Signing you in...

Please wait while we verify your authentication

Article · Wednesday, September 23, 2026

IT-Sicherheit · Branchen-Briefing

Die drei wichtigsten Stories, die IT-Sicherheit heute prägen, geschrieben für jemanden, der bereits in der Branche arbeitet: Regulierung, M&A, neue Marktteilnehmer, wichtige Filings und Präzedenzfälle. Fachpublikation (z.B. Fachpresse, Behördenquelle, Gerichtsakten) direkt zitieren, damit ich nachrecherchieren kann.

By Marius BongartsTech79 editions
← See today's latest
Editions
15 / 79
Generated by AI overnight from public sources, refreshed daily.
IT-Sicherheit · Branchen-Briefing
Wednesday, September 23, 2026
IT-Sicherheit · Branchen-Briefing

EU-Audit zeigt Cybersicherheits-Lücken, M&A-Integration bei Recovery

1 min read

EU-Audit & Underreporting

Europas Cybersicherheits-Architektur funktioniert nicht.

Der Europäische Rechnungshof zerlegt in Sonderbericht 19/2026 die Koordinationsmängel: NIS2-Transposition verzögert sich dramatisch – nur zwei Mitgliedstaaten hielten die Herbst-2024-Frist ein, wodurch etwa 110.000 Entitäten ohne Meldepflicht bleiben [Quelle: Trending Topics]. Zwischen 2018 und 2021 meldeten Mitgliedstaaten 100–500 Vorfälle jährlich an ENISA, während die Agentur via offene Quellen etwa 4.800 Zwischenfälle pro Jahr identifizierte – massiver Verdacht auf Underreporting. Der EU-weite Alert-Prozess bleibt nicht operabel; der Collins-Aerospace-Fall zeigte: Flughäfen wurden durch Ransomware lahmgelegt, ohne dass grenzüberschreitende Benachrichtigung erfolgte.

Der Rechnungshof empfiehlt nationale Gesetze zu überprüfen, die Informationsaustausch blockieren – und die Digital-Europe-Förderung (1,4 Milliarden Euro) zu straffen.

CrowdStrike & Backup-Recovery

Recovery wird zur Incident-Response-Komponente.

CrowdStrike bindet Commvaults Cyber-Recovery-Technologie direkt in Charlotte Agentic SOAR ein [Quelle: CRN DE]. Das Ziel: KI-gestützte Attacken auf Backup-Systeme zu bekämpfen, die gezielt Wiederherstellungsoptionen eliminieren. Recovery-Funktionen sind nun Teil der Automatisierung und lassen sich unmittelbar bei Incident Response einsetzen – kein manueller Prozessbruch mehr zwischen Sicherheit und Restoration.

Das Modell zeigt, wohin der Markt treibt: Integration über Silos hinweg.

MSP-Channel & MDR-Boom

Regulierung öffnet dem Channel neue Märkte.

NIS2-Anforderungen und das jüngste Cyberangriff auf die Berliner Landesverwaltung treiben das Bewusstsein für Cyberrisiken bei allen Größenklassen [Quelle: CRN DE]. Managed Detection and Response (MDR) wird zum spannendsten Wachstumsfeld für MSPs – mit Compliance-Anforderungen als Treiber. Wer wiederkehrende Aufgaben standardisiert und automatisiert, schafft Freiraum für strategische Beratung und skaliert dabei das Geschäft.

Der echte Verkaufsargument heißt nicht Security, sondern Handlungsfähigkeit unter Druck.

Sources
Europe's Cyber Defence Only Partly Effective - Special Report
Europe's Cyber Defence Only Partly Effective - Special Report
20 hours ago ... An EU-wide analysis of how strongly national security legislation constrains that exchange has yet to be carried out. The auditors recommend exactly that. Alert ...
trendingtopics.eu
AI Summary

Der Bericht des Europäischen Rechnungshofs zur Cybersicherheit der EU zeigt erhebliche Defizite in der Regulierung und Umsetzung bestehender Strukturen. Die Transposition der NIS2-Richtlinie verzögert sich kritisch: Nur zwei Mitgliedstaaten hielten die Herbst-2024-Frist ein, wodurch etwa 110.000 Entitäten – insbesondere öffentliche Verwaltungen – ohne rechtliche Meldepflicht bleiben. Zwischen 2018 und 2021 meldeten Mitgliedstaaten 100–500 Vorfälle jährlich an ENISA, während die Agentur via offene Quellen etwa 4.800 Zwischenfälle pro Jahr identifizierte – ein starkes Indiz für massive Unterberichterstattung. Die europäische Cybersecurity-Alert-System bleibt funktionsuntüchtig: Weder die bestehenden Cross-Border-Hubs (ATHENA, ENSOC) noch der EU-weite Meldeprozess funktionieren. Der Fall Collins Aerospace verdeutlicht die Koordinationslücken – obwohl mehrere Flughäfen durch die Ransomware-Attacke lahmgelegt wurden, erfolgte keine offizielle grenzüberschreitende Benachrichtigung oder Eskalation. Der Rechnungshof empfiehlt eine Analyse der nationalen Sicherheitsgesetze, die Informationsaustausch hemmen, Konsolidierung der Situational-Awareness-Kapazitäten und verbesserte Kontrollmechanismen bei der Digital-Europe-Förderung (1,4 Milliarden Euro für Cybersecurity), wo 7 Prozent der Antragsteller 2022–2025 die Eigentumsüberprüfung nicht bestanden.

Visit source
CrowdStrike integriert Commvault-Recovery - CRN DE
CrowdStrike integriert Commvault-Recovery - CRN DE
18 hours ago ... Cybersecurity · Dienstleistungen & Outsourcing · Distribution · Hardware · Hersteller · Infrastruktur · M&A ... Übernahme soll "das größte Microsoft-first MXDR- ...
crn.de
AI Summary

CrowdStrike integriert Commvault-Technologie zur Bekämpfung von KI-gestützten Angriffen auf Backups. Christian Kubik von Commvault beschreibt eine dreifach-Strategie für erhöhte Datenresilienz gegen Bedrohungen, die gezielt Backup-Systeme kompromittieren, um Wiederherstellungsmöglichkeiten zu eliminieren.

Visit source
Der MSP verkauft nicht nur Security, sondern Handlungsfähigkeit
Der MSP verkauft nicht nur Security, sondern Handlungsfähigkeit
14 hours ago ... Cybersecurity · Dienstleistungen & Outsourcing · Distribution · Hardware · Hersteller · Infrastruktur · M&A ... Übernahme soll "das größte Microsoft-first MXDR- ...
crn.de
AI Summary

Regulatorische Anforderungen wie NIS2 verschärfen die Compliance-Anforderungen für Unternehmen aller Größenklassen und treiben das Bewusstsein für Cyberrisiken. Dies eröffnet dem Channel erhebliche Marktchancen, insbesondere im Bereich Managed Detection and Response (MDR), das sich zu einem der spannendsten Wachstumsfelder entwickelt. Ein Cyberangriff auf IT-Systeme des Landes Berlin verdeutlicht grundlegende Probleme in der IT- und Sicherheitsstrategie sowie den digitalen Prozessen der öffentlichen Hand.

Visit source
Compiled overnight by MorningMail.aiDelivered at 01:40 AM