Russlands Unternehmen: Sicherheitslücken bleiben, der Umbau stockt

Russlands Unternehmen: Sicherheitslücken bleiben, der Umbau stockt

Eine Untersuchung zeigt begrenzte Fortschritte beim Schließen kritischer IT-Schwachstellen. Geldmangel und technische Abhängigkeiten erschweren die Modernisierung.

Viele russische Unternehmen kommen bei der Beseitigung kritischer Sicherheitslücken nur langsam voran. Nach einer von Kommersant veröffentlichten Untersuchung des Sicherheitsanbieters CICADA8 schlossen im ersten Halbjahr 2026 lediglich 14,6 Prozent der zu Jahresbeginn betroffenen Unternehmen sämtliche damals festgestellten kritischen Schwachstellen. Weitere 30,8 Prozent reduzierten deren Zahl; bei 53,5 Prozent blieb der Bestand unverändert. Die Analyse umfasst rund 23.000 Organisationen.

Als Hindernisse nennen befragte Fachleute fehlende Budgets, knappe Personalressourcen und mangelnden Überblick über vorhandene IT-Systeme. Hinzu kommen Abhängigkeiten von bestimmten Softwareversionen: Aktualisierungen können Anpassungen anderer Anwendungen, erneute Tests und Betriebsunterbrechungen erfordern. Für einen Teil ausländischer Software sind Updates in Russland zudem schwer legal erhältlich; gleichwertige Ersatzprodukte fehlen teilweise.

Besonders häufig fand CICADA8 kritische Schwachstellen bei Unternehmen mit mindestens 500 aus dem Internet erreichbaren digitalen Ressourcen: Dort waren 77 Prozent betroffen, gegenüber 24 Prozent bei Organisationen mit zehn bis zwanzig solcher Ressourcen.

Die Ergebnisse beschreiben allerdings nur die von außen erkennbare Sicherheitslage. Bei 92,6 Prozent der kontinuierlich beobachteten Organisationen blieb das Bewertungsniveau unverändert. Das belegt keine vollständige Untätigkeit; interne Schutzmaßnahmen wurden nicht untersucht. Eine repräsentative Auswahl der gesamten russischen Wirtschaft ist im Bericht nicht ausgewiesen.

Was eine solche Außenbewertung erfasst, erläutert CICADA8 in seiner Produktbeschreibung: Dazu gehören bekannte Schwachstellen öffentlich erreichbarer Dienste, unsichere Einstellungen, frei zugängliche Verwaltungsoberflächen und Hinweise auf abgeflossene Zugangsdaten. Das Unternehmen vermarktet diese Bewertung auch zur Prüfung von Dienstleistern und Geschäftspartnern. Die vorgelegten Zahlen stammen somit von einem kommerziellen Anbieter von Sicherheitslösungen.

Der Befund legt ein wirtschaftliches Dilemma nahe: Eine erkannte Schwachstelle lässt sich nicht immer mit einem einfachen Update beseitigen. Wenn ihre Behebung einen größeren Umbau voraussetzt, konkurriert die langfristige Absicherung mit der kurzfristigen Aufrechterhaltung des Betriebs. Wie häufig daraus tatsächlich erfolgreiche Angriffe entstehen, lässt sich aus den genannten Quoten nicht ablesen.

Kommentare