Europäische Union Rechnungshof: Cybersicherheit ist ausbaufähig

Von Susanne Ehneß 2 min Lesedauer

Die Maßnahmen der EU reichen nicht aus, um große Cyberangriffe aufzudecken und zu bekämpfen. Das schreibt der Europäische Rechnungshof in einem Bericht.

Der Europäische Rechnungshof stellt fest, dass die Maßnahmen der EU die Erkennung von erheblichen Cybersicherheitsvorfällen und die Reaktion darauf nur teilweise erleichtern.(Bild:  Canva / KI-generiert)
Der Europäische Rechnungshof stellt fest, dass die Maßnahmen der EU die Erkennung von erheblichen Cybersicherheitsvorfällen und die Reaktion darauf nur teilweise erleichtern.
(Bild: Canva / KI-generiert)

Die Sicherheit vor Cyberangriffen hat in der Europäischen Union einen hohen Stellenwert. Aus dem EU-Haushalt 2021 bis 2027 werden die meisten Mittel für Cybersicherheit – insgesamt 1,4 Milliarden Euro – über das Programm „Digitales Europa“ bereitgestellt. Die Strukturen für den Schutz vor virtuellen Angriffen werden also immer stärker ausgebaut, dennoch reichen einem Bericht des Europäischen Rechnungshofs zufolge die Maßnahmen der EU nicht aus, um große Cyberangriffe zu entdecken und zu bekämpfen.

Die Forderung: Die verschiedenen Akteure sollen mehr Informationen austauschen und sich besser abstimmen, um Überschneidungen zu vermeiden. „Die EU hat zwar Fortschritte beim Aufbau eines Kooperationssystems für Cybersicherheit erzielt, dieses funktioniert jedoch noch nicht so reibungslos, wie es sollte“, meint George-Marius Hyzler, der als Mitglied des Rechnungshofs für die Prüfung zuständig war. „Bei einem schwerwiegenden Cybervorfall ist ein schneller Informationsfluss entscheidend. Ohne diese Informationen können die entsprechenden Netzwerke und Mechanismen deutlich weniger bewirken.“

Schwachstelle

Genau dieser mangelhafte Informationsaustausch ist nach Ansicht der Prüfer „die größte Schwachstelle im System“. Auch sei noch unklar, wie die beiden vorhandenen Cybernetzwerke der EU – das CSIRTs-Netzwerk (ein Netzwerk nationaler Computer-Notfallteams, die Cyberangriffe bekämpfen) und EU-CyCLONe (ein EU-Netzwerk für die Zusammenarbeit im Falle von Cyberkrisen) – zusammenarbeiten sollen. Dadurch werde ein Austausch erschwert. Weiteres Hindernis: die NIS-2-Umsetzung. Einige Länder hätten die Vorgaben der europaweiten Richtlinie noch nicht vollständig erfüllt. Gleichzeitig schränkten nationale Sicherheitsvorschriften in den EU-Mitgliedstaaten einen Austausch von Informationen ein. Zudem gebe es Überlappungen bei der Überwachung von Sicherheitsbedrohungen: Die Arbeit der externen Dienstleister des 2022 eingerichteten Cyber-Lagezentrums der EU-Kommission überschneide sich – bei Bedrohungsüberwachung und Lageerfassung – mit den bestehenden Kapazitäten der Cybersicher­heitsagentur der EU (ENISA).

Warnsystem

Das europäische Warnsystem für Cybersicherheit war zum Zeitpunkt der Prüfung noch nicht einsatzbereit. Die beiden dafür vorgesehenen Cross-Border-Cyber-Hubs ATHENA und ENSOC hatten ihren Betrieb aufgrund von Verzögerungen bei der Auftragsvergabe noch nicht aufgenommen. Auch die Kooperationsvereinbarungen, ein gemeinsames Klassifizierungssystem und die für den Betrieb des Systems erforderlichen technischen Standards lagen noch nicht vor. Aktuelle EU-Vergabeverfahren zeigen, dass sich die Infrastruktur von ATHENA und ENSOC derzeit weiter im Aufbau befindet, entsprechende Ausschreibungen wurden veröffentlicht, die Einreichungsfristen sind seit Mitte September abgelaufen. Die Prüfung des Europäischen Rechnungshofs lief von 2022 bis 2025 und umfasste Prüfbesuche in Irland, Griechenland und Italien.

Weitere Informationen

Mehr Infos zum Cybersicherheitsnetzwerk der EU und den aktuellen Sonderbericht „Erkennung und Bewältigung von Cybersicherheitsvorfällen“ des Europäischen Rechnungshofs finden Sie hier:

Zum Bericht des Rechnungshofs

(ID:50961429)

Jetzt Newsletter abonnieren

Wöchentlich die wichtigsten Infos zur Digitalisierung in der Verwaltung

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung