Eine Studie des IT KLUB

Leitindex für IT-Security: Wie sicher ist die IT in Ihrem Unternehmen wirklich?

Diese Studie misst den Sicherheitsreifegrad im deutschsprachigen Mittelstand. Der Leitindex stellt Ihre Selbsteinschätzung der objektiven Messung gegenüber und zeigt so den Reality Gap. Und verhindert im besten Falle den schlimmsten Fall.

Dabei erhalten nur Sie die Ergebnisse Ihres Unternehmens. Für die Studienergebnisse verwenden wir sie anonymisiert. 

 

Renommierte Tool-Hersteller unterstützen die Studie des IT KLUB und bieten den Studien-Teilnehmern drei Tools kostenfrei zur Nutzung:

✓ einen Penetration-Test,
✓ ein Lieferketten-Screening und
✓ einen Phishing-Resilienztest der Belegschaft.

Studienteilnehmer sparen so Honorare und Lizenzgebühren von weit über 10.000 Euro.

Vertraulich. Objektive Messung statt reiner Selbsteinschätzung
Gemessen. Branchen- und größenklassenspezifische Einordnung
DE-Cloud. Konkrete Handlungsempfehlungen für mehr IT-Sicherheit

Worum es geht

Ein unabhängiger Reifegrad-Index für den Mittelstand

Der Leitindex fragt direkt im Mittelstand, also auch in Ihrem Unternehmen, wie gut es in Sachen IT-Sicherheit aufgestellt ist. Das tun andere Studien auch. Der Leitindex für IT-Sicherheit geht jedoch einen Schritt weiter: Er vergleicht die Selbsteinschätzung mit objektiv gemessenen Werten desselben Unternehmens und zeigt die Lücke dazwischen. Im Detail. 

Diese Lücke nennen wir Reality Gap.

Der Reality Gap in einem Bild

Ein Unternehmen ist überzeugt, seine Leute seien im Bereich IT-Sicherheit bestens geschult. Trotzdem öffnet ein Drittel der Belegschaft die E-Mail, die wir im Rahmen des Phishing-Tests gesendet haben. 

Denn genau dieser Abstand zwischen Selbstbild und Wirklichkeit ist der Kern der Studie.

Sicherheitsreifegrad

0 1 2 3 4 5
Objektive Messung Reifegrad 2
Selbsteinschätzung Reifegrad 4
Reality Gap
Objektive Messung
Selbsteinschätzung
Reality Gap

Bildlich dargestellt: Je länger die rote Spanne, desto größer der blinde Fleck.

Methodik – so sieht die Praxis aus

Nachvollziehbar, objektiv, standardisiert

Der Leitindex bewertet sechs Stufen auf einer Reifegradskala von 0 bis 5, angelehnt an etablierte Modelle. Der angestrebte Reifegrad ist die Stufe 3. Denn hier ist das Thema der Frage sowohl definiert als auch dokumentiert und in der Praxis verankert. Für den Mittelstand ist die Stufe 3 das wirtschaftlich sinnvollste Ziel, da sie einen optimalen Kompromiss zwischen Aufwand und Nutzen darstellt.

Selbsteinschätzung

Ein schlanker Fragebogen erfasst, wie ein Unternehmen seine eigene IT-Sicherheitslage einschätzt.

Objektive Messung

Renommierte Tool-Hersteller unterstützen die Studie des IT KLUB und bieten den Studien-Teilnehmern drei Tools kostenfrei zur Nutzung:

✓ ein Penetration-Test,
✓ ein Lieferketten-Screening und
✓ ein Phishing-Test der Belegschaft.

Studienteilnehmer sparen so 
Honorare und Lizenzgebühren 
von weit über 10.000 Euro

Reality Gap

Aus dem Abstand zwischen Selbsteinschätzung und objektiver Messung entsteht die eigentliche Erkenntnis, der Reality Gap.

Benchmark

Jedes Ergebnis wird innerhalb der jeweiligen Branche und Größenklasse eingeordnet, um die Vergleichbarkeit zu gewährleisten.

 

Ihre Vorteile

Das haben Sie als teilnehmendes Unternehmen davon

Sie erhalten Klarheit über Ihre eigene Position. 

Die Teilnahme an der Studie ist kostenfrei. Sie bekommen die klare Aussage, ob Ihr Gefühl hinsichtlich IT-Sicherheit mit der Realität übereinstimmt. Zugleich sehen Sie, wo Ihr eigenes Unternehmen im Vergleich steht.

Individuelle Tests und Auswertung

Sie sehen Ihren individuellen Reifegrad über vier Kategorien der IT-Sicherheit, verständlich aufbereitet.

Konkrete Handlungspunkte

Die Auswertung zeigt die schwächsten Stellen und somit, woran Sie zuerst arbeiten sollten.

Datenschutzkonform und vertraulich

Die Auswertung erfolgt vertraulich. Die Daten liegen in einer deutschen Cloud.

Benchmark innerhalb der Branche

Sie sehen, wo das eigene Unternehmen im Vergleich zur Branche und zur Größenklasse steht.

