Was VCs 2023 in der Cybersicherheit erwarten

Für die Techbranche war es zweifellos ein schwieriges Jahr. Es gab zahlreiche Entlassungen, der IPO-Markt ist weitgehend zum Erliegen gekommen und die Finanzierung durch Venture-Capital-Geber hat sich verlangsamt. Trotz alledem gibt es eine Technologiekategorie, die sich relativ gut gehalten hat: Cybersicherheit. Ein Blick auf einen Bericht der M&A-Beratungsfirma Houlihan Lokey genügt, der […]

Verfasst von
Tom Taulli
Tom Taulli
Dec 7, 2022
5 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Für die Techbranche war es zweifellos ein schwieriges Jahr. Es gab zahlreiche Entlassungen, der IPO-Markt ist weitgehend zum Erliegen gekommen und die Finanzierung durch Venture-Capital-Geber hat sich verlangsamt.

Trotz alledem gibt es eine Technologiekategorie, die sich relativ gut gehalten hat: Cybersicherheit. Ein Blick auf einen Bericht der M&A-Beratungsfirma Houlihan Lokey genügt, der feststellte, dass die Finanzierung privater Cybersicherheitsunternehmen zwischen September 2021 und September 2022 um 9,4 % auf 26,9 Milliarden US-Dollar gestiegen ist.

Auch Fusionen und Übernahmen waren robust. Im dritten Quartal gab es 62 Transaktionen mit einem Gesamtvolumen von rund 8,9 Milliarden US-Dollar.

In diesem Jahr gab es eine Reihe von beeindruckenden Finanzierungsrunden für Cybersicherheits-Start-ups. Erst heute gab die Plattform Drata für Sicherheits- und Compliance-Automatisierung eine Finanzierungsrunde der Serie C über 200 Millionen US-Dollar bekannt, durch die die Unternehmensbewertung auf 2 Milliarden US-Dollar steigt – doppelt so viel wie die Bewertung von 1 Milliarde US-Dollar aus der Finanzierungsrunde der Serie B im vergangenen Jahr. Die jüngste Runde wurde gemeinsam von GGV Capital und ICONIQ Growth angeführt, die zuvor jeweils Dratas Finanzierungsrunden der Serie A und B geleitet hatten.

Die Stärke der privaten Finanzierung ist nicht allzu überraschend, wenn man bedenkt, dass Cybersicherheit weiterhin ganz oben auf der Agenda steht. Laut einer aktuellen Umfrage von Gartner hat Sicherheit für CIOs höchste Priorität. Rund 66 % der Befragten gaben an, ihre Ausgaben für Cybersicherheit erhöhen zu wollen.

Welche Sicherheitstrends sollte man also im kommenden Jahr im Auge behalten? Wohin wird das Geld fließen? So sehen einige führende VCs die Entwicklung des Cybersicherheitsmarktes im kommenden Jahr.

Unsere Auswahl der Top-Cybersicherheits-Start-ups

Daten-Compliance und -Schutz

Vaibhav Narayanam, Director of Corporate Development & Venture Investments bei ServiceNow, investiert in eine Vielzahl von Technologien. Für 2023 wird Cybersicherheit jedoch eine „zentrale Säule“ des Unternehmensfokus bilden – insbesondere Daten-Compliance und -Schutz.

„Da Daten weiterhin sowohl mengenmäßig als auch in ihrer Rolle im gesamten Unternehmen geradezu explodieren, müssen immer mehr Geschäftsprozesse und Stakeholder Daten nutzen, um kritische Abläufe zu betreiben und Innovationen voranzutreiben“, sagte Narayanam. „Vor diesem Hintergrund wird es für Organisationen schwieriger, wachsende Vorschriften einzuhalten und sich vor Sicherheitsverletzungen zu schützen. Wir suchen weiterhin nach Technologien, die eine sichere und regelkonforme Datennutzung mit der operativen Geschwindigkeit ermöglichen, die Unternehmen heute benötigen.“

Advertisement

Eine der Investitionen des Unternehmens in dieser Kategorie ist Immuta. Im Juni gab das Unternehmen eine Finanzierungsrunde der Serie E über 100 Millionen US-Dollar bekannt. Die Technologie von Immuta unterstützt die sichere, granulare Nutzung von Daten in der Cloud und ermöglicht die Durchsetzung von Datensicherheitsrichtlinien.

