Cyber Resilience Act: 91 Prozent der Softwarehersteller ohne Meldeweg
Veröffentlicht am: 09.10.2026 um 17:43 Uhr | Redaktion boerse-global.de
Die Fachmesse für IT-Sicherheit it-sa Expo&Congress verzeichnet für ihre 17. Ausgabe einen neuen Höchststand. Bei der anstehenden Veranstaltung in Nürnberg werden erstmals mehr als 1.000 Aussteller in fünf Hallen erwartet, nachdem im Vorjahr 2025 insgesamt 993 Aussteller vertreten waren.
Die Ausstellungsflächen sind vollständig ausgebucht, wobei rund 30 % der teilnehmenden Unternehmen aus dem Ausland anreisen. Die Schirmherrschaft für die Branchenveranstaltung übernimmt Bundesinnenminister Alexander Dobrindt.
Zur vorangegangenen Messe im Jahr 2025 kamen 28.267 Fachbesucher aus 65 Ländern auf das Nürnberger Messegelände. Von den damaligen Teilnehmern waren 82 % an Beschaffungs- oder Investitionsentscheidungen beteiligt, zudem zählten 3.815 Führungskräfte auf C-Level-Ebene zu den Besuchern.
Praxissimulationen und Schwerpunkte auf dem Messegelände
Auf der Fachmesse ist unter anderem eine Simulation eines Cyber-Sicherheitsvorfalls vorgesehen. Zudem nutzen Branchenakteure die Plattform zur Präsentation spezialisierter Sicherheitslösungen.
Das Unternehmen Censys zeigt an Stand 7-528 Angebote in den Bereichen Internet Intelligence sowie Angriffsflächen-Management und kündigte seinen Lagebericht zum Internet für Oktober an, der Risiken bei industriellen Steuerungssystemen und Infrastrukturen für künstliche Intelligenz thematisiert.
Wer sich mit der Absicherung komplexer Infrastrukturen befasst, muss heute auch die rasanten Entwicklungen im Bereich der KI-Regulierung im Blick behalten. Dieser kostenlose Umsetzungsleitfaden bietet einen kompakten Überblick über alle Anforderungen, Pflichten und Fristen der neuen EU-KI-Verordnung. EU AI Act in 5 Schritten verstehen
Der Technologie-Dienstleister ALSO zeigt in Halle 6 an Stand 412 ein herstellerübergreifendes Sicherheitsangebot mit Systemen von Anbietern wie Eset, LastPass, Microsoft, N-able, Securepoint, Sophos und Zyxel Networks. Ergänzt wird dieser Auftritt durch einen interaktiven Rätselraum und einen Bereich für Live-Hacking-Vorführungen.
Am Gemeinschaftsstand 7-307 tritt der Cyber-Sicherheitsrat Deutschland e.V. mit mehreren Partnerunternehmen auf, um Konzepte zur Absicherung kritischer Infrastrukturen und zur Stärkung der betrieblichen Widerstandsfähigkeit vorzustellen.
Zunehmende Compliance-Vorgaben fordern Betriebe
Die wachsende Nachfrage nach Sicherheitslösungen trifft auf verschärfte gesetzliche Vorgaben im europäischen Raum. In Deutschland trat die europäische NIS-2-Richtlinie am 6. Dezember 2025 ohne Übergangsfrist in Kraft. Betroffene Unternehmen in relevanten Wirtschaftszweigen müssen strenge Vorfalls- und Risikoprozesse einrichten und Vorfälle innerhalb von 24 Stunden melden.
Eine Untersuchung von Kertos unter 51 Unternehmen mit 50 bis 1.000 Mitarbeitenden zeigte jedoch, dass mehr als ein Drittel der Befragten keine Kenntnis vom Inkrafttreten hatte und knapp die Hälfte noch nicht mit der betrieblichen Umsetzung begonnen hatte. In Österreich gilt das nationale NIS-Gesetz 2026 seit dem 1. Oktober 2026 und betrifft laut der Wirtschaftskammer rund 4.000 Betriebe.
Parallelen zeigen sich beim europäischen Cyber Resilience Act (CRA), nach dem seit dem 11. September 2026 eine Meldepflicht für aktiv ausgenutzte Schwachstellen binnen 24 Stunden gilt. Eine Erhebung der Initiative Komplyzen unter 237 deutschsprachigen Softwareherstellern ergab bei 91 % keinen öffentlich auffindbaren Meldeweg.
Angesichts der neuen gesetzlichen Anforderungen stehen viele Compliance-Verantwortliche vor der Herausforderung, Risiken richtig zu dokumentieren und Fristen einzuhalten. Erfahren Sie in diesem kostenlosen Report, welche KI-Systeme als Hochrisiko gelten und was Unternehmen jetzt konkret zur Erfüllung ihrer Pflichten tun müssen. Kostenlosen Umsetzungsleitfaden zum AI Act sichern
In einer Befragung von PwC Deutschland unter 100 Industrieunternehmen stuften sich lediglich 3 % als vollständig konform mit den neuen Regelungen ein, während die Hälfte über keine externe Meldeschnittstelle verfügte.
Wachsende Bedrohungen in Betriebstechnik und durch künstliche Intelligenz
Zusätzlich treiben veränderte Gefahrenlagen den Handlungsbedarf. Laut einer Untersuchung des TÜV-Verbands und des Bundesamts für Sicherheit in der Informationstechnik gaben 17 % der befragten deutschen Unternehmen an, bestätigte oder vermutete Angriffe unter Einsatz künstlicher Intelligenz registriert zu haben.
In einer Umfrage von Proofpoint unter 1.600 IT-Sicherheitsverantwortlichen sahen 78 % den Einsatz generativer künstlicher Intelligenz im Jahr 2026 als zentrales Sicherheitsrisiko.
Gleichzeitig geraten betriebliche Steuerungssysteme stärker in das Visier von Angreifern. Das SANS Institute stellte im Vorfeld einer umfassenden Studie fest, dass 34 % der befragten Fachkräfte im laufenden Jahr von Vorfällen im Bereich der Betriebstechnik betroffen waren. In 72 % dieser Fälle führten die Angriffe zu Ausfällen von Anlagen oder Systemen.

