Schwerpunkt 05

Cybersicherheit und Resilienz

Meine Haltung

Ein digitales Europa ist nur so stark wie sein schwächstes Netzwerk.

Cyberangriffe treffen längst nicht mehr nur Konzerne. Sie legen Rathäuser, Krankenhäuser, Stadtwerke und kleine Betriebe lahm – oft über Wochen. Wer angegriffen wird, verliert Geld, Daten und Vertrauen.

In meiner Arbeit habe ich Netzwerke nach Sicherheitsprinzipien neu aufgebaut und Systeme so geplant, dass sie auch im Störfall weiterlaufen. Ich weiß daher, dass gute Sicherheit selten an der Technik scheitert, sondern daran, dass niemand Zeit, Geld oder Fachleute dafür hat.

Sicherheit ist für mich deshalb keine Bürokratie, sondern Grundvoraussetzung. Aber sie muss auch für Kleine machbar sein.

Das Problem

Die Regeln werden strenger. Die Hilfe für die Kleinen hält nicht Schritt.

Quelle: EU-Kommission, „Cyber Resilience Act“.

Meine Erfahrung

Sicherheit entsteht durch Architektur, nicht durch Formulare.

Als Technical Lead im öffentlichen Sektor habe ich Netzwerke nach Sicherheitsprinzipien neu segmentiert. Die Lehre daraus: Ein Angriff lässt sich nicht immer verhindern – aber gut geplante Systeme begrenzen den Schaden und lassen sich schnell wiederherstellen. Das gilt für eine Kommune genauso wie für einen Handwerksbetrieb.

Drei Vorschläge
Vorschlag 1

Basisschutz für Kleine und Kommunen

Ein EU-gefördertes Grundschutz-Paket für kleine Betriebe, Kommunen und Kliniken: geprüfte Standardkonfigurationen, Datensicherung, die im Ernstfall wirklich funktioniert, und eine Notfall-Hotline, die rund um die Uhr erreichbar ist.

Vorschlag 2

Ein Vorfall – eine Meldung

Eine einzige europäische Meldestelle für Sicherheitsvorfälle, die die Meldung an alle zuständigen Behörden weitergibt. Wer angegriffen wird, soll sich um die Abwehr kümmern und nicht um fünf Formulare.

Vorschlag 3

Sicherheit ab Werk

Den Cyber Resilience Act konsequent umsetzen: Geräte und Software kommen sicher voreingestellt auf den Markt und bekommen verlässlich Updates. Kleine Hersteller und Open-Source-Projekte erhalten dabei praktische Hilfe statt nur neuer Pflichten.

Woran man Erfolg messen kann
Kritische Fragen
Sie wollen Bürokratie abbauen – und fordern mehr Sicherheitspflichten?

Ich will doppelte Meldungen und Formulare abbauen, nicht die Sicherheit. Ein erfolgreicher Angriff kostet einen Betrieb mehr als jeder Nachweis. Deshalb: klare, einheitliche Anforderungen, eine Meldestelle und echte Hilfe für die Kleinen.

Ist Cybersicherheit nicht Aufgabe der Mitgliedstaaten?

Angriffe halten sich nicht an Grenzen. Die EU setzt mit NIS-2 und dem Cyber Resilience Act bereits den Rahmen. Jetzt kommt es darauf an, dass die Umsetzung in allen Mitgliedstaaten einheitlich und für kleine Betriebe machbar ist.

Was hat Cybersicherheit mit digitaler Souveränität zu tun?

Sehr viel: Wer seine Systeme nicht absichern und im Ernstfall nicht selbst wiederherstellen kann, ist nicht souverän. Beide Schwerpunkte gehören für mich zusammen.