Compliance wächst schneller als die Kapazitäten der IT-Teams

05. Mai 2026, 11:17 Uhr · Quelle: Pressebox
Eine Studie von Sophos unterstreicht, wie steigende Compliance-Anforderungen Ressourcen binden und die Cybersecurity von Unternehmen gefährden.

Wiesbaden, 05.05.2026 (PresseBox) - Unternehmen in Deutschland, Österreich und der Schweiz stehen wie viele Organisationen weltweit vor der Herausforderung, eine wachsende Zahl an IT- und Cybersecurity-Vorgaben zu erfüllen. Eine aktuelle, von Sophos in Auftrag gegebene internationale Studie zeigt, wie stark regulatorische Anforderungen inzwischen in den Arbeitsalltag eingreifen und welche Folgen das für IT- und Sicherheitsteams hat.

Für die Untersuchung wurden Anfang 2026 insgesamt 5.000 IT- und Cybersecurity-Verantwortliche aus 17 Ländern und unterschiedlichen Branchen befragt. Die Ergebnisse zeigen: Compliance ist längst zu einer dauerhaften Managementaufgabe geworden, die erhebliche Ressourcen bindet und viele Organisationen an ihre Grenzen bringt.

Fünf Standards gleichzeitig und trotzdem selten Gewissheit

Im Median erfüllen Unternehmen aktuell fünf verschiedene Compliance-Standards gleichzeitig. Diese Bandbreite verdeutlicht, wie komplex die regulatorischen Anforderungen geworden sind.

Gleichzeitig fehlt vielen Organisationen die Sicherheit über den eigenen Status. 82 Prozent der Befragten geben an, besorgt zu sein, dass ihr Unternehmen nicht alle relevanten Vorgaben vollständig erfüllt. Fast ein Viertel äußert sogar große Bedenken. Nur 18 Prozent sehen sich auf der sicheren Seite.

Fast 40 Prozent der Arbeitszeit: Compliance verdrängt operative Sicherheit

Ein erheblicher Teil der verfügbaren Kapazitäten fließt in Compliance-Aufgaben. Im Schnitt wenden IT- und Cybersecurity-Teams 39 Prozent ihrer Arbeitszeit dafür auf. Dazu gehören unter anderem die Umsetzung von Anforderungen, interne Abstimmungen sowie die Dokumentation und Berichterstattung.

Dieser Aufwand fehlt an anderer Stelle. Die operative Sicherheitsarbeit gerät zunehmend unter Druck, weil Ressourcen gebunden sind.

Dynamische Anforderungen erschweren die Umsetzung

Viele Unternehmen haben Schwierigkeiten, mit den stetigen Veränderungen Schritt zu halten. 79 Prozent der Befragten empfinden es als herausfordernd, aktuelle Anforderungen zu verfolgen und umzusetzen. 19 Prozent beschreiben dies als sehr schwierig.

Die Vielzahl an Vorgaben führt zudem zu Überschneidungen: Ähnliche Anforderungen müssen mehrfach bearbeitet werden, was den Aufwand zusätzlich in die Höhe reibt.

Gleiche Pflichten, weniger Mittel: Kleinere Unternehmen besonders unter Druck

Vor allem kleinere Unternehmen stehen vor großen Herausforderungen. Sie sehen sich häufig mit einer vergleichbaren Anzahl an Regelwerken konfrontiert wie größere Organisationen, verfügen jedoch über deutlich weniger personelle und fachliche Ressourcen.

Das erhöht den Druck und erschwert eine nachhaltige Umsetzung der Anforderungen.

Je nach Branche und Land ein anderes Regelwerk – die Fragmentierung ist real

Die am häufigsten genannten Regelwerke sind ISO 27001/2 (51,2 %), GDPR (40,4 %), CIS (29,7 %), NIST CSF (23,8 %), PCI DSS (23,1 %), HIPAA (21,7 %), DORA (19,8 %) und NIS2 (16,1 %). Ihre Bedeutung variiert jedoch deutlich je nach Branche und Region.

So geben 66 Prozent der Unternehmen im Bereich Transport und Logistik an, sich an ISO 27001/2 zu orientieren, während dieser Anteil im öffentlichen Sektor bei 38 Prozent liegt. Auch zwischen einzelnen Ländern zeigen sich klare Unterschiede: In Spanien streben 60 Prozent der Unternehmen eine Ausrichtung an ISO 27001/2 an, in Mexiko sind es 35 Prozent.

