Die EU ist nach Einschätzung des Europäischen Rechnungshofs nicht ausreichend auf große Cyberangriffe vorbereitet. Vor allem der Austausch von Informationen zwischen den Mitgliedstaaten und EU-Institutionen müsse verbessert werden. Das geht aus einem Bericht der unabhängigen Prüfer hervor.
Als Beispiel nennt der Rechnungshof einen Cyberangriff im September 2025, der die Passagierabfertigung an mehreren europäischen Flughäfen beeinträchtigte - unter anderem in Brüssel. Deutschland, Belgien und Irland hätten den Vorfall dem Bericht zufolge weder der EU-Cybersicherheitsagentur (ENISA) noch den anderen Mitgliedstaaten ausreichend gemeldet. Dadurch seien Möglichkeiten für eine gemeinsame Abwehr ungenutzt geblieben.
Die Prüfer kritisieren zudem nationale Vorschriften, die den Austausch von Informationen aus Sicherheitsgründen einschränken. Die Verantwortung für die Cyberabwehr liegt grundsätzlich bei den einzelnen EU-Staaten. Bei Angriffen mit grenzüberschreitenden Folgen können jedoch EU-Behörden unterstützend eingreifen.
dpa/mh