BERLIN / LONDON (IT BOLTWISE) – Neue Zahlen zeigen, wie groß der Umsetzungsdruck im deutschen Cyber-Raum wird: 66 Prozent der Unternehmen verlieren die vollständige Kontrolle über ihre vernetzten Assets. Parallel steigt die Zahl der erfolgreichen Angriffe, während NIS2 und verschärfte BSI-Anforderungen konkrete Pflichten auslösen. Auf Konferenzen in Berlin, Regensburg und weiteren europäischen Standorten rückt dabei vor allem die Attribution und das systematische Risikomanagement in den Fokus. Der Artikel ordnet ein, wie Asset-Transparenz, Zero-Trust-Architekturen und Priorisierung von Schwachstellen zusammenwirken müssen.

NIS2 verschärft Cyber-Pflichten: 66% der Firmen verlieren Kontrolle über Assets
NIS2 verschärft Cyber-Pflichten: 66% der Firmen verlieren Kontrolle über Assets (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Berlin steht in diesem Sommer spürbar im Zeichen der Cyberabwehr: Am 9. Und 10. Juli 2026 treffen sich in der Hauptstadt Security-Entscheider und Behördennahe Akteure auf der „Shaping Cybersecurity Conference“. Im Auswärtigen Amt und an der ESMT Berlin diskutieren Expertinnen und Experten vor allem Cyberbedrohungen mit Bezug zu Russland, einschließlich Fragen der Attribution. Deutschland ordnete bereits im Dezember 2025 eine Desinformationskampagne und einen Angriff auf die Flugsicherung dem GRU zu. Dass solche Zuordnungen politisch und operativ relevant werden, ist weniger ein PR-Thema als eine Grundlage für Prioritäten im Risikomanagement.

Der fachliche Kern liegt dabei häufig in einem scheinbar unsexyen Problem: fehlende Asset-Transparenz. Eine Studie von Armis kommt zu dem Ergebnis, dass 66 Prozent der befragten deutschen Firmen keine vollständige Kontrolle über ihre vernetzten Assets haben, nur 29 Prozent verfügen über lückenlose Sichtbarkeit. Das ist mehr als „nur“ ein Inventarisierungsdefizit, denn ohne verlässliche Bestände lassen sich Sicherheitskontrollen weder konsistent anwenden noch wirksam testen. Hinzu kommt ein organisatorischer Engpass: 38 Prozent der Security-Teams fühlen sich von der Datenmenge aus Threat-Intelligence-Quellen überfordert.

Technisch folgt daraus ein klarer Handlungsleitfaden, der in der Praxis meist aus drei Bausteinen besteht: Asset Discovery, Risikomodellierung und konsequentes Policy-Handling. Asset Discovery muss dabei in heterogenen Umgebungen funktionieren, also von Cloud-Workloads über Endpoints bis hin zu OT-nahem Betrieb. Erst wenn Systeme und Datenflüsse bekannt sind, wird die nächste Stufe realistisch: Zero-Trust-Architekturen. Die Studie zeigt einen ernüchternden Status: Nur 6 Prozent der deutschen Unternehmen haben Zero-Trust vollständig implementiert, der globale Durchschnitt liegt bei 25 Prozent. Der Unterschied macht deutlich, warum „mehr Tools“ allein keine Lösung ist.

Marktseitig lässt sich der Umsetzungsdruck auch an der Art der Produktentwicklung erkennen. Qualys stellt auf der it-sa im Oktober 2026 mit VMDR 2.0 einen neuen Algorithmus vor, der Schwachstellenrisiken anhand der Geschäftskritikalität berechnet. Genau diese Brücke zwischen technischer Schwachstelle und Business-Auswirkung soll helfen, Prioritäten besser durchzusetzen, statt Teams mit unüberschaubaren Findings zu überrollen. Auf der anderen Seite adressiert Tixeo mit Verschlüsselungstechnologien für Videokonferenzen konkrete Compliance-Anforderungen im Kommunikationsfluss. Das zeigt einen Wettbewerb zwischen „Visibility“-Ansätzen, „Priorisierung“-Logiken und „Schutz“-Controls – und damit auch unterschiedliche Wege zur gleichen NIS2-Zielarchitektur.