Ein ähnliches Bild ergibt sich bei NIST CSF. In den USA orientieren sich 30 Prozent der Organisationen an diesem Framework, in Australien hingegen nur 13 Prozent.

Für Unternehmen im DACH-Raum ergibt sich daraus eine doppelte Herausforderung. Einerseits prägen europäische Vorgaben wie GDPR, NIS2 und künftig DORA das regulatorische Umfeld. Andererseits orientieren sich international tätige Unternehmen häufig zusätzlich an global etablierten Frameworks wie ISO 27001 oder NIST.

Das erhöht die Komplexität in der Umsetzung erheblich, da unterschiedliche Anforderungen parallel berücksichtigt und miteinander in Einklang gebracht werden müssen. Ein einheitlicher Ansatz ist in der Praxis selten ausreichend. Gefragt sind flexible, aufeinander abgestimmte Lösungen.

Wer nicht weiß, ob er compliant ist, hat ein Sicherheitsproblem

Ein zentrales Ergebnis der Studie ist die eingeschränkte Transparenz über den eigenen Compliance-Status. Viele Unternehmen gehen davon aus, die Anforderungen zu erfüllen, ohne dies sicher belegen zu können.

Diese Unsicherheit kann zu Lücken führen, die sowohl sicherheitsrelevant als auch betriebswirtschaftlich kritisch sind. Unentdeckte Schwachstellen erhöhen die Wahrscheinlichkeit von Cyberangriffen und Datenverlusten.

Von der Pflichtübung zur Managementaufgabe

Die Ergebnisse zeigen, dass Compliance weit über eine formale Pflicht hinausgeht. Sie entwickelt sich zu einer kontinuierlichen Managementaufgabe, die eng mit der Sicherheitsstrategie eines Unternehmens verknüpft ist.

Angesichts weiter steigender Anforderungen prüfen viele Organisationen, wie sie ihre Prozesse effizienter gestalten können. Dazu gehört auch die Zusammenarbeit mit externen Spezialisten, die zusätzliche Expertise und Entlastung bieten.

Weitere Einzelheiten beschreibt Sophos auf seinem Blog (in englischer Sprache): https://www.sophos.com/de-de/blog/is-compliance-complexity-outpacing-it-capacity

