Bundeshaushalt 2027 ISC2 fordert mehr Geld für Deutschlands Cyberresilienz

Quelle: Pressemitteilung 4 min Lesedauer

Anbieter zum Thema

Deutschland verliert Milliarden durch Cybersschäden, die auch mit Fachkräftemangel zusammenhängen. ISC2 warnt: Ohne Investitionen in Schulung und Zertifizierung wird sich das Problem verschärfen.

Eine Verringerung der Cyberschäden um nur ein Prozent könnte der deutschen Wirtschaft Schäden in Höhe von fast 2,9 Milliarden Euro ersparen.(Bild: ©  Roman - stock.adobe.com)
Eine Verringerung der Cyberschäden um nur ein Prozent könnte der deutschen Wirtschaft Schäden in Höhe von fast 2,9 Milliarden Euro ersparen.
(Bild: © Roman - stock.adobe.com)

Schulungsanbieter ISC2 fordert, Cybersicherheitskompetenzen und personelle Kapazitäten im Bundeshaushalt 2027 stärker zu berücksichtigen. Die Organisation argumentiert in einem Positionspapier, Kompetenz- und Personallücken seien nicht nur ein Problem des Ar­beits­markts, sondern ein konkretes Sicherheitsrisiko.

In diesem Papier, das Security-Insider exklusiv vorliegt, beruft sich ISC2 auf Zahlen aus der Wirtschaftsschutz-Studie des Bitkom. Demnach belief sich der wirtschaftliche Schaden durch Datendiebstahl, Spionage und Sabotage in Deutschland 2025 auf 289,2 Milliarden Euro. 2024 waren es 266,6 Milliarden Euro. Bereits eine Verringerung der Schäden um ein Prozent entspricht damit einem vermiedenen Schaden von fast 2,9 Milliarden Euro. Vor diesem Hintergrund zeigt ISC2 auf, wie Investitionen aus dem Bundeshaushalt 2027 zur wirt­schaft­lichen Entlastung und höheren Cyberresilienz beitragen könnten, und formuliert entsprechende Empfehlungen für dessen Ausgestaltung.

Personalmangel schwächt die Abwehr

Die von ISC2 angeführten Daten der „Cybersecurity Workforce Study 2025“ zeigen nach Darstellung der Organisation einen breiten Mangel an Fachkräften. 90 Prozent der befragten Organisationen in Deutschland meldeten demnach mindestens eine Kompetenzlücke. 40 Prozent berichteten von kritischen oder erheblichen Defiziten. In 66 Prozent der Cyber­sicher­heits­teams bestünden Personalengpässe.

60 Prozent der Befragten bezeichneten Kompetenzdefizite als wesentliches Hindernis für die Einhaltung von Cybersicherheitsvorgaben. 92 Prozent meldeten mindestens eine operative Folge, darunter Prozessfehler, langsames Patchen und eine unvollständige Reaktion auf Sicherheitsvorfälle.

ISC2 leitet daraus einen direkten Zusammenhang ab: Fehlende Kompetenzen könnten zu operativen Schwächen führen, die wiederum Verwundbarkeiten und erfolgreiche Angriffe begünstigten. Deutschland könne Cyberschäden deshalb nicht allein mit Gesetzen, Institutionen und Technologie reduzieren, sondern müsse auch die personellen Vo­r­aus­set­zungen für deren Umsetzung schaffen.

Weiterbildung und Zertifizierung fördern

Für den Bundeshaushalt 2027 schlägt ISC2 unter anderem leicht zugängliche Wei­ter­bil­dungs­gut­scheine vor. Sie sollen Einzelpersonen, kleinen und mittleren Unternehmen, Nichtregierungsorganisationen, Bildungsträgern und kommunalen Einrichtungen zugutekommen.

Darüber hinaus empfiehlt die Organisation, berufliche Zertifizierungen nach ISO/IEC 17024 zu fördern. Solche Zertifizierungen sollen unabhängig bestätigen, dass Fachkräfte anerkannte Kompetenzstandards erfüllen.

Ein weiterer Vorschlag ist die Vermittlung grundlegender Cyberkompetenzen in angrenzenden Unternehmensbereichen. Management, Recht, Kommunikation, Personal und Betrieb müssten nicht zu Cybersicherheitsexperten werden, benötigten aber ein Basiswissen, um Risiken und Vorgaben angemessen einordnen zu können.

