„80 bis 90 Prozent der deutschen Unternehmen haben keine echte Kontrolle über ihre IT-Sicherheit“

„80 bis 90 Prozent der deutschen Unternehmen haben keine echte Kontrolle über ihre IT-Sicherheit“

Dortmund, 21. Juli 2026 – Digitale Souveränität gilt in Politik und Wirtschaft als Schlüsselbegriff für eine widerstandsfähigere IT. In der Praxis fehlt vielen Unternehmen jedoch weiterhin der Überblick über kritische Abhängigkeiten. Das sagt Michael Pütz, Leiter Sales- & Partnermanagement bei Cybersense, im Interview mit dem digitalen Magazin MEDIEN MANAGER. Cybersense positioniert sich als „Alarmanlage für die IT“ und bietet ein Deception-basiertes IT-Frühwarnsystem zur Angriffs- und Einbruchserkennung. Nach Einschätzung des Experten haben 80 bis 90 Prozent der Unternehmen in Deutschland „keine echte Kontrolle über ihre Cybersecurity- und Souveränitätsstrategie“.

Für Unternehmen bedeute digitale Souveränität vor allem Kontrolle – über die eigenen Daten, kritische Geschäftsprozesse und die technischen Abhängigkeiten, auf denen diese basieren, so Pütz. Solange nicht belastbar beantwortet werden könne, wo Daten liegen, wer Zugriff auf zentrale Systeme hat und wie wechselbar Anbieter sind, fehle diese Kontrolle: „In der Unternehmenspraxis ist das Thema eher ein Kommunikationsbegriff und kein operatives Steuerungsthema.“

Bedenkliche Abhängigkeiten von Cloud-Diensten und Plattformanbietern in der Paxis

Als besonders kritisch stuft Pütz die Abhängigkeit von einzelnen Cloud-Diensten und Plattformanbietern ein. Wenn zentrale Anwendungen, Daten und Sicherheitsfunktionen stark auf einen Anbieter konzentriert seien, entstünden technische wie strategische Lock-in-Effekte. Viele Unternehmen merken erst spät, wie schwierig ein Anbieterwechsel wird, wenn Daten, Prozesse und Schnittstellen eng an eine Plattform gebunden sind. Europäische Rechenzentren internationaler Anbieter lösen die Frage nach Kontrolle und struktureller Abhängigkeit ebenfalls nicht automatisch.

Die Sicherheitsstrategie deutscher Unternehmen ist unmittelbar betroffen und „ohne Kenntnis der eigenen Abhängigkeiten nicht belastbar“, betont Pütz: „Viele setzen zudem eine vorhandene Firewall fälschlich mit zeitgemäßer Angriffserkennung gleich.“ Entscheidend sei heute nicht, ob ein Angriff stattfindet, vielmehr ob daraus realer Schaden entsteht.
KMU besonders gefährdet

Besonders sichtbar ist das Problem im Mittelstand, wo spezialisierte interne Ressourcen oft fehlen, während die wirtschaftliche Abhängigkeit von funktionierenden IT-Abläufen hoch ist. Unternehmen ohne ausreichendes internes Know-how empfiehlt Pütz spezialisierte Partner – idealerweise mit Sitz, Support und Ansprechpartnern in Deutschland oder der EU, um im Ernstfall schnelle Kommunikation und klare Zuständigkeiten sicherzustellen.

Cyberrisiken und digitale Souveränität messbar machen

Cybersense entwickelt derzeit eine eigene ScoreCard, mit der sich abstraktes IT-Risiko in konkrete betriebliche Auswirkungen übersetzen lässt. Parameter sind beispielsweise die Kosten eines Tages Produktionsausfall oder eines Ausfalls zentraler Systeme. Pütz: „Erst durch diese Quantifizierung wird aus dem IT-Risiko eine Managementgröße.“ Ziel ist es, Unternehmen Transparenz über ihre Abhängigkeiten zu verschaffen und Sicherheitsstrategien gemeinsam so aufzubauen, dass strukturelle Schwachstellen gezielt adressiert werden.

Das komplette Interview unter www.cybersense.de.