Neue Fokusprojekte zur Verbesserung der Cybersicherheit im Mittelstand

Symbolbild: Drei Personen sitzen zusammen und besprechen Unterlagen, die vor ihnen liegen. © Song about Summer - AdobeStock

Von Energieanlagen über Lieferketten bis zum Datenschutz: Durch eine Erweiterung des FitNIS2-Navigators und die drei neuen Fokusprojekte SafeScale-KMU, IDAKO und NAWARSEC erhalten kleine und mittlere Unternehmen (KMU), Handwerksbetriebe und Start-ups praxisnahe Hilfestellungen und Unterstützung für unterschiedliche Herausforderungen.

Die digitale Transformation schreitet voran, doch mit der Einführung neuer digitaler Technologien gehen auch neue Bedrohungen einher. Für kleine und mittlere Unternehmen (KMU) ist Cybersicherheit längst keine Option mehr, sondern eine existenzielle Notwendigkeit. Angriffe auf Lieferketten, kritische Infrastrukturen und personenbezogene Daten nehmen zu, während die Ressourcen für Abwehr oft fehlen. Um diesem Druck entgegenzuwirken, sind 2026 drei neue Fokusprojekte und eine Erweiterung zum Thema IT-Sicherheit gestartet, die gezielt die Lücken im Sicherheitsbewusstsein und der technischen Umsetzung schließen sollen. Die Projekte verbinden dabei wissenschaftliche Expertise mit praktischer Anwendbarkeit, um KMU praxisnah zu unterstützen.

Regularien verständlich machen: Erweiterung des FitNIS2-Navigators

Auch regulatorische Anforderungen führen aktuell zu Handlungsdruck im Bereich der Cybersicherheit: das NIS-2-Umsetzungsgesetz stellen viele Geschäftsführungen vor Herausforderungen, insbesondere wenn sie indirekt über Lieferketten betroffen sind. Der bestehende FitNIS2-Navigator bietet KMU bereits jetzt praxisnahe Unterstützung in der Adressierung der NIS-2 Anforderungen – zukünftig soll das bestehende Tool um ein Modul zur Einordnung der eigenen Rolle in der Lieferkette und zur Dokumentation erweitert werden. Dies ermöglicht unter anderem eine verbesserte Nachweisführung von umgesetzten Maßnahmen. Weitere Informationen zu FitNIS2 Lieferkette gibt es in dieser Pressemitteilung, die Deutschland sicher im Netz e.V. (DsiN) zum Projektstart veröffentlicht hat.
Ergänzend führt das Projekt Informationsveranstaltungen durch und erstellt begleitende Materialien um KMU umfassend zu informieren. Ziel beider Projekte ist es, die Entscheidungs- und Handlungskompetenz fachfremder Geschäftsführungen zu stärken und Unsicherheiten in der Lieferkette zu reduzieren.

SafeScale-KMU: Sichere Lieferketten – Chancen für Wachstum

In zunehmend vernetzten Wertschöpfungsstrukturen ist zudem die Sicherheit der Lieferkette entscheidend – das Projekt „SafeScale-KMU“ fokussiert sich daher auf sichere und skalierbare Zusammenarbeit. KMU, Großhandel und Startups müssen Daten souverän nutzen, um Innovationen voranzutreiben. Hemmnisse werden anhand von Pilotunternehmen identifiziert und anschließend in ein webbasiertes Unterstützungsinstrument überführt, das Unternehmen hilft, eigene Anwendungsfälle zu bewerten und Risiken zu verstehen. Durch Proofs of Concept in realen Lieferketten werden technische und rechtliche Anforderungen validiert.

IDAKO

Auch im Bereich des Datenschutzes bestehen Hürden, die KMU an der Einführung digitaler Technologien hindern. Das Projekt IDAKO entwickelt mit der IDAKO-App einen „Datenschutz-Kompass", der speziell auf kleinste Unternehmen, Handwerker und Startups zugeschnitten ist. Unternehmen können ihre Fragestellungen hinterlegen und erhalten passgenaue Handlungsempfehlungen, sodass z.B. die Hemmschwelle zur Nutzung von KI gesenkt und Datenschutz zugänglich gemacht wird. Ergänzt wird die App durch eine modulare Workshopreihe, die Datenschutz mit Cybersicherheit und KI-Einführung verknüpft.

NAWARSEC – IT-Sicherheit für Nahwärme

Ein Fokus des neuen Projekts liegt auf der kritischen Infrastruktur im kleinen Maßstab. Das Projekt NAWARSEC adressiert Kleinenergieanlagen und Nahwärmestrukturen, die oft in kleinen Betrieben geführt werden. Hier verschmilzt Büro-IT mit komplexer Steuerungstechnik und IoT-Komponenten. Diese OT/IT-Umgebungen bergen spezifische Risiken wie veraltete Systeme oder ungesicherte Fernzugriffe. Ein erfolgreicher Angriff kann hier nicht nur Datenverlust, sondern konkrete Ausfälle zur Folge haben. NAWARSEC führt strukturierte Sicherheitsanalysen in realen Anlagen durch und entwickelt praxistaugliche Handlungsempfehlungen. Ziel ist die Etablierung tragfähiger Sicherheitsroutinen im Betriebsalltag. Durch Leitfäden, Checklisten und Workshops werden Betreiberinnen und Betreiber befähigt, ihre Anlagen langfristig gegen Manipulation und Ausfall zu schützen. Die Erkenntnisse fließen in breite Unterstützungsangebote ein, sodass Unternehmen bundesweit profitieren können.

Die Projekte ergänzen das bestehende Angebotsportfolio der Initiative IT-Sicherheit in der Wirtschaft im Förderschwerpunkt Mittelstand-Digital. Im Zentrum steht dabei die Transferstelle Cybersicherheit als Kern des Angebots. Sie fungiert als zentrale Anlaufstelle, bündelt die Angebote der weiteren Projekte und gewährleistet einen effizienten Wissenstransfer in die Praxis. Wir laden Sie ein, die neuen und bestehenden Angebote zu nutzen und gemeinsam die Resilienz der deutschen Wirtschaft zu festigen. Im Cybersicherheitsmonat Oktober finden Sie auf unserem Blog einzelne Kurzvorstellungen aus den bereits laufenden Fokusprojekten.

Weitere Informationen

Mehr zu den Fokusprojekten der Initiative IT-Sicherheit in der Wirtschaft.