Aktuell

Europäische Union-Prüfer rügen Lücken bei Cybervorfällen – Griechenland muss schneller koordinieren

Der Europäische Rechnungshof sieht bei der Reaktion auf große Cyberangriffe weiter Defizite. Ein neuer Sonderbericht vom 21. September 2026 kritisiert Meldeverzüge und parallele Strukturen – auch mit Blick auf Griechenlands Umsetzung von NIS2.

Der Europäische Rechnungshof hat in einem Sonderbericht erhebliche Schwächen in der europäischen Reaktion auf große Cybervorfälle beanstandet. Die Prüfer sehen Fortschritte, aber weiterhin Lücken bei Meldungen, Lagebildern und Abstimmung zwischen Mitgliedstaaten und EU-Gremien. Für Griechenland verweisen sie auf den Bedarf, nationale Verfahren enger mit europäischen Melde- und Koordinationswegen zu verzahnen und die Umsetzung von NIS2 zügig abzuschließen. Der Bericht wurde am 21. September 2026 veröffentlicht und am 24. September 2026 im Amtsblatt nachgewiesen.

Kern der Kritik sind parallele und teils überlappende Mechanismen: Das CSIRTs-Netzwerk, EU-CyCLONe und weitere Formate seien nicht immer nahtlos aufeinander abgestimmt. Nach Feststellung der Prüfer führen unklare Zuständigkeiten und zurückhaltende Informationsweitergabe mancher Behörden zu Zeitverlusten in der Frühphase eines Angriffs. Die Prüfer trennen Fakten und Folgerungen: Sie fordern klarere Verfahren, definierte Schwellenwerte für Meldungen sowie gemeinsame Lagebilder, setzen aber keine eigenen Fristen.

Für Griechenland benennt der Bericht strukturelle Aufgaben: Die National Cybersecurity Authority soll Meldeketten und Entscheidungswege so ausrichten, dass Warnungen aus dem privaten und öffentlichen Sektor schneller in europäische Kanäle gelangen. Zudem empfehlen die Prüfer, Übungen und Krisenprotokolle mit Blick auf grenzüberschreitende Szenarien zu verdichten. Griechenland hat seit 2025 Vorarbeiten zur NIS2-Übernahme begonnen; laut Kommission bestehen aber weiterhin Umsetzungsaufgaben bei Aufsicht, Registrierung und Sanktionsregimen.

Die europäische Cybersicherheitsagentur ENISA, mit Sitz in Athen, wird im Bericht als wichtiger Akteur für Analysen und Handreichungen hervorgehoben. Zugleich verweisen die Prüfer darauf, dass operative Entscheidungen im Ernstfall vor allem von Mitgliedstaaten getragen werden. Diese Gemengelage erfordere verlässliche, zeitnahe Meldungen und kompatible Krisenabläufe, damit technische Indikatoren und Gegenmaßnahmen rasch geteilt und angewendet werden können.

Annemie Turtelboom, Mitglied des Europäischer Rechnungshof und Berichterstatterin, unterstrich zum Erscheinen, dass Europa bei großen Cybervorfällen nur so stark sei wie seine Koordination. Die Empfehlungen richten sich an Kommission, Agenturen und Mitgliedstaaten gleichermaßen: Rechtsakte wie NIS2 müssen vollständig in nationales Recht überführt, Schnittstellen zwischen CSIRTs-Netzwerk und EU-CyCLONe praktisch erprobt und Berichtspflichten konsistent angewandt werden. Für Unternehmen in Griechenland bedeutet das mehr Klarheit über Meldekriterien und eine voraussichtlich strengere Aufsicht; für Behörden die Pflicht, Ressourcen für 24/7-Lagen, Übungen und forensische Kompetenzen zu sichern.

Der Sonderbericht liefert damit einen aktuellen Anlass, nationale Vorhaben mit europäischer Handlungsfähigkeit zu verzahnen. Ob die Lücken geschlossen werden, hängt nun von raschen politischen und administrativen Entscheidungen in Athen und Brüssel ab.

Redakteurin: Mira Cadena (Artikel mit KI-Unterstützung).

Quellen

Ende des Artikels

Anzeige

Aus dem PHOTRA-Netzwerk