Cyber Security im Defence-Sektor

Ihr Experte für Fragen

Dr. Alexander Köppen
Partner, Cyber Security, Data & Tech Risk Strategy, Risk and Compliance, PwC Deutschland
Tel.: +49 1512 9608-114
E-Mail
LinkedIn

Bundeswehr und Rüstung stärken: Strategien für Resilienz und Cyber-Sicherheit 

Die sicherheitspolitische Lage hat sich grundlegend verändert – und damit steigen die Anforderungen an die gesamte Gesellschaft, an die Industrie und im Besonderen an die Cybersicherheit. Staatliche wie nichtstaatliche Akteure greifen verstärkt digitale Infrastrukturen an. Der Cyber- und Informationsraum ist wichtiger und verwundbarer denn je: Bedrohungen wie DDoS-Angriffe, gezielte Eindringversuche oder Spionagekampagnen sind längst Realität. 

Gerade im Defence-Sektor – für die Bundeswehr ebenso wie für die Industrie – ist der Schutz sensibler Informationen von zentraler Bedeutung. Cyber Security ist dabei nicht nur eine technische, sondern eine gesamtstaatliche Aufgabe, die Zusammenarbeit, klare Strukturen und verlässliche Partner erfordert.

Cybersicherheit ist die Grundlage für eine widerstandsfähige Verteidigung. Nur wer Daten, Systeme und Informationen schützt, bleibt im Verteidigungsumfeld handlungsfähig und resilient.

PwC begleitet Organisationen im Defence-Sektor mit ganzheitlichen Lösungen für Cyber- und Informationssicherheit. Wir verbinden strategische Beratung, technisches Fachwissen, Defence-Erfahrung und ein internationales Netzwerk, um unsere Partner umfassend auf die Herausforderungen von heute und morgen vorzubereiten. 

Cyber-Defence im Fokus: Starke Partner für Bundeswehr & Industrie 

PwC unterstützt die Bundeswehr und Unternehmen der Defence-Industrie bei allen Fragen der Cyber- und Informationssicherheit. Ob Informationssicherheit oder Geheimschutz (z. B. nach BSI IT-Grundschutz, ZDv A-960/1, VSA, VS-Merkblatt), Compliance mit internationalen Standards wie NIST 800-171, NATO- oder OCCAR-Vorgaben, sowie der Umgang mit CUI (Controlled Unclassified Information) – unser interdisziplinäres Team verbindet Cyber-Kompetenz mit Defence-Erfahrung und einem internationalen Netzwerk. 

Aufbauend auf den Anforderungen der NIST 800-171 und dem IT-Grundschutz schaffen wir die Basis für Ihre Interoperabilität mit dem US-Markt und begleiten Sie bei der Vorbereitung auf die Cybersecurity Maturity Model Certification (CMMC) von der Bewertung des Reifegrads über die Umsetzung regulatorischer Anforderungen bis hin zur Audit- und Zertifizierungsvorbereitung.

Robuster Einstieg in den Defense-Markt – Geheimschutz und Sicherheit 

Aufzeichnung vom 2. Dezember 2025

Zur Aufzeichnung

Sie haben Fragen?

Kontaktieren Sie unsere Experten

Unsere Services im Überblick

ZDv A-960/1 und IT-GSBw

Für die Bundeswehr und Unternehmen der Verteidigungsindustrie entwickeln wir Informationssicherheitskonzepte, die den Anforderungen der ZDv A-960/1 sowie des IT-Grundschutzes der Bundeswehr (IT-GSBw) entsprechen. Die von uns erstellten Konzepte erfüllen die Akkreditierungsstandards der Deutschen militärischen Sicherheitsakkreditierungsstelle (DEUmilSAA) und können entsprechend akkreditiert werden. Auf Grundlage langjähriger Erfahrung und fundierter Fachkenntnis begleiten wir Sie kompetent durch den gesamten Prozess und stellen sicher, dass Ihre Informationssicherheit sowohl regulatorisch fundiert als auch praxistauglich ausgestaltet ist. 

CMMC, NATO und OCCAR

Die Defence-Industrie steht unter dem Druck vielfältiger internationaler Vorgaben. Wir bringen Klarheit in komplexe Anforderungen wie NIST 800-171, CUI, NATO- und OCCAR-Regularien und unterstützen Sie zudem gezielt bei der Vorbereitung auf die Cybersecurity Maturity Model Certification (CMMC) sowie die Erfüllung weiterer globaler Standards. Als Teil des weltweiten PwC-Netzwerks begleiten wir Unternehmen auch bei länderübergreifenden Zertifizierungen und Audits. Fundiert, praxisnah und auf Ihre individuellen Marktanforderungen abgestimmt sichern Sie so Ihre Wettbewerbsfähigkeit und internationale Anschlussfähigkeit. 

Geheimschutz

Wir unterstützen Unternehmen der Rüstungsindustrie bei der baulich-technischen Vorbereitung auf den Umgang mit Verschlusssachen. Auf Grundlage der Verschlusssachenanweisung (VSA) und des Geheimschutzhandbuchs konzipieren wir die erforderlichen Sicherheitsbereiche und begleiten deren Umsetzung. Dabei greifen wir auf langjähriges Fachwissen im Geheimschutz zurück und stellen sicher, dass Ihre baulichen und technischen Schutzmaßnahmen den Anforderungen der VSA entsprechen und im Rahmen der Sicherheitsüberprüfung durch die zuständige Behörde erfolgreich bestätigt werden können.

Sicherheit, Architektur und Managed Service

Wir begleiten Ihr Unternehmen über den gesamten Lebenszyklus ihrer IT-Systeme hinweg. Von Risikoanalysen über Schwachstellenanalysen und Penetrationstests bis hin zur Gestaltung sicherer System- und Softwarearchitekturen identifizieren und schließen wir potenzielle Angriffsflächen frühzeitig. Ergänzend konzipieren und implementieren wir Monitoring- und SIEM-Lösungen, die Bedrohungen zeitnah erkennbar machen und internationalen Anforderungen entsprechen. 

Business Continuity & Resilienz

Krisenresilienz entscheidet über Einsatzfähigkeit. Wir beraten bei der Einführung von Business Continuity Management (BCM) und Notfallkonzepten nach BSI-Standards. So bleibt Ihre Organisation auch bei Cyberangriffen, technischen Ausfällen oder hybriden Bedrohungen handlungsfähig – in Friedens- wie in Krisenzeiten.

Häufig gestellte Fragen

Je nach Auftrag sind unter anderem BSI IT-Grundschutz, A-960/1 und GHB-Anforderungen gemäß Anlage 4 Teil 3 relevant. PwC begleitet Behörden und Defence-Unternehmen bei Einordnung und Umsetzung. Dabei werden auch militärische Einsatz- und Betriebsbedingungen berücksichtigt.

Wir bei PwC helfen Defence-Unternehmen, Anforderungen aus NIST 800-171 einzuordnen und Controlled Unclassified Information (CUI) angemessen zu schützen. Dazu verbinden wir Compliance-Kompetenz, Defence-Erfahrung und das internationale PwC-Netzwerk.

Risiko- und Schwachstellenanalysen, Penetrationstests sowie sichere System- und Softwarearchitekturen bilden die Grundlage. Hinzu kommen Monitoring- und SIEM-Lösungen zur frühzeitigen Erkennung von Cyberbedrohungen. Hierbei unterstützen wir Sie gerne.

PwC unterstützt Sie gerne bei der Einordnung und Umsetzung von NATO- und OCCAR-Vorgaben sowie weiteren internationalen Standards. Über das globale PwC-Netzwerk begleiten wir Defence-Unternehmen auch bei länderübergreifenden Audits und Zertifizierungen.

Business Continuity Management (BCM) und Notfallkonzepte nach BSI-Standards helfen, die Einsatzfähigkeit bei Cyberangriffen, technischen Ausfällen und hybriden Bedrohungen zu sichern. PwC begleitet Organisationen bei Einführung und Weiterentwicklung.

PwC unterstützt bei Strategie und Governance, Informationssicherheit und Geheimschutz, technischer Sicherheit, internationaler Compliance, Business Continuity und Resilienz sowie Awareness und Training.

Follow us

Contact us

Dr. Alexander Köppen

Dr. Alexander Köppen

Partner, Cyber Security, Data & Tech Risk Strategy, Risk and Compliance, PwC Germany

Tel.: +49 1512 9608-114

Dominik Höfer

Dominik Höfer

Senior Manager, Cyber Security, Data & Tech Risk, PwC Germany

Tel.: +49 177 8347362

Andre Moll

Andre Moll

Manager, Cyber Security, Data & Tech Risk, PwC Germany

Alexander Steinberg

Alexander Steinberg

Senior Manager, Cyber Security, Data & Tech Risk, PwC Germany

Hide