Please use this identifier to cite or link to this item: https://hdl.handle.net/10419/341651 
Year of Publication: 
2026
Series/Report no.: 
SWP-Aktuell No. 27/2026
Publisher: 
Stiftung Wissenschaft und Politik (SWP), Berlin
Abstract: 
Cybersicherheitsvorfälle verursachen Schäden - etwa, wenn gegnerische Staaten kritische Infrastrukturen lahmlegen oder sensible Daten erbeuten. Viele solcher Vorfälle sind nur deshalb möglich, weil zahlreiche Softwareprodukte bekannte Schwachstellen haben. Softwarehersteller könnten diese schließen, haben jedoch kaum Anreize, in die Sicherheit ihrer Produkte zu investieren. Mit Cybersicherheitspolitik und Schutzmaßnahmen werden bisher vor allem die Symptome unsicherer Software bekämpft, nicht aber die Grundursache, nämlich deren Unsicherheit. Daher besteht politischer Regelungsbedarf - konkret in den Bereichen des Produktsicherheitsrechts, der Produkthaftungsregelungen und der Cybersicherheitsanforderungen für die Anbieter von Software-Dienstleistungen. Die EU hat bereits erste Vorschriften erlassen, allerdings bestehen Regelungslücken und Zweifel an der konsequenten Durchsetzung. Daher sollte sich die Bundesregierung jetzt für eine umfassende europäische Produkthaftungsregelung für Software einsetzen und das Bundesamt für Sicherheit in der Informationstechnik (BSI) sollte Unternehmen, die gegen bestehende Regeln verstoßen, konsequent mit Bußgeldern belegen.
Subjects: 
Cybersicherheitspolitik
Produktsicherheit
Produkthaftung
Produkthaftungsrichtlinie
NIS-2-Richtlinie
Produkthaftungsgesetz
Schwachstellen
Open Source
OSS
kritische Infrastruktur
CrowdStrike
Mythos Preview
On-Premises
Software as a Service
SaaS
Cyberresilienz-Verordnung
Cyber Resilience Act
CRA
Bundesamt für Sicherheit in der Informationstechnik
BSI
Speichersicherheit
Persistent Identifier of the first edition: 
Creative Commons License: 
cc-by Logo
Document Type: 
Research Report

Files in This Item:
File
Size





Items in EconStor are protected by copyright, with all rights reserved, unless otherwise indicated.