Statement von Frank Heisel zum BSI Lagebericht 2025

BSI-Lagebericht 2025: Warum Online-Händler jetzt besonders gefordert sind

Der aktuelle Lagebericht zur IT-Sicherheit 2025 des Bundesamts für Sicherheit in der Informationstechnik (BSI) zeigt deutlich: Die Cyber-Bedrohungslage in Deutschland bleibt kritisch. Trotz operativer Erfolge – darunter die Zerschlagung der Ransomware-Gruppe LockBit – ist keine Entspannung in Sicht.
Das zentrale Problem liegt laut BSI vor allem an unzureichend geschützten Angriffsflächen, die in Unternehmen und digitalisierten Infrastrukturen weiterhin weit verbreitet sind.

119 neue Schwachstellen pro Tag

Besonders alarmierend ist der anhaltende Anstieg neuer Sicherheitslücken:
Im Durchschnitt identifiziert das BSI 119 neue Schwachstellen täglich – ein Zuwachs von 24 Prozent. Diese reichen von klassischen Coding-Fehlern über riskantes „Insecure Design“ bis zu kompromittierten IoT-Geräten, die bereits im Auslieferungszustand unsicher sind.

Cyberkriminelle nutzen diese offenen Flanken aktiv aus:
Die Zahl der Exploitation-Angriffe steigt um 38 Prozent, und die Kombination aus Datenabfluss und Verschlüsselung führt zu den höchsten durchschnittlichen Lösegeldern seit Beginn der Erhebung.

KMU besonders im Visier

Ein weiteres Kernergebnis:
Rund 80 Prozent aller Ransomware-Angriffe treffen kleine und mittlere Unternehmen. Besonders kritisch ist dabei die Wahrnehmungslücke:
Während 91 Prozent der KMU ihre IT-Sicherheit als „gut“ einstufen, erfüllen sie laut BSI im Schnitt nur 56 Prozent der zentralen Anforderungen des CyberRisikoChecks.

Gleichzeitig sinkt die Nutzung grundlegender Sicherheitsmaßnahmen wie Zwei-Faktor-Authentifizierung (2FA) oder Passwortmanager in der Bevölkerung – viele empfinden sie als „zu kompliziert“. Die Folge ist eine wachsende digitale Sorglosigkeit, während die Bedrohungslage weiter eskaliert.

Einordnung von RISK IDENT Co-CEO Frank Heisel

Im aktuellen Kommentar des Tech Truffle Magazine ordnet unser Co-CEO Frank Heisel die Lage aus Sicht des E-Commerce ein. Seine klare Botschaft:
Online-Händler stehen heute unter besonders hohem Druck, denn Angriffsvektoren wie Quishing, gefälschte Markenauftritte und gezielte Attacken auf den Bezahlvorgang werden immer raffinierter. Wer Kundenkonten und Checkouts nicht aktiv absichert, riskiert nicht nur Umsatz – sondern langfristig auch Vertrauen.

Den vollständigen Artikel inklusive aller Statements findest Du hier:
👉 https://www.techtrufflemagazine.de/artikel-kommentare/wie-steht-es-im-die-it-sicherheit-in-deutschland-expertenkommentare-zum-bsi-lagebericht-2025/

Unser Fazit

Der BSI-Bericht macht deutlich:
Prävention ist heute wichtiger denn je.
Unternehmen müssen ihre Angriffsflächen konsequent reduzieren, digitale Identitäten schützen und Betrugsmuster frühzeitig erkennen. Moderne Fraud-Prevention-Lösungen, wie unsere Produkte FRIDA und DEVICE IDENT, ermöglichen genau diese proaktive Absicherung.

Dirk Mayer | Head of Anti-Fraud Consultants bei RISK IDENT
Ellipse für Hintergrund

Noch Fragen?

Dirk Mayer – Head of Anti-Fraud Consultants

Nach oben