forumNeues Thema

Cyber PME: Zulassung für Phase B erhalten – wie läuft das ab und was bringt es konkret?

YYasemin K***Teilnehmer
Funktion
Grafikdesigner
Branche
Recht
Organisationsform
Filialkette
Beigetreten
März 2023
Nachricht
12
#1

Wir sind ein Fertigungs- und Großhandelsbetrieb mit 22 Mitarbeitern in Lille. Vor ein paar Monaten haben wir uns für das staatliche Förderprogramm Cyber PME beworben, um unsere Sicherheitslücken analysieren zu lassen. Das Erstaudit ist durch, der Berater hat seinen Bericht abgegeben und mitgeteilt, dass wir für Phase B zugelassen sind und ein Großteil über staatliche Zuschüsse gefördert wird.

Im Bericht stehen etliche Schwachstellen, von der Backup-Architektur bis hin zum Authentifizierungskonzept. Wir rechnen mit einem Eigenanteil von rund 12.000 EUR, das Gesamtprojektvolumen inklusive Förderanteil liegt entsprechend höher.

Hat hier jemand diese Phase schon durchlaufen? Was genau beinhaltet Phase B – liefert der externe Experte nur eine Roadmap oder packt er bei der Einrichtung und Konfiguration der Systeme selbst mit an?

DDamla K***Veteran
Funktion
Grafikdesigner
Branche
Beratung
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Jan. 2022
Nachricht
320
Nützlichste Antwort#2

Kurz gesagt: Phase B bei Cyber PME ist die geförderte Umsetzung des Maßnahmenplans aus dem Erstaudit. Der akkreditierte Experte gibt dabei nicht nur theoretische Tipps, sondern unterstützt euch aktiv bei den Leistungsverzeichnissen, der Auswahl von Dienstleistern und der Sicherheitsprüfung nach der Umsetzung.

Der Berater übernimmt aber in der Regel keine handwerkliche IT-Arbeit. Er zieht keine Netzwerkkabel und verkauft euch keine Lizenzen. Seine Rolle ist die Begleitung und Kontrolle: 1) Risikopriorisierung der Schwachstellen, 2) Erstellung neutraler Ausschreibungsunterlagen für externe IT-Dienstleister oder Tools, 3) Abnahme und Überprüfung, ob euer IT-Dienstleister die Standards sauber umgesetzt hat.

Finanziell übernimmt der Staat einen festen Prozentsatz der förderfähigen Ausgaben, den Rest tragt ihr. Wenn eure 12.000 EUR der reine Eigenanteil sind, fließt das Geld typischerweise in neue Backup-Lösungen, 2FA-Hardware und die Arbeitsstunden eures IT-Dienstleisters.

Der größte Mehrwert ist die unabhängige Prüfung: Ein externer Cybersecurity-Experte kontrolliert die Arbeit eures IT-Dienstleisters. Am Ende seid ihr nicht nur deutlich besser gegen Ransomware aufgestellt, sondern habt auch einen offiziellen Nachweis über euer IT-Sicherheitsniveau in der Hand.

OOrhan D***Neues MitgliedCommunity-Mitglied
Beigetreten
Juli 2026
Nachricht
347
#3

Der wichtigste Punkt ist der Audit-Nachweis. Wenn Großkunden oder Cyber-Versicherungen Sicherheitsfragebögen schicken, zahlt sich ein staatlich zertifizierter Prozess direkt bei Prämien und Vertrauenswürdigkeit aus.

ZZeynep U***Teilnehmer
Funktion
Finanzbuchhaltung
Branche
E-Commerce
Organisationsform
neu gegründetes Startup
Beigetreten
Nov. 2023
Nachricht
22
#4

Wir haben das letztes Jahr durchgezogen. Eigenanteil lag bei rund 11.500 EUR, der Staat hat etwa denselben Betrag übernommen. Das Ganze hat ca. vier Monate gedauert. Der meiste Aufwand ging in die Netztrennung für Backups und in Phishing-Schulungen fürs Team.

MMelis Ç***Experte
Funktion
Systemadministrator
Branche
energie
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Apr. 2025
Nachricht
4
#5

Holt euren IT-Dienstleister direkt mit ins Boot. Da der zugewiesene Berater nicht selbst konfiguriert, muss eure IT die Vorgaben aus dem Lastenheft umsetzen. Haltet gemeinsame Abstimmungen ab, um Reibungsverluste zu vermeiden.

GGürkan K***Teilnehmer
Funktion
Produktionsplanung
Branche
verpackung
Organisationsform
neu gegründetes Startup
Beigetreten
Mai 2024
Nachricht
109

Doki · Penetrationstest · 2026

#6

Achtet auf die Unabhängigkeit des Beraters. Manche versuchen in Phase B, bestimmte Sicherheits-Suites zu pushen. Stellt sicher dass das Lastenheft herstellerneutral bleibt und keine unnötigen Abos enthält.

DDoruk K***Experte
Funktion
Qualitätsmanager
Branche
bauwesen
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Feb. 2024
Nachricht
28
#7

Gab es im Erstbericht kritische, dringende Schwachstellen? Die Genehmigung des Zuschusses in Phase B kann manchmal ein paar Wochen dauern, wenn es eine offensichtliche, nach außen sichtbare Schwachstelle gibt, solltet ihr sie vllt dringend schließen, ohne auf die Förderung zu warten.

