06. Oktober, 2026

Education

Michael C. Jakob - der rationale Investor - Cybersicherheit wird zur eigentlichen Landesverteidigung

Ein Cyberangriff legte Jaguar Land Rover wochenlang lahm, der Schaden lag bei rund 1,9 Milliarden Pfund. Michael C. Jakob erklärt, warum Cybersicherheit zur eigentlichen Landesverteidigung wird und was das für Unternehmen, Staaten und Anleger bedeutet.

Michael C. Jakob - der rationale Investor - Cybersicherheit wird zur eigentlichen Landesverteidigung
Warum Cyberangriffe auf Infrastruktur und Lieferketten zur zentralen Sicherheitsfrage werden und was das für Anleger heißt.

In seiner wöchentlichen Kolumne analysiert Michael C. Jakob die großen Kräfte hinter Kapital, Technologie und geopolitischer Macht. Statt kurzfristiger Schlagzeilen stehen langfristige Entwicklungen im Fokus: neue Industrien, verschiebende Machtzentren, aufstrebende Technologien und die Frage, wie Vermögen im 21. Jahrhundert tatsächlich entsteht.

Die Kolumne richtet sich an Leser, die Märkte nicht nur beobachten, sondern verstehen wollen.

AlleAktien 2026 | Werde Top 1% Investor
Fundierte Aktienanalysen, Fair-Value-Bewertungen & Kaufempfehlungen. 26,8 % Rendite p.a. seit 2010.

Ende August 2025 stand die Produktion von Jaguar Land Rover still. Nicht wegen einer Lieferkrise, eines Streiks oder einer Naturkatastrophe, sondern wegen eines Cyberangriffs. Die drei britischen Werke, die normalerweise rund 1.000 Fahrzeuge pro Tag fertigen, blieben fast sechs Wochen lang weitgehend stehen. Das Cyber Monitoring Centre, eine unabhängige britische Einrichtung zur Bewertung solcher Vorfälle, schätzte den volkswirtschaftlichen Schaden später auf rund 1,9 Milliarden Pfund und zählte mehr als 5.000 betroffene Organisationen, darunter Zulieferer und Händler. Es sprach vom wirtschaftlich schädlichsten Cyberereignis, das Großbritannien bislang getroffen habe. Die britische Regierung stützte die Lieferkette mit einer Kreditgarantie über 1,5 Milliarden Pfund.

Michael C. Jakob – Der rationale Investor: In seiner Kolumne analysiert er, wie sich Kapital, Macht und Technologie neu ordnen – und warum die Welt auf zwei Finanzsysteme zusteuert.

Ein Staat, der einem Autohersteller mit Staatsgarantien hilft, weil Hacker ihm die Server lahmgelegt haben: Dieses Bild steht für eine Verschiebung, die in der Finanzwelt noch zu wenig diskutiert wird.

Die These

Landesverteidigung bedeutete über Jahrhunderte, Grenzen, Territorium und Bevölkerung zu schützen. Die entscheidende Frage lautete, ob ein Gegner Land einnehmen kann. In einer Wirtschaft, die vollständig auf vernetzten Systemen läuft, lautet die Frage zunehmend anders: Kann ein Gegner das Land lahmlegen, ohne es zu betreten?

Strom, Wasser, Verkehr, Zahlungsverkehr, Krankenhäuser, Telekommunikation und die Produktion der Industrie hängen an Software. Wer diese Software kontrolliert oder stört, erreicht in kurzer Zeit Wirkungen, die früher militärischen Aufwand erfordert hätten. Cybersicherheit ist deshalb nicht länger ein IT-Thema. Sie ist die Voraussetzung dafür, dass ein Staat und seine Wirtschaft im Ernstfall überhaupt funktionieren. In diesem Sinne wird sie zur eigentlichen Landesverteidigung, nicht als Ersatz für klassische Streitkräfte, sondern als die Ebene, auf der sich Konflikte zuerst und am häufigsten abspielen.

Michael C. Jakob — Investor, Gründer AlleAktien & Eulerpool
Michael C. Jakob: Investor, Gründer und CIO des Hedgefonds Atlas Capital, Gründer von AlleAktien und Eulerpool. MIT, McKinsey, UBS. 26,8 % p.a. seit 2010.

Was die Behörden beobachten

Die Warnungen kommen nicht von Marktbeobachtern, sondern von Sicherheitsbehörden. Die US-Behörde CISA stellte im Februar 2024 fest, dass die chinesische Hackergruppe Volt Typhoon in manchen Netzwerken amerikanischer Betreiber kritischer Infrastruktur mindestens fünf Jahre lang Zugriff gehalten hatte, darunter in Kommunikation, Energie, Verkehr sowie Wasser- und Abwasserwirtschaft. Die Behörden bewerteten mit hohem Vertrauen, dass sich die Akteure in diesen Netzen positionierten, um im Fall geopolitischer Spannungen oder eines militärischen Konflikts Funktionen stören zu können. Das Ziel ist demnach nicht unmittelbarer Diebstahl, sondern ein vorbereiteter Hebel.

KapitalHorizont
Thoughts, stories and ideas.

In Deutschland zeichnet das Bundesamt für Sicherheit in der Informationstechnik ein ähnliches Bild. Sein Lagebericht 2025, veröffentlicht im November 2025 und für den Zeitraum von Juli 2024 bis Juni 2025, meldet einen Anstieg der täglich neu entdeckten Schwachstellen um 24 Prozent. Ransomware bleibt die größte Bedrohung durch kriminelle Gruppen, obwohl finanziell motivierte Angriffe insgesamt um 9 Prozent zurückgingen. Staatliche Akteure seien zunehmend mit komplexen, langfristigen Angriffen aktiv, besonders bei Cloud-Diensten, in der Energieversorgung und in der Fahrzeugindustrie. Große Betreiber kritischer Infrastruktur bauen ihren Schutz aus, kleinere Unternehmen und Kommunen verfügen laut BSI dagegen oft nicht über ausreichende Ressourcen.

Vier strategische Konsequenzen

Erstens: Der Staat verlagert Verteidigungspflichten auf die Unternehmen. Mit dem deutschen NIS2-Umsetzungsgesetz, das im Dezember 2025 im Bundesgesetzblatt verkündet wurde und seither gilt, sind etwa 30.000 Unternehmen zu konkreten Sicherheitsmaßnahmen verpflichtet. Erhebliche Sicherheitsvorfälle sind binnen 24 Stunden zu melden, Verstöße können Bußgelder von bis zu 10 Millionen Euro oder 2 Prozent des weltweiten Umsatzes nach sich ziehen, und die Geschäftsleitung haftet gegenüber dem eigenen Unternehmen für die Umsetzung. Was früher eine Entscheidung der IT-Abteilung war, ist damit Chefsache und Vorstandshaftung. Der Staat verteidigt nicht allein, er verpflichtet die Wirtschaft zur Mitverteidigung.

Flucht nach Kiew: Das teure PR-Spiel des Kanzlers
Kanzler Friedrich Merz stürzt im Inland auf historische Tiefstwerte ab. Statt die heimische Wirtschaft zu retten, inszeniert er sich in Kiew als Staatsmann. Im Gepäck hat er Rüstungsbosse und deutsche Steuergelder in Milliardenhöhe. Ein teurer Fluchtversuch vor der politischen Realität.

Zweitens: Die Lieferkette ist die Angriffsfläche. Der Fall JLR zeigt, dass der Schaden eines Angriffs selten beim angegriffenen Unternehmen endet. Mehr als 5.000 Organisationen litten unter dem Stillstand eines einzigen Herstellers. Wer die Widerstandsfähigkeit eines Unternehmens beurteilt, muss deshalb auch die seiner Zulieferer, Dienstleister und Softwarepartner betrachten. Ein starkes Unternehmen mit schwachen Gliedern in der Kette ist weniger widerstandsfähig, als seine Bilanz vermuten lässt.

