Kleinere Unternehmen seien besonders vulnerabel, weil ihnen das „Know-How fehlt und aus Kostengründen oft auf Spezialisten verzichtet wird“. Als weiteres Problem nannte Kortschak, dass viele Sicherheitsmaßnahmen nur auf große Unternehmen mit entsprechenden Ressourcen ausgerichtet seien.
„Es braucht mehr hemdsärmlige Maßnahmen für KMU, wie Schulungen, Trainings und niederschwellige Maßnahmen zur Verbesserung der Informationssicherheit“,