In seiner wöchentlichen Kolumne analysiert Michael C. Jakob die großen Kräfte hinter Kapital, Technologie und geopolitischer Macht. Statt kurzfristiger Schlagzeilen stehen langfristige Entwicklungen im Fokus: neue Industrien, verschiebende Machtzentren, aufstrebende Technologien und die Frage, wie Vermögen im 21. Jahrhundert tatsächlich entsteht.
Die Kolumne richtet sich an Leser, die Märkte nicht nur beobachten, sondern verstehen wollen.

Ende August 2025 stand die Produktion von Jaguar Land Rover still. Nicht wegen einer Lieferkrise, eines Streiks oder einer Naturkatastrophe, sondern wegen eines Cyberangriffs. Die drei britischen Werke, die normalerweise rund 1.000 Fahrzeuge pro Tag fertigen, blieben fast sechs Wochen lang weitgehend stehen. Das Cyber Monitoring Centre, eine unabhängige britische Einrichtung zur Bewertung solcher Vorfälle, schätzte den volkswirtschaftlichen Schaden später auf rund 1,9 Milliarden Pfund und zählte mehr als 5.000 betroffene Organisationen, darunter Zulieferer und Händler. Es sprach vom wirtschaftlich schädlichsten Cyberereignis, das Großbritannien bislang getroffen habe. Die britische Regierung stützte die Lieferkette mit einer Kreditgarantie über 1,5 Milliarden Pfund.

Ein Staat, der einem Autohersteller mit Staatsgarantien hilft, weil Hacker ihm die Server lahmgelegt haben: Dieses Bild steht für eine Verschiebung, die in der Finanzwelt noch zu wenig diskutiert wird.
Die These
Landesverteidigung bedeutete über Jahrhunderte, Grenzen, Territorium und Bevölkerung zu schützen. Die entscheidende Frage lautete, ob ein Gegner Land einnehmen kann. In einer Wirtschaft, die vollständig auf vernetzten Systemen läuft, lautet die Frage zunehmend anders: Kann ein Gegner das Land lahmlegen, ohne es zu betreten?
Strom, Wasser, Verkehr, Zahlungsverkehr, Krankenhäuser, Telekommunikation und die Produktion der Industrie hängen an Software. Wer diese Software kontrolliert oder stört, erreicht in kurzer Zeit Wirkungen, die früher militärischen Aufwand erfordert hätten. Cybersicherheit ist deshalb nicht länger ein IT-Thema. Sie ist die Voraussetzung dafür, dass ein Staat und seine Wirtschaft im Ernstfall überhaupt funktionieren. In diesem Sinne wird sie zur eigentlichen Landesverteidigung, nicht als Ersatz für klassische Streitkräfte, sondern als die Ebene, auf der sich Konflikte zuerst und am häufigsten abspielen.

Was die Behörden beobachten
Die Warnungen kommen nicht von Marktbeobachtern, sondern von Sicherheitsbehörden. Die US-Behörde CISA stellte im Februar 2024 fest, dass die chinesische Hackergruppe Volt Typhoon in manchen Netzwerken amerikanischer Betreiber kritischer Infrastruktur mindestens fünf Jahre lang Zugriff gehalten hatte, darunter in Kommunikation, Energie, Verkehr sowie Wasser- und Abwasserwirtschaft. Die Behörden bewerteten mit hohem Vertrauen, dass sich die Akteure in diesen Netzen positionierten, um im Fall geopolitischer Spannungen oder eines militärischen Konflikts Funktionen stören zu können. Das Ziel ist demnach nicht unmittelbarer Diebstahl, sondern ein vorbereiteter Hebel.

In Deutschland zeichnet das Bundesamt für Sicherheit in der Informationstechnik ein ähnliches Bild. Sein Lagebericht 2025, veröffentlicht im November 2025 und für den Zeitraum von Juli 2024 bis Juni 2025, meldet einen Anstieg der täglich neu entdeckten Schwachstellen um 24 Prozent. Ransomware bleibt die größte Bedrohung durch kriminelle Gruppen, obwohl finanziell motivierte Angriffe insgesamt um 9 Prozent zurückgingen. Staatliche Akteure seien zunehmend mit komplexen, langfristigen Angriffen aktiv, besonders bei Cloud-Diensten, in der Energieversorgung und in der Fahrzeugindustrie. Große Betreiber kritischer Infrastruktur bauen ihren Schutz aus, kleinere Unternehmen und Kommunen verfügen laut BSI dagegen oft nicht über ausreichende Ressourcen.
Vier strategische Konsequenzen
Erstens: Der Staat verlagert Verteidigungspflichten auf die Unternehmen. Mit dem deutschen NIS2-Umsetzungsgesetz, das im Dezember 2025 im Bundesgesetzblatt verkündet wurde und seither gilt, sind etwa 30.000 Unternehmen zu konkreten Sicherheitsmaßnahmen verpflichtet. Erhebliche Sicherheitsvorfälle sind binnen 24 Stunden zu melden, Verstöße können Bußgelder von bis zu 10 Millionen Euro oder 2 Prozent des weltweiten Umsatzes nach sich ziehen, und die Geschäftsleitung haftet gegenüber dem eigenen Unternehmen für die Umsetzung. Was früher eine Entscheidung der IT-Abteilung war, ist damit Chefsache und Vorstandshaftung. Der Staat verteidigt nicht allein, er verpflichtet die Wirtschaft zur Mitverteidigung.

Zweitens: Die Lieferkette ist die Angriffsfläche. Der Fall JLR zeigt, dass der Schaden eines Angriffs selten beim angegriffenen Unternehmen endet. Mehr als 5.000 Organisationen litten unter dem Stillstand eines einzigen Herstellers. Wer die Widerstandsfähigkeit eines Unternehmens beurteilt, muss deshalb auch die seiner Zulieferer, Dienstleister und Softwarepartner betrachten. Ein starkes Unternehmen mit schwachen Gliedern in der Kette ist weniger widerstandsfähig, als seine Bilanz vermuten lässt.
Drittens: Cyberresilienz wird zum Standortfaktor. Ein Land, dessen Infrastruktur verlässlich funktioniert, ist für Investitionen attraktiver als eines, bei dem jederzeit mit Ausfällen zu rechnen ist. Das betrifft auch die Frage, wo Rechenzentren gebaut, Fabriken errichtet und Daten gespeichert werden. Digitale Souveränität, also die Fähigkeit, kritische Systeme unter eigener Kontrolle zu betreiben, rückt aus der politischen Nische in die wirtschaftliche Standortpolitik.
Viertens: Sicherheit wird zur Kostenposition, und zum Differenzierungsmerkmal. Unternehmen müssen mehr investieren, um Pflichten und Risiken gerecht zu werden. Das drückt kurzfristig auf Margen, wirkt langfristig aber differenzierend: Wer Cyberrisiken beherrscht, ist weniger anfällig für Betriebsunterbrechungen, Haftungsfälle und Vertrauensverlust. Auch die Versicherbarkeit dürfte künftig stärker davon abhängen, welche Schutzmaßnahmen ein Unternehmen nachweisen kann.
Ein Beispiel für beides: Staat und Konzern im selben Boot
Der JLR-Fall bündelt diese Beobachtungen auf kleinem Raum. Ein einzelner Konzern wird angegriffen. Die Folgen treffen Zulieferer in der Fläche. Der Staat springt mit Garantien ein, weil ein Zusammenbruch der Lieferkette volkswirtschaftlich zu teuer wäre. Am Ende hat die Allgemeinheit Teile eines Risikos übernommen, das zunächst ein privates Unternehmen betraf. Das ist ein Muster, das wir aus der Finanzkrise kennen: Systemrelevanz entsteht nicht nur durch Größe, sondern durch Vernetzung. Die Antwort darauf sind, wie im Bankwesen, steigende Pflichten für diejenigen, die als systemrelevant gelten.

Ausblick: Die nächsten zehn bis zwanzig Jahre
Mehrere Entwicklungen sprechen dafür, dass sich dieser Trend verstärkt. Künstliche Intelligenz senkt die Hürden für Angreifer ebenso wie sie Abwehr verbessert; beide Seiten rüsten auf. Staatliche Regulierung dürfte weiter zunehmen, mit höheren Mindeststandards und stärkerer persönlicher Verantwortung der Geschäftsleitungen. Cyberoperationen werden voraussichtlich zum festen Bestandteil jedes größeren Konflikts gehören, vorbereitend, begleitend oder an dessen Stelle. Und die Grenze zwischen ziviler und militärischer Sicherheit wird weiter verschwimmen.
Für Anleger folgt daraus keine einfache Formel wie „Cybersicherheitsunternehmen kaufen". Wachsende Nachfrage garantiert weder Gewinne noch angemessene Bewertungen, und der Markt ist umkämpft und schnell im Wandel. Sinnvoller ist eine Haltung, die Cyberresilienz als Qualitätsmerkmal jedes Unternehmens begreift: Wie abhängig ist es von einzelnen Systemen und Lieferanten? Wie gut ist die Geschäftsleitung auf den Ernstfall vorbereitet? Wie transparent ist sie über Vorfälle? Wer diese Fragen stellt, bewertet Unternehmen realistischer, unabhängig davon, in welcher Branche sie tätig sind.
Die Verteidigung eines Landes hat sich verschoben. Sie findet nicht mehr nur an Grenzen statt, sondern in Rechenzentren, Leitwarten und Lieferketten. Wer das für ein Randthema hält, sollte sich an die sechs Wochen erinnern, in denen bei einem der bekanntesten Autohersteller Europas kein Fahrzeug vom Band lief




