Deutschland und Großbritannien intensivieren ihre Zusammenarbeit, um kritische Infrastrukturen vor Cyberangriffen und hybriden Bedrohungen zu schützen. Mit dem heutigen Besuch des britischen Premierministers Andy Burnham in Berlin wird der 2025 unterzeichnete Kensington-Vertrag formell in Kraft gesetzt. Die Partnerschaft richtet sich gegen feindliche Aktivitäten, insbesondere durch staatliche Akteure wie Russland.

Die verstärkte Kooperation im Bereich der Cyberabwehr ist ein zentraler Punkt der deutsch-britischen Beziehungen. Bundeskanzler Friedrich Merz und Premierminister Burnham vollziehen mit dem Austausch der Ratifizierungsurkunden die formelle Inkraftsetzung des Freundschafts- und Kooperationsvertrags. Downing Street kündigte an, dass sich beide Länder zu einer Partnerschaft gegen hybride Bedrohungen verpflichten, um gemeinsam gegen Aktivitäten vorzugehen, die Sicherheit und Wohlstand gefährden.

Burnhams Besuch in Berlin ist sein erster in einem EU-Land seit seinem Amtsantritt.

Abwehrstrategie wird verschärft

Die gemeinsame Initiative konzentriert sich auf die Abwehr von Sabotage, bösartigen Cyberaktivitäten, ausländischer Informationsmanipulation und dem böswilligen Einsatz neuer Technologien wie Künstlicher Intelligenz. Premier Burnham erklärte: „Angriffe auf unsere Infrastruktur, unsere Unternehmen und unsere Demokratien sind keine ferne Bedrohung. Sie reichen bis in die Wohnungen und Arbeitsplätze der Menschen hinein und sind darauf ausgelegt, uns schwächer und gespaltener zu machen.“

Die neue Mitteilung der britischen Regierung baut auf dem 2025 unterzeichneten Kensington-Vertrag auf. Artikel 4 des Vertrags verwendet die Formulierung „erwägen“ für Informationsaustausch und koordinierte Unterbindung. Die aktuelle Mitteilung spricht dagegen von einer „Verpflichtung“ zu einer Partnerschaft, was Fragen nach einer möglichen gestiegenen Verbindlichkeit aufwirft.

Rahmen und Akteure der Kooperation

Die Partnerschaft steht in einem breiteren Kontext militärischer und sicherheitspolitischer Zusammenarbeit. Im Oktober 2024 schlossen beide Seiten das Trinity-House-Abkommen zur engeren militärischen Kooperation, einschließlich Cyberverteidigung. Zudem konkretisierten beide Verteidigungsministerien im Oktober 2025 ihre digitale Zusammenarbeit, unter anderem im Bereich sicherer Cloud-Infrastrukturen.

Auf operativer Ebene sind das britische Cyber and Specialist Operations Command und der deutsche Cyber- und Informationsraum der Bundeswehr an der digitalen Kooperation beteiligt. Downing Street schrieb in der Mitteilung, die hybride Bedrohung durch „unsere Gegner – insbesondere Russland“ bedrohe die gemeinsame Sicherheit. Der wirtschaftliche Beitrag der Handelsbeziehungen beläuft sich auf rund 155 Milliarden Pfund beziehungsweise etwa 183 Milliarden Euro.

Damit ist Deutschland der zweitgrößte Handelspartner des Vereinigten Königreichs.

Offene Fragen und nächste Schritte

Die Details der konkreten Projekte im Rahmen der intensivierten Cyberpartnerschaft bleiben weitgehend offen. Der Kensington-Vertrag wird durch einen Aktionsplan mit 17 Punkten ergänzt. Keines dieser 17 Projekte trägt im Namen explizit „Cyber“ oder „hybride Bedrohungen“.

Der Auswärtige Ausschuss des Bundestags forderte im März 2026 eine öffentlich zugängliche Vorhabenliste mit Meilensteinen und Kennzahlen. Eine solche Liste ist öffentlich nicht auffindbar.

Beobachter weisen darauf hin, dass zwischen der Unterzeichnung des Kensington-Vertrags am 17. Juli 2025 und seinem Inkrafttreten am 8. Oktober 2026 448 Tage liegen.

Ebenso sind die Gründe für die 195 Tage zwischen Bundesrats-Zustimmung und dem Urkundentausch bisher nicht öffentlich erläutert worden. Geplante Regierungskonsultationen sehen alle zwei Jahre eine Überprüfung der Projektfortschritte vor.

Unklar bleibt, wie die operative Zusammenarbeit nationaler Behörden wie des BSI und des britischen NCSC konkret ausgestaltet wird und inwieweit sie die Cyberabwehr beider Länder stärkt. Analysten werden die Umsetzung dieser Partnerschaft genau beobachten, insbesondere im Hinblick auf messbare Erfolge und die Integration in bestehende Sicherheitsarchitekturen.