{"id":55845,"date":"2026-08-11T10:48:27","date_gmt":"2026-08-11T08:48:27","guid":{"rendered":"https:\/\/www.accompio.com\/?post_type=blog&#038;p=55845"},"modified":"2026-09-13T11:39:45","modified_gmt":"2026-09-13T09:39:45","slug":"cyber-resilience","status":"publish","type":"blog","link":"https:\/\/www.accompio.com\/de\/blog\/cyber-resilience\/","title":{"rendered":"Die Resilienz-L\u00fccke: Warum viele Security-Investitionen nicht wirken"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Viele Unternehmen investieren kontinuierlich in ihre IT-Sicherheit: Firewalls, Endpoint Security, SIEM, Managed Services und zahlreiche weitere Sicherheitsl\u00f6sungen geh\u00f6ren l\u00e4ngst zum Standard. Trotzdem zeigt sich im Ernstfall immer wieder ein anderes Bild: Angriffe werden zwar erkannt, aber nicht rechtzeitig einged\u00e4mmt. Verantwortlichkeiten sind unklar. Systeme liefern Informationen, die nicht zusammengef\u00fchrt werden. Und Ma\u00dfnahmen, die auf dem Papier funktionieren, greifen in der Praxis nicht ineinander.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Genau hier entsteht die <strong>Resilienz-L\u00fccke<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Was sie verursacht, wie Unternehmen ihre Sicherheitsarchitektur ganzheitlich betrachten sollten und warum echte <a href=\"https:\/\/www.accompio.com\/de\/service\/cyber-security\/cyber-resilience\/\" data-type=\"link\" data-id=\"https:\/\/www.accompio.com\/de\/service\/cyber-security\/cyber-resilience\/\">Cyber Resilience<\/a> nicht einfach eingekauft werden kann, erkl\u00e4rt <strong>Sebastian Bittig, Director of Cyber Defense bei r-tec<\/strong>, im accompio Experteninterview. Bittig besch\u00e4ftigt sich seit rund 15 Jahren mit Security-Architekturen und verbindet strategische Beratung mit operativer Erfahrung aus Managed Services und <a href=\"https:\/\/www.accompio.com\/de\/service\/cyber-security\/incident-response-readiness\/\" data-type=\"link\" data-id=\"https:\/\/www.accompio.com\/de\/service\/cyber-security\/incident-response-readiness\/\">Incident Response<\/a>. r-tec (Teil der accompio Gruppe) ist seit \u00fcber 25 Jahren auf Cybersecurity spezialisiert und sch\u00fctzt Unternehmen sowie Betreiber kritischer Infrastrukturen in den Bereichen Cloud, OT, IoT und Big Data. Als Teil der accompio-Gruppe bringt r-tec mit einem eigenen Cyber Defense Center, \u00fcber 100 Sicherheitsexperten, Managed SOC und eigenem CERT genau die technische Tiefe mit, die es braucht, um die im Interview beschriebenen Themen auch in der Praxis umzusetzen.<\/p>\n\n\n\n<h2 id=\"h-das-wichtigste-in-kurze\" class=\"wp-block-heading\">Das Wichtigste in K\u00fcrze<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Hohe Security-Investitionen bedeuten nicht automatisch hohe Resilienz.<\/strong> Entscheidend ist nicht die Anzahl eingesetzter L\u00f6sungen, sondern deren Zusammenspiel.<\/li>\n\n\n\n<li><strong>Die Resilienz-L\u00fccke entsteht h\u00e4ufig durch gewachsene und fragmentierte Security-Landschaften.<\/strong> Einzelne Systeme und Teams funktionieren f\u00fcr sich, sind aber nicht zu einem Gesamtsystem verbunden.<\/li>\n\n\n\n<li><strong>Pr\u00e4vention bleibt die Basis der IT-Sicherheit<\/strong>, kann aber nicht jeden Angriff verhindern. Was nicht verhindert wird, muss zuverl\u00e4ssig erkannt und anschlie\u00dfend schnell behandelt werden.<\/li>\n\n\n\n<li><strong>Detektion bildet die wichtige Verbindung zwischen Pr\u00e4vention und Response.<\/strong> Erkenntnisse aus Angriffen sollten zudem zur\u00fcck in die Pr\u00e4vention flie\u00dfen.<\/li>\n\n\n\n<li><strong>Response ist der Realit\u00e4tstest f\u00fcr die Cyber Resilience eines Unternehmens.<\/strong> Erst im Sicherheitsvorfall zeigt sich, ob Prozesse, Verantwortlichkeiten, Systeme und Menschen tats\u00e4chlich funktionieren.<\/li>\n\n\n\n<li><strong>Resilienz ist nicht nur eine technische Aufgabe.<\/strong> Prozesse, Verantwortlichkeiten, Kommunikation und Zusammenarbeit zwischen Teams und Dienstleistern sind ebenso entscheidend.<\/li>\n\n\n\n<li><strong>Resilienz l\u00e4sst sich messen und trainieren.<\/strong> Kennzahlen wie Time to Respond und Mean Time to Recover sowie praxisnahe Notfall\u00fcbungen zeigen, wie schnell ein Unternehmen auf einen Angriff reagieren und wieder handlungsf\u00e4hig werden kann.<\/li>\n\n\n\n<li><strong>Der Weg vom Tool-Stack zum Gesamtsystem braucht Zeit.<\/strong> Unternehmen sollten schrittweise vorgehen, bestehende L\u00f6sungen integrieren und Verantwortlichkeiten sowie Prozesse klar definieren.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<div class=\"wp-block-columns has-background is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex\" style=\"background-color:#e0ebef\">\n<div class=\"wp-block-column is-vertically-aligned-top is-layout-flow wp-block-column-is-layout-flow\">\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<div class=\"wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\" style=\"flex-basis:100%\">\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"Die Resilienz-L\u00fccke: Warum viele Security-Investitionen nicht wirken | accompio Experten-Interview\" width=\"500\" height=\"281\" src=\"https:\/\/www.youtube.com\/embed\/S9BYVlRmINY?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n<\/div>\n<\/div>\n\n\n\n<h2 id=\"h-die-resilienz-lucke-experteninterview-mit-sebastian-bittig-director-of-cyber-defense-bei-r-tec-teil-der-accompio-gruppe\" class=\"wp-block-heading\">Die Resilienz-L\u00fccke: Experteninterview mit Sebastian Bittig, Director of Cyber Defense bei r-tec (Teil der accompio-Gruppe)<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sebastian Bittig erkl\u00e4rt im vollst\u00e4ndigen Video-Interview, dass die Resilienz-L\u00fccke dort entsteht, wo einzelne Security-Ma\u00dfnahmen zwar funktionieren, aber kein funktionierendes Gesamtsystem bilden. Er skizziert Strategien, um IT-Infrastrukturen nachhaltig zu sch\u00fctzen.<\/p>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/youtu.be\/S9BYVlRmINY\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-white-color\">Video ansehen<\/mark><\/a><\/div>\n<\/div>\n\n\n\n<details class=\"accompio-video-transcript\" style=\"margin-top:1.25rem\">\n<summary><strong>Transkript lesen<\/strong><\/summary>\n<div style=\"margin-top:1rem\">\n<h3>Zeitcodierte Zusammenfassung des Experteninterviews zu Cyber Resilience<\/h3>\n<p><em>Hinweis: Die Zusammenfassung folgt den offiziellen Kapiteln des YouTube-Videos und gibt die Kernaussagen des Interviews redaktionell verdichtet wieder.<\/em><\/p>\n<p><strong>00:00 | Die Resilienz-L\u00fccke:<\/strong> Sebastian Bittig erkl\u00e4rt, warum hohe Investitionen in Cybersecurity nicht automatisch zu einer resilienten Sicherheitsarchitektur f\u00fchren. Die L\u00fccke entsteht, wenn einzelne Ma\u00dfnahmen vorhanden sind, im Ernstfall aber nicht als Gesamtsystem funktionieren.<\/p>\n<p><strong>00:50 | Security-Silos:<\/strong> \u00dcber Jahre gewachsene Sicherheitslandschaften bestehen h\u00e4ufig aus einzelnen L\u00f6sungen, die f\u00fcr sich funktionieren. Fehlen Schnittstellen und abgestimmte Datenfl\u00fcsse, werden relevante Informationen nicht rechtzeitig weitergegeben.<\/p>\n<p><strong>02:18 | Pr\u00e4vention, Detektion und Response:<\/strong> Pr\u00e4vention bleibt die Grundlage, kann aber nicht jeden Angriff verhindern. Was nicht verhindert wird, muss zuverl\u00e4ssig erkannt werden. Auf die Detektion muss eine schnelle und klar organisierte Reaktion folgen.<\/p>\n<p><strong>04:47 | Integrierte Security-Architektur:<\/strong> Resilienz entsteht, wenn Technik, Prozesse und Menschen zusammenspielen. Systeme m\u00fcssen Informationen austauschen, Verantwortlichkeiten m\u00fcssen gekl\u00e4rt sein und Erkenntnisse aus Vorf\u00e4llen sollten wieder in die Pr\u00e4vention einflie\u00dfen.<\/p>\n<p><strong>05:45 | Menschen, Prozesse und Verantwortlichkeiten:<\/strong> Eine technische Meldung allein l\u00f6st keinen Sicherheitsvorfall. Im Ernstfall m\u00fcssen aktuelle Ansprechpartner erreichbar sein. Zudem muss geregelt sein, wer entscheiden darf und welche Ma\u00dfnahmen ein interner oder externer Dienstleister unmittelbar einleiten kann.<\/p>\n<p><strong>06:19 | Resilienz messen und testen:<\/strong> Cyber Resilience l\u00e4sst sich mit Kennzahlen wie Mean Time to Detect, Mean Time to Respond und Mean Time to Recover bewerten. Angriffssimulationen und Notfall\u00fcbungen zeigen, ob die vorgesehenen Abl\u00e4ufe auch praktisch funktionieren.<\/p>\n<p><strong>07:16 | Praxisbeispiel Ransomware:<\/strong> Bei einem Unternehmen erkannte das SIEM einen Angriff und der Managed-SOC-Dienstleister informierte den Kunden. Die Reaktion stockte trotzdem, weil der hinterlegte Ansprechpartner nicht mehr im Unternehmen war und am Wochenende keine ausreichende Bereitschaft geregelt war.<\/p>\n<p><strong>08:49 | Vom Tool-Stack zum Gesamtsystem:<\/strong> Zus\u00e4tzliche Produkte schlie\u00dfen die Resilienz-L\u00fccke nicht automatisch. Unternehmen sollten bestehende L\u00f6sungen analysieren, sinnvoll integrieren und die \u00dcberg\u00e4nge zwischen Pr\u00e4vention, Detektion und Response verbessern.<\/p>\n<p><strong>10:00 | Zukunft, Regulierung und Automatisierung:<\/strong> Vorgaben wie NIS-2 und DORA erh\u00f6hen den Handlungsdruck. Automatisierung kann Security-Prozesse unterst\u00fctzen, ersetzt aber nicht die klare Organisation des Gesamtsystems.<\/p>\n<p><strong>11:02 | Typische Fehler bei Security-Investitionen:<\/strong> Ein h\u00e4ufiger Fehler besteht darin, zu viele Ver\u00e4nderungen gleichzeitig anzusto\u00dfen oder Sicherheit mit der Anzahl eingesetzter Tools gleichzusetzen. Der Aufbau einer resilienten Architektur braucht ein schrittweises Vorgehen.<\/p>\n<p><strong>11:55 | Cyber Resilience konkret verbessern:<\/strong> Ein sinnvoller Startpunkt ist die Analyse des Reifegrads und der bestehenden Architektur. Danach werden Br\u00fcche identifiziert, Verantwortlichkeiten definiert und Reaktionsszenarien praktisch getestet.<\/p>\n<p><strong>12:41 | Fazit:<\/strong> Die Resilienz-L\u00fccke schlie\u00dft sich erst, wenn Pr\u00e4vention, Detektion und Response als Gesamtsystem funktionieren und ein Unternehmen im Sicherheitsvorfall tats\u00e4chlich handlungsf\u00e4hig bleibt.<\/p>\n<\/div>\n<\/details>\n\n\n\n<script type=\"application\/ld+json\">\n{\"@context\":\"https:\/\/schema.org\",\"@type\":\"VideoObject\",\"@id\":\"https:\/\/www.accompio.com\/de\/blog\/cyber-resilience\/#video\",\"name\":\"Die Resilienz-L\u00fccke: Warum viele Security-Investitionen nicht wirken | accompio Experten-Interview\",\"description\":\"Sebastian Bittig erkl\u00e4rt im accompio Experteninterview, warum Security-Tools allein keine Cyber Resilience schaffen und wie Pr\u00e4vention, Detektion, Response, Prozesse und Verantwortlichkeiten zusammenspielen m\u00fcssen.