Generic filters
FS Logoi
Generic filters

VDMA zur Cybersicherheit: „Lieferketten werden zu wenig gestärkt“

Dem Bundesinnenministerium (BMI) bot sich mit der neuen Cybersicherheitsagenda eine Gelegenheit, die mittelständische Industrie besser zu unterstützen. Diese Chance wurde laut VDMA vertan. Der Verband fordert eine stärkere Unterstützung in den Lieferketten für mehr Cyber-Resilienz der Unternehmen. Cyberkriminelle haben der deutschen Industrie mit sogenannten Ransomware-Angriffen in den vergangenen Jahren schweren Schaden zugefügt. Die Attacken kosten […]

von | 13.07.22

Dem Bundesinnenministerium (BMI) bot sich mit der neuen Cybersicherheitsagenda eine Gelegenheit, die mittelständische Industrie besser zu unterstützen. Diese Chance wurde laut VDMA vertan. Der Verband fordert eine stärkere Unterstützung in den Lieferketten für mehr Cyber-Resilienz der Unternehmen.

Cyberkriminelle haben der deutschen Industrie mit sogenannten Ransomware-Angriffen in den vergangenen Jahren schweren Schaden zugefügt. Die Attacken kosten die Unternehmen zum Teil mehr als 1 Million Euro – pro Tag. Nicht selten stehen die Produktionsanlagen 4 bis 8 Wochen still, mit Auswirkungen bis hinein in kritische Infrastrukturen. Dass es dabei auch Unternehmen mit einer vorhandenen Cybersecurity-Infrastruktur trifft, zeigt, dass die Bedrohungslage für den industriellen Mittelstand sehr groß ist. Doch fehlt es seitens zuständiger Behörden oft an adäquater Unterstützung, insbesondere durch das vom Innenministerium geführte Bundesamt für Sicherheit in der IT (BSI), bemängelt Claus Oetter, Geschäftsführer VDMA Software und Digitalisierung. Auch die föderale Struktur der Polizeiarbeit behindert den Kampf gegen Cyberkriminelle.

Der VDMA hatte sich daher von der neuen Cybersecurity-Agenda des Innenministeriums eine breitere Unterstützung und Förderung der Resilienz in der Lieferkette versprochen. „Leider erfüllt die Agenda diesen Anspruch nicht“, erklärt Oetter.

Kein KRITIS – keine Unterstützung

So wurde in der Vergangenheit VDMA-Mitgliedsunternehmen die Unterstützung verweigert, weil sie keine Betreiber kritischer Infrastrukturen sind. Dabei sind es gerade die Maschinen- und Anlagenbauer, deren Produkte und Services entscheidend für kritische Dienstleistungen sind – für Trinkwasserversorgung, Strom oder Wärme. „Der VDMA hält die Sichtweise, sich bei aktiver Unterstützung weiterhin ausschließlich auf kritische Infrastrukturen zu konzentrieren, für falsch “, sagt Steffen Zimmermann, Leiter Competence Center Industrial Security im VDMA. In der heutigen Zeit wäre eine breitere Unterstützung für eine Cyberresilienz der kritischen Lieferkette der richtige Ansatz, um das Selbstverständnis der deutschen Behörden auch zu erfüllen, die für die „IT-Sicherheit in Deutschland verantwortlich” sind.

Der Mittelstand sollte zu einem relevanten Akteur werden und eine bundeseinheitliche Notfallhilfe für die Industrie durch das BSI gesetzlich verankert werden.

„Unternehmen brauchen zudem diesen vertrauenswürdigen, unabhängigen Partner nicht nur für den Schutz vor, sondern auch für die Hilfe während und nach Cyberangriffen“, sagt Zimmermann. „Das BSI kann und will dies als größte europäische Cybersicherheitsbehörde sicher leisten, das Innenministerium muss dafür die gesetzlichen Grundlagen schaffen.“

Cybersecurity statt Cybersecurity-Produkte fördern

Richtig ist nach Ansicht des Verbands die Förderung von Cybersecurity zur Erhöhung der Digitalen Souveränität. Die Ausgestaltung einer Förderung sollte dabei aus Sicht des VDMA die cybersichere Anwendung im Fokus haben, wie sie auch mit der Neufassung der Netzwerk- und Informationssicherheitsrichtlinie (NIS 2) auf mehr als 10.000 Unternehmen in Deutschland verpflichtend zukommt. Sowohl eine Förderung der sicheren Produktentwicklung (Green Field) von Industrieanlagen als auch Integration von Security in bestehende Anlagen (Brown Field) sollte gleichermaßen in Betracht gezogen werden.

Viele technische Lösungen stehen bereits parat. Der VDMA sieht hier besonderen Bedarf bei der Unterstützung einer breiten Verwendung, auch durch Qualifizierung und Standardisierung über nationale Grenzen hinaus. Der Verband fordert daher eine harmonisierte Betrachtung der Cybersecurity für den europäischen Binnenmarkt und eine durch alle Partner und Beteiligte europäisch erarbeitete Umsetzung in harmonisierten Normen.

Bildquelle, falls nicht im Bild oben angegeben:

Cyberrelisienz wird für deutsche Unternehmen ein immer wichtigeres Thema (Quelle: pixabay)

Jetzt Newsletter abonnieren

Die ganze Welt der Metallurgie, immer in Ihrem Postfach.

Hier anmelden

Nachhaltig abheben: Fraunhofer gestaltet die Zukunft der Luft- und Raumfahrt

Nachhaltig abheben: Fraunhofer gestaltet die Zukunft der Luft- und Raumfahrt

Welche Technologien machen die Luft- und Raumfahrt sicherer und wettbewerbsfähiger? Und wie lassen sich neue Antriebe, nachhaltige Materialien und Satellitentechnologien wirtschaftlich produzieren? Antworten auf diese Fragen präsentieren Forschende der Fraunhofer‑Gesellschaft unter der Federführung von Fraunhofer AVIATION & SPACE auf der internationalen Leitmesse für Luft- und Raumfahrt ILA vom 10. bis 14. Juni 2026 in Berlin.

mehr lesen
Tata Steel IJmuiden und Ecocem unterzeichnen Absichtserklärung zur Förderung des Einsatzes von Stahlschlacken der nächsten Generation für kohlenstoffarme Zementlösungen

Tata Steel IJmuiden und Ecocem unterzeichnen Absichtserklärung zur Förderung des Einsatzes von Stahlschlacken der nächsten Generation für kohlenstoffarme Zementlösungen

Der niederländische Stahlhersteller Tata Steel IJmuiden und Ecocem Materials Ltd. (Ecocem) haben eine Absichtserklärung unterzeichnet, um ihre Zusammenarbeit bei der Entwicklung und dem möglichen Einsatz von zwei Stahlschlacken der nächsten Generation bei kohlenstoffarmen Zement-, Mörtel- und Betonanwendungen in ganz Europa zu stärken.

mehr lesen

Fachinformationen für Sie