top of page

Zunehmende Cyberangriffe auf OT-Systeme gefährden kritische Energieinfrastruktur

Zunehmende Cyberangriffe auf OT-Systeme gefährden die Stabilität kritischer Energieinfrastruktur und stellen neue Anforderungen an die Sicherheitsstrategie.

SECTANK

Die Sicherheit der kritischen Energieinfrastruktur gerät zunehmend unter Druck. Ein aktueller, verhinderter Stromausfall in Großbritannien dient Experten als Warnsignal für eine wachsende Gefahr durch gezielte Sabotageakte auf Betriebstechnologie-Systeme, kurz OT-Systeme. Angriffe auf diese Anlagen, die für die Energieversorgung essenziell sind, nehmen global an Frequenz zu.

Dezentralisierung erhöht die Angriffsflächen

Mit dem Fortschreiten der Energiewende verlagert sich die Struktur der Stromversorgung zunehmend hin zu dezentralen Anlagen. Sicherheitsexperten weisen darauf hin, dass die wachsende Zahl kleinerer Erzeugungsstandorte die Angriffsfläche für Hackergruppen erheblich vergrößert. Oftmals verfügen diese kleineren Einheiten nicht über dieselbe Cyberhygiene wie zentralisierte Netzbetreiber, was sie für Angreifer zu attraktiven Zielen macht. Angreifer suchen gezielt nach dem schwächsten Glied in der Kette, um strategische Auswirkungen zu erzielen, die unterhalb der Schwelle eines direkten militärischen Konflikts liegen.

Bedrohung durch staatliche Akteure

Analysen deuten darauf hin, dass Gruppierungen, die für Angriffe auf OT-Systeme bekannt sind, gezielt versuchen, nationale Infrastrukturen in Ländern zu destabilisieren, die in geopolitische Konflikte involviert sind. Solche Aktionen dienen häufig als Drohgebärde, um die eigenen technischen Fähigkeiten zu demonstrieren. Dabei kommen zum Teil einfache, aber effektive Methoden zum Einsatz, um Steuerungen zu kompromittieren. Sicherheitsbehörden, wie die CISA, warnten zuletzt verstärkt vor dem Einsatz von KI-gestützten Skripten, die industrielle Steuerungssysteme in Kraftwerken gefährden können.

Notwendigkeit proaktiver Sicherheitsstrategien

Für Betreiber kritischer Infrastrukturen wächst die Notwendigkeit, ihre Sicherheitsstrategien grundlegend zu überdenken. Experten raten dazu, ausnutzbare Lücken proaktiv zu identifizieren und zu schließen, bevor Angreifer diese nutzen können. Dabei sollten Organisationen nicht unterschätzen, ob ihre Anlagengröße sie für Bedrohungen relevant macht. Da die Anzahl kleinerer, weniger überwachter Anlagen im Zuge der Energiewende weiter steigt, müssen Betreiber kontinuierlich prüfen, ob bestehende Schwachstellen reale Angriffspfade für Störungen oder Sabotage darstellen.

bottom of page