\",\"thumbnailUrl\":[\"https:\/\/i.ytimg.com\/vi\/S9BYVlRmINY\/hqdefault.jpg\"],\"uploadDate\":\"2026-08-11T10:47:27+02:00\",\"duration\":\"PT12M47S\",\"embedUrl\":\"https:\/\/www.youtube.com\/embed\/S9BYVlRmINY\",\"inLanguage\":\"de-DE\",\"publisher\":{\"@id\":\"https:\/\/www.accompio.com\/de\/#organization\"},\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.accompio.com\/de\/blog\/cyber-resilience\/\"}}\n<\/script>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n<\/div>\n<\/div>\n\n\n\n<h2 id=\"h-cyber-resilience-warum-security-investitionen-allein-nicht-ausreichen\" class=\"wp-block-heading\">Cyber Resilience: Warum Security-Investitionen allein nicht ausreichen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Viele Unternehmen investieren heute erhebliche Summen in ihre IT-Sicherheit. Trotzdem entsteht dadurch nicht automatisch ein h\u00f6heres Ma\u00df an Cyber Resilience. Der Grund: Zwischen der Investition in einzelne Sicherheitsma\u00dfnahmen und deren tats\u00e4chlicher Wirksamkeit kann eine deutliche L\u00fccke entstehen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sebastian Bittig bezeichnet diese L\u00fccke als <strong>Resilienz-L\u00fccke<\/strong>. Sie entsteht insbesondere dann, wenn Unternehmen zwar viele Sicherheitsma\u00dfnahmen etabliert haben, diese aber nicht als zusammenh\u00e4ngendes System funktionieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ob ein Unternehmen tats\u00e4chlich resilient aufgestellt ist, zeigt sich dabei h\u00e4ufig erst dann, wenn ein echter Sicherheitsvorfall eintritt. Dann wird sichtbar, ob Erkennung, Kommunikation und Reaktion funktionieren \u2013 oder ob zwischen den einzelnen Sicherheitsbereichen Br\u00fcche bestehen.<\/p>\n\n\n\n<h2 id=\"h-die-resilienz-lucke-entsteht-haufig-durch-gewachsene-security-landschaften\" class=\"wp-block-heading\">Die Resilienz-L\u00fccke entsteht h\u00e4ufig durch gewachsene Security-Landschaften<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein typisches Problem vieler Unternehmen ist eine \u00fcber Jahre gewachsene Sicherheitsarchitektur. Neue L\u00f6sungen werden erg\u00e4nzt, wenn sich neue Anforderungen ergeben oder neue Bedrohungen entstehen. Was dabei h\u00e4ufig fehlt, ist eine \u00fcbergeordnete Betrachtung des Gesamtsystems.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">&#8222;Vor vielen Jahren hat man angefangen mit Antivirus. Nach und nach sind dann weitere L\u00f6sungen dazugekommen. In vielen F\u00e4llen wurde dabei nicht von Anfang an ber\u00fccksichtigt, wie die einzelnen Systeme miteinander funktionieren und welche Informationen zwischen ihnen ausgetauscht werden m\u00fcssen.&#8220;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u2014 Sebastian Bittig, Director of Cyber Defense bei r-tec (Teil der accompio-Gruppe)<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">So entstehen <strong>Security-Silos<\/strong>: Einzelne L\u00f6sungen arbeiten technisch durchaus zuverl\u00e4ssig, liefern ihre Erkenntnisse aber nicht automatisch an die n\u00e4chste Stelle in der Sicherheitskette.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Im Ernstfall kann genau das zum Problem werden. Informationen m\u00fcssen manuell zusammengetragen werden, Verantwortlichkeiten sind nicht eindeutig oder relevante Hinweise werden zu sp\u00e4t erkannt. Das kostet vor allem eines: Zeit.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Und Zeit ist bei einem laufenden Cyberangriff ein entscheidender Faktor.<\/p>\n\n\n\n<h2 id=\"h-pravention-detektion-und-response-mussen-als-gesamtsystem-funktionieren\" class=\"wp-block-heading\">Pr\u00e4vention, Detektion und Response m\u00fcssen als Gesamtsystem funktionieren<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Drei funktionierende Einzelbereiche ergeben noch kein resilientes Unternehmen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entscheidend ist das <strong>Zusammenspiel aus Pr\u00e4vention, Detektion und Response<\/strong>. Alle drei Bereiche m\u00fcssen Informationen austauschen, aufeinander aufbauen und gemeinsam auf ein Ziel einzahlen: einen Sicherheitsvorfall m\u00f6glichst zu verhindern, fr\u00fchzeitig zu erkennen, schnell einzud\u00e4mmen und den Gesch\u00e4ftsbetrieb m\u00f6glichst rasch wiederherzustellen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Daf\u00fcr braucht es mehr als einzelne Security-Tools.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Im <a href=\"https:\/\/www.accompio.com\/de\/service\/cyber-security\/cyber-resilience-assessment\/\" data-type=\"link\" data-id=\"https:\/\/www.accompio.com\/de\/service\/cyber-security\/cyber-resilience-assessment\/\">Cyber Resilience Assessment<\/a> werden genau diese Faktoren verprobt. Eine funktionierende Security-Architektur besteht laut Bittig aus dem Zusammenspiel von <strong>Technik, Prozessen und Menschen<\/strong>. Die eingesetzten Systeme m\u00fcssen miteinander kommunizieren, Datenfl\u00fcsse m\u00fcssen funktionieren und Verantwortlichkeiten m\u00fcssen klar geregelt sein.<\/p>\n\n\n\n<h2 id=\"h-cyber-resilience-ist-auch-ein-organisatorisches-thema\" class=\"wp-block-heading\">Cyber Resilience ist auch ein organisatorisches Thema<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Resilienz-L\u00fccke ist deshalb nicht ausschlie\u00dflich ein technisches Problem. Auch die Organisation eines Unternehmens spielt eine entscheidende Rolle.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine Investition in eine Sicherheitsl\u00f6sung muss organisatorisch begleitet werden. Prozesse m\u00fcssen definiert, Verantwortlichkeiten festgelegt und Zust\u00e4ndigkeiten regelm\u00e4\u00dfig \u00fcberpr\u00fcft werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Besonders kritisch wird es, wenn Informationen oder Ansprechpartner nicht mehr aktuell sind. Bittig berichtet von einem Ransomware-Vorfall, bei dem ein Angriff zwar durch das eingesetzte SIEM erkannt wurde, die Reaktion aber dennoch ins Stocken geriet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Grund war nicht die fehlende technische Erkennung. Vielmehr war der prim\u00e4re Ansprechpartner des Kunden nicht mehr erreichbar, die hinterlegten Kontakte waren nicht aktuell und es gab keine ausreichende Bereitschaftsregelung f\u00fcr das Wochenende.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Beispiel zeigt: <strong>Ein erkanntes Security Event ist noch kein gel\u00f6ster Sicherheitsvorfall.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Erst wenn aus der Erkennung eine definierte und schnelle Reaktion wird, entsteht tats\u00e4chliche Resilienz.<\/p>\n\n\n\n<h2 id=\"h-wie-lasst-sich-cyber-resilience-messen\" class=\"wp-block-heading\">Wie l\u00e4sst sich Cyber Resilience messen?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Resilienz ist kein abstraktes Ziel, sondern l\u00e4sst sich anhand konkreter Kennzahlen und \u00dcbungen bewerten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zu den relevanten Gr\u00f6\u00dfen geh\u00f6ren beispielsweise:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Mean Time to Detect:<\/strong> Wie schnell erkennt ein Unternehmen einen Sicherheitsvorfall \u00fcberhaupt?<\/li>\n\n\n\n<li><strong>Mean Time to Respond:<\/strong> Wie schnell reagiert das Unternehmen darauf?<\/li>\n\n\n\n<li><strong>Mean Time to Recover:<\/strong> Wie lange dauert es, bis Systeme und Prozesse wiederhergestellt sind und die Handlungsf\u00e4higkeit zur\u00fcckkehrt?<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Alle drei Kennzahlen geben wichtige Hinweise darauf, wie gut die Response-Prozesse tats\u00e4chlich funktionieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dabei sollte der Blick nicht ausschlie\u00dflich auf technische Kennzahlen gerichtet sein. Entscheidend ist letztlich der <strong>Outcome<\/strong>: Wie schnell wird ein Angriff erkannt? Wie schnell kann das Unternehmen reagieren? Und wie schnell ist der normale Betrieb wiederhergestellt?<\/p>\n\n\n\n<h2 id=\"h-praxisbeispiel-wenn-ein-erkannter-angriff-trotzdem-zum-problem-wird\" class=\"wp-block-heading\">Praxisbeispiel: Wenn ein erkannter Angriff trotzdem zum Problem wird<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein besonders anschauliches Beispiel aus Bittigs Praxis ist ein Ransomware-Vorfall bei einem Neukunden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Unternehmen verf\u00fcgte bereits \u00fcber einen Managed SOC Service und hatte gute Audit-Berichte. Auch technisch funktionierte die Detektion: Das eingesetzte SIEM erkannte den Angriff und der zust\u00e4ndige Service Provider informierte den Kunden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Trotzdem kam die Reaktion zun\u00e4chst nicht ausreichend in Gang.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der entscheidende Schwachpunkt lag in der Organisation: Der hinterlegte prim\u00e4re Ansprechpartner war inzwischen nicht mehr im Unternehmen. Am Wochenende war zudem niemand erreichbar und es gab keine ausreichend definierte Bereitschaft des Providers.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Technisch war der Angriff also erkannt worden. <strong>Das Gesamtsystem war trotzdem nicht handlungsf\u00e4hig.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Den Unterschied h\u00e4tten klar definierte Prozesse, aktuelle Ansprechpartner und festgelegte Befugnisse gemacht. Insbesondere f\u00fcr bestimmte Szenarien sollte bereits vorab geregelt sein, welche Ma\u00dfnahmen ein Dienstleister selbstst\u00e4ndig einleiten darf.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Beispiel verdeutlicht die zentrale Aussage des Interviews: <strong>Security Resilience entscheidet sich nicht allein daran, ob ein Angriff erkannt wird \u2013 sondern daran, was danach passiert.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Druck, sich mit Resilienz auseinanderzusetzen, kommt inzwischen auch von au\u00dfen. Regulatorische Vorgaben wie NIS-2 und DORA verpflichten viele Unternehmen dazu, sich mit dem Thema aktiv zu besch\u00e4ftigen, statt es aufzuschieben, bis ein Vorfall sie dazu zwingt.<\/p>\n\n\n\n<div class=\"wp-block-columns has-background is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex\" style=\"background-color:#e0ebef\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\n<div style=\"height:40px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"1024\" src=\"https:\/\/www.accompio.com\/wp-content\/uploads\/2026\/03\/accompio-Cyber-Security-1024x1024.jpg\" alt=\"Transparentes Schloss auf einem digitalen Server, symbolisiert IT-Sicherheitsl\u00f6sungen.\" class=\"wp-image-52210\" srcset=\"https:\/\/www.accompio.com\/wp-content\/uploads\/2026\/03\/accompio-Cyber-Security-1024x1024.jpg 1024w, https:\/\/www.accompio.com\/wp-content\/uploads\/2026\/03\/accompio-Cyber-Security-300x300.jpg 300w, https:\/\/www.accompio.com\/wp-content\/uploads\/2026\/03\/accompio-Cyber-Security-150x150.jpg 150w, https:\/\/www.accompio.com\/wp-content\/uploads\/2026\/03\/accompio-Cyber-Security-768x768.jpg 768w, https:\/\/www.accompio.com\/wp-content\/uploads\/2026\/03\/accompio-Cyber-Security-12x12.jpg 12w, https:\/\/www.accompio.com\/wp-content\/uploads\/2026\/03\/accompio-Cyber-Security.jpg 1500w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n<\/div>\n\n\n\n<div class=\"wp-block-column is-vertically-aligned-top is-layout-flow wp-block-column-is-layout-flow\">\n<h2 id=\"h-resilienz-fur-security-systeme\" class=\"wp-block-heading\">Resilienz f\u00fcr Security-Systeme<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">accompio unterst\u00fctzt Unternehmen dabei, Sicherheitsstrukturen zu analysieren und mit Angriffssimulationen zu verproben.<\/p>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/www.accompio.com\/de\/service\/cyber-security\/\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-white-color\">Zu unseren Leistungen<\/mark><\/a><\/div>\n<\/div>\n<\/div>\n<\/div>\n\n\n\n<h2 id=\"h-was-unternehmen-beim-aufbau-von-cyber-resilience-vermeiden-sollten\" class=\"wp-block-heading\">Was Unternehmen beim Aufbau von Cyber Resilience vermeiden sollten<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Eine der gr\u00f6\u00dften Gefahren ist, zu viel auf einmal ver\u00e4ndern zu wollen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Aufbau eines funktionierenden Security-Gesamtsystems kann Monate oder sogar Jahre dauern. Unternehmen sollten deshalb nicht versuchen, die gesamte Sicherheitsarchitektur in einer kurzen Workshop-Serie neu aufzubauen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Stattdessen empfiehlt sich ein schrittweises Vorgehen:<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li><strong>Reifegrad und bestehende Architektur analysieren<\/strong><\/li>\n\n\n\n<li><strong>Sicherheitsl\u00fccken und Br\u00fcche zwischen den Bereichen identifizieren<\/strong><\/li>\n\n\n\n<li><strong>Bestehende Tools sinnvoll miteinander verbinden<\/strong><\/li>\n\n\n\n<li><strong>Verantwortlichkeiten und Prozesse definieren<\/strong><\/li>\n\n\n\n<li><strong>Response-Szenarien und Befugnisse festlegen<\/strong><\/li>\n\n\n\n<li><strong>Das Gesamtsystem regelm\u00e4\u00dfig testen und weiterentwickeln<\/strong><\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">So entsteht Schritt f\u00fcr Schritt ein Sicherheitsmodell, das nicht nur auf dem Papier funktioniert, sondern auch im Ernstfall handlungsf\u00e4hig bleibt.<\/p>\n\n\n\n<h2 id=\"h-fazit\" class=\"wp-block-heading\">Fazit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Resilienz-L\u00fccke entsteht dort, wo einzelne Security-Ma\u00dfnahmen zwar funktionieren, aber kein funktionierendes Gesamtsystem bilden. Echte Cyber Resilience entsteht im Zusammenspiel und l\u00e4sst sich nicht einfach erkaufen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pr\u00e4vention, Detektion und Response d\u00fcrfen deshalb nicht isoliert betrachtet werden. Sie m\u00fcssen ineinandergreifen, Informationen austauschen und durch klare Prozesse und Verantwortlichkeiten miteinander verbunden sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dabei spielen nicht nur Technologien eine Rolle. <strong>Menschen, Prozesse und Technik m\u00fcssen gemeinsam funktionieren.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die eigentlich entscheidende Frage ist deshalb gar nicht mehr, welche Security-L\u00f6sung als N\u00e4chstes angeschafft werden sollte. Viel wichtiger ist: Funktioniert das gesamte System auch dann noch, wenn es wirklich drauf ankommt?rn:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u201eWie stellen wir sicher, dass unser gesamtes Security-System im Ernstfall funktioniert?\u201c<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Denn genau dort entscheidet sich echte Cyber Resilience.<\/p>\n\n\n\n<div class=\"wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\n<div style=\"height:40px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"900\" height=\"814\" src=\"https:\/\/www.accompio.com\/wp-content\/uploads\/2026\/07\/accompio-team-sebastian-bittig.jpg\" alt=\"\" class=\"wp-image-55532\" srcset=\"https:\/\/www.accompio.com\/wp-content\/uploads\/2026\/07\/accompio-team-sebastian-bittig.jpg 900w, https:\/\/www.accompio.com\/wp-content\/uploads\/2026\/07\/accompio-team-sebastian-bittig-300x271.jpg 300w, https:\/\/www.accompio.com\/wp-content\/uploads\/2026\/07\/accompio-team-sebastian-bittig-768x695.jpg 768w, https:\/\/www.accompio.com\/wp-content\/uploads\/2026\/07\/accompio-team-sebastian-bittig-13x12.jpg 13w\" sizes=\"auto, (max-width: 900px) 100vw, 900px\" \/><figcaption class=\"wp-element-caption\"><strong>Sebastian Bittig<\/strong><br>Director of Cyber Defense, r-tec<\/figcaption><\/figure>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n<\/div>\n\n\n\n<div class=\"wp-block-column is-vertically-aligned-top is-layout-flow wp-block-column-is-layout-flow\">\n<h2 id=\"h-uber-den-experten\" class=\"wp-block-heading\">\u00dcber den Experten<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sebastian ist Security-Experte und ber\u00e4t Kunden beim Aufbau resilienter IT-Sicherheitsstrukturen und Security-Systeme.