{"id":38874,"date":"2026-09-13T19:50:10","date_gmt":"2026-09-13T17:50:10","guid":{"rendered":"https:\/\/enginsight.com\/?p=38874"},"modified":"2026-09-13T19:51:54","modified_gmt":"2026-09-13T17:51:54","slug":"enginsight-im-expertengespraech-mit-marc-doenges-projektleiter-der-transferstelle-cybersicherheit-im-mittelstand-duplikat-38837","status":"publish","type":"post","link":"https:\/\/enginsight.com\/de\/blog\/enginsight-im-expertengespraech-mit-marc-doenges-projektleiter-der-transferstelle-cybersicherheit-im-mittelstand-duplikat-38837\/","title":{"rendered":"Enginsight im Expertengespr\u00e4ch mit Marc D\u00f6nges, Projektleiter der Transferstelle Cybersicherheit im Mittelstand"},"content":{"rendered":"<h2 class=\"wp-block-heading\">Digitale Souver&#xE4;nit&#xE4;t Europas &#x2013; Ein zentraler Wettbewerbsfaktor<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sabine Kuch, Enginsight, sprach mit dem Security-Experten der <strong>Transferstelle Cybersicherheit im Mittelstand<\/strong>, ein bundesweites, &#xF6;ffentlich gef&#xF6;rdertes Unterst&#xFC;tzungsangebot f&#xFC;r <strong>kleine und mittlere Unternehmen (KMU), Handwerksbetriebe und Start-ups<\/strong>. Ziel ist es, diese Unternehmen bei der <strong>Pr&#xE4;vention, Erkennung und Bew&#xE4;ltigung von Cyberangriffen<\/strong> zu unterst&#xFC;tzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Projekt wird federf&#xFC;hrend vom <strong>BVMW (Bundesverband mittelst&#xE4;ndische Wirtschaft)<\/strong> gemeinsam mit mehreren Partnern aus Forschung und Technologietransfer betrieben und ist Teil der Initiative <strong>Mittelstand-Digital<\/strong>. Die Angebote k&#xF6;nnen deshalb in der Regel <strong>kostenfrei<\/strong> genutzt werden.<\/p>\n\n\n\n<h6 class=\"wp-block-heading\"><strong>Sabine Kuch:<\/strong> Herr D&#xF6;nges, ich m&#xF6;chte mit einem politischen Zitat einsteigen. Bundeskanzler Friedrich Merz hat gesagt: &#x201E;Digitale Souver&#xE4;nit&#xE4;t Europas ist zentral, f&#xFC;r unsere Wettbewerbsf&#xE4;higkeit, f&#xFC;r unsere Sicherheit und f&#xFC;r unsere Verteidigung.&#x201C; Ganz ehrlich, viele Mittelst&#xE4;ndler denken dabei wahrscheinlich: sch&#xF6;ne Worte, aber weit weg vom Alltag. T&#xE4;uscht dieser Eindruck?<\/h6>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Marc D&#xF6;nges :<\/strong> Ja, absolut. Im Alltag ist das Thema l&#xE4;ngst angekommen, nur oft unter einem anderen Namen. Digitale Souver&#xE4;nit&#xE4;t betrifft Bereiche wie Datensouver&#xE4;nit&#xE4;t, technologische Abh&#xE4;ngigkeiten und stellt dieHandlungsf&#xE4;higkeit von Betrieben sicher. Das betrifft auch das Thema Cybersicherheit, das f&#xFC;r kleine und mittlere Unternehmen immer wichtiger wird. Im Bereich Cybersicherheit liest man regelm&#xE4;&#xDF;ig &#xFC;ber Angriffe auf Betriebe, vermehrt auch auf KMU. Pl&#xF6;tzlich stehen Gesch&#xE4;ftsf&#xFC;hrer:innen vor der Situation, dass ihre Systeme nicht mehr funktionieren. Die Produktion steht, Daten sind nicht verf&#xFC;gbar und Prozesse brechen weg. In genau diesem Moment merken Betroffene, wie viel oder wie wenig digitale Souver&#xE4;nit&#xE4;t tats&#xE4;chlich vorhanden ist.<\/p>\n\n\n\n<h6 class=\"wp-block-heading\"><strong>Sabine Kuch:<\/strong> Das hei&#xDF;t, der Begriff wird erst greifbar, wenn etwas schiefgeht?<\/h6>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Marc D&#xF6;nges:<\/strong> Genau. Solange alles l&#xE4;uft, wirkt das Thema abstrakt. Aber nehmen Sie ein typisches Szenario: Eine Phishing-Mail landet im Postfach, ein Mitarbeitender klickt auf einen Link und die Zugangsdaten zu wichtigen Konten werden abgefangen. Der Angriff bleibt erst unentdeckt, aber dann werden die Konsequenzen sp&#xFC;rbar. Und pl&#xF6;tzlich reicht die IT-Perspektive nicht mehr. Dann geht es um F&#xFC;hrung: Wer entscheidet jetzt? Welche Ma&#xDF;nahmen m&#xFC;ssen umgesetzt werden? Was hat Priorit&#xE4;t? Wenn das nicht gekl&#xE4;rt ist, verliert ein Unternehmen in genau diesem Moment die Kontrolle.<\/p>\n\n\n\n<h6 class=\"wp-block-heading\"><strong>Sabine Kuch:<\/strong> Viele Diskussionen drehen sich gerade um Abh&#xE4;ngigkeiten von gro&#xDF;en Tech-Anbietern, vor allem aus den USA. Ist das aus Ihrer Sicht die richtige Debatte?<\/h6>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Marc D&#xF6;nges:<\/strong> Es ist ein Teil der Debatte und ein Teilaspekt im Bereich der Digitalen Souver&#xE4;nit&#xE4;t. Dabei handelt es sich um die technologische Unabh&#xE4;ngigkeit. Viele Unternehmer:innen untersch&#xE4;tzen die massiven Auswirkungen eines sogenannten Vendor Lock-ins. Dabei handelt es sich um die Bindung an einen technologischen Anbieter. Aufgrund von technischen, organisatorischen, &#xF6;konomischen und rechtlichen Bedingungen ist es f&#xFC;r Betriebe oftmals nur mit viel Aufwand m&#xF6;glich, zu einem anderen Anbieter zu wechseln. Auch bei diesem Beispiel wird die Abh&#xE4;ngigkeit oftmals erst dann greifbar, wenn es zu sp&#xE4;t ist. Deshalb sollten sich Gesch&#xE4;ftsf&#xFC;hrer:innen die Frage stellen, ob sie die Kontrolle &#xFC;ber ihre Systeme und Daten haben, wenn es darauf ankommt.&#xA0;<\/p>\n\n\n\n<h6 class=\"wp-block-heading\"><strong>Sabine Kuch:<\/strong> Welche konkreten Risiken sehen Sie f&#xFC;r Unternehmen?<\/h6>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Marc D&#xF6;nges:<\/strong> Die Risiken liegen in vielen F&#xE4;llen in den eigenen Strukturen. Es gibt regelm&#xE4;&#xDF;ig Konstellationen wie:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Ein ERP-System, das nur ein Dienstleister versteht<\/li>\n\n\n\n<li>Eine IT-Landschaft, die &#xFC;ber Jahre gewachsen ist, ohne saubere Dokumentation<\/li>\n\n\n\n<li>Sicherheitsl&#xF6;sungen, die nebeneinander laufen, aber nicht zusammenspielen<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Oder Cloud-L&#xF6;sungen, die hervorragend funktionieren, solange alles gut l&#xE4;uft, aber bei einem Ausfall stellt sich pl&#xF6;tzlich die Frage: Wie schnell bekomme ich meinen Zugriff zur&#xFC;ck? Das sind reale Abh&#xE4;ngigkeiten.<\/p>\n\n\n\n<h6 class=\"wp-block-heading\"><strong>Sabine Kuch:<\/strong> Das klingt fast so, als sei das eigentliche Problem weniger Technik als Organisation?<\/h6>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Marc D&#xF6;nges:<\/strong> Genau wie Cybersicherheit muss auch das Thema Digitale Souver&#xE4;nit&#xE4;t klar als Chef:innensache verstanden und konsequent in der Gesch&#xE4;ftsstrategie verankert werden. Struktur, Klarheit und Vorbereitung sind dabei entscheidend. Wenn Unternehmer:innen das Thema de-priorisieren, haben sie im Ernstfall gro&#xDF;e Herausforderungen, die viel Zeit kosten. Und im Ernstfall ist Zeit der entscheidende Faktor.