EU-Cyberabwehr bleibt lückenhaft
© European Court of Auditors
INDUSTRIAL TECHNOLOGY Redaktion 07.10.2026

EU-Cyberabwehr bleibt lückenhaft

Der Europäische Rechnungshof ortet Defizite bei Informationsfluss, Zuständigkeiten und Warnsystem.

Gastbeitrag  ••• Von Daniel Bretschneider

LUXEMBURG. Milliardeninvestitionen, neue Netzwerke, strengere Regeln – und dennoch könnte Europas Cyberabwehr im Ernstfall ins Wanken geraten. Zu diesem Schluss kommt der Europäische Rechnungshof (EuRH) in einem neuen Sonderbericht. Die EU habe beim Aufbau gemeinsamer Strukturen Fortschritte gemacht, die Erkennung und Bewältigung schwerwiegender Cyberangriffe funktioniere jedoch weiterhin nur eingeschränkt.

Eine zentrale Schwachstelle ist der mangelnde Informationsaustausch. Für den Zeitraum 2021 bis 2027 stehen allein über das EU-Programm „Digitales Europa“ 1,4 Mrd. € für Cybersicherheit zur Verfügung. Doch Geld allein schafft noch keine funktionierende Abwehr. Bei einem schwerwiegenden Cybervorfall sei ein schneller Informationsfluss entscheidend, betonte George-Marius Hyzler, das für die Prüfung zuständige EuRH-Mitglied. Ohne ausreichende Informationen könnten bestehende Netzwerke und Mechanismen deutlich weniger bewirken.

Kein „großer“ Cybervorfall?
Besonders bemerkenswert: Seit 2016 hat kein EU-Mitgliedstaat einen Cybervorfall offiziell als „groß angelegt“ klassifiziert. Selbst WannaCry und NotPetya oder der weltweite IT-Ausfall infolge eines fehlerhaften CrowdStrike-Updates 2024 führten nicht zur vollständigen Aktivierung des vorgesehenen europäischen Krisenmechanismus. 2025 wurden nur 14 grenzüberschreitende Vorfälle offiziell gemeldet – von sieben Mitgliedstaaten.

Gerade diese Zurückhaltung schwächt die zentralen Kooperationsstrukturen. Im CSIRTs-Netzwerk arbeiten nationale Computer-Notfallteams zusammen, EU-CyCLONe soll bei groß angelegten Cyberkrisen die operative Koordination übernehmen. Wie beide Netzwerke zusammenspielen sollen, ist jedoch nicht abschließend geregelt. Die NIS2-Richtlinie sieht entsprechende Kooperationsregeln ausdrücklich vor. Auch beim geplanten europäischen Cyber-­Warnsystem gibt es ­Verzögerungen. Die grenzüberschreitenden Plattformen Athena und Ensoc waren zum Prüfungszeitpunkt noch nicht in Betrieb. Es fehlten u.a. Kooperationsvereinbarungen, ein gemeinsames Klassifizierungssystem und technische Standards. Gleichzeitig ortet man Überschneidungen zwischen dem Cyber-Lagezentrum der Kommission und Aufgaben der EU-Cybersicherheitsagentur Enisa.
Kritisch sieht der Bericht zudem die Vergabe von EU-Geldern. Bei einzelnen geförderten Organisationen werde nicht ausreichend unabhängig geprüft, ob Eigentums- oder Kontrollverhältnisse Verbindungen zu Drittstaaten aufweisen. Gerade bei sensibler Infrastruktur und sicherheitskritischen Technologien ist das ein Risiko, das nicht unterschätzt werden sollte.

Was jetzt notwendig wäre
Die Warnung kommt zu einem Zeitpunkt, an dem sich die Bedrohungslage keineswegs entspannt. Im „Threat Landscape 2026“ bezeichnet Enisa Ransomware weiterhin als Angriffsform mit den kurzfristig schwerwiegendsten Folgen. Öffentliche Verwaltungen gehören zu den am häufigsten angegriffenen Bereichen, geopolitische Entwicklungen treiben vor allem DDoS-Attacken. Auch KI wird zunehmend für kriminelle Cyberoperationen eingesetzt.

Die technischen Werkzeuge und institutionellen Strukturen sind also weitgehend vorhanden. Entscheidend ist jetzt, dass Informationen schneller fließen, Zuständigkeiten eindeutig geregelt und Warnsysteme tatsächlich einsatzfähig werden. Cyberabwehr funktioniert nicht allein durch Investitionen und neue Institutionen, sondern vor allem dann, wenn sie im Ernstfall auch reibungslos zusammenspielen.

Der Autor ist IT-Security-Spezialist mit Schwerpunkt auf Cybersecurity, digitaler Forensik und Security Incident Response.

BEWERTEN SIE DIESEN ARTIKEL

TEILEN SIE DIESEN ARTIKEL