EU laut Rechnungshof unzureichend gegen schwere Cyberangriffe gewappnet
Die Europäische Union ist nach Einschätzung des Europäischen Rechnungshofs nicht ausreichend darauf vorbereitet, groß angelegte Cyberangriffe frühzeitig zu erkennen und wirksam abzuwehren. In einem aktuellen Bericht fordern die unabhängigen Prüfer eine engere Zusammenarbeit zwischen den Mitgliedstaaten und den EU-Institutionen, damit Informationen schneller geteilt und Doppelstrukturen vermieden werden.
Als größte Schwachstelle nennt der Rechnungshof den mangelhaften Informationsaustausch. Wenn Erkenntnisse über Angriffe nicht weitergegeben würden, könnten andere Mitgliedstaaten weder von den Erfahrungen noch vom Fachwissen ihrer Partner profitieren, sagte der Prüfer George-Marius Hyzler bei einer Pressekonferenz.
Angriff auf Flughäfen als Beispiel
Wie stark sich Cyberattacken auf den Alltag der Menschen in Europa auswirken können, habe sich im September 2025 gezeigt, heißt es in dem Bericht. Damals führte ein groß angelegter Angriff auf einen IT-Dienstleister zu erheblichen Störungen bei der Passagierabfertigung an mehreren europäischen Flughäfen.
Fluggesellschaften mussten teils auf manuelle Abläufe oder externe Technik ausweichen, um den Check-in aufrechtzuerhalten. Betroffen waren unter anderem Flughäfen in Deutschland, Belgien, Irland sowie in London.
Nach Darstellung des Rechnungshofs meldeten die betroffenen Staaten – Deutschland, Belgien und Irland – den Vorfall jedoch weder in angemessener Weise an die EU-Cybersicherheitsagentur Enisa noch an andere Mitgliedsländer. Dadurch seien Möglichkeiten einer koordinierten europäischen Reaktion ungenutzt geblieben.
Nationale Interessen bremsen den Austausch
Als Hindernis für einen besseren Informationsfluss verweist der Bericht auf nationale Vorschriften, insbesondere im Bereich der Sicherheit. Wenn Regierungen Informationen über Angriffe auf kritische Infrastrukturen als vertraulich einstufen oder eine Meldung als Risiko für die nationale Sicherheit bewerten, sind sie nicht verpflichtet, diese Angaben weiterzugeben.
Hauptverantwortung liegt bei den Mitgliedstaaten
Die Abwehr von Cyberangriffen bleibt grundsätzlich Aufgabe der einzelnen EU-Staaten. Kommt es allerdings zu Vorfällen, die mehrere Länder betreffen oder den Binnenmarkt beeinträchtigen, können EU-Stellen unterstützend eingreifen. Der Europäische Rechnungshof überwacht die Verwendung von EU-Mitteln und prüft, ob diese wirksam eingesetzt werden.
Quelle: dpa/bearbeitet durch Julian Weber