Drittens: Cyberresilienz wird zum Standortfaktor. Ein Land, dessen Infrastruktur verlässlich funktioniert, ist für Investitionen attraktiver als eines, bei dem jederzeit mit Ausfällen zu rechnen ist. Das betrifft auch die Frage, wo Rechenzentren gebaut, Fabriken errichtet und Daten gespeichert werden. Digitale Souveränität, also die Fähigkeit, kritische Systeme unter eigener Kontrolle zu betreiben, rückt aus der politischen Nische in die wirtschaftliche Standortpolitik.

Viertens: Sicherheit wird zur Kostenposition, und zum Differenzierungsmerkmal. Unternehmen müssen mehr investieren, um Pflichten und Risiken gerecht zu werden. Das drückt kurzfristig auf Margen, wirkt langfristig aber differenzierend: Wer Cyberrisiken beherrscht, ist weniger anfällig für Betriebsunterbrechungen, Haftungsfälle und Vertrauensverlust. Auch die Versicherbarkeit dürfte künftig stärker davon abhängen, welche Schutzmaßnahmen ein Unternehmen nachweisen kann.

Ein Beispiel für beides: Staat und Konzern im selben Boot

Der JLR-Fall bündelt diese Beobachtungen auf kleinem Raum. Ein einzelner Konzern wird angegriffen. Die Folgen treffen Zulieferer in der Fläche. Der Staat springt mit Garantien ein, weil ein Zusammenbruch der Lieferkette volkswirtschaftlich zu teuer wäre. Am Ende hat die Allgemeinheit Teile eines Risikos übernommen, das zunächst ein privates Unternehmen betraf. Das ist ein Muster, das wir aus der Finanzkrise kennen: Systemrelevanz entsteht nicht nur durch Größe, sondern durch Vernetzung. Die Antwort darauf sind, wie im Bankwesen, steigende Pflichten für diejenigen, die als systemrelevant gelten.

AlleAktien und die deutsche Aktionärskultur
Hinter vielen Finanzempfehlungen steht ein Interesse, das nicht das des Anlegers ist. AlleAktien finanziert sich ausschließlich über Mitglieder und nimmt keine Werbung an. Warum dieses Modell ein Maßstab für die deutsche Aktionärskultur ist.

Ausblick: Die nächsten zehn bis zwanzig Jahre

Mehrere Entwicklungen sprechen dafür, dass sich dieser Trend verstärkt. Künstliche Intelligenz senkt die Hürden für Angreifer ebenso wie sie Abwehr verbessert; beide Seiten rüsten auf. Staatliche Regulierung dürfte weiter zunehmen, mit höheren Mindeststandards und stärkerer persönlicher Verantwortung der Geschäftsleitungen. Cyberoperationen werden voraussichtlich zum festen Bestandteil jedes größeren Konflikts gehören, vorbereitend, begleitend oder an dessen Stelle. Und die Grenze zwischen ziviler und militärischer Sicherheit wird weiter verschwimmen.

Für Anleger folgt daraus keine einfache Formel wie „Cybersicherheitsunternehmen kaufen". Wachsende Nachfrage garantiert weder Gewinne noch angemessene Bewertungen, und der Markt ist umkämpft und schnell im Wandel. Sinnvoller ist eine Haltung, die Cyberresilienz als Qualitätsmerkmal jedes Unternehmens begreift: Wie abhängig ist es von einzelnen Systemen und Lieferanten? Wie gut ist die Geschäftsleitung auf den Ernstfall vorbereitet? Wie transparent ist sie über Vorfälle? Wer diese Fragen stellt, bewertet Unternehmen realistischer, unabhängig davon, in welcher Branche sie tätig sind.

Die Verteidigung eines Landes hat sich verschoben. Sie findet nicht mehr nur an Grenzen statt, sondern in Rechenzentren, Leitwarten und Lieferketten. Wer das für ein Randthema hält, sollte sich an die sechs Wochen erinnern, in denen bei einem der bekanntesten Autohersteller Europas kein Fahrzeug vom Band lief