LONDON (IT BOLTWISE) – Das Bundeskabinett hat einen Gesetzentwurf beschlossen, der deutschen Nachrichtendiensten erstmals aktive Eingriffe zur Abwehr von Cyberangriffen ermöglichen soll. Im Entwurf ist von Störungen bei Angreifer-Infrastrukturen sowie von Eingriffen in Tatmittel die Rede, allerdings an strenge Voraussetzungen geknüpft. Vorabzustimmungen durch einen unabhängigen Kontrollrat sollen die neuen Kompetenzen flankieren. Für Unternehmen verschiebt sich damit die Sicherheitsarchitektur weg von rein defensiven Konzepten hin zu stärker integrierten Schutz- und Resilienzstrategien.

Die laufende Debatte um Cybersicherheit bekommt eine neue Tonlage: Nicht nur Unternehmen bauen ihre Resilienz gegen hybride Bedrohungen aus, auch der Staat will seine Sicherheitsarchitektur deutlich aktiver aufstellen. Laut dem beschriebenen Gesetzentwurf, den das Bundeskabinett verabschiedet hat, erhalten das Bundesamt für Verfassungsschutz (BfV) und der Bundesnachrichtendienst (BND) erstmals aktive Befugnisse zur Abwehr von Angriffen. Damit verlagert sich das Risikomanagement in die Praxis stärker in Richtung „Response durch Eingriff“, während klassische Maßnahmen wie reine Überwachung und forensische Aufarbeitung weiterhin nötig bleiben.
Technisch und operativ steht dabei weniger der Ausbau von Standard-Abwehrtechnik im Vordergrund, sondern die rechtlich abgesicherte Möglichkeit, Angreiferstrukturen zu stören. Der Entwurf nennt als Beispiele das Stören von Angreifer-Infrastrukturen bei Cyberattacken und die Manipulation von Tatmitteln. Solche Schritte zielen typischerweise darauf, die Wirksamkeit eines Angriffs zu reduzieren, etwa indem C2-Kommunikation unterbrochen oder die Einsatzfähigkeit von Schadsoftware-Infrastruktur begrenzt wird. Entscheidend ist allerdings, dass der Entwurf die Eingriffe an sehr enge Bedingungen knüpft: Eine besondere Bedrohung muss vorliegen, und eine Gefahr für Leib und Leben darf ausgeschlossen sein. Genau diese Kombination aus Handlungsfähigkeit und Eingriffsschranken ist der Kern, der die praktische Umsetzung prägen wird.
Zur Kontrolle der neuen Kompetenzen wird im Entwurf ein unabhängiger Kontrollrat als zentrale Instanz vorgesehen, der Eingriffe in der Regel vorab zustimmen soll. Diese Architektur erinnert funktional an das Grundprinzip, operative Befugnisse nur mit wirksamer externer Prüfung zu koppeln – und sie hat unmittelbare Auswirkungen auf die Prozessplanung in der Sicherheitslandschaft. Für die betroffenen Behörden bedeutet das: Interne Entscheidungswege müssen schneller werden, ohne dass die formale Vorprüfung zum Engpass wird. Für Unternehmen, die mit staatlichen Informations- und Sicherheitsstrukturen kooperieren, heißt das zugleich, dass Frühsignale und Lagebewertungen künftig stärker durch geregelte „aktivitätsbezogene“ Maßnahmen flankiert werden könnten.
Die Notwendigkeit einer verschärften Strategie wird in der Quelle über mehrere Bedrohungstypen begründet – von Cyberangriffen bis zu physischen Angriffsszenarien. Genannt werden etwa mehrere Hundert registrierte Drohnenüberflüge an militärischen Einrichtungen seit Anfang 2022 sowie ein Vorfall am Flughafen Leipzig/Halle, bei dem eine mit Sprengstoff bestückte Drohne gegen ein ukrainisches Frachtflugzeug prallte. Auch wenn diese Beispiele nicht direkt eine rechtliche Linie „von Drohne zu Cyber-Eingriff“ ziehen, verstärken sie doch das Argument, dass hybride Bedrohungen selten eindimensional verlaufen. Für Unternehmensleitungen leitet sich daraus vor allem eine Konsequenz ab: Sicherheitskonzepte sollten Sicherheitsdomänen nicht länger isoliert betrachten – IT, OT und physische Sicherheitsprozesse müssen gemeinsam gedacht werden.