Dass diese Entwicklung nicht im luftleeren Raum passiert, unterstreichen Zahlen zum Schaden. Bitkom meldete für 2025 eine besonders breite Betroffenheit: 87 Prozent der deutschen Unternehmen waren von Cyberattacken betroffen, der Gesamtschaden stieg im Vergleich zum Vorjahr um 8 Prozent auf über 289 Milliarden Euro. Gleichzeitig nimmt die Aktivität der Angreifer nicht ab: 49 Prozent der Unternehmen berichten von mindestens einem Angriff in den vergangenen zwölf Monaten. Historisch ist das ein Muster, das sich seit den frühen Phasen des „Perimeter-Denkens“ verschiebt: Während früher Abwehrmaßnahmen am Netzwerkrand dominierten, zwingt die heutige Angriffsrealität zu einer durchgängigen Segmentierung, Authentifizierung und Überwachung entlang aller Identitäten und Systeme.

Die regulatorische Schraube dreht sich dabei weiter. NIS2 betrifft Unternehmen in 18 Sektoren ab einer Schwelle von 50 Mitarbeitern oder 10 Millionen Euro Umsatz. Zusätzlich greifen seit Anfang 2026 verschärfte Anforderungen im Rahmen des BSI-Grundschutzes, inklusive verpflichtender Risikoanalyse auch für kleine und mittlere Unternehmen. In der Praxis heißt das: Risikoanalysen werden nicht nur dokumentiert, sondern müssen in den Betriebsalltag übersetzbar sein – von der Schwachstellenbewertung bis zur Incident-Response-Routine. Unternehmen müssen außerdem mit der Messbarkeit ihrer Maßnahmen rechnen, etwa über Auditierbarkeit von Controls und Nachweisbarkeit der Wirksamkeit. Datenschutz spielt dabei indirekt mit hinein, weil bessere Zugriffskontrollen und Protokollierung zugleich den Schutz personenbezogener Daten und Betriebsdaten stärken können.

Ein wiederkehrendes Muster in solchen Umstellungen ist die Bedrohungsmodellierung als systematische Gegenmaßnahme gegen Datenüberflutung. Experten empfehlen, statt aggregierter Threat-Intelligence pauschal zu sammeln, die Modelle an konkreten Angriffswegen, Schutzbedarfen und IT-/OT-Landschaften auszurichten. Hier wird der Vergleich besonders relevant: Cloud-native Verarbeitung kann Insights zentral anreichern, während On-Prem- und OT-nahe Umgebungen strengere Anforderungen an Latenzen, Zugriff und Betriebssicherheit haben. Das führt häufig zu hybriden Architekturen: zentrale Policy-Steuerung mit dezentraler Durchsetzung, gekoppelt an Priorisierungs-Engines, die Risiken nach Kritikalität gewichten. Damit reduziert sich die Informationsflut, ohne die Reaktionsfähigkeit zu verlieren.

Bleibt noch die Frage, was sich 2026 und darüber hinaus konkret ändern muss – nicht nur in der Technologie, sondern in den Fähigkeiten. Der Fachkräftermangel wird in den kommenden Veranstaltungen ebenfalls adressiert: Ein Workshop zur Kubernetes-Sicherheit ist für Anfang September 2026 geplant, die ECSO Skills Summit Ende November 2026 in Brüssel zielt auf Qualifizierung. Neben E-Learning-Plattformen und praxisnahen Curricula wird entscheidend sein, Security-Kompetenzen in Cloud-Plattformen und Container-Ökosysteme zu integrieren, etwa über sichere Baselines und automatisierte Checks in der Pipeline. Für die nächsten Monate ist zu erwarten, dass Asset-Management, Zero-Trust-Implementierung und Schwachstellen-Priorisierung stärker als „zusammenhängendes Programm“ verkauft und beschafft werden – weil NIS2 genau diese End-to-End-Nachvollziehbarkeit einfordert.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - NIS2 verschärft Cyber-Pflichten: 66% der Firmen verlieren Kontrolle über Assets - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "NIS2 verschärft Cyber-Pflichten: 66% der Firmen verlieren Kontrolle über Assets".
Stichwörter Armis Asset Bitkom Compliance Cybersecurity Nis2 Ot Qualys Risiko Security Threat Intelligence Unternehmen Vmdr Zero Trust
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "NIS2 verschärft Cyber-Pflichten: 66% der Firmen verlieren Kontrolle über Assets" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "NIS2 verschärft Cyber-Pflichten: 66% der Firmen verlieren Kontrolle über Assets" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »NIS2 verschärft Cyber-Pflichten: 66% der Firmen verlieren Kontrolle über Assets« bei Google Deutschland suchen, bei Bing oder Google News!


    605 Leser gerade online auf IT BOLTWISE
    KI-Jobs