Entwicklertools und SDKs

Stephen Lee ist Vice President of Technical Strategy & Partnerships bei Okta. Sein Aufgabenbereich konzentriert sich auf die technische Strategie für Partnerschaften, M&A und Okta Ventures. Er verfügt über mehr als 20 Jahre Erfahrung in den Bereichen Identität und Sicherheit.

„Entwicklertools und SDKs werden im Bereich Cybersicherheit immer wichtiger“, sagte Lee. „Es gibt zahlreiche Themen wie API-Sicherheit, Authentifizierung, Datenresidenz, Datenschutz und Compliance. Ein Entwickler sollte seine wertvolle Zeit nicht mit der Entwicklung eigener Lösungen verbringen.“

Lee zufolge implementieren Entwickler Sicherheitsfunktionen deutlich früher im Prozess. Das gilt sowohl für SaaS-Anwendungen als auch für interne Unternehmenslösungen.

Ockam ist eines der Portfoliounternehmen von Okta und konzentriert sich auf Entwicklertools, bei denen Entwickler im Mittelpunkt stehen. Das Start-up betreibt ein Open-Source-Projekt für Schlüsselverwaltung, Richtlinien zur Durchsetzung von Autorisierung und Ende-zu-Ende-Verschlüsselung.

Anfang 2022 nahm Ockam in einer Finanzierungsrunde der Serie A 12,5 Millionen US-Dollar auf.

Siehe die besten Tools für Code-Debugging und Codesicherheit

Neue Ära für Arbeit und Sicherheit

Jake Seid ist Gründungspartner von Ballistic Ventures. Die Firma investiert ausschließlich in Cybersicherheits-Start-ups. Ein wichtiges Thema für seinen Fonds ist der Trend zur Absicherung der modernen Arbeitswelt.

„Dem liegt die Erkenntnis zugrunde, dass sich unsere Arbeitsweise grundlegend verändert hat – und dass die Zeiten vorbei sind, in denen man Cybersicherheit zugunsten einer einfachen Bedienung vernachlässigte“, sagte Seid. „Heute suchen und nutzen die Menschen für ihre Aufgaben die Tools, die ihnen am besten und reibungslosesten erscheinen – unabhängig davon, ob diese Tools von ihren Organisationen genehmigt wurden oder nicht. Dasselbe gilt für Dritte wie Auftragnehmer und Geschäftspartner.“

Das bedeutet, dass die Zahl der Angriffsflächen rapide wächst. Das erklärt zum Teil den Anstieg von Social-Engineering-Angriffen, insbesondere von Phishing.

Advertisement

Anfang dieses Jahres investierte Ballistic Ventures 7 Millionen US-Dollar in Nudge Security, weil sich das Unternehmen auf die moderne Arbeitswelt konzentriert. Das Start-up verfolgt einen interessanten Sicherheitsansatz. Es setzt Verhaltensmethoden – sogenannte „Nudges“ – ein, um Mitarbeiter zur Anwendung bewährter Verfahren zu bewegen.

Siehe die besten Schulungstools für das Sicherheitsbewusstsein von Mitarbeitern

Kubernetes-Sicherheit und Observability

Ashish Kakran ist Principal bei Thomvest Ventures. Zuvor war er Gründungsingenieur bei eJonesPulse.

Ein Bereich, für den Kakran 2023 optimistisch ist, sind Kubernetes-Sicherheit und Observability. Lösungen in diesem Bereich werden für die Einführung in Unternehmen größtenteils entscheidend sein. „Bei großem Maßstab fällt es Teams schwer, Kubernetes-Cluster zu verbinden, Sicherheitsrichtlinien durchzusetzen und Ereignisse zu beobachten, damit sie Leistungsprobleme beheben können“, sagte Kakran.

