Sicherheitsrisiko in der Peripherie: Warum veraltete Hardware zur Gefahr wird
Die CISA-Anweisung zum Austausch veralteter Edge-Devices unterstreicht das Risiko ungepatchter Hardware. Auch in Deutschland zwingen NIS-2 und Cyberbedrohungen zu einem strikten Lifecycle-Management.

12. Februar 2026, 14:21 Uhr · Quelle: Pressebox
Die CISA-Direktive zum Austausch veralteter Geräte schützt vor Cyberangriffe und betrifft auch deutsche IT-Systeme.

Neustadt an der Weinstraße, 12.02.2026 (PresseBox) - In einer Zeit, in der Cyberangriffe auf staatliche Institutionen und private Unternehmen längst zum digitalen Grundrauschen gehören, hat die US-amerikanische Cybersicherheitsbehörde CISA ein deutliches Signal gesetzt, das weit über die Grenzen der Vereinigten Staaten hinaus Resonanz findet. Die Anweisung an die dortigen Bundesbehörden, veraltete Netzwerkgeräte – sogenannte End-of-Life-Produkte – konsequent aus dem Betrieb zu nehmen oder zu ersetzen, markiert einen Wendepunkt im proaktiven Risikomanagement. Es geht dabei nicht nur um den Austausch alter Hardware, sondern um die Schließung von Einfallstoren, die von staatlich gelenkten Akteuren und organisierten Banden systematisch ausgenutzt werden. Edge-Devices wie Router, Firewalls und VPN-Konzentratoren stehen direkt an der vordersten Verteidigungslinie eines Netzwerks. Sobald diese Geräte vom Hersteller nicht mehr mit Sicherheitsupdates versorgt werden, verwandeln sie sich von einem Schutzwall in eine offene Flanke.

Diese Entwicklung ist auch für die IT-Sicherheitslandschaft in Deutschland relevant. Während die CISA-Richtlinie formell nur für US-Behörden gilt, ist die dahinterstehende Bedrohungslage identisch mit der Situation hierzulande. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt schon seit geraumer Zeit vor der Gefahr, die von ungepatchten Systemen ausgeht. In Deutschland wird dieser Aspekt durch das IT-Sicherheitsgesetz 2.0 und die Anforderungen an Kritische Infrastrukturen (KRITIS) flankiert. Doch auch in deutschen Unternehmen herrscht oft eine gefährliche Sorglosigkeit. Viele betreiben ihre Infrastruktur nach dem Prinzip der maximalen Laufzeit, was bei mechanischen Maschinen sinnvoll sein mag, in der vernetzten IT-Welt jedoch ein enormes Risiko darstellt. Ein Router, der seit zehn Jahren zuverlässig seinen Dienst verrichtet, aber seit drei Jahren keine Firmware-Updates mehr erhält, ist angesichts der heutigen Bedrohungslage faktisch nicht mehr tragbar.

Der Fokus der CISA auf Edge-Devices ist kein Zufall. Hackergruppen, darunter prominente Akteure wie die unter dem Namen Volt Typhoon bekannten Gruppierungen, haben es gezielt auf diese Geräte abgesehen, um sich dauerhaften Zugriff auf Netzwerke zu verschaffen, ohne auf klassische Phishing-Mails angewiesen zu sein. Auch für deutsche Unternehmen bedeutet dies, dass ein bloßes Vertrauen auf Antivirensoftware beim Endgerät nicht mehr ausreicht, wenn die Peripherie des Netzwerks kompromittiert ist. Wenn ein Edge-Gerät sein Lebensende erreicht hat, existieren bekannte Schwachstellen oft ohne jede Möglichkeit einer Fehlerbehebung. In der Fachsprache werden diese Lücken als Forever-Day-Vulnerabilities bezeichnet, da sie dauerhaft bestehen bleiben. Die Konsequenz für die hiesige IT-Strategie muss daher eine Abkehr von der reaktiven Wartung hin zu einem strategischen Lifecycle-Management sein.

In Deutschland gewinnt dieses Thema zusätzlich an Schärfe durch die europäische NIS-2-Richtlinie, die weitaus mehr Unternehmen als bisher dazu verpflichtet, ihre Cybersicherheit auf ein staatlich definiertes Mindestniveau zu heben. Die Nutzung veralteter Hardware könnte unter diesen neuen regulatorischen Rahmenbedingungen nicht nur als technisches Versäumnis, sondern als grobe Fahrlässigkeit gewertet werden, was empfindliche Bußgelder nach sich ziehen kann. Es reicht daher nicht mehr aus, Hardware erst dann zu ersetzen, wenn sie einen Defekt aufweist. Ein verantwortungsbewusstes IT-Management muss die End-of-Life-Daten aller kritischen Komponenten im Blick behalten und rechtzeitig Migrationspfade planen. Die aktuelle US-Direktive sollte somit als Weckruf für deutsche IT-Entscheider verstanden werden, die Inventarisierung ihrer Netzwerkrandbereiche zur Chefsache zu machen.

Letztlich zeigt der Vorstoß der CISA, dass Cybersicherheit kein statischer Zustand ist, sondern ein dynamischer Prozess, der die ständige Erneuerung der technologischen Basis erfordert. Den Austausch alter Geräte als lästige Kostenstelle zu betrachten, ist daher eine riskante Fehleinschätzung. Vielmehr handelt es sich um eine notwendige Investition in die Resilienz des gesamten Unternehmens. Die Botschaft ist klar: Wer die Sicherheit seiner Netzwerkgrenzen vernachlässigt, gefährdet das gesamte digitale Ökosystem. Es ist an der Zeit, dass auch hierzulande der Standard für Behörden und Industrie gleichermaßen lautet, dass das Ende des Support-Lebenszyklus‘ eines Geräts zwingend das Ende seines Einsatzes im produktiven Betrieb bedeuten muss.

Internet / Cybersicherheit / Veraltete Hardware / CISA / BSI / IT-Risiken / Netzwerksicherheit
[pressebox.de] · 12.02.2026 · 14:21 Uhr
[0 Kommentare]
Internationale Flugzeugteile-Börse
Speyer, 24.03.2026 (lifePR) - Seltene Originalteile, dicht gefüllte Stände und eine Atmosphäre wie auf einem Markt für Luftfahrtgeschichte: Am 11. April wird die Eventhalle „Hangar 10“ im Technik Museum Speyer erneut zum Treffpunkt für Sammler, Restauratoren und Luftfahrtbegeisterte aus dem In- und Ausland. Von 8 bis 16 Uhr dreht sich bei der […] (00)
vor 1 Stunde
Franziska Brantner (Archiv)
Berlin - Grünen-Chefin Franziska Brantner hat nach dem Ausscheiden der FDP aus den Landtagen in Stuttgart und Mainz eine Einladung an frühere FDP-Wähler ausgesprochen. Dem "Liberalismus geht es offenbar schlecht", sagte Brantner der "Welt" (Mittwochausgabe) mit Blick auf die Zusammensetzung der Landtage nach den Wahlen in Baden-Württemberg und […] (00)
vor 29 Minuten
FKA Twigs hat rechtliche Schritte gegen die Indie-Band The Twigs eingeleitet.
(BANG) - FKA Twigs hat rechtliche Schritte gegen die Indie-Band The Twigs eingeleitet. Sie behauptet, die Gruppe habe versucht, sie wegen Markenrechten an ihrem Künstlernamen unter Druck zu setzen und eine hohe finanzielle Entschädigung gefordert. Die Sängerin, mit bürgerlichem Namen Tahliah Barnett, wirft den Zwillingsschwestern Laura und Linda Good […] (00)
vor 1 Stunde
Apple arbeitet offenbar an neuem Smart Home Sensor
Laut einem aktuellen Bericht des Bloomberg-Reporters Mark Gurman befindet sich bei Apple ein neuer Smart Home Sensor in der Entwicklung. Hardware-Chef John Ternus soll demnach die Arbeiten an drei neuen Home-Produkten leiten. Dazu zählen ein Tischroboter mit drehbarem Display, ein Smart Home Hub mit Apple Intelligence und Gesichtserkennung sowie der […] (00)
vor 2 Stunden
Luxemburg im Fokus der Region Der Online-Glücksspielmarkt in Luxemburg wächst rasant. Das kleine Großherzogtum zieht immer mehr Aufmerksamkeit auf sich – weit über seine Grenzen hinaus. Für Spielerinnen und Spieler in der Rhein-Main-Region ist diese Entwicklung längst kein abstraktes Thema mehr. Sie verändert konkret, wie und wo Menschen in der […] (00)
vor 37 Minuten
Dwayne Johnson in Moana
(BANG) - Dwayne Johnsons Maui-Perücke wog während der anstrengenden Dreharbeiten zu 'Moana' "sieben Pfund mehr mit all dem Wasser". Der 53-jährige Schauspieler – der den gestaltwandelnden Halbgott bereits im Animationsklassiker von 2016 und dessen Fortsetzung von 2024 gesprochen hat – kehrt in der neuen Live-Action-Neuverfilmung in seine Rolle zurück. […] (00)
vor 1 Stunde
St. Paulis Nachwuchstrainer Christian Dobrick
Hamburg (dpa) - St. Paulis U19-Trainer Christian Dobrick hat seine Homosexualität öffentlich gemacht und dies mit harter Kritik am männlichen Spitzenfußball verknüpft. «Im Profifußball gelten Schwule noch immer als Außerirdische», sagte der 29 Jahre alte Nachwuchs-Coach des Hamburger Bundesligisten in Interviews des «Stern» und von RTL. Er sei zwar «mit […] (00)
vor 2 Stunden
bitcoin, gold, coin, icon, symbol, logo, bitcoin gold, bitcoin logo, currency, cryptocurrency
In der vergangenen Woche hat die dezentrale Handelsplattform Hyperliquid bedeutende Fortschritte gemacht. Neben der Einführung eines Fiat-On-Ramping-Tests über Swapped, der den Nutzern den Zugang zu Fiat-Währungen erleichtert, gab es weitere bemerkenswerte Entwicklungen. Einführung von S&P500 Perpetuals TradeXYZ, eine auf Hyperliquid basierende […] (00)
vor 1 Stunde
 
Unser Handwerk: Effiziente Druckluft für Ihre Werkstatt
Coburg, 24.03.2026 (PresseBox) - In der Holzbe- und -verarbeitung ist eine wirtschaftliche und […] (00)
Neuer Bildungsweg: In vier Jahren Berufsabschluss und Bachelor Soziale Arbeit (B.A.)
Berlin, 24.03.2026 (lifePR) - Die Campus Fachschulen für Heilerziehungspflege und […] (00)
Auf den Hund gekommen
Schmachtenhagen/Oranienburg, 24.03.2026 (lifePR) - Wer seinen Urlaub mit Hund verbringt, kennt […] (00)
Umspannwerk (Archiv)
Köln - Andreas Feicht, Chef des Kölner Energieversorgers Rheinenergie, mahnt einen […] (00)
Deutschland - Niederlande
Herzogenaurach (dpa) - Dieses Begrüßungs-Szenario zum Start ins WM-Jahr hatte Julian […] (00)
Alex Warren befürchtete, seine Karriere sei vorbei, nachdem er bei den Grammy Awards aufgetreten war.
(BANG) - Alex Warren befürchtete, seine Karriere sei vorbei, nachdem er bei den […] (01)
Enthüllt Capcom bald DLC zu Dragon’s Dogma 2?
Capcom feiert mit einer Grußbotschaft in den sozialen Medien das zweijährige Jubiläum […] (00)
Revolut
London (dpa) - Europas führende Digitalbank Revolut kommt auf dem umkämpften deutschen […] (00)
 
 
Suchbegriff