<\/p>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/www.linkedin.com\/in\/sebastian-bittig-393914283\/\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-white-color\">LinkedIn<\/mark><\/a><\/div>\n<\/div>\n<\/div>\n<\/div>\n\n\n\n<h2 id=\"h-faq-haufige-fragen-zu-cyber-resilience\" class=\"wp-block-heading\">FAQ: H\u00e4ufige Fragen zu Cyber Resilience<\/h2>\n\n\n\n<h3 id=\"h-was-bedeutet-cyber-resilience\" class=\"wp-block-heading\">Was bedeutet Cyber Resilience?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Cyber Resilience beschreibt die F\u00e4higkeit eines Unternehmens, Cyberangriffe und Sicherheitsvorf\u00e4lle zu verhindern, fr\u00fchzeitig zu erkennen, wirksam darauf zu reagieren und die Handlungsf\u00e4higkeit anschlie\u00dfend schnell wiederherzustellen. Entscheidend ist dabei das Zusammenspiel aus Pr\u00e4vention, Detektion und Response.<\/p>\n\n\n\n<h3 id=\"h-was-bedeutet-resilienz-in-der-it\" class=\"wp-block-heading\">Was bedeutet Resilienz in der IT?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"h-was-bedeutet-resilienz-in-der-it-in-der-it-beschreibt-resilienz-die-fahigkeit-von-systemen-und-organisationen-auch-unter-storungen-oder-angriffen-funktionsfahig-zu-bleiben-oder-sich-schnell-davon-zu-erholen-cyber-resilience-ist-die-anwendung-dieses-prinzips-speziell-auf-it-sicherheit-und-cyberangriffe\"><br>In der IT beschreibt Resilienz die F\u00e4higkeit von Systemen und Organisationen, auch unter St\u00f6rungen oder Angriffen funktionsf\u00e4hig zu bleiben oder sich schnell davon zu erholen. Cyber Resilience ist die Anwendung dieses Prinzips speziell auf IT-Sicherheit und Cyberangriffe.<\/p>\n\n\n\n<h3 id=\"h-was-ist-die-resilienz-lucke\" class=\"wp-block-heading\">Was ist die Resilienz-L\u00fccke?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die Resilienz-L\u00fccke bezeichnet den Abstand zwischen den vorhandenen Security-Investitionen und der tats\u00e4chlichen F\u00e4higkeit eines Unternehmens, im Ernstfall wirksam zu handeln. Sie entsteht h\u00e4ufig dann, wenn einzelne Security-L\u00f6sungen zwar funktionieren, aber nicht zu einem integrierten Gesamtsystem verbunden sind.<\/p>\n\n\n\n<h3 id=\"h-warum-reichen-security-tools-allein-nicht-aus\" class=\"wp-block-heading\">Warum reichen Security-Tools allein nicht aus?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Security-Tools liefern wichtige Funktionen f\u00fcr Pr\u00e4vention, Detektion oder Response. Sie erzeugen jedoch nicht automatisch ein funktionierendes Gesamtsystem. Erst wenn Technik, Prozesse und Menschen zusammenspielen und Informationen sowie Verantwortlichkeiten klar definiert sind, entsteht echte Cyber Resilience.<\/p>\n\n\n\n<h3 id=\"h-welche-rolle-spielen-pravention-detektion-und-response\" class=\"wp-block-heading\">Welche Rolle spielen Pr\u00e4vention, Detektion und Response?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Pr\u00e4vention soll Angriffe m\u00f6glichst verhindern. Was nicht verhindert werden kann, muss durch Detektion m\u00f6glichst schnell erkannt werden. Anschlie\u00dfend sorgt Response daf\u00fcr, dass geeignete Ma\u00dfnahmen eingeleitet, Angriffe einged\u00e4mmt und betroffene Systeme wiederhergestellt werden. Die drei Bereiche m\u00fcssen dabei eng miteinander verzahnt sein.<\/p>\n\n\n\n<h3 id=\"h-wie-lasst-sich-cyber-resilience-messen-0\" class=\"wp-block-heading\">Wie l\u00e4sst sich Cyber Resilience messen?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Resilienz l\u00e4sst sich messen und trainieren. Kennzahlen wie Mean Time to Detect, Mean Time to Respond und Mean Time to Recover sowie praxisnahe Notfall\u00fcbungen zeigen, wie schnell ein Unternehmen einen Angriff erkennt, darauf reagiert und wieder handlungsf\u00e4hig wird.<\/p>\n\n\n\n<h3 id=\"h-wie-konnen-unternehmen-ihre-cyber-resilience-verbessern\" class=\"wp-block-heading\">Wie k\u00f6nnen Unternehmen ihre Cyber Resilience verbessern?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ein sinnvoller Einstieg ist eine Analyse des bestehenden Security-Reifegrads. Angriffssimulationen k\u00f6nnen dabei helfen, Schwachstellen im Zusammenspiel von Pr\u00e4vention, Detektion und Response sichtbar zu machen. Anschlie\u00dfend sollten Unternehmen bestehende Tools integrieren, Verantwortlichkeiten definieren und Prozesse schrittweise verbessern.<\/p>\n\n\n\n<h3 id=\"h-ist-cyber-resilience-nur-ein-technisches-thema\" class=\"wp-block-heading\">Ist Cyber Resilience nur ein technisches Thema?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Nein. Cyber Resilience ist ein Zusammenspiel aus Technik, Prozessen und Menschen. Unklare Verantwortlichkeiten, veraltete Ansprechpartner oder fehlende Bereitschaftsregelungen k\u00f6nnen dazu f\u00fchren, dass ein erkannter Angriff trotzdem nicht schnell behandelt werden kann.<\/p>\n\n\n\n<h3 id=\"h-warum-ist-response-fur-cyber-resilience-so-wichtig\" class=\"wp-block-heading\">Warum ist Response f\u00fcr Cyber Resilience so wichtig?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Response zeigt, ob ein Unternehmen im Ernstfall tats\u00e4chlich handlungsf\u00e4hig ist. Ein Angriff kann technisch erkannt werden \u2013 wenn anschlie\u00dfend jedoch niemand erreichbar ist, Zust\u00e4ndigkeiten unklar sind oder notwendige Befugnisse fehlen, entsteht trotzdem ein erheblicher Zeitverlust und potenziell gr\u00f6\u00dferer Schaden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Warum Unternehmen trotz hoher Investitionen in IT-Sicherheit nicht automatisch resilient sind \u2013 und wie Pr\u00e4vention, Detektion und Response zu einem funktionierenden Gesamtsystem werden.<\/p>\n","protected":false},"featured_media":55494,"template":"","meta":{"_acf_changed":false,"content-type":"","_links_to":"","_links_to_target":""},"categories":[],"service-kategorie":[40],"class_list":["post-55845","blog","type-blog","status-publish","has-post-thumbnail","hentry","service-kategorie-cyber-security"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.4 (Yoast SEO v28.4) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Cyber Resilience: Warum Security-Investitionen nicht wirken<\/title>\n<meta name=\"description\" content=\"Hohe Security-Investitionen reichen nicht aus. Sebastian Bittig erkl\u00e4rt, wie Pr\u00e4vention, Detektion &amp; Response zu echter Cyber Resilience werden.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.accompio.com\/de\/blog\/cyber-resilience\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Die Resilienz-L\u00fccke: Warum viele Security-Investitionen nicht wirken\" \/>\n<meta property=\"og:description\" content=\"Hohe Security-Investitionen reichen nicht aus. Sebastian Bittig erkl\u00e4rt, wie Pr\u00e4vention, Detektion &amp; Response zu echter Cyber Resilience werden.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.accompio.com\/de\/blog\/cyber-resilience\/\" \/>\n<meta property=\"og:site_name\" content=\"accompio IT-Services\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-13T09:39:45+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.accompio.com\/wp-content\/uploads\/2026\/07\/accompio_blog-fokusthema-ai-im-soc.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"680\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data1\" content=\"11\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.accompio.com\\\/blog\\\/cyber-resilience\\\/\",\"url\":\"https:\\\/\\\/www.accompio.com\\\/blog\\\/cyber-resilience\\\/\",\"name\":\"Cyber Resilience: Warum Security-Investitionen nicht wirken\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.accompio.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.accompio.com\\\/blog\\\/cyber-resilience\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.accompio.com\\\/blog\\\/cyber-resilience\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.accompio.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/accompio_blog-fokusthema-ai-im-soc.jpg\",\"datePublished\":\"2026-08-11T08:48:27+00:00\",\"dateModified\":\"2026-09-13T09:39:45+00:00\",\"description\":\"Hohe Security-Investitionen reichen nicht aus. Sebastian Bittig erkl\u00e4rt, wie Pr\u00e4vention, Detektion & Response zu echter Cyber Resilience werden.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.accompio.com\\\/blog\\\/cyber-resilience\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.accompio.com\\\/blog\\\/cyber-resilience\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.accompio.com\\\/blog\\\/cyber-resilience\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.accompio.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/accompio_blog-fokusthema-ai-im-soc.jpg\",\"contentUrl\":\"https:\\\/\\\/www.accompio.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/accompio_blog-fokusthema-ai-im-soc.jpg\",\"width\":1200,\"height\":680,\"caption\":\"Das Bild zeigt einen professionellen Mann vor einem digitalen Hintergrund mit dem Text 'FOKUS-THEMA' f\u00fcr accompio IT-Services.\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.accompio.com\\\/blog\\\/cyber-resilience\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Start\",\"item\":\"https:\\\/\\\/www.accompio.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Die Resilienz-L\u00fccke: Warum viele Security-Investitionen nicht wirken\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.accompio.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/www.accompio.com\\\/de\\\/\",\"name\":\"accompio IT-Services\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.accompio.com\\\/de\\\/#organization\"},\"alternateName\":\"accompio\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.accompio.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.accompio.com\\\/de\\\/#organization\",\"name\":\"accompio GmbH\",\"alternateName\":\"accompio IT-Services\",\"url\":\"https:\\\/\\\/www.accompio.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.accompio.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.accompio.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/accompio_logo.jpeg\",\"contentUrl\":\"https:\\\/\\\/www.accompio.