IT-Sicherheit Europa kann Cybersicherheit – gemeinsam

Ein Gastbeitrag von Anouck Teiller 4 min Lesedauer

Anbieter zum Thema

Deutschland hat zwar seine Anstrengungen für mehr Cyberresilienz deutlich verstärkt, im europäischen Verbund ließe sich jedoch noch wesentlich mehr erreichen.

Europa verfügt über die Talente, die Unternehmen und die Innovationskraft, die es für einen wirksamen Schutz im digitalen Raum braucht.(Bild:  Gemini / KI-generiert)
Europa verfügt über die Talente, die Unternehmen und die Innovationskraft, die es für einen wirksamen Schutz im digitalen Raum braucht.
(Bild: Gemini / KI-generiert)

Im August legte ein Hackerangriff die Berliner Senatsverwaltung lahm. Der Vorfall steht beispielhaft dafür, wie stark Staat und Verwaltung inzwischen ins Visier von Cyberkriminellen geraten.

Die aktuelle geopolitische Lage hat unseren Blick auf digitale Risiken grundlegend verändert. Hybride Konflikte und die Instrumentalisierung des Cyberspace, Datenschutzverletzungen und Angriffe auf Lieferketten sowie Destabilisierungskampagnen und Informationsmanipulation zeigen, dass digitale Bedrohungen längst strategische Dimensionen erreicht haben.

Informationssysteme und die darin gespeicherten Daten sind zu bevorzugten Angriffszielen geworden. Gleichzeitig entwickelt sich die technologische Abhängigkeit zu einer kritischen Schwachstelle. Gerade die öffentliche Verwaltung ist davon in besonderem Maße betroffen. Register, Kommunikationssysteme und digitale Dienste bilden heute die Grundlage dafür, dass staatliche Leistungen zuverlässig erbracht werden können.

In einem von wachsender Unsicherheit geprägten Umfeld reicht Cybersicherheit längst über die IT-Abteilungen hinaus. Cybervorfälle können den laufenden Betrieb unterbrechen, die wirtschaftliche und politische Handlungsfähigkeit beeinträchtigen und das Vertrauen von Partnern sowie die eigene Reputation beschädigen. Fällt ein Cloud-Dienst aus, wird eine Zahlungsplattform lahmgelegt oder eine kritische digitale Infrastruktur kompromittiert, reichen die Folgen schnell bis in die physische Welt.

Ein europäischer Regulierungsrahmen nimmt Gestalt an

Die NIS-2-Richtlinie greift diese Entwicklung auf und erweitert den Kreis der wesentlichen und wichtigen Einrichtungen, für die strengere Anforderungen an Risikomanagement und Governance gelten. Damit verankert sie einen klaren Grundsatz. Die Sicherheit von Netz- und Informationssystemen bildet eine wesentliche Voraussetzung für wirtschaftliche und gesellschaftliche Stabilität.

Auch die Verordnung über die digitale operationale Resilienz im Finanzsektor, kurz DORA, reagiert auf die systemische Bedeutung bestimmter Technologieanbieter für den europäischen Finanzsektor. Digitale Resilienz ist damit zu einer ausdrücklich regulatorischen Anforderung geworden, für die inzwischen auch die Vorstandsebene Verantwortung trägt.

Der Schutz vor Cyberbedrohungen lässt sich daher längst nicht mehr allein über moderne Technologien organisieren. Wirksames Risikomanagement erfordert ebenso klare Governance-Strukturen und eine Unternehmenskultur, in der Cybersicherheit fest verankert ist.

Europa hat Talente und Innovationskraft

Jenseits regulatorischer Vorgaben steht eines außer Frage. Europa verfügt über die Talente, die Unternehmen und die Innovationskraft, die es für einen wirksamen Schutz im digitalen Raum braucht. Unser Kontinent hat ein dynamisches Cybersicherheitsökosystem mit international führenden Unternehmen in Bereichen wie Datenschutz, Verschlüsselung, Identitätsmanagement, Bedrohungserkennung und sicheren Cloud-Infrastrukturen hervorgebracht. Europa besitzt damit die Voraussetzungen, vertrauenswürdige und interoperable Strukturen auf kontinentaler Ebene aufzubauen. Allianzen und Initiativen der vergangenen Jahre haben dieses Potenzial bereits unter Beweis gestellt.

Wenn Kompetenz, Leistungsfähigkeit und Innovationskraft vorhanden sind, stellt sich die Frage, was Europas digitale Resilienz weiterhin bremst. Eine wesentliche Ursache liegt in der Fragmentierung nationaler Märkte, Anbieterlandschaften, Compliance-Anforderungen und Zertifizierungssysteme.

