Unternehmen

Cybersicherheit: Neue Cyber-Resilienz-Vorschriften fordern Mittelständler heraus

Ab Oktober 2024 treffen neue Gesetze 40 Prozent der mittelständischen Unternehmen in Deutschland. Experten mahnen zur Eile: Viele Firmen unterschätzen den Handlungsbedarf und sind unvorbereitet.
10.07.2024 12:06
Aktualisiert: 10.07.2024 12:06
Lesezeit: 1 min
Cybersicherheit: Neue Cyber-Resilienz-Vorschriften fordern Mittelständler heraus
Die zunehmende Bedrohung durch Cyberangriffe auf Unternehmen stellt sie vor Herausforderungen (Foto: dpa). Foto: Lino Mirgeler

Ab Oktober 2024 wird das Umsetzungs- und Cybersicherheitsstärkungsgesetz in Kraft treten. Das Sicherheitsunternehmen Horizon3.ai warnt, dass die deutsche Wirtschaft dringend Maßnahmen zur Cyber-Resilienz ergreifen muss.

Dennis Weyel, International Technical Director für Europa bei Horizon3.ai, schätzt, dass rund 30.000 Unternehmen betroffen sein werden. „Die Zeit drängt“, betont Weyel, da der Starttermin näher rückt.

Breite Betroffenheit des Mittelstands

Entgegen weitverbreiteter Annahmen gilt die neue Richtlinie nicht nur für Betreiber kritischer Infrastrukturen, sondern für etwa 40 Prozent aller Unternehmen mit mehr als 50 Mitarbeitern in Deutschland. „Viele Mittelständler glauben fälschlicherweise, dass sie nicht betroffen sind“, sagt Weyel.

Tatsächlich betrifft die Richtlinie auch Zulieferer und Dienstleister in zahlreichen Branchen wie Energie, Finanzwesen, Gesundheitswesen und Transport.

Erhebliche Herausforderungen

Weyel sieht große Herausforderungen auf die mittelständischen Unternehmen zukommen, um die neuen Anforderungen zu erfüllen. Diese umfassen Risikobewertungen, Sicherheitsvorfälle, Kryptografie, IT-Sicherheitstrainings und vieles mehr.

Eine Umfrage unter 300 Unternehmen ergab, dass nur 20 Prozent bereits Maßnahmen ergriffen haben, um den Anforderungen gerecht zu werden. Ein weiteres Viertel plant entsprechende Schritte, während 43 Prozent der Firmen keinen Handlungsbedarf sehen oder die neuen Anforderungen nicht kennen.

Regelmäßige Penetrationstests

Weyel empfiehlt daher regelmäßige Penetrationstests, auch Pentests genannt, um die eigene IT-Infrastruktur auf Schwachstellen zu überprüfen. „Es gibt wohl keinen besseren Weg als eine umfassende Attacke auf das eigene Netzwerk, um dessen Widerstandsfähigkeit in der Praxis zu überprüfen“, erklärt Weyel. Horizon3.ai bietet mit NodeZero eine Cloud-Plattform an, die solche Tests kostengünstig und effektiv ermöglicht.

Ein weiteres Problem ist der Mangel an qualifizierten Pentesting-Experten. Unternehmen suchen daher nach autonomen Lösungen, wie der von Horizon3.ai angebotenen Plattform NodeZero, die regelmäßige Selbsttests ermöglicht und konkrete Hinweise zur Behebung von Sicherheitslücken gibt.

Mehr zum Thema
article:fokus_txt

 

avtor1
Farhad Salmanian

Zum Autor:

Farhad Salmanian arbeitet bei den DWN als Online-Redakteur. Er widmet sich den Ressorts Politik und Wirtschaft Deutschlands sowie der EU. Er war bereits unter anderem für die Sender BBC und Radio Free Europe tätig und bringt mehrsprachige Rundfunkexpertise sowie vertiefte Kenntnisse in Analyse, Medienbeobachtung und Recherche mit.

DWN
Panorama
Panorama Weihnachtsmarkt-Sicherheit: Was bringen Beton, Kameras und Co. auf Weihnachtsmärkten wirklich?
22.11.2025

Deutsche Weihnachtsmärkte stehen für Atmosphäre, Tradition und Millionen Besucher. Gleichzeitig wächst die Debatte über Schutz,...

DWN
Unternehmen
Unternehmen Ticketsteuer sinkt: Flugbranche verspricht mehr Verbindungen – Passagiere bleiben skeptisch
22.11.2025

Die Bundesregierung will den Luftverkehr mit einer Absenkung der Ticketsteuer ab Mitte nächsten Jahres entlasten. Die Flug- und...

DWN
Politik
Politik New York-Wahl: Was Mamdanis Sieg für Europa bedeutet
22.11.2025

Der Sieg eines radikalen Sozialisten in New York, Deutschlands Stillstand und Polens Aufstieg: Ein Kommentar darüber, wie politische und...

DWN
Finanzen
Finanzen Krypto-Crash: Wie Zinsen und KI die Kryptomärkte unter Druck setzen
21.11.2025

Die jüngsten Turbulenzen an den Kryptomärkten stellen Anleger, Unternehmen und Regulierer gleichermaßen auf die Probe. Welche Kräfte...

DWN
Politik
Politik Koalition unter Druck: Bundesrat zwingt Merz-Regierung in den Vermittlungsausschuss
21.11.2025

Die Stimmung in der Koalition mau, der Rentenstreit noch längst nicht ausgestanden – jetzt legt sich auch noch der Bundesrat quer. Er...

DWN
Unternehmensporträt
Unternehmensporträt Ein Mundscan reicht: Das Healthtech DentalTwin erstellt KI-basierte Modelle für Zahnersatz
21.11.2025

Mithilfe KI-basierter Datengenerierung verlagert das Start-up DentalTwin die Zahnprothetik ins Digitale. Das dürfte nicht nur Praxen und...

DWN
Politik
Politik EU lockert Datenschutz: Digitaler Omnibus reformiert Regeln für KI
21.11.2025

Europa steht bei der Digitalpolitik vor einem Wendepunkt, an dem Wettbewerbsfähigkeit und Schutz von Bürgerrechten neu austariert werden....

DWN
Politik
Politik US-Wirtschaftselite, Ex-Präsidenten und die Epstein-Akten: Verbindungen zu Politik und Tech-Milieu offengelegt
21.11.2025

Mit jeder neuen Aktenveröffentlichung im Fall Jeffrey Epstein treten weitere Verbindungen zwischen politischen Entscheidern, Finanzeliten...