<\/p>\n\n\n\n<h6 class=\"wp-block-heading\"><strong>Sabine Kuch:<\/strong> Welche Rolle spielt die Transferstelle Cybersicherheit im Mittelstand in dieser Diskussion? Wie positionieren Sie sich?<\/h6>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Marc D&#xF6;nges:<\/strong> Die Transferstelle Cybersicherheit im Mittelstand ist ein F&#xF6;rderprojekt des Bundesverband Mittelst&#xE4;ndische Wirtschaft (BVMW) und richtet sich mit ihren kostenfreien Angeboten gezielt an kleine und mittlere Unternehmen, Handwerksbetriebe und Start-ups. Sowohl bei uns als auch beim BVMW sehen wir digitale Souver&#xE4;nit&#xE4;t als strategisches Kernthema f&#xFC;r einen zukunftsf&#xE4;higen Mittelstand. F&#xFC;r uns bedeutet das vor allem drei Dinge:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Erstens, Unternehmen m&#xFC;ssen die <strong>Hoheit<\/strong> &#xFC;ber ihre Daten behalten, also wissen, wo sie liegen und wer Zugriff hat.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zweitens, sie brauchen <strong>Wahlfreiheit<\/strong>, also offene Systeme, Schnittstellen und die M&#xF6;glichkeit, Anbieter zu wechseln.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Und drittens, sie d&#xFC;rfen nicht in neue Abh&#xE4;ngigkeiten geraten, etwa durch geschlossene Plattformen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Unser Ansatz ist ganz klar: <strong>Nicht Abschottung, sondern Kontrolle und Entscheidungsf&#xE4;higkeit.<\/strong><\/p>\n\n\n\n<h6 class=\"wp-block-heading\"><strong>Sabine Kuch:<\/strong> Gleichzeitig w&#xE4;chst der Druck durch Regulierung, Stichwort NIS2. Viele Unternehmen empfinden das eher als Belastung. Wie sehen Sie das?<\/h6>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Marc D&#xF6;nges:<\/strong> Nat&#xFC;rlich ist ein neues Gesetz mit zus&#xE4;tzlichem Aufwand verbunden. Aber Unternehmen sollten die NIS2-Richtlinie als Chance verstehen, um das Thema Cybersicherheit strukturiert anzugehen und die eigenen Betriebe cyberresilient aufzustellen. Wir haben bei uns und in unserem Netzwerk konkrete Hilfestellungen, wie Tools, Online-Workshops und Webimpulse, die KMU dabei unterst&#xFC;tzen, die NIS2-Richtlinie zu verstehen, anzugehen und umzusetzen.<\/p>\n\n\n\n<h6 class=\"wp-block-heading\"><strong>Sabine Kuch:<\/strong> Wenn Sie auf Unternehmen schauen, die gut durch Angriffe kommen, was machen die anders?<\/h6>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Marc D&#xF6;nges:<\/strong> Sie sind vorbereitet. Nicht perfekt, aber vorbereitet. Dabei m&#xF6;chte ich betonen, dass oftmals schon Grundlagen der IT-Sicherheit, wie komplexe Passwortrichtlinien, eine konsequente Backupstrategie und regelm&#xE4;&#xDF;ige Updates einen entscheidenden Unterschied machen k&#xF6;nnen. Auch ein IT-Notfallplan sollte von den Unternehmer:innen angelegt und kontinuierlich gepflegt werden. Mit diesen Ma&#xDF;nahmen schlie&#xDF;t man zum einen die Einfallstore f&#xFC;r Cyberkriminelle und zum anderen ist man besser auf den Ernstfall vorbereitet.<\/p>\n\n\n\n<h6 class=\"wp-block-heading\"><strong>Sabine Kuch:<\/strong> Wenn wir noch einmal auf das Thema Digitale Souver&#xE4;nit&#xE4;t schauen und das auf eine praktische Ebene runterbrechen. Was sollten Gesch&#xE4;ftsf&#xFC;hrer:innen konkret heute hinterfragen?<\/h6>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Marc D&#xF6;nges:<\/strong> Ich w&#xFC;rde es wirklich auf vier Fragen reduzieren:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wo sind wir eigentlich abh&#xE4;ngig?<br>Wo liegen unsere kritischen Daten?<br>Was passiert in den ersten 24 Stunden eines Cyberangriffs?<br>Und wer trifft dann die Entscheidungen?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das klingt einfach, aber genau daran scheitert es oft.<\/p>\n\n\n\n<h6 class=\"wp-block-heading\"><strong>Sabine Kuch:<\/strong> Letzte Frage. Digitale Souver&#xE4;nit&#xE4;t. Pflicht oder Chance?<\/h6>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Marc D&#xF6;nges:<\/strong> Beides. Aber wer es richtig angeht, hat einen klaren Vorteil. Unternehmen mit hoher digitaler Souver&#xE4;nit&#xE4;t sind einfach robuster. Sie reagieren schneller, entscheiden besser und bleiben handlungsf&#xE4;hig. Und in der aktuellen Lage ist das kein Luxus mehr, sondern ein echter Wettbewerbsfaktor.<\/p>\n\n\n\n<h6 class=\"wp-block-heading\"><strong>Sabine Kuch:<\/strong> Herr D&#xF6;nges, vielen Dank f&#xFC;r das Gespr&#xE4;ch.<\/h6>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h5 class=\"wp-block-heading\"><\/h5>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Digitale Souver&#xE4;nit&#xE4;t Europas &#x2013; Ein zentraler Wettbewerbsfaktor Sabine Kuch, Enginsight, sprach mit dem Security-Experten der Transferstelle Cybersicherheit im Mittelstand, ein bundesweites, &#xF6;ffentlich gef&#xF6;rdertes Unterst&#xFC;tzungsangebot f&#xFC;r kleine und mittlere Unternehmen (KMU), Handwerksbetriebe und Start-ups. Ziel ist es, diese Unternehmen bei der Pr&#xE4;vention, Erkennung und Bew&#xE4;ltigung von Cyberangriffen zu unterst&#xFC;tzen. Das Projekt wird federf&#xFC;hrend vom BVMW (Bundesverband [&#x2026;]<\/p>\n","protected":false},"author":33,"featured_media":38872,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_eb_attr":"","footnotes":"","_members_access_role":[],"_members_access_error":""},"categories":[347],"tags":[69,303,75,68,393,388,390,394,391,392],"class_list":["post-38874","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-experteninterview","tag-cybersecurity","tag-digitale-souveraenitaet","tag-it-security","tag-it-sicherheit","tag-kontrolle","tag-madeingermany","tag-resilienz","tag-securityplatform","tag-transparenz","tag-uebersicht"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/38874","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/users\/33"}],"replies":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/comments?post=38874"}],"version-history":[{"count":2,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/38874\/revisions"}],"predecessor-version":[{"id":38894,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/38874\/revisions\/38894"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media\/38872"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=38874"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/categories?post=38874"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/tags?post=38874"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}