Ein Portfoliounternehmen von Thomvest Ventures in diesem Bereich ist Isovalent. Das Unternehmen hilft, die Kubernetes-Probleme mit den Open-Source-Projekten BPF und Cilium zu lösen. Im September gab Isovalent eine Finanzierungsrunde der Serie B über 40 Millionen US-Dollar bekannt. Thomvest Ventures führte die Runde an, an der auch andere Investoren wie M12 (der Venture-Fonds von Microsoft), Google, Cisco und Andreessen Horowitz beteiligt waren.

Außerdem lesenswert: Die besten Lösungen für Containersicherheit

Ransomware

Deepak Jeevankumar ist Managing Director bei Dell Technologies Capital. Seit mehr als zwei Jahrzehnten investiert er in Start-ups in der Frühphase. Zu seinen Investitionen zählen RedLock (von Palo Alto Networks übernommen), Jask (von SumoLogic übernommen) und Humio (von CrowdStrike übernommen).

Mit Blick auf 2023 sagt er, dass Ransomware-Lösungen eine heiße Kategorie sein werden. „Für Start-ups gibt es eine Chance, insbesondere für diejenigen, die den Prozess für KMU problemlos automatisieren können“, sagte Jeevankumar. „Kleinere Unternehmen verfügen nicht über die Kapazitäten und Ressourcen, um diese Art von Angriffen abzuwehren.“

Vor diesem Hintergrund investierte Dell Technologies Capital in die Finanzierungsrunde der Serie A von Calamu über 16,5 Millionen US-Dollar Anfang dieses Jahres. Die Technologie des Unternehmens macht alle erfassten Daten für den Hacker unbrauchbar. Zudem können kompromittierte Systeme sich automatisch selbst reparieren. Das schafft ein Gleichgewicht zwischen dem Schutz einer Organisation und dem unmittelbaren Zugriff auf Daten.

Advertisement

Außerdem lesenswert: Ransomware verhindern: So schützen Sie sich vor Ransomware

GRC und Risikomessung

Ofer Schreiber ist Senior Partner und Leiter des israelischen Büros bei YL Ventures, das mehr als 800 Millionen US-Dollar verwaltet und auf Cybersicherheit spezialisiert ist. Er merkt an, dass GRC (Governance, Risk and Compliance) und Risikomessung zu den wichtigsten Trends für 2023 gehören.

„Führungskräfte auf C-Level haben sich mit der Realität abgefunden, dass Sicherheitsrisiken gleichbedeutend mit Geschäftsrisiken sind“, sagte Schreiber. „Daher ist es für Sicherheitsteams besonders wichtig geworden, über geeignete GRC- und Risikomessungstools zu verfügen, mit denen sie ihr Sicherheitsprogramm steuern, Cybersicherheitsrisiken messen und ihr Sicherheitsportfolio im Laufe der Zeit anpassen können. 2023 werden wir erleben, wie dieser Trend mit der wachsenden Nachfrage nach Transparenz und Verantwortlichkeit im Sicherheitsbereich zusammenfällt und immer mehr Tools Funktionen zur Risikobewertung bereitstellen sowie datengestützte Erkenntnisse nutzen, um Entscheidungsträger zu informieren.“

Eine seiner Investitionen in diesem Bereich ist Piiano. Das Start-up bietet Schutz und Verwaltung von PII (personenbezogenen Daten) für cloudnative Anwendungen. Die Technologie ist ein Codescanner und Tresor, der eine optimierte Übersicht und Trennung ermöglicht. Im vergangenen Jahr nahm das Unternehmen 9 Millionen US-Dollar auf.

Als Nächstes lesen: Die besten GRC-Tools und -Softwarelösungen

Tom Taulli

Tom Taulli is the author of Artificial Intelligence Basics: A Non-Technical Introduction, The Robotic Process Automation Handbook: A Guide to Implementing RPA Systems and Modern Mainframe Development: COBOL, Databases, and Next-Generation Approaches (will be published in February). He also teaches online courses for Pluralsight.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.