich auch anhand konkreter Zahlen belegen – ein Praxisbeispiel zeigt, wie sich gezielte Investitionen direkt auf das Risiko- und Wertprofil eines Unternehmens auswirken können.
Ein Kundenerfolgstory zeigt auf, daws ein PortCo seinen potenziellen Cyber Value at Risk von 15 Mio. € auf 8 Mio. € pro Jahr senken konnte – durch eine gezielte einmalige Investition in Höhe von 750.000 €. Das zeigt: Mit CRQ schaffen Sie nicht nur Sicherheit, sondern echten Mehrwert.
Cyberstrategie gemeinsam weiterentwickeln
Als Ihr Partner begleiten wir Sie dabei, Erkenntnisse aus den oben dargestellten Methodenin eine belastbare Sicherheitsstrategie zu überführen. Mit unseren branchenspezifischen Ansätzen und fundierter Erfahrung im Private-Equity-Umfeld unterstützen wir Sie dabei, Ihre Beteiligungen gezielt resilienter aufzustellen – technologisch aktuell, regulatorisch abgesichert und strategisch zukunftsfähig.