ISC2 regt außerdem Anreize für Führungskräfte an. Höhere Erstattungssätze oder Vorteile bei Förderanträgen könnten daran geknüpft werden, dass das obere Management Schulungen zu Sicherheitsbewusstsein und Cybersecurity-Governance absolviert.

Gefährdete Sektoren gezielt unterstützen

Weitere Empfehlungen betreffen finanzielle Anreize für Investitionen in Cyberresilienz. Dazu zählen steuerliche Vergünstigungen, Kofinanzierungen oder Zuschüsse für Schulungen, Zertifizierungen, Personalbindung und andere Maßnahmen zur Verbesserung der Widerstandsfähigkeit.

Gezielte Förderungen schlägt ISC2 für Kommunalverwaltungen, Bildungseinrichtungen, NGOs sowie Kleinst- und Kleinunternehmen vor. Auch der Wassersektor solle eine eigene Aufmerksamkeit erhalten, weil Rechenzentren und Künstliche Intelligenz seine strategische Bedeutung weiter erhöhen.

Als zusätzliche Maßnahme nennt das Positionspapier Umschulungsangebote für Beschäftigte, deren Tätigkeiten durch Automatisierung und KI verändert oder wegfallen könnten. Ein Teil dieser Beschäftigten könne in die Cybersicherheit wechseln; andere könnten mit zusätzlichen Cyberkompetenzen in ihre bisherigen Organisationen zurückkehren.

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung
Haushaltsmaßnahme Finanzierungsmöglichkeiten Zweck
Weiterbildungsgutscheine Leicht zugängliche Gutscheine für Einzelpersonen, KMU, NGOs, Bildungsträger und kommunale Einrichtungen für Cybersicherheitsschulungen und Weiterbildungen. Schließt Lücken bei Wissen und praktischen Fähigkeiten.
Zertifizierungsförderung Förderung beruflicher Zertifizierungen nach ISO/IEC 17024. Bestätigt unabhängig, dass Fachkräfte einen anerkannten internationalen Standard erfüllen.
Grundlegende Cyberkompetenzen in der Breite Breitenwirksame Förderung grundlegender Cybersicherheitsschulungen für angrenzende Funktionen, darunter Management, Recht, Kommunikation, Personal und Betrieb. Nicht jeder muss Cybersicherheitsprofi werden. Viele Funktionen benötigen dennoch grundlegende Cyberkompetenz.
Anreize für Führungskräfte Höhere Erstattungssätze, Bonuspunkte bei Förderanträgen oder andere Vorteile, wenn das obere Management Schulungen zu Cybersicherheitsbewusstsein oder -Governance absolviert. Das Management setzt Prioritäten, Ressourcen und Risikobereitschaft. Cybersicherheit muss auf Führungsebene verstanden werden.
Förderung von Resilienzinvestitionen Steuerliche Anreize, Kofinanzierung oder Zuschüsse für Cybersicherheitsschulungen, unabhängige Zertifizierung, Personalbindung und Maßnahmen zur Resilienzsteigerung. Organisationen, die in Resilienz investieren, sollten konkrete finanzielle Unterstützung erhalten.
Gezielte Förderung gefährdeter Sektoren Gezielte Finanzierung für Kommunalverwaltungen, Bildungseinrichtungen, NGOs, Kleinst- und Kleinunternehmen sowie den Wassersektor. Eine eigene Haushaltslinie für Cybersicherheit im Wassersektor sollte geprüft werden. Diese Akteure verfügen häufig über begrenzte Ressourcen. Der Wassersektor verdient besondere Aufmerksamkeit, da Rechenzentren und KI seine strategische Bedeutung erhöhen.

Investition statt Weiterbildungskosten

ISC2 versteht die vorgeschlagenen Haushaltsmaßnahmen als Investition in Resilienz und nicht als nachrangige Weiterbildungsausgaben. Die Empfehlungen müssen jedoch zunächst politisch bewertet und in konkrete Haushaltsentscheidungen übersetzt werden. Fest steht nach Einschätzung von ISC2 jedoch, dass der Nutzen von Gesetzen, Aufsichtsstrukturen und Sicherheitstechnologie davon abhängt, ob ausreichend qualifizierte Menschen für Umsetzung, Betrieb und Reaktion auf Vorfälle zur Verfügung stehen.

(ID:50954070)