17 June 2026, 18:55

Cybersicherheit: Warum kleine Unternehmen jetzt einen virtuellen CISO brauchen

16. Juni: Virtuell oder Vollzeit CISO - ROI-Rechner für die Sicherheitsleitung

Cybersicherheit: Warum kleine Unternehmen jetzt einen virtuellen CISO brauchen

Cybersicherheit bleibt eine wachsende Sorge für Unternehmen in Mitteleuropa

Ein neues Tool der Woodlands Advisory GmbH hilft Unternehmen nun, die Kosten eines internen Sicherheitsverantwortlichen mit denen einer virtuellen Alternative zu vergleichen.

In Deutschland fließen 9,5 Prozent des nationalen IT-Budgets in die Cybersicherheit. Dennoch verfügen die meisten kleinen Betriebe in der Region über keinen dedizierten Schutz. Über 90 Prozent der Unternehmen in Mitteleuropa sind Kleinbetriebe – und kaum eines beschäftigt einen hauptamtlichen Chief Information Security Officer (CISO).

Die Risiken sind offensichtlich: Vier von fünf kleinen Unternehmen erlitten im vergangenen Jahr einen Sicherheits- oder Datenvorfall. Wenn es zu solchen Zwischenfällen kommt, müssen mehr als drei Viertel der Betroffenen mit Kosten von mindestens 250.000 US-Dollar pro Vorfall rechnen.

Cashback bei deinen
Lieblingsrestaurants und Services

Kaufe Gutscheine und spare in deinen Lieblingsorten in deiner Nähe

LiberSave App auf Smartphones

Die Einstellung eines eigenen CISO ist jedoch mit hohen Kosten verbunden. Ein hauptamtlicher Sicherheitsbeauftragter verdient in der Regel zwischen 250.000 und 400.000 US-Dollar jährlich. Ein virtueller CISO (vCISO) bietet hier eine günstigere Lösung: Für 40.000 bis 120.000 US-Dollar pro Jahr stellt er dennoch Fachwissen auf Führungsebene bereit. Die Woodlands Advisory GmbH hat einen Rechner entwickelt, der Unternehmen bei der Abwägung dieser Optionen unterstützt.

Mit dem Tool können Firmen bewerten, ob sich ein interner oder ein virtueller Sicherheitsverantwortlicher besser in ihr Budget einfügt. Angesichts der Anfälligkeit vieler Kleinbetriebe für Angriffe bietet es eine Möglichkeit, Investitionen in den Schutz gezielt zu planen. Ziel ist es, finanzielle Verluste durch Sicherheitslücken zu verringern – ohne dass die Kosten aus dem Ruder laufen.

Quelle