Informationsaustausch in der EU:Die Lücke beginnt innerhalb der Unternehmen
30. September 2026
Die Feststellung des Europäischen Rechnungshofs, dass die Mitgliedstaaten Daten zu Cyber-Vorfällen nicht schnell genug austauschen, lässt einen entscheidenden Mangel in den bestehenden Cyber-Sicherheitskapazitäten der EU außer Acht.
Die geplante europäische Warnplattform soll dazu beitragen, rechtliche Beschränkungen, nationale Sicherheitsbedenken, unterschiedliche nationale Vorgehensweisen und Verzögerungen bei der Umsetzung von EU-Vorschriften zu überwinden und die Reaktionszeit der Mitgliedstaaten bei der Meldung von Cyber-Vorfällen insgesamt zu verkürzen.
Doch eine Warnplattform, wie sie vom Rechnungshof vorgeschlagen wird, kann nur so schnell arbeiten wie die Unternehmen, die sie mit Daten versorgen. Das Problem: Derzeit kann ein Großteil der Unternehmen nichts melden, weil sie nicht erkennen können, was passiert ist.
Eine Studie von Keeper Security aus dem Jahr 2026 ergab, dass nur 24 Prozent der deutschen Organisationen den Missbrauch von Zugangsdaten oder unbefugten privilegierten Zugriff innerhalb weniger Minuten bemerken. Bei den übrigen dauert es Stunden, Tage oder länger, und manche wissen gar nicht, wie lange es überhaupt dauert.
Gemäß NIS2 müssen mehr als 100.000 Unternehmen in ganz Europa schwerwiegende Vorfälle innerhalb von 72 Stunden an die nationalen Behörden melden. Diese Erkennungsfähigkeit aber ist der Engpass, noch bevor überhaupt ein Bericht verfasst und die Vorfalldaten weitergegeben werden können.
Eine Echtzeit-Korrelation zwischen den Mitgliedstaaten ist ein vernünftiges, erstrebenswertes Ziel. Doch wenn die Erkennungsgeschwindigkeiten innerhalb einzelner Organisationen und Unternehmen so bleiben wie sie heute sind, wird sich dieses Ziel als unerreichbar erweisen. Die EU-Prüfer haben gefordert, dass Indikatoren für Kompromittierungen in Echtzeit identifiziert und ausgetauscht werden.
Dies kann jedoch nur innerhalb der Unternehmen beginnen – mit Transparenz darüber, wer oder was wann auf privilegierte Systeme zugreift. Ohne diese Transparenz ist und bleibt die Infrastruktur, die für den Austausch dieser Informationen zwischen den Staaten nach einem Vorfall aufgebaut wurde, nur von geringem praktischen Nutzen. (rhh)