Unzureichender Informationsaustausch Rechnungshof: EU nicht genug gegen Cyberangriffe gewappnet

Quelle: dpa 2 min Lesedauer

Anbieter zum Thema

Eine Attacke legt 2025 IT-Systeme an Flughäfen in Berlin, Dublin sowie Brüssel lahm und zeigt die Verwundbarkeit bei Cyberangriffen. Unabhängige Prüfer kritisieren Lücken in der Verteidigung der EU.

Der Europäische Rechnungshof kommt bei der Auswertung des Cyberangriffs u.a. auf den Berliner Flughafen 2025 zu dem Schluss, dass unzureichender Informationsaustausch zwischen den Mitgliedsländern die Cyberabwehr mindert.(Bild:  Dall-E / KI-generiert)
Der Europäische Rechnungshof kommt bei der Auswertung des Cyberangriffs u.a. auf den Berliner Flughafen 2025 zu dem Schluss, dass unzureichender Informationsaustausch zwischen den Mitgliedsländern die Cyberabwehr mindert.
(Bild: Dall-E / KI-generiert)

Die EU ist nach Einschätzung des Europäischen Rechnungshofs nicht genug auf die Aufdeckung und Abwehr großer Cyberangriffe vorbereitet. Staaten und Institutionen der EU müssten stärker zusammenarbeiten, um Informationen besser auszutauschen und Überschneidungen zu vermeiden, stellen die unabhängigen Prüfer des Rechnungshofs in ihrem Bericht fest. Das Fazit des Sonderberichts 19/2026: Die EU-Maßnahmen erleichtern die Erkennung von erheblichen Cybersicherheitsvorfällen und solchen „großen Ausmaßes“ sowie die Reaktion darauf nur teilweise. Geprüft wurde der Zeitraum 2022 bis 2025, mit Prüfbesuchen in Irland, Griechenland und Italien.

Unzureichender Informationsaustausch sei dabei die größte Schwachstelle: Dass Informationen nicht weitergegeben werden, bedeute, dass Mitgliedstaaten nicht von dem Wissen und den Erfahrungen anderer profitieren könnten, kritisierte George-Marius Hyzler, Prüfer beim Europäischen Rechnungshof bei einer Pressekonferenz. „Die EU hat zwar Fortschritte beim Aufbau eines Kooperationssystems für Cybersicherheit erzielt, dieses funktioniert jedoch noch nicht so reibungslos, wie es sollte“, so Hyzler. „Bei einem schwerwiegenden Cybervorfall ist ein schneller Informationsfluss entscheidend. Ohne diese Informationen können die entsprechenden Netzwerke und Mechanismen deutlich weniger bewirken.“

1,4 Milliarden Euro für Cybersicherheit

Die EU will von 2021 bis 2027 insgesamt 1,4 Milliarden Euro aus dem Programm „Digitales Europa“ für Cybersicherheit ausgeben. Das Programm hat ein Gesamtbudget von 8,1 Milliarden Euro. Zwischen November 2021 und Dezember 2025 wurden zwölf Aufforderungen zur Einreichung von Vorschlägen mit 825 Millionen Euro veröffentlicht, weitere 212 Millionen Euro sind für 2026 und 2027 geplant.

Cyberattacke am BER: Deutschland aktivierte EU-Experten nicht

Wie folgenreich IT-Attacken für Bürger in der EU sein können, zeigte sich vor etwa einem Jahr. Im September 2025 legte ein umfangreicher Cyberangriff auf einen IT-Dienstleister die Passagierabfertigung an mehreren europäischen Flughäfen lahm. Die Airlines behalfen sich wegen der Attacke damit, etwa das Einchecken der Passagiere zum Teil per Hand oder mit externer Technik zu erledigen. Von den Problemen waren auch Flughäfen in London, Brüssel und Dublin betroffen.

Trotz der erheblichen Auswirkungen des Vorfalls hätten die betroffenen Mitgliedsländer, also Deutschland, Belgien und Irland, den Vorfall weder der EU-Cybersicherheitsagentur Enisa noch den anderen Mitgliedsländern entsprechend gemeldet, kritisiert der Bericht. Dadurch seien Potenziale bei der gemeinsam koordinierten Abwehr des Angriffs ungenutzt geblieben.

Nationale Sicherheitsinteressen bremsen Informationsaustausch

Rechtsvorschriften, etwa zur nationalen Sicherheit aus den Mitgliedstaaten, hindern dem Bericht zufolge den Informationsfluss. Ist ein Land der Auffassung, dass Informationen zu Cyberangriffen auf kritische Einrichtungen als Verschlusssache einzustufen sind oder die Meldung eines Vorfalls der nationalen Sicherheit schaden würde, so müssen die Mitgliedstaaten diese Informationen nicht weitergeben. Eine Analyse der nationalen Rechtsrahmen und ihrer Auswirkungen auf den Informationsaustausch wurde auf EU-Ebene bislang nie durchgeführt. Der Rechnungshof empfiehlt sie nun ausdrücklich.

Cyberabwehr bleibt vor allem Aufgabe der Mitgliedstaaten

Die Verantwortung für die Bekämpfung von Cyberangriffen liegt bei den Mitgliedstaaten. Kommt es jedoch zu Störungen, die mehrere Länder oder die reibungslose Funktion des Binnenmarktes beeinträchtigen, so können EU-Behörden eingreifen und die Länder unterstützen. Der Europäische Rechnungshof prüft die Ausgaben der EU und kontrolliert, ob die Gelder effektiv verwendet werden.

(ID:50960328)

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung