Aus den bisher veröffentlichten Informationen lässt sich ableiten, dass das Förderprogramm Maßnahmen unterstützen soll, die unmittelbar zur Verbesserung der Cyberresilienz beitragen und Einrichtungen auf bestehende sowie zukünftige regulatorische Anforderungen vorbereiten.
Dazu könnten beispielsweise gehören:
- Phishing-Simulationen und Awareness-Maßnahmen
- technische Sicherheitsmaßnahmen
- Sicherheitsanalysen und Reifegradbewertungen
- Notfall- und Krisenvorsorge
- Maßnahmen im Zusammenhang mit NIS-2, B3S, KRITIS oder C5
Auch aktuelle Einschätzungen aus dem Markt deuten darauf hin, dass Schulungsmaßnahmen zur Stärkung der Cybersicherheit berücksichtigt werden könnten. Welche konkreten Awareness-Maßnahmen förderfähig sein werden, bleibt bis zur Veröffentlichung der Förderrichtlinie offen.