slider

Die Lage der Cybersicherheit in Deutschland im internationalen Vergleich - Prof. Dr. Norbert Pohlmann

Die Lage der Cybersicherheit in Deutschland im internationalen Vergleich

Die Lage der Cybersicherheit in Deutschland im internationalen Vergleich - Prof Norbert Pohlmann

N. Demir, Prof. Norbert Pohlmann (Institut für Internet-Sicherheit):
„Die Lage der Cybersicherheit in Deutschland im internationalen Vergleich – Ein Drittel aller öffentlich erreichbaren IT-Systeme weist Schwachstellen auf“,
IT-Sicherheit – Mittelstandsmagazin für Informationssicherheit und Datenschutz,
DATAKONTEXT-Fachverlag, 4/2026

Cybersicherheit in Deutschland im internationalen vergleich
Eine Analyse von über 15 Millionen öffentlich erreichbaren IT-Systemen in 195 Ländern zeigt: Deutschland liegt beim Schutz seiner IT-Infrastruktur im besseren Drittel, doch jedes dritte erfasste System trägt mindestens eine Schwachstelle. Bei Betreibern kritischer Infrastrukturen ist die Lage teils deutlich schlechter – und rund jedes fünfte deutsche IT-Asset wird auf US-Infrastruktur betrieben.

Weltweit sind mehr als 347.000 Schwachstellen dokumentiert[1], von denen rund 1.700 nachweislich aktiv ausgenutzt werden[2] und Millionen IT-Systeme betreffen. Die Bedrohung wächst zudem weiter, beschleunigt durch den Einsatz von KI. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) verzeichnet inzwischen 119 neue Schwachstellen pro Tag – ein Viertel mehr als im Vorjahr und drei Viertel mehr als noch 2022.(3] Die Angriffsfläche von Organisationen wächst damit schneller, als sie sich absichern lässt. Für einen erfolgreichen Angriff braucht es dabei selten ausgefeilte Methoden. Als Einstieg genügt häufig ein einziges IT-System, das ohnehin aus dem Internet erreichbar ist, etwa ein veraltetes Content-Management-System, eine offen zugängliche Datenbank oder ein exponiertes Administrations-Panel. 

Wie schwer die Folgen sein können, zeigte der Angriff auf die Südwestfalen IT im Oktober 2023. Die Gruppe Akira gelangte über einen aus dem Netz erreichbaren VPN-Zugang ohne Mehr-Faktor-Authentisierung in das Netz des kommunalen Dienstleisters. Betroffen waren in der Folge über 70 Kommunen. Bürgerbüros, Kfz-Zulassung und Meldewesen standen wochenlang still, Steuern und Gebühren ließen sich nicht einziehen. Ein einzelnes exponiertes IT-System im Internet reichte, um die Verwaltung einer ganzen Region lahmzulegen.

Was die Analyse misst

Datenbasis dieses Beitrags ist die Threat-Intelligence-Plattform der SecuSeek GmbH.[4] Die dort eingesetzten Prüfverfahren stammen aus der Forschung zur internetweiten Sicherheitsmessung, entstanden in Zusammenarbeit mit dem Institut für Internet-Sicherheit – if(is) an der Westfälischen Hochschule sowie mit Wissenschaftlern der Stanford University, der UC Davis und der Washington University in St. Louis. 

Untersucht werden die tatsächlich eingesetzten IT-Systeme und Anwendungen, etwa Web- und Mailserver, VPN-Zugänge, Datenbanken und die dahinterliegende Server- und DNS-Infrastruktur. Im Zentrum steht die Frage, ob ein IT-System bekannte Schwachstellen aufweist, wie schwer diese wiegen und ob sie bereits aktiv ausgenutzt werden. Dafür werden die eingesetzten Technologien samt Versionsstand mit den etablierten Kennungen CVE, CWE und CVSS abgeglichen. Darüber hinaus erfasst die Plattform Fehlkonfigurationen, aus dem Netz exponierte Dienste und Ports, eine unzureichend abgesicherte Mail- und DNS-Infrastruktur sowie öffentlich auffindbare Zugangsdaten. Aus den Einzelbefunden berechnet sie zusätzlich einen zusammenfassenden Resilienzwert je Ziel.

Erfasst sind auf diese Weise mehr als 250 Millionen IT-Assets. Jeder Fund wird einem Zielsystem, einer Region und, soweit die Daten es zulassen, einer Organisation zugeordnet. Für diesen Beitrag ausgewertet wurden über 15 Millionen der wichtigsten öffentlich erreichbaren IT-Systeme weltweit, darunter rund 600.000 in Deutschland, aggregiert auf Länder, Sektoren und Bundesländer.

