Der Europäische Rechnungshof, die oberste Kontrollbehörde der Europäischen Union, hat einen kritischen Bericht zu den Cybersicherheitsmassnahmen der EU veröffentlicht. Das Fazit ist besorgniserregend: Die bisherigen Anstrengungen sind fragmentiert, ineffizient und nicht ausreichend koordiniert, um die digitalen Infrastrukturen Europas angemessen zu schützen.

Ein zentrales Problem, das der Rechnungshof identifiziert, ist die Existenz von Datensilos. Das bedeutet, dass Cybersicherheitsinformationen, Warnungen und Erkenntnisse über Bedrohungen in verschiedenen EU-Institutionen, Behörden und Mitgliedstaaten getrennt vorliegen und nicht effektiv ausgetauscht werden. Dies führt dazu, dass Bedrohungen später erkannt werden oder dass unterschiedliche Teile der EU-Infrastruktur isoliert reagieren, statt koordiniert zu handeln. Ein gutes Beispiel: Wenn ein Mitgliedstaat einen Cyberangriff erkennt, dauert es oft zu lange, bis andere betroffene Länder diese Information erhalten.

Zusätzlich beklagt der Bericht erhebliche Verzögerungen bei der Umsetzung von Cybersicherheitsmassnahmen. EU-Programme zur Stärkung der Cyberresilienz, zur Schulung von Fachpersonal und zur Modernisierung kritischer IT-Infrastrukturen werden nicht mit der Geschwindigkeit umgesetzt, die angesichts der wachsenden Bedrohungen nötig wäre. Cyberangriffe werden immer häufiger und ausgefeilter, aber die europäischen Abwehrmechanismen entwickeln sich nicht im gleichen Tempo weiter.

Diese Erkenntnisse haben direkte Auswirkungen auf KMU-IT-Dienstleister und ihre Kunden. Die fehlende europäische Cyber-Koordination bedeutet, dass Schweizer und europäische Unternehmen nicht auf ein robustes, geeintes europäisches Netzwerk zur Cyberabwehr rechnen können. Das unterstreicht die Bedeutung, dass jedes Unternehmen und jeder Dienstleister proaktiv seine eigene Cybersicherheit aufbaut. Gleichzeitig könnten verstärkte EU-Massnahmen und bessere Datenaustausch-Strukturen langfristig zu besseren Informationen über Bedrohungen führen, von denen auch KMU profitieren. Der Bericht ist ein Weckruf, dass Cyberscurity nicht nebenbei organisiert werden kann, sondern strategische Priorisierung auf europäischer und nationaler Ebene erfordert.