BERLIN / LONDON (IT BOLTWISE) – Das Kabinett hat einen Gesetzesentwurf gebilligt, der BSI, BKA und Bundespolizei zu proaktiven digitalen Gegenmaßnahmen gegen Angriffe aus dem Ausland ermächtigen soll. Konkret geht es um Eingriffe in Infrastruktur wie Schadsoftware oder Server sowie um das Umleiten von Datenverkehr. Wirtschaftsverbände warnen vor zu wenig Koordination mit der Privatwirtschaft und fordern klarere Sicherheits- und Kooperationsmodelle. Parallel verschärft sich der Rechtsdruck durch KRITIS-Dachgesetz und Cyber Resilience Act, während die Regierung den Aufbau souveräner Digitalplattformen beschleunigt.

Im Zeichen einer wachsenden Bedrohungslage verschiebt die Bundesregierung den Schwerpunkt der Cyber-Abwehr spürbar: Aus reinem Reagieren soll proaktives Handeln werden. Der am Mittwoch gebilligte Entwurf erweitert die Befugnisse von BSI, BKA und Bundespolizei so, dass Sicherheitsbehörden auch dann digital eingreifen dürfen, wenn sich die Angreifer-Infrastruktur im Ausland befindet. Für Unternehmen bedeutet das weniger eine abstrakte Debatte über „digitale Souveränität“ als vielmehr konkrete Konsequenzen für Incident-Response-Prozesse, Meldeketten und die Erwartungshaltung an Behördenkommunikation. Diese Entwicklung folgt einem Muster, das man aus anderen Sicherheitsbereichen kennt: je schneller Angriffe skalieren, desto enger werden präventive Maßnahmen, Ermittlungsdaten und operative Maßnahmen miteinander verknüpft.
Technisch betrachtet zielt der Entwurf auf Fähigkeiten, die über klassische Forensik hinausgehen. Laut Planung sollen die Behörden Schadsoftware und Server von Angreifern stören, Datenverkehr gezielt umleiten und unter bestimmten Voraussetzungen Daten lesen, löschen oder verändern. Ergänzend soll das BSI IT-Systeme auf Anzeichen von Angriffsvorbereitungen durchsuchen dürfen. Das ist ein entscheidender Unterschied zu „detektierenden“ Maßnahmen, denn solche Eingriffe betreffen typischerweise Laufzeitumgebungen, Netzwerkpfade sowie Zugriffs- und Integritätsannahmen. Telekommunikationsanbieter werden zudem verpflichtet, Warnungen an ihre Kunden weiterzuleiten, was die Wirksamkeit von Warnketten stark von Geschwindigkeit, Datenformaten und Verantwortlichkeiten abhängig macht. Für die Umsetzung plant die Regierung 37 zusätzliche Stellen, was auf einen operativen Ausbau und nicht nur auf eine neue Rechtsgrundlage hindeutet.
Vergleicht man das Vorhaben mit internationalen Ansätzen, wird der Spannungsbogen zwischen Wirksamkeit und Rechtsbindung besonders sichtbar. Während etwa die USA schon länger über verschiedene Cyber-Verteidigungs- und Ermittlungsbefugnisse verfügen, ist in Europa traditionell stärker die Frage dominierend, wie viel „Active Defense“ zulässig ist und wie robust die Begründung im Einzelfall ausfällt. Auch die Diskussion um „Hack Back“ ist nicht neu: In mehreren Ländern gab es wiederkehrend Debatten, ob Gegenangriffe vorteilhaft sind oder ob sie neue Eskalations- und Kollateralschäden erzeugen. Der vorliegende Entwurf versucht, diese Grauzonen über Rahmenbedingungen abzufedern, stößt jedoch in Deutschland auf klare Kritik. Bitkom beanstandet die Ermächtigung zu Gegenangriffen auf IT-Systeme, der BDI bemängelt fehlende Kooperationsmechanismen zwischen Staat und Wirtschaft. Genau diese Schnittstelle wird in der Praxis häufig zum Engpass, weil private Betreiber Informationen, Systeme und Risiken anders bewerten als Behörden.
Marktseitig verschärft die Entscheidung den Druck auf Unternehmen, ihre Sicherheitsarchitekturen nicht nur technisch, sondern auch organisatorisch rechtssicher zu gestalten. Schließlich fällt der Kabinettsbeschluss in eine Phase, in der die Regulierung kritischer Infrastrukturen ohnehin anzieht: Das KRITIS-Dachgesetz ist bereits am 16. März 2026 in Kraft getreten. Es betrifft rund 1.300 Betreiber in elf kritischen Sektoren, die sich bis 17. Juli 2026 registrieren müssen. Danach folgen zeitkritische Pflichten: innerhalb von neun Monaten Risikoanalysen und innerhalb von zehn Monaten Resilienzpläne, die unter anderem Personalsicherheit berücksichtigen. Bei Verstößen drohen Bußgelder bis 500.000 Euro; bei NIS-2-Verstößen sind bis zu zehn Millionen Euro oder zwei Prozent des weltweiten Jahresumsatzes möglich. Diese Staffelung wirkt wie ein Taktgeber: Wer zu spät arbeitet, riskiert nicht nur technische Schäden, sondern auch finanzielle und haftungsnahe Folgen.
Parallel läuft der europäische Rechtsrahmen weiter, und damit auch die organisatorische Transformation von Security-Prozessen. Der Cyber Resilience Act (CRA) ist seit Dezember 2024 in Kraft; am 11. September 2026 starten erste verpflichtende Meldepflichten. Zwar stellt das SECURE-Programm 16,5 Millionen Euro für kleine und mittlere Unternehmen bereit, doch Experten betonen, dass Firmen Security-by-Design-Prozesse etablieren und Software-Stücklisten (SBOM) erstellen müssen. In der Praxis bedeutet das eine Verschiebung von „Security als Projekt“ hin zu „Security als Bestandteil des Produktlebenszyklus“: Anforderungen an Datenhaltung, Lieferketten-Transparenz und Schwachstellenkommunikation werden zunehmend prüfbar. Für IT-Teams heißt das auch: Selbst wenn Behörden künftig aktiver eingreifen, bleibt die Verantwortung für saubere Architektur, Patch-Disziplin und transparente Abhängigkeiten beim Betreiber bzw. Hersteller.
Vor diesem Hintergrund wirkt die Regierungsoffensive für souveräne Digitalinfrastrukturen wie eine ergänzende Strategie zur Regulierung. Denn proaktive Abwehrmaßnahmen sind nur dann skalierbar, wenn die zugrunde liegende Daten- und Systemintegration funktioniert und rechtlich sauber verankert ist. Die Bundesregierung treibt daher den Aufbau souveräner Digitalplattformen voran, um Abhängigkeiten von ausländischen Anbietern zu reduzieren. In der Verwaltung soll eine souveräne KI-Plattform auf Basis eines Zuschlags von Deutsche Telekom und SAP entstehen; erster Anwendungsfall ist ein KI-Assistent für Verwaltungsaufgaben. Ergänzend kündigt eine strategische Partnerschaft zwischen Thales und Google Cloud eine souveräne Cloud für den öffentlichen Sektor und regulierte Industrien an, mit Infrastruktur unter deutscher Kontrolle durch Thales; die allgemeine Verfügbarkeit ist für Ende 2026 vorgesehen. Die Bundescloud wird zudem konkret: Seit dem 22. Mai ist Telefonicas T Cloud Public in den Bundesrahmenvertrag für Cloud-Dienste aufgenommen.
Historisch betrachtet zeigt sich hier ein Lernprozess aus mehreren Wellen der Cyber-Politik: Zunächst dominierten Awareness-Kampagnen und reaktive Incident-Response; später kamen standardisierte Meldewege und formale Pflichten hinzu. Mit NIS-2 und dem CRA wird daraus zunehmend „Governance durch Nachweis“: Organisationen müssen nicht nur sicher handeln, sondern auch belegen, wie sie Risiken identifizieren, behandeln und kommunizieren. Gleichzeitig steigt die Relevanz von proaktiven Elementen wie Threat-Hunting, Validierung von Alarmketten und dem Management von Lieferkettenrisiken. Experten ordnen das vor allem als Koordinationsproblem: Wer bekommt welche Daten wann, und wie wird verhindert, dass Maßnahmen zu Nebenwirkungen führen? Gerade in multinationalen Umgebungen treffen hier technische Notwendigkeit und rechtliche Unterschiede aufeinander.
Ein besonders sensibler Punkt bleibt dabei die Balance zwischen Sicherheit und Freiheit von Märkten sowie zwischen Behördenhandeln und unternehmerischer Verantwortung. Wenn Unternehmen über staatliche Eingriffsrechte diskutieren, geht es nicht allein um Technik, sondern um Vertrauen, Kontrollierbarkeit und Haftungsfragen. Für IT-Leiter steht daher kurzfristig die praktische Konsequenz im Vordergrund: Bereitschaft für beschleunigte Warnkommunikation, Abgleich von Logging- und Beweissicherungsketten, sowie klare interne Entscheidungspfade, die auch dann funktionieren, wenn Behörden parallel handeln. Langfristig deutet die Entwicklung auf mehr „Security-Kompatibilität“ zwischen Staat und Wirtschaft hin, etwa über gemeinsame Standards für Meldungen, SBOM-Datenformate und Evaluationskriterien. Künftige Schritte werden voraussichtlich auch die Ausgestaltung von Kooperation, Prozessdokumentation und Mindestanforderungen an Security-by-Design stärker in den Mittelpunkt rücken.
Ergänzend zeigt die geopolitische Lage, warum proaktive Abwehr nun politisch dringlicher wirkt. Berichten zufolge wurden in den letzten Monaten Russland-gestützte Signal-Phishing-Angriffe gegen rund 300 Politiker adressiert; Daten aus dem Jahr 2025 zeigen zudem, dass GPS-Störungen über der Ostsee zeitweise auf sehr hohe Werte kamen. Diese Beispiele illustrieren, dass digitale Angriffe und Störungen nicht isoliert auftreten, sondern oft in Kampagnen eingebettet sind, die Kommunikation, Identität und Infrastruktur gleichzeitig beeinflussen. Genau deshalb wird die Zukunft der Cyber-Resilienz vermutlich zweigeteilt: auf der einen Seite rechtlich legitimierte, koordinierte Gegenmaßnahmen durch Behörden, auf der anderen Seite konsequente Prävention und Schulung in Unternehmen. Wenn proaktive Verteidigung gelingt, können Organisationen die Schadenshöhe reduzieren; wenn sie danebenliegt, steigt das Risiko für Reibung, Fehlalarme oder unklare Verantwortlichkeiten.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Cyber-Abwehr: Kabinett stärkt BSI, BKA und Bundespolizei für digitale Auslandsangriffe" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Cyber-Abwehr: Kabinett stärkt BSI, BKA und Bundespolizei für digitale Auslandsangriffe" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Cyber-Abwehr: Kabinett stärkt BSI, BKA und Bundespolizei für digitale Auslandsangriffe« bei Google Deutschland suchen, bei Bing oder Google News!