Vorab-Zugang zum Report

Teilnehmer erhalten die Gesamtergebnisse bereits vor der offiziellen Veröffentlichung. Nur die Betroffenen selbst erfahren, wie ihr Unternehmen in den Tests abgeschnitten hat.

Beitrag zum Lagebild

Ihre Teilnahme präzisiert das Lagebild der IT-Sicherheit im Mittelstand. Dabei bleiben Ihre Unternehmensdaten streng vertraulich.

Der Ablauf

In drei Schritten zum eigenen Reality Gap

  1. Eintragen

    Sie registrieren sich vorab über das Formular weiter unten. Das dauert eine Minute und Sie erfahren als Erstes, wenn es losgeht. 
    Spoiler: Das wird bereits am 15. September 2026 der Fall sein.

  2. Erhebung durchlaufen

    Sie erhalten den Zugang zur Erhebung und beantworten den Basisteil in wenigen Minuten. Zusatzmodule sind optional. Diese Befragung gibt uns Ihre subjektive Einschätzung. 

    Dann werden wir aktiv und erheben anhand der Tests die objektiven Messergebnisse. Am freien Markt kostet jeder dieser Tests mindestens eine vierstellige Summe.

  3. Auswertung erhalten

    Unternehmen bekommen ihre individuelle, detaillierte Auswertung mit Reifegrad, Reality Gap und Benchmark und werden Teil des anonymen Gesamtergebnisses.

Teilnahme

So nehmen Sie an der Studie teil

Tragen Sie sich ein, dann erhalten Sie den Zugang zur Erhebung und im Anschluss Ihre individuelle Auswertung. Die Teilnahme ist kostenfrei und unverbindlich.

Sie investieren wenige Minuten, um den Basisteil auszufüllen. Optional beantworten Sie weitere Fragen und erhalten folgendes:

  • Vertrauliche Auswertung, Daten in deutscher Cloud
  • Jederzeit widerrufbar
  • Und: Klarheit über Ihren wirklichen Stand!

Jetzt vorab registrieren

Nach Ihrer Bestätigung informieren wir Sie, sobald die Teilnahme an der Studie startet.

Mit * gekennzeichnete Felder sind Pflichtfelder.

Die Beteiligten

Neutral herausgegeben, wissenschaftlich begleitet

Die Glaubwürdigkeit der Studie steht und fällt mit der sauberen Trennung der Rollen. Darum gibt der Verein heraus, verschiedene spezialisierte Unternehmen führen durch, ein unabhängiger Beirat prüft die Methodik.

Michael Tonner

Michael Tonner

Initiator der Studie

Prof. Dr. Dirk Loomans

Prof. Dr. Dirk Loomans

Vorstand wissenschaftlicher Beirat

Tobias Frank

Tobias Frank

Praktische Erhebung der Daten

Hans-Jürgen Schwarzer

Hans-Jürgen Schwarzer

Projektmanagement

Sarah Tavcer

Sarah Tavcer

Juristischer Beirat

Aydin Nasseri

Aydin Nasseri

Statistischer Beirat

Unabhängig

Herausgeber und durchführendes Unternehmen sind wirtschaftlich getrennt. Der Beirat begleitet die Methodik neutral.

Nachvollziehbar

Die Reifegradskala von 0 bis 5 lehnt sich an etablierte Modelle an. Jede Bewertung ist begründet.

Vertraulich

Die erhobenen Daten werden nur für die Studie verarbeitet und liegen in einer deutschen Cloud. Jede Einwilligung ist widerrufbar.

Häufige Fragen

Was Teilnehmer wissen möchten

Was kostet die Teilnahme?

Die Teilnahme ist kostenfrei. Sie erhalten im Gegenzug Ihre individuelle Auswertung und den Benchmark gegen Ihre Branche.

Was genau wird untersucht?

Wir untersuchen die technische und organisatorische IT-Sicherheit, Datenschutz sowie Business Continuity.

Wie viel Aufwand ist das?

Der Basisteil ist in wenigen Minuten ausgefüllt. Die optionalen Messmodule, etwa die Phishing-Simulation oder das externe Penetration-Scanning, laufen im Hintergrund und kosten Sie kaum zusätzliche Zeit.

Wer darf teilnehmen?

Eingeladen sind Unternehmen aus dem deutschen, österreichischen und schweizerischen Mittelstand über alle Branchen hinweg. Je breiter die Beteiligung, desto aussagekräftiger das Gesamtbild.

Was passiert mit meinen Daten?

Ihre Angaben werden ausschließlich für die Studie verarbeitet und liegen in einer deutschen Cloud. Die Auswertung erfolgt vertraulich. Jede Einwilligung können Sie jederzeit widerrufen.

Wann gibt es Ergebnisse?

Nach Abschluss der Feldphase werden die Gesamtergebnisse veröffentlicht. Teilnehmer erhalten den Report vorab. Tragen Sie sich in den Verteiler ein, dann erfahren Sie direkt, sobald es so weit ist.