Cyberrisiken erkennen, bewerten und Resilienz stärken
Aktuelle Erkenntnisse aus der IECTIC 2026 für die Unternehmenspraxis
Cyber Threat Intelligence ist mehr als ein IT-Thema – sie ist eine strategische Managementaufgabe. Beim HESSENMETALL DIGI-Impuls-Workshop „Cyber Threat Intelligence“ am 1. Oktober 2026 erhielten die teilnehmenden Mitgliedsunternehmen einen kompakten Überblick über die aktuelle Cyber-Bedrohungslage sowie konkrete technische, organisatorische und strategische Handlungsempfehlungen für die Unternehmenspraxis.
Benjamin Mejri (Kunz), Initiator und Veranstalter der International European Cyber Threat Intelligence Conference (IECTIC) sowie Geschäftsführer der Evolution Security GmbH, ordnete zentrale Erkenntnisse der IECTIC 2026 praxisnah ein. Im Mittelpunkt relevante Angreifergruppen und Angriffsmuster sowie die Frage, wie Unternehmen Risiken frühzeitig erkennen, priorisieren und wirksam begrenzen können.
Eine Bedrohungslage mit vielen Ebenen
Das Lagebild machte deutlich, dass Unternehmen heute gleichzeitig mit Ransomware und Erpressung, Phishing und Social Engineering, ausgenutzten Schwachstellen, kompromittierten Zugangsdaten sowie Angriffen auf Cloud-Dienste, Lieferketten und vernetzte Produktionsumgebungen umgehen müssen. Hinzu kommen staatlich gesteuerte Aktivitäten, Industriespionage und hybride Bedrohungen, die technische Angriffe mit Desinformation, wirtschaftlichem Druck oder Sabotage verbinden können. Für Unternehmen entstehen daraus nicht nur Risiken für Daten und IT-Systeme, sondern ebenso für Produktion, Lieferfähigkeit, Kundenbeziehungen und Geschäftskontinuität.
Technik, Organisation und Strategie zusammendenken
Ein Schwerpunkt des Workshops lag auf der Verbindung moderner Schutztechnologien mit belastbaren Prozessen und klaren Verantwortlichkeiten. Auf technischer Ebene gewinnen KI-gestützte Erkennung, Zero-Trust-Modelle, Cloud- und Multi-Cloud-Sicherheit, automatisierte Reaktionsmechanismen sowie die Absicherung mobiler und vernetzter Geräte an Bedeutung. Zugleich entstehen durch KI-generierte Phishing-Nachrichten, Deepfakes und automatisierte Angriffe neue Risiken. Auch die Vorbereitung auf Post-Quanten-Kryptografie sollte langfristig in den Blick genommen werden.
Organisatorisch sind regelmäßige Sensibilisierung und Schulungen der Mitarbeitenden, belastbare Incident-Response-Prozesse, erprobte Notfall- und Wiederanlaufpläne sowie ein konsequentes Management von Lieferanten- und Drittanbieterrisiken entscheidend. Sicherheitsanforderungen sollten zudem nach dem Prinzip „Security by Design“ bereits bei der Entwicklung neuer Produkte, Systeme und Prozesse berücksichtigt werden.
Cybersecurity ist Chefsache
Die zentrale Erkenntnis: Cyberrisiken sind Geschäftsrisiken. Cybersecurity muss deshalb auf Managementebene verantwortet, mit dem unternehmensweiten Risikomanagement verknüpft und regelmäßig an neue Angriffsmethoden, Technologien und regulatorische Anforderungen angepasst werden. Dazu zählen insbesondere NIS2, DORA im Finanzsektor und der Cyber Resilience Act für bestimmte Produkte. Präventive Investitionen stärken nicht nur die Widerstandsfähigkeit, sondern können auch Vertrauen schaffen und die Wettbewerbsfähigkeit in Ausschreibungen und Geschäftsbeziehungen unterstützen.
Digitale Resilienz als fortlaufender Unternehmensprozess
Der DIGI-Impuls zeigte: Wirksame Cybersecurity ist kein einmaliges Projekt. Sie entsteht im Zusammenspiel von moderner Technologie, geschulten Mitarbeitenden, klaren Zuständigkeiten, belastbaren Notfallprozessen und einem systematischen Risikomanagement. Wer Risiken kontinuierlich beobachtet, kritische Systeme und Geschäftsprozesse priorisiert und Schutzmaßnahmen regelmäßig überprüft, stärkt die digitale Resilienz des gesamten Unternehmens.
Unser besonderer Dank gilt Benjamin Mejri (Kunz) für die fundierte und praxisnahe Einordnung sowie allen Teilnehmenden für das Interesse an der Veranstaltung.