Cyberverteidigung: Souveränität ist weit mehr als eine regulatorische Anforderung

foto freepik

In seiner Rede auf dem Weltwirtschaftsforum in Davos im Januar 2026 warnte der deutsche Bundeskanzler Friedrich Merz vor der Rückkehr einer internationalen Ordnung, die zunehmend von Machtpolitik und Rivalitäten zwischen Großmächten geprägt ist. Er betonte, dass Europa in diesem Umfeld wachsender geopolitischer Spannungen seine Einheit, Resilienz und Handlungsfähigkeit stärken müsse, um seine Interessen zu wahren und eine regelbasierte Ordnung zu verteidigen.

Diese Vision, obwohl sie auf makrogeopolitischer Ebene formuliert wurde, findet im Bereich der Cyberverteidigung eine direkte Entsprechung. Da digitale Architekturen zunehmend zu kritischen Bereichen der Souveränität werden, reicht die bloße Einhaltung nationaler oder europäischer regulatorischer Vorgaben nicht aus, um die Tragweite der Herausforderungen zu erfassen.

Um diese Fragestellungen zu beleuchten, analysiert Pierre-Yves Hentzen, Präsident und CEO von Stormshield, die Entwicklung des Konzepts der digitalen Souveränität sowie dessen Auswirkungen auf technologische und strategische Entscheidungen in der Cyberverteidigung – weit über die reine regulatorische Konformität hinaus.

 

»Für Akteure in der Verteidigungs- und Digitaltechnologie darf Souveränität nicht länger als bloße administrative Auflage oder protektionistische Barriere wahrgenommen werden, sondern als unabdingbare Voraussetzung für Vertrauen, operative Kontrolle und gemeinsame Verantwortung angesichts hybrider und sich weiterentwickelnder Bedrohungen. Dieses Souveränitätsgebot erfordert eine vollständige Transparenz und Rückverfolgbarkeit der technologischen Wertschöpfungskette. Ein klares Verständnis nicht nur der Funktionalitäten, sondern vor allem der tatsächlichen Herkunft der eingesetzten Lösungen zum Schutz sensibler Infrastrukturen ist folglich essenziell. Diese Anforderung gilt gleichermaßen für IT-Sicherheitswerkzeuge (Software, Hardware), komplexe Verteidigungssysteme (Führung, Aufklärung) und kritische Informationsnetze.

Pierre-Yves Hentzen, CEO von Stormshield

 

In einem internationalen Kontext, der von einem zunehmenden geopolitischen Druck und strategischen Rivalitäten geprägt ist, erscheint es paradox, eine anhaltende Skepsis bis hin zur Nichtbeachtung der Identität und der tatsächlichen Verankerung bestimmter europäischer Cybersicherheitsunternehmen festzustellen. Obwohl diese Akteure strategisch positioniert und in ihrem Segment teilweise führend sind, wird ihre europäische Herkunft von Entscheidungsträgern nicht immer klar wahrgenommen oder berücksichtigt. Der jüngste Verzicht der Europäischen Union, im Rahmen des Cybersecurity Act 2 strenge Souveränitätskriterien für Cloud-Dienste vorzuschreiben, verdeutlicht diese strategische Ambivalenz und erschwert die klare Einordnung europäischer Cybersicherheitsakteure.

Die Frage der Souveränität geht aber weit über die reine Notwendigkeit hinaus, regulatorische Verpflichtungen oder nationale Zertifizierungen zu erfüllen. Sie beruht auf der Stärkung lokaler technologischer Ökosysteme, die Forschung und Entwicklung (F&E), direkten Support durch Experten sowie rechtliche und kulturelle Rahmenbedingungen in räumlicher Nähe fördern. Strategische Autonomie und nationale Resilienz hängen von der umfassenden und bewussten Nutzung dieser Lösungen durch operative und politische Entscheidungsträger ab.

Über Gesetzestexte, Verordnungen und technische Normen hinaus ist Souveränität in der Cyberverteidigung grundlegend eine Frage des menschlichen und kollektiven Zusammenhalts. Es handelt sich um einen Vertrauensvertrag, der zwischen öffentlichen Institutionen, der Industrie und den Endanwendern wiederhergestellt und gestärkt werden muss. Dies erfordert ein gemeinsames Verständnis der Herausforderungen, der Herkunft und der Garantien nationaler Lösungen. Ein solcher gemeinsamer Ansatz würde es den Nationen ermöglichen, sich in einem internationalen Umfeld mit zunehmenden Spannungen, hoch entwickelten staatlichen Cyberangriffen und intensivem strategischen Wettbewerb um technologische Vorherrschaft resilient zu behaupten. Souveränität ist letztlich die Bekräftigung der Fähigkeit, angesichts von Unsicherheit und Bedrohung autonom und widerstandsfähig zu handeln.«

 

1127 Artikel zu „Digitale Souveränität“

Meilenstein für Europas digitale Souveränität: European Edge Continuum geht live

Souveräne digitale Infrastruktur auf Basis europäischer Werte. European Edge Continuum (für die Initiativen IPCEI-CIS und 8ra): Fünf führende Betreiber präsentieren die erste paneuropäische federated Edge-Cloud auf dem MWC 2026.     Europa macht einen großen Schritt in Richtung digitale Souveränität. Auf dem Mobile World Congress 2026 werden Deutsche Telekom (DT), Orange, Telefónica, TIM und Vodafone…

Digitale Souveränität gemeinsam gestalten: BSI und Schwarz Digits schließen strategische Partnerschaft

Das BSI und Schwarz Digits kooperieren bei der Entwicklung souveräner Cloud-Lösungen für die öffentliche Verwaltung. Die Partner entwickeln Kontrollschichten und sichere Cloud-Systeme auch für kritische Daten. Souveräne Infrastruktur sichert die Handlungsfähigkeit gegen hybride Bedrohungen und verhindert Vendor Lock-ins.   Das Bundesamt für Sicherheit in der Informationstechnik (BSI) und Schwarz Digits, die IT- und Digitalsparte der…

KI und digitale Souveränität: KI entscheidet über Wettbewerbsfähigkeit bis 2030

Keine Zukunft ohne künstliche Intelligenz (KI)? Eine neue Studie der Digitalberatung valantic in Kooperation mit dem Handelsblatt Research Institut (HRI) gibt hierauf eine klare Antwort: Unternehmen, die nicht konsequent auf KI-Technologien setzen, werden bis 2030 ihre Wettbewerbsfähigkeit verlieren. Vier von fünf Entscheider (79 Prozent) stimmten dieser Aussage im Rahmen der neuen C-Level-Befragung »Digital Excellence Outlook…

Digitale Souveränität als strategische Notwendigkeit: Die drei Grundpfeiler für Europas Zukunft

Seit Jahren wird über digitale Souveränität diskutiert, meist als theoretisches Ideal. Doch die geopolitische Lage hat das Thema 2026 zur existenziellen Geschäftsbedingung gemacht. Heute ist digitale Souveränität weit mehr als nur ein IT-Standard oder Datenschutz-Compliance. Es ist die Fähigkeit, als Organisation handlungsfähig zu bleiben, wenn globale Lieferketten reißen oder politische Spannungen den digitalen Datenfluss unterbrechen.…

Digitale Souveränität, Sicherheit, KI: Wie sich Europas IT-Strategien neu ausrichten 

Unternehmen in Europa stehen vor einem Dilemma: Entweder sie halten am Status quo fest und riskieren eine folgenschwere Abhängigkeit von einzelnen Anbietern – oder sie akzeptieren die tiefgreifenden technologischen Veränderungen und machen ihre IT wirklich zukunftsfähig. Das Festhalten an proprietären Single‑Vendor‑Lösungen ist längst nicht mehr nur eine Frage der Technologie. Es ist ein finanzielles Risiko und kann zur Bedrohung für das…

Fünf IT-Schlüsseltrends für digitale Souveränität im Jahr 2026

Speicherknappheit, souveräne Clouds, Halbleiterstrategie und Transparenzpflichten verändern Beschaffung und Betrieb. Der Verein zur Förderung von IT aus Europa (ITE) erwartet für 2026 ein Jahr entscheidender Weichenstellungen: Globale Engpässe bei Speicher, neue regulatorische Vorgaben der EU sowie der Ausbau souveräner Cloud- und Dateninfrastrukturen verändern, wie Unternehmen ihre IT planen, einkaufen und betreiben. Der Verein identifiziert dabei…

Confidential Computing für die digitale Souveränität – Sichere Datenverarbeitung in unsicheren Zeiten

Unternehmen und öffentliche Einrichtungen wollen ihre Daten in der Cloud verarbeiten können, ohne dabei Vertraulichkeit, Datenhoheit oder Compliance zu gefährden. Confidential Computing gilt als Schlüsseltechnologie, um genau dies zu erreichen. Worauf ist bei der Implementierung von Confidential Computing zu achten?

Cybersicherheit und digitale Souveränität: Kann Europa die Kontrolle zurückgewinnen?

In europäischen Organisationen wächst das Bewusstsein für die Bedeutung digitaler Souveränität rasant. Die Wahl einer souveränen Lösung bedeutet im Cybersicherheitsumfeld eine höhere Widerstandsfähigkeit gegen Cyberangriffe sowie eine gesicherte Datenintegrität, Vertrauen und Entscheidungsautonomie.   Laut dem Barometer Digitale Souveränität 2025 von Ey betrachten bereits heute vier von fünf Unternehmen Souveränität als zentrales Kriterium, das künftig noch…

Digitale Souveränität umsetzen

Der Mobility Data Space (MDS) hat mit der Nutzung von Ende-zu-Ende-verschlüsselte Kommunikation begonnen und setzt damit neben seinem dezentralen Datenraum auf ein starkes Fundament für digitale Souveränität in Deutschland und Europa. Mit der Initiative zur Integration von Wire in die Kommunikationsprozesse des Mobility Data Space zeigt der MDS konkret, wie europäische Technologie, Sicherheit und Werte…

IT-Trends 2026: KI, Cyberrisiken und digitale Souveränität verändern die IT-Landschaft