DDilekNeues Mitglied
Funktion
Konditorei
Organisationsform
Unternehmen innerhalb eines Konzerns
Beigetreten
Nov. 2024
Nachricht
19
#8

keine Angst, das ist eine der übersichtlichsten Förderungen für Kleinbetriebe in Frankreich... naja das Einzige, worauf ihr achten müsst ist die Rechnung und den technischen Abschlussbericht rechtzeitig im Portal hochzuladen, der Rest läuft wie am Schnürchen.

Edit: Ich habe oben etwas falsch geschrieben, entschuldigung.

DDamla T***TeilnehmerCommunity-Mitglied
Beigetreten
Aug. 2023
Nachricht
95
#9

der Papierkram kann am Anfang nervig wirken, aber der akkreditierte Berater zeigt euch eh Schritt für Schritt wie ihr die Unterlagen einreicht. halt auf keinen Fall aufgeben, sag ich euch der Budgetzuschuss ist echt gut.

MMerve Ö***TeilnehmerCommunity-Mitglied
Beigetreten
Feb. 2026
Nachricht
1
#10

Ich fasse das Thema mal zusammen, da es mehrere unterschiedliche Antworten gab. Scheut euch nicht zu fragen, wer nicht fragt zahlt am Ende mehr.

Viel Erfolg.

MMehmet U***TeilnehmerCommunity-Mitglied
Beigetreten
Feb. 2023
Nachricht
32
#11

Ein Thema, das gerade aktuell ist. Überstürzte Entscheidungen sind oft solche, die man sechs Monate später korrigieren muss.

Viel Erfolg.

MMehmet A***Experte
Funktion
Agenturinhaber
Organisationsform
neu gegründetes Startup
Beigetreten
Sept. 2023
Nachricht
187
#12

Wenn wir ins Detail gehen: Wenn die Zwei-Faktor-Authentifizierung aktiv ist, reicht ein gestohlenes Passwort allein nicht aus.

Wenn es jemand anders macht, würde mich das auch interessieren.

TTülay S***TeilnehmerCommunity-Mitglied
Beigetreten
Mai 2024
Nachricht
408
#13

Ich würde mich freuen, wenn du das Ergebnis postest.

NNeşeNeues Mitglied
Funktion
Friseursalon
Beigetreten
Okt. 2024
Nachricht
21
#14

Bei mir war es genau umgekehrt deshalb schreibe ich das. also nur weil alle es tun, heißt es nicht, dass es richtig ist.

Aus Erfahrung weiß ich das.

ZZehra K***Teilnehmer
Funktion
Systemadministrator
Branche
Schmuck
Organisationsform
Regionalhändler
Beigetreten
Apr. 2025
Nachricht
24
#15

Vor zwei Jahren habe ich genau dasselbe erlebt. Je schwerer es ist, eine Entscheidung rückgängig zu machen, desto langsamer solltet ihr sie treffen.

Wenn du das nicht von Anfang an schriftlich festhältst, gibt es später Streit. Viel Erfolg.

ZZafer A***TeilnehmerCommunity-Mitglied
Beigetreten
Nov. 2025
Nachricht
152
#16

Das hört man oft, aber bei uns war es nie so. Maßnahmen ohne vorherige Bestandsaufnahme lassen die Türen offen, die man nicht sieht.

Das war's, entschuldige, wenn ich zu lang war.

HHalil Ö***Teilnehmer
Funktion
Systemadministrator
Branche
chemie
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Jan. 2022
Nachricht
4
#17

Ich bin ein kleines Unternehmen, ich erzähle es aus meiner Sicht. Die Antwort hängt stark von der Branche ab es gibt keine allgemeine Regel.

In den ersten drei Monaten läuft alles gut, die Probleme tauchen im vierten Monat auf. Aus Erfahrung weiß ich das.

YYağmur B***TeilnehmerCommunity-Mitglied
Beigetreten
Juni 2024
Nachricht
51
#18

Gut gemacht. Die Zeit, die ihr braucht, um ein Problem zu erkennen, bestimmt direkt dessen Kosten.

Die meisten Vorfälle beginnen nicht mit einer Schwachstelle, sondern mit einem geleakten Passwort.

ÖÖzgür Ç***Experte
Funktion
Buchhalter
Branche
leder
Organisationsform
Werkstatt
Beigetreten
Okt. 2024
Nachricht
328
#19

Vor zwei Jahren habe ich genau dasselbe erlebt. Entscheidend ist nicht die Zahl, sondern worauf sie sich bezieht.

Aus Erfahrung weiß ich das.

EElif D***TeilnehmerCommunity-Mitglied
Beigetreten
Okt. 2024
Nachricht
98
#20

Bei cyber pme phase b ist es meiner Meinung nach schwierig, so eindeutig zu sprechen. Der meiste Zeitverlust entsteht durch Arbeiten, die auf Freigaben warten.

Schreibt mir, wenn ihr Fragen habt, ich antworte so gut ich kann.

Antwort schreiben