Der Cybersecurity Act hat zwar die Grundlage für einen europäischen Zertifizierungsrahmen geschaffen. Unternehmen müssen sich jedoch weiterhin mit unterschiedlichen nationalen Auslegungen sowie voneinander abweichenden Prüf- und Zulassungsverfahren auseinandersetzen. Diese Zersplitterung erschwert die Entstehung eines echten europäischen Binnenmarkts. Für Unternehmen bedeutet sie mehrfache Audits, komplexere Vertragswerke, längere Markteinführungszeiten und damit höhere Kosten. Auf gesamtwirtschaftlicher Ebene verhindert die Fragmentierung, dass Europa sein technologisches Potenzial in gebündelte industrielle Stärke übersetzt.

Jetzt Newsletter abonnieren

Wöchentlich die wichtigsten Infos zur Digitalisierung in der Verwaltung

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Zertifizierungen mit Exzellenz und mehr Harmonie

Entscheidend ist deshalb, das europäische Ökosystem zu stärken und gemeinsame Standards voranzutreiben. Eine wichtige Rolle spielen dabei europaweit anerkannte Zertifizierungen. Unternehmen sollten nicht länger parallele nationale Verfahren durchlaufen müssen, etwa die beschleunigte Sicherheitszertifizierung in Deutschland oder die französische Sicherheitszertifizierung erster Stufe.

Eine einzige Zertifizierung, die in allen Mitgliedstaaten gleichermaßen anerkannt wird, könnte Markteintrittsbarrieren senken, Investitionen fördern und die Entstehung europäischer Marktführer begünstigen. Auch öffentliche Auftraggeber würden von einer stärkeren Harmonisierung profitieren. Behörden müssten sich weniger mit unterschiedlichen nationalen Nachweisen und Zertifizierungen auseinandersetzen und könnten auf europaweit vergleichbare Sicherheitsstandards zurückgreifen.

Die Verfügbarkeit kritischer digitaler Dienste ist inzwischen ähnlich unverzichtbar wie die physischer Infrastrukturen. Europa muss deshalb stärker mit einer Stimme sprechen. Die gemäß der NIS-2-Richtlinie als kritisch eingestuften Bereiche Energie, Verkehr, Gesundheitswesen, Finanzwesen und digitale Dienste sind heute auf Cloud-Architekturen und komplexe technologische Lieferketten angewiesen. Ihre Resilienz hängt von der Qualität der eingesetzten Lösungen ebenso ab wie von einem kohärenten regulatorischen und wirtschaftlichen Rahmen.

Strategische Unabhängigkeit und Resilienz setzen voraus, den Wert des eigenen Ökosystems anzuerkennen, in europäische Unternehmen zu investieren und Wachstumshemmnisse abzubauen. Die Konsolidierung des europäischen Marktes wäre damit zugleich ein Vertrauensbeweis in die eigenen Unternehmen und Fähigkeiten.

Die Bausteine sind vorhanden

Europa bringt alle nötigen Voraussetzungen mit. Innovative Unternehmen, qualifizierte Fachkräfte und ein ambitionierter Regulierungsrahmen bilden ein starkes Fundament. Entscheidend ist nun der gemeinsame Wille, isolierte nationale Strukturen aufzubrechen und das Potenzial des digitalen Binnenmarkts vollständig auszuschöpfen.

Das Ziel ist dabei keine Abschottung gegenüber anderen Marktteilnehmern. Europa muss seine Fähigkeit stärken, um kritische digitale Infrastrukturen eigenständig zu schützen, zu betreiben und weiterzuentwickeln. Es gilt, die eigene Expertise sichtbar zu machen, technologische Unabhängigkeit zu bewahren und die internationale digitale und wirtschaftliche Entwicklung weiterhin aktiv mitzugestalten. Dafür braucht es das Engagement von Institutionen, Investoren und Unternehmen gleichermaßen.

Für Unternehmensverantwortliche ergibt sich daraus eine klare Konsequenz. Die künftige Wettbewerbsfähigkeit hängt auch davon ab, technologische Entscheidungen auf diese Entwicklung auszurichten. Wer in robuste europäische Lösungen investiert, regulatorische Harmonisierung unterstützt und die Konsolidierung des Marktes vorantreibt, stärkt damit die eigene Resilienz und zugleich die digitale Handlungsfähigkeit Europas.

Die Autorin
Anouck Teiller, Deputy CEO bei HarfangLab

Bildquelle: HarfangLab

(ID:50956654)