Unternehmen

Cybersicherheit: Neue Cyber-Resilienz-Vorschriften fordern Mittelständler heraus

Ab Oktober 2024 treffen neue Gesetze 40 Prozent der mittelständischen Unternehmen in Deutschland. Experten mahnen zur Eile: Viele Firmen unterschätzen den Handlungsbedarf und sind unvorbereitet.
10.07.2024 12:06
Aktualisiert: 10.07.2024 12:06
Lesezeit: 1 min
Cybersicherheit: Neue Cyber-Resilienz-Vorschriften fordern Mittelständler heraus
Die zunehmende Bedrohung durch Cyberangriffe auf Unternehmen stellt sie vor Herausforderungen (Foto: dpa). Foto: Lino Mirgeler

Ab Oktober 2024 wird das Umsetzungs- und Cybersicherheitsstärkungsgesetz in Kraft treten. Das Sicherheitsunternehmen Horizon3.ai warnt, dass die deutsche Wirtschaft dringend Maßnahmen zur Cyber-Resilienz ergreifen muss.

Dennis Weyel, International Technical Director für Europa bei Horizon3.ai, schätzt, dass rund 30.000 Unternehmen betroffen sein werden. „Die Zeit drängt“, betont Weyel, da der Starttermin näher rückt.

Breite Betroffenheit des Mittelstands

Entgegen weitverbreiteter Annahmen gilt die neue Richtlinie nicht nur für Betreiber kritischer Infrastrukturen, sondern für etwa 40 Prozent aller Unternehmen mit mehr als 50 Mitarbeitern in Deutschland. „Viele Mittelständler glauben fälschlicherweise, dass sie nicht betroffen sind“, sagt Weyel.

Tatsächlich betrifft die Richtlinie auch Zulieferer und Dienstleister in zahlreichen Branchen wie Energie, Finanzwesen, Gesundheitswesen und Transport.

Erhebliche Herausforderungen

Weyel sieht große Herausforderungen auf die mittelständischen Unternehmen zukommen, um die neuen Anforderungen zu erfüllen. Diese umfassen Risikobewertungen, Sicherheitsvorfälle, Kryptografie, IT-Sicherheitstrainings und vieles mehr.

Eine Umfrage unter 300 Unternehmen ergab, dass nur 20 Prozent bereits Maßnahmen ergriffen haben, um den Anforderungen gerecht zu werden. Ein weiteres Viertel plant entsprechende Schritte, während 43 Prozent der Firmen keinen Handlungsbedarf sehen oder die neuen Anforderungen nicht kennen.

Regelmäßige Penetrationstests

Weyel empfiehlt daher regelmäßige Penetrationstests, auch Pentests genannt, um die eigene IT-Infrastruktur auf Schwachstellen zu überprüfen. „Es gibt wohl keinen besseren Weg als eine umfassende Attacke auf das eigene Netzwerk, um dessen Widerstandsfähigkeit in der Praxis zu überprüfen“, erklärt Weyel. Horizon3.ai bietet mit NodeZero eine Cloud-Plattform an, die solche Tests kostengünstig und effektiv ermöglicht.

Ein weiteres Problem ist der Mangel an qualifizierten Pentesting-Experten. Unternehmen suchen daher nach autonomen Lösungen, wie der von Horizon3.ai angebotenen Plattform NodeZero, die regelmäßige Selbsttests ermöglicht und konkrete Hinweise zur Behebung von Sicherheitslücken gibt.

Mehr zum Thema
Bleiben Sie über das Thema dieses Artikels auf dem Laufenden Klicken Sie auf [+], um eine E-Mail zu erhalten, sobald wir einen neuen Artikel mit diesem Tag veröffentlichen

 

avtor1
Farhad Salmanian

Zum Autor:

Farhad Salmanian arbeitet bei den DWN als Online-Redakteur. Er widmet sich den Ressorts Politik und Wirtschaft Deutschlands sowie der EU. Er war bereits unter anderem für die Sender BBC und Radio Free Europe tätig und bringt mehrsprachige Rundfunkexpertise sowie vertiefte Kenntnisse in Analyse, Medienbeobachtung und Recherche mit.

DWN
Unternehmen
Unternehmen Smart Infrastructure: Siemens investiert 200 Millionen Euro in Standort Amberg
09.03.2026

Siemens will seinen Standort in Amberg ausbauen. Mit dem bis 2030 geplanten Neubau will der Konzern seine Wettbewerbsfähigkeit stärken...

DWN
Technologie
Technologie Nutzfahrzeugflotte in Europa: E-Mobilität bleibt Randerscheinung
09.03.2026

Die Nutzfahrzeugflotte in Europa wächst Jahr für Jahr und wirkt doch wie aus der Zeit gefallen. Während Brüssel Klimaziele verschärft...

DWN
Unternehmen
Unternehmen VW-Aktie: Betriebsrat will Wolfsburg stärken – Ausblick auf neuen VW Golf 9
08.03.2026

Volkswagen zeigt erstmals den elektrischen VW Golf 9 – allerdings nur als Umriss. Wie Betriebsratschefin Cavallo die Zukunft des...

DWN
Finanzen
Finanzen A Man in Finance: Wenn KI den Banker ersetzt – und wo ist Geld eigentlich noch sicher?
08.03.2026

Der Traum vom „Man in Finance“ galt lange als romantisierte Sicherheitsstrategie in unsicheren Zeiten. Doch wenn Algorithmen künftig...

DWN
Technologie
Technologie Heizen mit Wärmepumpe: Mythen im Faktencheck – worauf Sie wirklich achten sollten!
08.03.2026

Wärmepumpen gelten als Schlüsseltechnologie der Energiewende im Gebäudesektor. Trotzdem halten sich viele Mythen hartnäckig: zu laut,...

DWN
Finanzen
Finanzen Preis-Leistungs-Check: Lynk & Co 01 mit 280 PS und Vollausstattung
08.03.2026

Der Lynk & Co 01 kombiniert als Plug-in-Hybrid-SUV 280 PS, großzügige Ausstattung und einen Preis von 36.000 bis 40.000 Euro zu einem...

DWN
Politik
Politik Sachverständigenrat: Deutsche Regierung schlägt Felbermayr als "Wirtschaftsweisen" vor
08.03.2026

Ums Personal eines der wichtigsten Beratergremien der Bundesregierung gab es kürzlich Aufregung. Jetzt präsentiert Schwarz-Rot einen...

DWN
Finanzen
Finanzen Steuerbetrug mit Luxusautos: Festnahmen bei EU-weiter Razzia
08.03.2026

Großaktion gegen Steuerbetrug: In neun EU-Ländern durchsuchen Beamte Objekte. Die Köpfe des weit verzweigten Netzwerks sollten in...