IT-Sicherheit · Branchen-Briefing
Die drei wichtigsten Stories, die IT-Sicherheit heute prägen, geschrieben für jemanden, der bereits in der Branche arbeitet: Regulierung, M&A, neue Marktteilnehmer, wichtige Filings und Präzedenzfälle. Fachpublikation (z.B. Fachpresse, Behördenquelle, Gerichtsakten) direkt zitieren, damit ich nachrecherchieren kann.
M&A-Tempo zieht an, Regulierung treibt Compliance-Markt
1 Min. Lesezeit
M&A-Dynamik beschleunigt sich
2026 wird zum Rekordjahr für Sicherheits-Deals.
Googles 32-Milliarden-Dollar-Übernahme von Wiz im März und Palo Alto Networks' 25-Milliarden-Dollar-Kauf von CyberArk im Februar setzen den Ton [Quelle: FEI International]. Bis Juni waren bereits 190 Transaktionen katalogisiert. Compliance-Zwänge (NIS2, DORA, CMMC) sowie AI-Security als Käufer-Premiumfaktor treiben die Konsolidierung – große Plattformen kaufen Cloud-, Identity- und Endpoint-Capabilities zusammen.
Bewertungen stratifizieren sich radikal: Services 3x–9x Vielfache, High-Growth-Plattformen bis 32x ARR.
Österreich: 5.000 Firmen ab Oktober im Visier
Wien verschärft Cyber-Compliance massiv.
Das neue NISG 2026 tritt am 1. Oktober in Kraft und weitet den Kreis betroffener Organisationen von 1.000 auf rund 5.000 plus 50.000 Zulieferbetriebe aus [Quelle: Shattered.io]. Bußgelder bis 10 Millionen Euro oder 2 Prozent des Jahresumsatzes drohen wesentlichen Einrichtungen. Registrierungsfrist: 31. Dezember 2026, Audits ab 2028. Das Compliance-Servicemarkvolumen wird auf 300–400 Millionen Euro jährlich bis Ende 2027 geschätzt.
Managed Security Services und vCISO-Dienste boomen.
Hongkong stärkt Cyber-Anforderungen für KI-Systeme
Finanzaufseher reagieren auf AI-gestützte Risiken.
Hongkongs Securities and Futures Commission hat Guidance zur Sicherung gegen KI-Angriffe erlassen – Cybervorfälle stiegen dort 27 Prozent Year-over-Year auf über 15.000 Fälle 2025 [Quelle: Mayer Brown]. Schwerpunkte: Patch-Management, Zugriffskontrolle, Detection, Supply-Chain-Risiken und Incident Response. Interne Language Models werden nun als Angriffsfläche behandelt – mit gleicher Strenge wie andere Firmensysteme.
Ein Signal, das andere Finanzaufseher kopieren dürften.
Cybersecurity M&A 2026: Trends, Deals & Valuations18 hours ago ... FE International, the global market leader in middle-market technology mergers and acquisitions, has completed more than 1,500 transactions across cybersecurity ...feinternational.com

Im Jahr 2025 wurden 426 Cybersecurity-Akquisitionen mit einem Gesamtwert von 92,5 Milliarden Dollar angekündigt, ein Anstieg von 82% gegenüber dem Vorjahr. Diese Dynamik setzt sich 2026 fort mit Google's 32-Milliarden-Dollar-Übernahme von Wiz im März und Palo Alto Networks' 25-Milliarden-Dollar-Erwerb von CyberArk im Februar als Flaggschiff-Deals. Bis Mitte Juni 2026 wurden bereits etwa 190 Transaktionen katalogisiert. Drei Faktoren treiben die Zahlen: EU-Compliance-Regime wie die NIS2-Direktive und DORA, die Sicherheit zur rechtlichen Anforderung machen; AI-Sicherheit als Haupttreiber für Käufer-Prämien; und Konsolidierung großer Plattformen, die Capabilities in der Cloud-, Identity-, und Endpoint-Sicherheit akquirieren. Compliance-Regelungen haben sich zum stärksten Nachfragetreiber entwickelt. Die NIS2-Direktive der EU erstreckt sich auf 18 kritische Sektoren mit Transpositionsfrist Oktober 2024; die SEC cyber disclosure rules in den USA verpflichten zur Meldung von Vorfällen auf Form 8-K innerhalb vier Geschäftstagen; und das CMMC-Programm zertifiziert Rüstungslieferanten der USA mit Rollout bis 2028. AI-Sicherheit wird dabei zum schnellsten wachsenden Akquisitionsthema: 94% der befragten Führungskräfte des World Economic Forum nennen AI den signifikantesten Veränderungstreiber; fast die Hälfte des strategischen Tech-Deal-Wertes über 500 Millionen Dollar in 2025 stammte von AI-nativen Unternehmen. Bewertungen stratifizieren 2026 nach Geschäftsmodell: kleine Security-Services-Firmen 3x-5x SDE, Service-Firmen 5x-9x EBITDA, profitable Produkt-Firmen 10x-20x EBITDA, High-Growth-Plattformen auf Revenue-Multiples von etwa 20x ARR für Dragos bis 32x für Wiz.