Die digitale Welt befindet sich im Umbruch – sie wird komplexer, schneller und zugleich deutlich angreifbarer. Vor allem künstliche Intelligenz und moderne IT-Sicherheitskonzepte gehören zu den zentralen Trends, die bestimmen, wie Unternehmen ihre Netzwerke, Schutzmechanismen und Datenstrukturen künftig gestalten müssen.   »Wir stehen an einem Punkt, an dem Unternehmen ihre technologische Zukunft konsequenter denn je…

SAP und französische KI-Unternehmen stärken gemeinsam Europas digitale Souveränität

Die SAP SE hat eine engere Zusammenarbeit mit französischen KI-Unternehmen bekannt gegeben, die sowohl neue als auch vertiefte Partnerschaften mit Bleu, Capgemini und Mistral AI einschließt. Ziel dieser Zusammenarbeit ist es, die SAP-Expertise bei Unternehmensanwendungen mit dem dynamischen KI-Ökosystem Frankreichs zu vereinen. Damit sollen sichere, skalierbare und KI-gestützte Cloud-Lösungen entwickelt werden, die den Schutz von…

Cloudwashing – Warum digitale Souveränität mit US-amerikanischen Partnern ein Märchen ist

In den USA ansässige Cloudprovider werben im europäischen Markt mit »Sovereign Clouds« und EU-konformer Datensouveränität. Unter Vorschriften wie dem CLOUD Act und FISA 702 bleiben europäische Daten jedoch niemals vor den USA geschützt. Wie funktioniert systematisches Cloudwashing, welche Risiken entstehen daraus für deutsche Unternehmen und welche Alternativen bieten echte Datensouveränität?   Roland Stritt, CRO beim…

Digitale Souveränität: 2026 – das Ende der Ausreden

Kommendes Jahr ändert sich vieles für Unternehmen, denn die EU macht ernst mit digitaler Souveränität. Die folgenden sechs Trends zeigen die Tücken und Herausforderungen, wenn Anforderungen wie NIS2 und DORA verpflichtend werden.   Ab 2026 gibt es kein »Weiter so« mehr: Mit der verpflichtenden Umsetzung von NIS2 und DORA wird digitale Souveränität zur rechtlichen Realität…

In welchen konkreten Schritten kann ein Unternehmen digitale Souveränität erlangen?

In einer zunehmend digitalisierten Welt wird die digitale Souveränität für Unternehmen immer wichtiger. Sie ermöglicht es, Kontrolle über Daten, Systeme und Prozesse zu behalten und sich von externen Abhängigkeiten zu lösen. Doch wie kann ein Unternehmen diesen Zustand erreichen? Ein klarer Fahrplan mit konkreten Schritten und Prioritäten zeigt den Weg zu mehr Unabhängigkeit und Sicherheit…

Souveräne, skalierbare und zukunftssichere IT-Lösungen – »Digitale Souveränität ist eine Notwendigkeit, kein Trend«

Wo Sicherheit, Resilienz und digitale Souveränität zentrale Anforderungen sind, brauchen Organisationen einen vertrauenswürdigen Partner mit fundierter Erfahrung und Technologiekompetenz für skalierbare, hoch­verfügbare, interoperable IT-Systeme. Im Interview erklärt Matthias Moeller, CEO von Arvato Systems und Bertelsmann CIO warum der Grad an Souveränität immer zum konkreten Anwendungsfall passen muss.

Bitdefender und secunet: Digitale Souveränität in der Cloud

Bitdefender, ein in Europa ansässiges führendes Cybersecurity-Unternehmen, hat seine strategische Partnerschaft mit secunet bekanntgegeben, einem Unternehmen, das auf digitale Souveränität und den Schutz hochkritischer Umgebungen, etwa von Behörden, spezialisiert ist. In Deutschland kann Bitdefender ab sofort Bitdefender GravityZone, seine umfassende Plattform für Cybersicherheit, Risikomanagement und Compliance, in der souveränen OpenStack Cloud von SysEleven, einem Tochterunternehmen…

»Index Digitale Souveränität«: Vier von fünf Unternehmen ohne Strategie

Digitale Souveränität wird für die deutsche Wirtschaft zum Erfolgsfaktor – doch eine Strategie dafür hat kaum ein Unternehmen entwickelt: Das zeigt der erstmals ermittelte »Index Digitale Souveränität«, den adesso gemeinsam mit dem Handelsblatt Research Institute erhoben hat [1]. Die branchenübergreifende Umfrage unter rund 500 Unternehmen und Organisationen der öffentlichen Hand macht deutlich: Die deutsche Wirtschaft…

Erfolg für digitale Souveränität

DSAG begrüßt souveränes Cloud-Angebot von SAP als Meilenstein für kritische Infrastrukturen. Die DSAG begrüßt die SAP-Ankündigung, ihr Portfolio an souveränen Cloud-Angeboten für Europa entscheidend auszubauen. Mit neuen Hosting-Optionen, klaren Compliance-Zusagen und einer verstärkten Grundlage für den Einsatz von künstlicher Intelligenz geht SAP auf eine langjährige Forderung der Deutschsprachigen SAP-Anwendergruppe e. V. (DSAG) ein.   »Dass…