Deutschland im besseren Drittel

Um die Lage vergleichbar zu machen, verdichtet die Plattform die Schwachstellenfunde eines Landes zu einer Risikodichte. Sie beschreibt, wie verbreitet angreifbare IT-Systeme in einem Land sind, und gibt an, welcher Anteil der erfassten IT-Assets Schwachstellen aufweist. Daneben weist sie den Anteil mit Schwachstellen hoher Schwere aus und den Anteil, der von aktiv ausgenutzten Schwachstellen betroffen ist. 

Am oberen Ende der Skala stehen osteuropäische und asiatische Staaten. Belarus führt mit einer Risikodichte von 72 Prozent, gefolgt von Russland mit 71 und Südkorea mit 67 Prozent. Deutschland liegt mit 34 Prozent im besseren Drittel der 195 ausgewerteten Länder; rund 140 Länder weisen eine höhere Risikodichte auf. Gut ein Drittel der öffentlich erreichbaren Assets trägt damit mindestens eine Schwachstelle. Abbildung 2 zeigt die weltweite Risikodichte, mit Deutschland hervorgehoben. 

Innerhalb Europas gehört Deutschland zum besseren, aber nicht zum führenden Feld. Sicherer aufgestellt sind mehrere andere europäische Staaten, darunter Finnland (29 %), die Schweiz (30 %), Schweden (32 %) sowie Dänemark und Irland (je 33 %). Höhere und damit schlechtere Werte weisen die Niederlande (37 %), Italien und Spanien (je 40 %), Frankreich (43 %) und Polen (47 %) auf. Unter den 27 EU-Staaten rangiert Deutschland damit etwa auf Rang sieben, klar sicherer als die großen Nachbarn Frankreich und Polen. Bemerkenswert sind die USA: Sie führen mit über 1,5 Millionen erfassten Assets den mit Abstand größten Bestand und liegen mit 30 Prozent dennoch niedriger als Deutschland. Das zeigt, dass hier noch Verbesserungspotenzial vorhanden ist. 




kostenlos downloaden



Weitere Informationen zum Thema “Cybersicherheit in Deutschland im internationalen vergleich”



Relevanz von Werten für den Einsatz von KI

Integration einer Software Bill of Materials in die Backend-Entwicklung

Digitale Verantwortung ist (IT)-Sicherheit ein Wert oder benötigen wir Werte für die IT-Sicherheit?

Spielend lernen für mehr Resilienz (2) Serious Games als Lernmotor der Informations-Sicherheit –Teil 2: Vom Handeln zur gelebten Kultur



Lehrbuch Cyber-Sicherheit

Übungsaufgaben und Ergebnisse zum Lehrbuch Cyber-Sicherheit

Bücher im Bereich Cyber-Sicherheit und IT-Sicherheit zum kostenlosen Download

Trusted Computing – Ein Weg zu neuen IT-Sicherheitsarchitekturen



Vorlesungen zum Lehrbuch Cyber-Sicherheit

Cyber-Dome / Cyber-Shield

Zugriffsschutz und Identitätsmanagement

Chancen und Risiken von KI-Agenten / Agentic AI

The EU Cyber Resilience Act – What’s in it for Industry



Forschungsinstitut für Internet-Sicherheit (IT-Sicherheit, Cyber-Sicherheit)

Master-Studiengang Internet-Sicherheit (IT-Sicherheit, Cyber-Sicherheit)

Marktplatz IT-Sicherheit

IT-Notfall – Liste von Anbietern – Marktplatz IT-Sicherheit

Marktplatz IT-Sicherheit: IT-Sicherheitstools

Awareness Schulung IT-Sicherheit – Marktplatz IT-Sicherheit

Marktplatz IT-Sicherheit: Köpfe der IT-Sicherheit

Vertrauenswürdigkeits-Plattform



Umfrage Der Rote Faden durch die IT-Sicherheit

Investitionen aus Sondervermögen in Cyber-Sicherheit



Zero Trust in Federated Cloud-Edge Ecosystems

Confidential Computing: Sicher und Souverän in der Cloud



Cyber-Sicherheit braucht mehr Fokus



IT-Sicherheitsstrategie für Deutschland

TeleTrusT-Positionspapier Cyber-Nation

Human-Centered Systems Security – IT Security by People for People



Cyber-Sicherheit

Cyber-Sicherheitsstrategien

Künstlicher Intelligenz (KI)

kritischer Infrastrukturen

Schwachstellen

Die Lage der Cybersicherheit in Deutschland im internationalen Vergleich - Prof Norbert Pohlmann
Die Lage der Cybersicherheit in Deutschland im internationalen Vergleich Prof. Dr. Norbert Pohlmann - Cyber-Sicherheitsexperten