NISG 2026: 5.000 Firmen, 10 Mio. € Strafe ab Oktober [2026]18 hours ago ... Sicherheit bei Erwerb und Entwicklung von Netz- und ... Compliance-Markt wächst auf 400 Millionen Euro Jahresvolumen: Der österreichische Markt ...shattered.io
![NISG 2026: 5.000 Firmen, 10 Mio. € Strafe ab Oktober [2026]](https://shattered.io/at/wp-content/uploads/sites/9/2026/06/nisg-2026-nis2-oesterreich-pflichten-strafen-1.webp)
Österreichs NISG 2026 wurde am 12. Dezember 2025 vom Nationalrat beschlossen und tritt am 1. Oktober 2026 materiell in Kraft, womit ein jahrelanger legislativer Stillstand bei der EU-NIS2-Umsetzung endet. Das Gesetz wird die Zahl der direkt betroffenen Organisationen von etwa 1.000 (altes NISG 2018) auf rund 5.000 plus geschätzte 50.000 Zulieferbetriebe vervielfachen und definiert dabei 18 regulierte Sektoren einschließlich Energie, Telekommunikation, Gesundheit und Finanzdienstleistungen. Die Registrierungsfrist endet am 31. Dezember 2026, Selbstdeklarationen müssen bis 30. September 2027 eingereicht werden, und ab 2028 folgen unterzeichnete Auditberichte. Das neue Gesetz schafft mit dem Bundesamt für Cybersicherheit eine eigenständige Aufsichtsbehörde mit erheblichen Sanktionsbefugnissen: wesentliche Einrichtungen riskieren Bußgelder bis zu 10 Millionen Euro oder 2 Prozent des weltweiten Jahresumsatzes, wichtige Einrichtungen bis 7 Millionen Euro oder 1,4 Prozent des Umsatzes. Kernanforderungen nach Artikel 21 der NIS2-Richtlinie umfassen Risikoanalysen, Incident-Handling mit 24-Stunden-Erstmeldung und 72-Stunden-Folgemeldung, Multi-Faktor-Authentifizierung, Supply-Chain-Sicherheit und dokumentierte Risikomanagementmaßnahmen. Der österreichische Cybersicherheitsmarkt, bewertet auf 9,35 Milliarden US-Dollar im Jahr 2025, wird durch die Compliance-Verpflichtungen zusätzlich stimuliert, Marktanalysten erwarten ein Compliance-Servicemarkvolumen von 300–400 Millionen Euro jährlich bis Ende 2027, getrieben durch vCISO-Dienste, Managed Security Service Provider und Auditangebote.
Strengthening Cybersecurity Resilience in the Age of AI - Mayer Brown15 hours ago ... Mergers & Acquisitions · Private Credit · Real Estate · Tax · View All Services. Main ... Licensed firms should review and enhance patching processes, take ...mayerbrown.com

Hong Kong's Securities and Futures Commission hat eine Zirkularschreiben zur Stärkung der Cybersicherheit gegen KI-gestützte Cyberangriffe erlassen, adressiert an lizenzierte Finanzunternehmen. Die Guidance reagiert auf einen Anstieg von Cybersecurity-Vorfällen in Hongkong um 27 Prozent Jahr-zu-Jahr auf über 15.000 Fälle 2025 (gegenüber 12.536 im Jahr 2024). Die Zirkular identifiziert fünf Schwerpunktbereiche: Patch- und Vulnerability Management, Zugriffs- und Privilegienkontrollen, Detection und Monitoring, Third-Party Supply-Chain Risk Management sowie Incident Response und Recovery. Besondere Aufmerksamkeit gilt dem Risiko durch interne KI-Sprachmodelle, die Teil der Angriffsfläche eines Unternehmens darstellen und mit derselben Strenge wie andere Firmensysteme verwaltet werden müssen.