Die sicherheitspolitische Lage hat sich grundlegend verändert – und damit steigen die Anforderungen an die gesamte Gesellschaft, an die Industrie und im Besonderen an die Cybersicherheit. Staatliche wie nichtstaatliche Akteure greifen verstärkt digitale Infrastrukturen an. Der Cyber- und Informationsraum ist wichtiger und verwundbarer denn je: Bedrohungen wie DDoS-Angriffe, gezielte Eindringversuche oder Spionagekampagnen sind längst Realität.
Gerade im Defence-Sektor – für die Bundeswehr ebenso wie für die Industrie – ist der Schutz sensibler Informationen von zentraler Bedeutung. Cyber Security ist dabei nicht nur eine technische, sondern eine gesamtstaatliche Aufgabe, die Zusammenarbeit, klare Strukturen und verlässliche Partner erfordert.
Cybersicherheit ist die Grundlage für eine widerstandsfähige Verteidigung. Nur wer Daten, Systeme und Informationen schützt, bleibt im Verteidigungsumfeld handlungsfähig und resilient.
PwC begleitet Organisationen im Defence-Sektor mit ganzheitlichen Lösungen für Cyber- und Informationssicherheit. Wir verbinden strategische Beratung, technisches Fachwissen, Defence-Erfahrung und ein internationales Netzwerk, um unsere Partner umfassend auf die Herausforderungen von heute und morgen vorzubereiten.
PwC unterstützt die Bundeswehr und Unternehmen der Defence-Industrie bei allen Fragen der Cyber- und Informationssicherheit. Ob Informationssicherheit oder Geheimschutz (z. B. nach BSI IT-Grundschutz, ZDv A-960/1, VSA, VS-Merkblatt), Compliance mit internationalen Standards wie NIST 800-171, NATO- oder OCCAR-Vorgaben, sowie der Umgang mit CUI (Controlled Unclassified Information) – unser interdisziplinäres Team verbindet Cyber-Kompetenz mit Defence-Erfahrung und einem internationalen Netzwerk.
Aufbauend auf den Anforderungen der NIST 800-171 und dem IT-Grundschutz schaffen wir die Basis für Ihre Interoperabilität mit dem US-Markt und begleiten Sie bei der Vorbereitung auf die Cybersecurity Maturity Model Certification (CMMC) von der Bewertung des Reifegrads über die Umsetzung regulatorischer Anforderungen bis hin zur Audit- und Zertifizierungsvorbereitung.
Aufzeichnung vom 2. Dezember 2025
Für die Bundeswehr und Unternehmen der Verteidigungsindustrie entwickeln wir Informationssicherheitskonzepte, die den Anforderungen der ZDv A-960/1 sowie des IT-Grundschutzes der Bundeswehr (IT-GSBw) entsprechen. Die von uns erstellten Konzepte erfüllen die Akkreditierungsstandards der Deutschen militärischen Sicherheitsakkreditierungsstelle (DEUmilSAA) und können entsprechend akkreditiert werden. Auf Grundlage langjähriger Erfahrung und fundierter Fachkenntnis begleiten wir Sie kompetent durch den gesamten Prozess und stellen sicher, dass Ihre Informationssicherheit sowohl regulatorisch fundiert als auch praxistauglich ausgestaltet ist.
Die Defence-Industrie steht unter dem Druck vielfältiger internationaler Vorgaben. Wir bringen Klarheit in komplexe Anforderungen wie NIST 800-171, CUI, NATO- und OCCAR-Regularien und unterstützen Sie zudem gezielt bei der Vorbereitung auf die Cybersecurity Maturity Model Certification (CMMC) sowie die Erfüllung weiterer globaler Standards. Als Teil des weltweiten PwC-Netzwerks begleiten wir Unternehmen auch bei länderübergreifenden Zertifizierungen und Audits. Fundiert, praxisnah und auf Ihre individuellen Marktanforderungen abgestimmt sichern Sie so Ihre Wettbewerbsfähigkeit und internationale Anschlussfähigkeit.
Wir unterstützen Unternehmen der Rüstungsindustrie bei der baulich-technischen Vorbereitung auf den Umgang mit Verschlusssachen. Auf Grundlage der Verschlusssachenanweisung (VSA) und des Geheimschutzhandbuchs konzipieren wir die erforderlichen Sicherheitsbereiche und begleiten deren Umsetzung. Dabei greifen wir auf langjähriges Fachwissen im Geheimschutz zurück und stellen sicher, dass Ihre baulichen und technischen Schutzmaßnahmen den Anforderungen der VSA entsprechen und im Rahmen der Sicherheitsüberprüfung durch die zuständige Behörde erfolgreich bestätigt werden können.
Wir begleiten Ihr Unternehmen über den gesamten Lebenszyklus ihrer IT-Systeme hinweg. Von Risikoanalysen über Schwachstellenanalysen und Penetrationstests bis hin zur Gestaltung sicherer System- und Softwarearchitekturen identifizieren und schließen wir potenzielle Angriffsflächen frühzeitig. Ergänzend konzipieren und implementieren wir Monitoring- und SIEM-Lösungen, die Bedrohungen zeitnah erkennbar machen und internationalen Anforderungen entsprechen.
Krisenresilienz entscheidet über Einsatzfähigkeit. Wir beraten bei der Einführung von Business Continuity Management (BCM) und Notfallkonzepten nach BSI-Standards. So bleibt Ihre Organisation auch bei Cyberangriffen, technischen Ausfällen oder hybriden Bedrohungen handlungsfähig – in Friedens- wie in Krisenzeiten.
Dr. Alexander Köppen
Partner, Cyber Security, Data & Tech Risk Strategy, Risk and Compliance, PwC Germany
Tel.: +49 1512 9608-114
Dominik Höfer
Senior Manager, Cyber Security, Data & Tech Risk, PwC Germany
Tel.: +49 177 8347362