Unternehmen

Cybersicherheit: Neue Cyber-Resilienz-Vorschriften fordern Mittelständler heraus

Ab Oktober 2024 treffen neue Gesetze 40 Prozent der mittelständischen Unternehmen in Deutschland. Experten mahnen zur Eile: Viele Firmen unterschätzen den Handlungsbedarf und sind unvorbereitet.
10.07.2024 12:06
Aktualisiert: 10.07.2024 12:06
Lesezeit: 1 min
Cybersicherheit: Neue Cyber-Resilienz-Vorschriften fordern Mittelständler heraus
Die zunehmende Bedrohung durch Cyberangriffe auf Unternehmen stellt sie vor Herausforderungen (Foto: dpa). Foto: Lino Mirgeler

Ab Oktober 2024 wird das Umsetzungs- und Cybersicherheitsstärkungsgesetz in Kraft treten. Das Sicherheitsunternehmen Horizon3.ai warnt, dass die deutsche Wirtschaft dringend Maßnahmen zur Cyber-Resilienz ergreifen muss.

Dennis Weyel, International Technical Director für Europa bei Horizon3.ai, schätzt, dass rund 30.000 Unternehmen betroffen sein werden. „Die Zeit drängt“, betont Weyel, da der Starttermin näher rückt.

Breite Betroffenheit des Mittelstands

Entgegen weitverbreiteter Annahmen gilt die neue Richtlinie nicht nur für Betreiber kritischer Infrastrukturen, sondern für etwa 40 Prozent aller Unternehmen mit mehr als 50 Mitarbeitern in Deutschland. „Viele Mittelständler glauben fälschlicherweise, dass sie nicht betroffen sind“, sagt Weyel.

Tatsächlich betrifft die Richtlinie auch Zulieferer und Dienstleister in zahlreichen Branchen wie Energie, Finanzwesen, Gesundheitswesen und Transport.

Erhebliche Herausforderungen

Weyel sieht große Herausforderungen auf die mittelständischen Unternehmen zukommen, um die neuen Anforderungen zu erfüllen. Diese umfassen Risikobewertungen, Sicherheitsvorfälle, Kryptografie, IT-Sicherheitstrainings und vieles mehr.

Eine Umfrage unter 300 Unternehmen ergab, dass nur 20 Prozent bereits Maßnahmen ergriffen haben, um den Anforderungen gerecht zu werden. Ein weiteres Viertel plant entsprechende Schritte, während 43 Prozent der Firmen keinen Handlungsbedarf sehen oder die neuen Anforderungen nicht kennen.

Regelmäßige Penetrationstests

Weyel empfiehlt daher regelmäßige Penetrationstests, auch Pentests genannt, um die eigene IT-Infrastruktur auf Schwachstellen zu überprüfen. „Es gibt wohl keinen besseren Weg als eine umfassende Attacke auf das eigene Netzwerk, um dessen Widerstandsfähigkeit in der Praxis zu überprüfen“, erklärt Weyel. Horizon3.ai bietet mit NodeZero eine Cloud-Plattform an, die solche Tests kostengünstig und effektiv ermöglicht.

Ein weiteres Problem ist der Mangel an qualifizierten Pentesting-Experten. Unternehmen suchen daher nach autonomen Lösungen, wie der von Horizon3.ai angebotenen Plattform NodeZero, die regelmäßige Selbsttests ermöglicht und konkrete Hinweise zur Behebung von Sicherheitslücken gibt.

Mehr zum Thema
article:fokus_txt

 

avtor1
Farhad Salmanian

Zum Autor:

Farhad Salmanian arbeitet bei den DWN als Online-Redakteur. Er widmet sich den Ressorts Politik und Wirtschaft Deutschlands sowie der EU. Er war bereits unter anderem für die Sender BBC und Radio Free Europe tätig und bringt mehrsprachige Rundfunkexpertise sowie vertiefte Kenntnisse in Analyse, Medienbeobachtung und Recherche mit.

DWN
Finanzen
Finanzen Finanzmärkte zum Jahresende: Wie sich Anleger zwischen Rallye und Korrekturgefahr absichern
24.12.2025

Zum Jahresende verdichten sich an den globalen Finanzmärkten die Signale für Chancen, Risiken und mögliche Wendepunkte. Stehen Anleger...

DWN
Politik
Politik Cyberangriff auf Aeroflot: Wie Hacker Russlands Luftverkehr störten
24.12.2025

Ein Cyberangriff brachte die IT-Systeme von Aeroflot binnen Stunden zum Stillstand und zwang den Flugbetrieb in den Notmodus. Welche...

DWN
Politik
Politik Putins neue Gegnerin und ihr Appell an Europa
24.12.2025

Europa ringt mit seiner Haltung gegenüber Russland und der Frage nach Konsequenz und Abschreckung. Wie sollte der Westen mit einem Kreml...

DWN
Wirtschaft
Wirtschaft Handwerkspräsident: "Demokratie muss nun liefern"
24.12.2025

Die Stimmung im deutschen Handwerk ist angespannt, die Wirtschaft schwächelt seit Jahren. Jörg Dittrich, Präsident des Zentralverbands...

DWN
Politik
Politik DWN-Jahresrückblick 2025: Schulden, Krieg, KI – und Europas Zerreißprobe
24.12.2025

Schulden in Billionenhöhe, neue Kriegsängste, technologische Abhängigkeiten: 2025 hat Gewissheiten zerlegt, die lange als stabil galten....

DWN
Technologie
Technologie The Good City: Die Stadt der Zukunft ist leise, sauber und elektrisch
24.12.2025

Lärm, Abgase, Platzmangel – urbane Probleme kennt jeder. Doch Renault Trucks zeigt: Die Zukunft der Stadt ist elektrisch, leise und...

DWN
Finanzen
Finanzen Ripple XRP: Zwischen ETF-Fantasie und anhaltendem Kursdruck
24.12.2025

Ripple XRP verliert an Boden, während der Kryptomarkt insgesamt vorsichtiger wird. Technische Schwäche, unterschrittene Schlüsselmarken...

DWN
Technologie
Technologie Exponentielles Wachstum durch KI: Chancen und Grenzen für Wirtschaft und Gesellschaft
24.12.2025

Die künstliche Intelligenz entwickelt sich rasant und verändert zunehmend Wirtschaft, Forschung und Gesellschaft. Doch kann dieser...