Unternehmen

Cybersicherheit: Neue Cyber-Resilienz-Vorschriften fordern Mittelständler heraus

Ab Oktober 2024 treffen neue Gesetze 40 Prozent der mittelständischen Unternehmen in Deutschland. Experten mahnen zur Eile: Viele Firmen unterschätzen den Handlungsbedarf und sind unvorbereitet.
10.07.2024 12:06
Aktualisiert: 10.07.2024 12:06
Lesezeit: 1 min
Cybersicherheit: Neue Cyber-Resilienz-Vorschriften fordern Mittelständler heraus
Die zunehmende Bedrohung durch Cyberangriffe auf Unternehmen stellt sie vor Herausforderungen (Foto: dpa). Foto: Lino Mirgeler

Ab Oktober 2024 wird das Umsetzungs- und Cybersicherheitsstärkungsgesetz in Kraft treten. Das Sicherheitsunternehmen Horizon3.ai warnt, dass die deutsche Wirtschaft dringend Maßnahmen zur Cyber-Resilienz ergreifen muss.

Dennis Weyel, International Technical Director für Europa bei Horizon3.ai, schätzt, dass rund 30.000 Unternehmen betroffen sein werden. „Die Zeit drängt“, betont Weyel, da der Starttermin näher rückt.

Breite Betroffenheit des Mittelstands

Entgegen weitverbreiteter Annahmen gilt die neue Richtlinie nicht nur für Betreiber kritischer Infrastrukturen, sondern für etwa 40 Prozent aller Unternehmen mit mehr als 50 Mitarbeitern in Deutschland. „Viele Mittelständler glauben fälschlicherweise, dass sie nicht betroffen sind“, sagt Weyel.

Tatsächlich betrifft die Richtlinie auch Zulieferer und Dienstleister in zahlreichen Branchen wie Energie, Finanzwesen, Gesundheitswesen und Transport.

Erhebliche Herausforderungen

Weyel sieht große Herausforderungen auf die mittelständischen Unternehmen zukommen, um die neuen Anforderungen zu erfüllen. Diese umfassen Risikobewertungen, Sicherheitsvorfälle, Kryptografie, IT-Sicherheitstrainings und vieles mehr.

Eine Umfrage unter 300 Unternehmen ergab, dass nur 20 Prozent bereits Maßnahmen ergriffen haben, um den Anforderungen gerecht zu werden. Ein weiteres Viertel plant entsprechende Schritte, während 43 Prozent der Firmen keinen Handlungsbedarf sehen oder die neuen Anforderungen nicht kennen.

Regelmäßige Penetrationstests

Weyel empfiehlt daher regelmäßige Penetrationstests, auch Pentests genannt, um die eigene IT-Infrastruktur auf Schwachstellen zu überprüfen. „Es gibt wohl keinen besseren Weg als eine umfassende Attacke auf das eigene Netzwerk, um dessen Widerstandsfähigkeit in der Praxis zu überprüfen“, erklärt Weyel. Horizon3.ai bietet mit NodeZero eine Cloud-Plattform an, die solche Tests kostengünstig und effektiv ermöglicht.

Ein weiteres Problem ist der Mangel an qualifizierten Pentesting-Experten. Unternehmen suchen daher nach autonomen Lösungen, wie der von Horizon3.ai angebotenen Plattform NodeZero, die regelmäßige Selbsttests ermöglicht und konkrete Hinweise zur Behebung von Sicherheitslücken gibt.

Mehr zum Thema
Bleiben Sie über das Thema dieses Artikels auf dem Laufenden Klicken Sie auf [+], um eine E-Mail zu erhalten, sobald wir einen neuen Artikel mit diesem Tag veröffentlichen

 

avtor1
Farhad Salmanian

Zum Autor:

Farhad Salmanian arbeitet bei den DWN als Online-Redakteur. Er widmet sich den Ressorts Politik und Wirtschaft Deutschlands sowie der EU. Er war bereits unter anderem für die Sender BBC und Radio Free Europe tätig und bringt mehrsprachige Rundfunkexpertise sowie vertiefte Kenntnisse in Analyse, Medienbeobachtung und Recherche mit.

DWN
Politik
Politik Iran-Krieg eskaliert weiter: Wird das Regime in Teheran gestürzt?
21.03.2026

Der Iran-Krieg zwingt die Staaten am Persischen Golf zu einer grundlegenden Neubewertung ihrer Strategie und trifft besonders die...

DWN
Technologie
Technologie Neuer Audi RS5 kombiniert V6-Biturbo mit Elektro-Power
21.03.2026

Audi bringt mit dem neuen RS5 erstmals einen Hochleistungs-Plug-in-Hybrid von Audi Sport. Setzt das Modell neue Maßstäbe für Performance...

DWN
Unternehmen
Unternehmen EuGH kippt Schienenmaut-Deckel: Drohen weniger Züge? Was Sie wissen sollten
21.03.2026

Der Schienenmaut-Deckel steht vor dem Aus – mit weitreichenden Folgen für den Bahnverkehr in Deutschland. Das EuGH-Urteil zwingt die...

DWN
Unternehmen
Unternehmen Payroll, Urlaub, Equal Pay: Diese 5 BAG-Urteile müssen Unternehmen kennen
21.03.2026

Ein Blick auf Urteile des Bundesarbeitsgerichts aus den Jahren 2024 und 2025 zeigt, wie stark arbeitsgerichtliche Entscheidungen inzwischen...

DWN
Technologie
Technologie Kernenergie: China und Russland bauen Atomkraft weiter aus
21.03.2026

Chinas Ausbau von Kernkraftwerken hält die globale Atomindustrie auf Rekordniveau. Doch außerhalb Chinas stagniert der Markt...

DWN
Politik
Politik S.EU im Gesetzgebungsprozess: Neue EU-Unternehmensform mit 1 Euro Mindestkapital
21.03.2026

Die EU-Kommission plant mit der S.EU eine einheitliche Unternehmensform mit 1 Euro Mindestkapital und schneller Online-Gründung. Wird sie...

DWN
Unternehmen
Unternehmen Pentagon und Anthropic im Konflikt: KI im Militäreinsatz entfacht Debatte
21.03.2026

Der Konflikt zwischen dem KI-Unternehmen Anthropic und dem Pentagon zeigt, wie eng Technologieunternehmen inzwischen in militärische...

DWN
Unternehmen
Unternehmen Der Bosch-Dominoeffekt: Wie Deutschland seine Industrie verliert
21.03.2026

Was bei Bosch in Waiblingen beginnt, endet in einer existenziellen Zerreißprobe für den gesamten Industriestandort. Wir erleben gerade...