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/accompio_logo.jpeg\",\"width\":200,\"height\":200,\"caption\":\"accompio GmbH\"},\"image\":{\"@id\":\"https:\\\/\\\/www.accompio.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.instagram.com\\\/accompiogmbh\\\/\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/accompio\\\/\",\"https:\\\/\\\/www.youtube.com\\\/@accompio\"]}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Cyber Resilience: Warum Security-Investitionen nicht wirken","description":"Hohe Security-Investitionen reichen nicht aus. Sebastian Bittig erkl\u00e4rt, wie Pr\u00e4vention, Detektion & Response zu echter Cyber Resilience werden.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.accompio.com\/de\/blog\/cyber-resilience\/","og_locale":"de_DE","og_type":"article","og_title":"Die Resilienz-L\u00fccke: Warum viele Security-Investitionen nicht wirken","og_description":"Hohe Security-Investitionen reichen nicht aus. Sebastian Bittig erkl\u00e4rt, wie Pr\u00e4vention, Detektion & Response zu echter Cyber Resilience werden.","og_url":"https:\/\/www.accompio.com\/de\/blog\/cyber-resilience\/","og_site_name":"accompio IT-Services","article_modified_time":"2026-09-13T09:39:45+00:00","og_image":[{"width":1200,"height":680,"url":"https:\/\/www.accompio.com\/wp-content\/uploads\/2026\/07\/accompio_blog-fokusthema-ai-im-soc.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Gesch\u00e4tzte Lesezeit":"11\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.accompio.com\/blog\/cyber-resilience\/","url":"https:\/\/www.accompio.com\/blog\/cyber-resilience\/","name":"Cyber Resilience: Warum Security-Investitionen nicht wirken","isPartOf":{"@id":"https:\/\/www.accompio.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.accompio.com\/blog\/cyber-resilience\/#primaryimage"},"image":{"@id":"https:\/\/www.accompio.com\/blog\/cyber-resilience\/#primaryimage"},"thumbnailUrl":"https:\/\/www.accompio.com\/wp-content\/uploads\/2026\/07\/accompio_blog-fokusthema-ai-im-soc.jpg","datePublished":"2026-08-11T08:48:27+00:00","dateModified":"2026-09-13T09:39:45+00:00","description":"Hohe Security-Investitionen reichen nicht aus. Sebastian Bittig erkl\u00e4rt, wie Pr\u00e4vention, Detektion & Response zu echter Cyber Resilience werden.","breadcrumb":{"@id":"https:\/\/www.accompio.com\/blog\/cyber-resilience\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.accompio.com\/blog\/cyber-resilience\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.accompio.com\/blog\/cyber-resilience\/#primaryimage","url":"https:\/\/www.accompio.com\/wp-content\/uploads\/2026\/07\/accompio_blog-fokusthema-ai-im-soc.jpg","contentUrl":"https:\/\/www.accompio.com\/wp-content\/uploads\/2026\/07\/accompio_blog-fokusthema-ai-im-soc.jpg","width":1200,"height":680,"caption":"Das Bild zeigt einen professionellen Mann vor einem digitalen Hintergrund mit dem Text 'FOKUS-THEMA' f\u00fcr accompio IT-Services."},{"@type":"BreadcrumbList","@id":"https:\/\/www.accompio.com\/blog\/cyber-resilience\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Start","item":"https:\/\/www.accompio.com\/de\/"},{"@type":"ListItem","position":2,"name":"Die Resilienz-L\u00fccke: Warum viele Security-Investitionen nicht wirken"}]},{"@type":"WebSite","@id":"https:\/\/www.accompio.com\/de\/#website","url":"https:\/\/www.accompio.com\/de\/","name":"accompio IT-Services","description":"","publisher":{"@id":"https:\/\/www.accompio.com\/de\/#organization"},"alternateName":"accompio","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.accompio.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.accompio.com\/de\/#organization","name":"accompio GmbH","alternateName":"accompio IT-Services","url":"https:\/\/www.accompio.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.accompio.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/www.accompio.com\/wp-content\/uploads\/2026\/03\/accompio_logo.jpeg","contentUrl":"https:\/\/www.accompio.com\/wp-content\/uploads\/2026\/03\/accompio_logo.jpeg","width":200,"height":200,"caption":"accompio GmbH"},"image":{"@id":"https:\/\/www.accompio.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.instagram.com\/accompiogmbh\/","https:\/\/www.linkedin.com\/company\/accompio\/","https:\/\/www.youtube.com\/@accompio"]}]}},"_links":{"self":[{"href":"https:\/\/www.accompio.com\/de\/wp-json\/wp\/v2\/blog\/55845","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.accompio.com\/de\/wp-json\/wp\/v2\/blog"}],"about":[{"href":"https:\/\/www.accompio.com\/de\/wp-json\/wp\/v2\/types\/blog"}],"version-history":[{"count":7,"href":"https:\/\/www.accompio.com\/de\/wp-json\/wp\/v2\/blog\/55845\/revisions"}],"predecessor-version":[{"id":56251,"href":"https:\/\/www.accompio.com\/de\/wp-json\/wp\/v2\/blog\/55845\/revisions\/56251"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.accompio.com\/de\/wp-json\/wp\/v2\/media\/55494"}],"wp:attachment":[{"href":"https:\/\/www.accompio.com\/de\/wp-json\/wp\/v2\/media?parent=55845"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.accompio.com\/de\/wp-json\/wp\/v2\/categories?post=55845"},{"taxonomy":"service-kategorie","embeddable":true,"href":"https:\/\/www.accompio.com\/de\/wp-json\/wp\/v2\/service-kategorie?post=55845"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}