Sicherheit / Compliance / IT-Sicherheit / Cybersecurity / Studie / Unternehmen / DACH-Region
[pressebox.de] · 05.05.2026 · 11:17 Uhr
[0 Kommentare]
DKHV e.V. legt Stellungnahme zur Strukturreform der Kinder- und Jugendhilfe vor
Olpe, 05.05.2026 (lifePR) - Heute, am 5. Mai, ist der Europäische Protesttag zur Gleichstellung von Menschen mit Behinderung: An diesem Tag geht es um Rechte, Sichtbarkeit – und darum, dass Menschen die Unterstützung erhalten, die sie brauchen. Der Deutsche Kinderhospizverein e. V. (DKHV e. V.) hat zur geplanten Strukturreform der Kinder‑ und […] (00)
vor 1 Stunde
Commerzbank
Mailand/Frankfurt (dpa) - Die Unicredit will ihren Einfluss auf die Commerzbank ausbauen. Die italienische Großbank hat wie angekündigt ihr Kaufangebot für sämtliche Anteile des Dax-Konzerns offiziell gemacht. Bis zum Ablauf des 16. Juni will sich die Unicredit, die bereits knapp 30 Prozent der Commerzbank-Anteile kontrolliert, weitere Anteile sichern, […] (01)
vor 14 Minuten
John Lennon
(BANG) - Der Sohn von John Lennon ist überzeugt, dass sein Vater den Einsatz von künstlicher Intelligenz (KI) befürwortet hätte. Regisseur Steven Soderbergh hat gemeinsam mit dem Nachlass des verstorbenen Musikers an der neuen Dokumentation 'John Lennon: The Last Interview' gearbeitet. Darin ist ein Interview mit der Beatles-Legende und seiner Frau Yoko […] (00)
vor 3 Stunden
Meta-Apps
Berlin/Menlo Park (dpa) - Der US-Technologiekonzern Meta weitet den Einsatz von Künstlicher Intelligenz (KI) aus, um das Alter von Kindern und Jugendlichen auf Plattformen wie Instagram, Facebook und Threads künftig strenger zu kontrollieren. Die neuen Maßnahmen zielten zum einen darauf ab, Kinder unter 13 Jahren von den Plattformen zu entfernen, teilte […] (00)
vor 13 Minuten
Green Hell feiert beachtliche Verkaufszahlen! Das Vorbild der Branche?
Was für ein Erfolg für das polnische Studio Creepy Jar! Der knallharte Survival-Simulator Green Hell hat offiziell die Marke von 12 Millionen verkauften Einheiten überschritten. Was 2016 als kleines Projekt von nur fünf Entwicklern begann, hat sich zu einer festen Größe im Genre entwickelt. Aktuell kannst du dich auf dem PC (Steam), der PlayStation 5, […] (00)
vor 2 Stunden
«Das Fifty-Fifty Quiz» mit Fabian Köster startet im August
Der NDR bringt eine neue Quizshow ins Programm, die auf Tempo, Strategie und prominente Kandidaten setzt. Mit Das Fifty-Fifty Quiz erweitert der NDR im Sommer 2026 sein Unterhaltungsangebot. Ab Sonntag, 2. August 2026, um 22: 45 Uhr führt Fabian Köster durch das neue Format, das sowohl im linearen Fernsehen als auch in der ARD Mediathek zu sehen sein wird. Für den aus der «heute-show» […] (00)
vor 2 Stunden
Bayern München - 1. FC Heidenheim
München (dpa) - Ring frei, Runde zwei: Alle Fußball-Liebhaber warten gebannt auf den ultimativen Schlagabtausch zwischen dem FC Bayern und Paris Saint-Germain. «Jetzt geht's los. Jetzt ist Crunchtime angesagt. Wir sind alle sehr heiß auf das Spiel und bereit, alles zu geben», sagte Nationalspieler Jonathan Tah. Für Trainer Vincent Kompany ist das Ziel […] (00)
vor 50 Minuten
kostenloses stock foto zu bargeldersatz, bitcoin, bitcoin-einführung
Ein aktueller Bericht von Bits Media zeigt, dass die größte Wertpapierbörse Russlands plant, Indizes zur Verfolgung der Performance beliebter Altcoins wie XRP, SOL, TRX und BNB zu berechnen und zu veröffentlichen. Diese neuen Produkte werden ihre Daten zu 50% von Binance, 20% von Bybit und jeweils 15% von OKX und Bitget beziehen. Die Moskauer Börse […] (00)
vor 35 Minuten
 
Neues Zeitalter bei energie.events - Login-Bereich freigeschaltet
Rastatt, 05.05.2026 (PresseBox) - Seit dem 05. Mai 2026 prangt über der Webseite von […] (00)
3 Bälle für den Weltrekord: Originelles Jonglier-Event am 16. Mai 2026 auf der TRYP-EXPO in Berlin
München, 04.05.2026 (lifePR) - Berlin wird erneut zur Bühne für ein außergewöhnliches […] (00)
Fendt-Caravan im Wandel: Premium-Wohnwagen mit Komfort, Design und Innovation
Mertingen, 05.05.2026 (lifePR) - Caravaning ist heute Ausdruck eines bewussten […] (00)
Gordon Repinski (Archiv)
Berlin - Politico-Journalist Gordon Repinski ist am Montag von einer gemeinsamen […] (02)
Beurer HA 90 digital – Digitale Technik für klaren Klang
Endlich die Stimme des Gegenübers wieder klar hören: viele Menschen mit […] (00)
Best Of aus vier Staffeln: ZDF zeigt USA-Spezial von «Sketch History»
Laufen wird es im Juni auf dem 23: 00 Uhr-Slot im ZDF-Hauptprogramm - also als Sommer- […] (00)
Der Fall Hartmut Walz: Wenn Finanz-Influencer die Justiz bemühen – und verlieren
I. Der Vorfall: Wenn Kritik zu Gerichtsverfahren wird Im November 2025 fällte das […] (00)
World of Warships: Legends – neue Inhalte auf dem PC
Wargaming, Entwickler und Publisher des historisch inspirierten Seeschlacht-MMOs […] (00)
 
 
Suchbegriff