Aktuelle Weiterentwicklung der Plattform

Wir arbeiten derzeit an neuen Funktionen und einem überarbeiteten Layout. In diesem Zusammenhang kann es vorübergehend zu kleineren Darstellungsfehlern kommen. Wir bitten um Ihr Verständnis.

EU-Cyberplattform: Ohne schnelle Firmen nutzlos

Shane Barney  |
EU-Cyberplattform: Ohne schnelle Firmen nutzlos

Die Lücke beim Informationsaustausch auf der geplanten EU-Cyberplattform beginnt innerhalb der Unternehmen, nicht zwischen ihnen.

Die Feststellung des Europäischen Rechnungshofs, dass die Mitgliedstaaten Daten zu Cybervorfällen nicht schnell genug austauschen, lässt einen entscheidenden Mangel in den bestehenden Cybersicherheitskapazitäten der EU außer Acht.

Zusammenfassung (TL; DR):

  • Die geplante europäische Warnplattform für Cybervorfälle (EU-Cyberplattform) greift zu kurz, da sie nur so schnell arbeiten kann wie die betroffenen Unternehmen, von denen ein Großteil Angriffe derzeit überhaupt nicht rechtzeitig erkennt.
  • Laut einer Studie bemerken nur 24 Prozent der deutschen Organisationen den Missbrauch von Zugangsdaten innerhalb weniger Minuten, was die gesetzliche NIS2-Meldepflicht von 72 Stunden vor eine enorme Hürde stellt.
  • Ein effektiver Datenaustausch in Echtzeit zwischen den EU-Staaten bleibt daher unerreichbar, solange Unternehmen nicht als erstes die nötige Transparenz über privilegierte Systemzugriffe herstellen.

EU-Cyberplattform soll Reaktionszeit bei Angriffen verkürzen

Die geplante europäische EU-Cyberplattform soll dazu beitragen, rechtliche Beschränkungen, nationale Sicherheitsbedenken, unterschiedliche nationale Vorgehensweisen und Verzögerungen bei der Umsetzung von EU-Vorschriften zu überwinden. Sie soll die Reaktionszeit der Mitgliedstaaten bei der Meldung von Cybervorfällen insgesamt verkürzen. Doch eine Warnplattform, wie sie der Rechnungshof vorschlägt, kann nur so schnell arbeiten wie die Unternehmen, die sie mit Daten versorgen. Das Problem: Derzeit kann ein Großteil der Unternehmen nichts melden, weil sie nicht erkennen können, was passiert ist.

Eine Studie von Keeper Security aus dem Jahr 2026 ergab, dass nur 24 Prozent der deutschen Organisationen den Missbrauch von Zugangsdaten oder unbefugten privilegierten Zugriff innerhalb weniger Minuten bemerken. Bei den übrigen dauert es Stunden, Tage oder länger, und manche wissen gar nicht, wie lange es überhaupt dauert. Gemäß NIS2 müssen mehr als 100.000 Unternehmen in ganz Europa schwerwiegende Vorfälle innerhalb von 72 Stunden an die nationalen Behörden melden. Diese Erkennungsfähigkeit aber ist der Engpass, noch bevor sich überhaupt ein Bericht verfassen lässt und sich die Vorfalldaten weitergeben lassten.

Erkennungsgeschwindigkeiten viiiieeeel zu langsam

Eine Echtzeit-Korrelation zwischen den Mitgliedstaaten ist ein vernünftiges, erstrebenswertes Ziel. Doch wenn die Erkennungsgeschwindigkeiten innerhalb einzelner Organisationen und Unternehmen so bleiben wie sie heute sind, ist dieses Ziel unerreichbar. Die EU-Prüfer haben gefordert, dass Indikatoren für Kompromittierungen in Echtzeit identifiziert und ausgetauscht werden. Dies kann jedoch nur innerhalb der Unternehmen beginnen – mit Transparenz darüber, wer oder was wann auf privilegierte Systeme zugreift. Ohne diese Transparenz ist und bleibt die Infrastruktur, die für den Austausch dieser Informationen zwischen den Staaten nach einem Vorfall aufgebaut wurde, nur von geringem praktischen Nutzen.

 

Häufige Fragen (FAQ)

Warum scheitert der geplante EU-Echtzeitaustausch über Cyberangriffe derzeit an der Praxis?

Weil eine gemeinsame Warnplattform nur so schnell reagieren kann wie die Unternehmen, die sie mit Daten füttern. Derzeit fehlt es den meisten Firmen an der technologischen Fähigkeit, Angriffe überhaupt rechtzeitig zu bemerken, sodass eine Weitergabe in Echtzeit unmöglich ist.

Was ist laut Studien der konkrete Engpass bei der Erkennung von Cybervorfällen in Deutschland?

erkennen lediglich 24 Prozent der deutschen Organisationen den Missbrauch von Zugangsdaten oder unbefugte Zugriffe innerhalb weniger Minuten. Bei den restlichen drei Vierteln dauert die Entdeckung Stunden, Tage oder bleibt völlig unbemerkt."]

Welche Konsequenz hat diese Erkennungslücke für die gesetzlichen Vorgaben wie NIS2?

Die europäische NIS2-Richtlinie verpflichtet über 100.000 Unternehmen zu einer Meldung schwerwiegender Vorfälle binnen 72 Stunden. Ohne lückenlose Transparenz darüber, wer wann auf privilegierte Systeme zugreift, können Firmen diese Frist nicht einhalten, wodurch die gesamte staatliche Melde-Infrastruktur ihren Nutzen verliert.

Autor

Weitere Inhalte zum Thema

Logo Newsletter IT-Sicherheit

Nichts mehr verpassen!

Mit Klick auf „Newsletter anmelden“ erhalten Sie unseren Newsletter. Die Anmeldung wird erst aktiv, nachdem Sie den Bestätigungslink in der E-Mail angeklickt haben. Datenschutzerklärung

Das könnte Sie auch interessieren