Dass Sicherheitslage und Wirtschaftsdaten zusammenhängen können, zeigt die Quelle zudem über Unternehmenskennzahlen. Laut einer Analyse von EY-Parthenon meldeten deutsche börsennotierte Unternehmen im ersten Halbjahr 2026 insgesamt 46 Gewinnwarnungen; als häufigster Grund werden in 63 Prozent der Fälle Umsatzrückgänge genannt. Besonders betroffen seien die Sektoren Technologie und Medien sowie der Maschinenbau. In einem Umfeld, in dem Cyberbedrohungen und geopolitische Unsicherheit gleichzeitig wirken, können Umsatztreiber schnell ins Stocken geraten – zum Beispiel durch Produktionsunterbrechungen, verzögerte Lieferfähigkeit oder veränderte Investitionsbudgets. Selbst wenn Gewinnwarnungen nicht automatisch auf Cybervorfälle zurückzuführen sind, unterstreichen sie die Bedeutung, dass Sicherheits- und Resilienzprogramme als Teil der Unternehmensstrategie statt als reines Kosten- oder Compliance-Thema behandelt werden.
Wie unterschiedlich Strategien dabei ausfallen, illustriert die Quelle am Beispiel des Industriedienstleisters Bilfinger: Für das zweite Quartal 2026 wird ein Umsatzplus von 7 Prozent auf 1,45 Milliarden Euro genannt, gleichzeitig jedoch ein Rückgang beim Auftragseingang um 16 Prozent auf knapp 1,5 Milliarden Euro. CEO Thomas Schulz wird dabei so eingeordnet, dass das Marktumfeld stark von geopolitischer Unsicherheit geprägt sei. Für die Praxis heißt das: Risiko- und Sicherheitsprogramme müssen nicht nur Angriffsszenarien adressieren, sondern auch ihre Auswirkungen auf Projekte, Lieferketten und operative Verlässlichkeit. Gerade in Branchen mit hohem Anlagen- und Industrieanteil kann eine solide Sicherheitsarchitektur helfen, den „Lähmungsgrad“ nach einem Vorfall zu reduzieren – durch schnellere Wiederanlaufprozesse, bessere Erkennungszeiten und sauber definierte Verantwortlichkeiten.
Vor diesem Hintergrund rückt in der Quelle außerdem die Empfehlung in den Fokus, dass Verantwortliche im Mittelstand sowohl die externe Bedrohungslage als auch interne Notfallvorsorge und Wissensdokumentation stärken sollen. Das ist mehr als eine gut klingende Generalforderung: Ohne dokumentierte Abläufe und trainierte Reaktionsketten bleibt jede „aktive Abwehr“ von außen wirkungslos, weil die eigene Handlungsfähigkeit im Ernstfall zu spät ansetzt. Analysten von Columbia Threadneedle senkten laut Quelle ihre Wachstumserwartungen für Europa 2026 auf einen zweistelligen Bereich von nun 5 bis 10 Prozent. Für IT- und Sicherheitsverantwortliche bedeutet das konkret, dass Budgets für Security zunehmend als Effizienzhebel interpretiert werden: Lieber weniger, dafür wirksame Maßnahmen, die messbar die Wiederherstellungsfähigkeit verbessern – und die Belegschaft in realistischen Angriffs- und Manipulationsszenarien handlungsfähig machen.
Im Zusammenspiel aus staatlicher Reform und Unternehmenspraxis entscheidet sich damit, wie „aktiv“ Sicherheit in Deutschland künftig gedacht wird. Der Entwurf des Bundeskabinetts verschiebt den Rahmen für Nachrichtendienste, während Unternehmen ihre Schutzmaßnahmen parallel weiterentwickeln müssen – von Basisschutz bis zu Notfallproben. Welche Wirkung das Gesetzespaket am Ende im operativen Alltag entfaltet, wird vor allem davon abhängen, wie der Kontrollrat die Vorabzustimmungen organisiert und wie schnell die Behörden in konkreten Bedrohungslagen handlungsfähig bleiben. Klar ist jedoch schon jetzt: Wer Resilienz nur als technische Firewall versteht, wird der hybriden Realität nicht gerecht.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Geheimdienstreform stärkt aktive Cyberabwehr-Befugnisse: Was sich für Unternehmen ändert" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Geheimdienstreform stärkt aktive Cyberabwehr-Befugnisse: Was sich für Unternehmen ändert" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Geheimdienstreform stärkt aktive Cyberabwehr-Befugnisse: Was sich für Unternehmen ändert« bei Google Deutschland suchen, bei Bing oder Google News!