%3Aquality(100)&w=3840&q=75)
CI Fortify – Internationale Leitlinien für kritische Infrastrukturen
Systeme isolieren, ohne den Betrieb zu unterbrechen
Systeme isolieren, ohne den Betrieb zu unterbrechen
Die internationale strategische Empfehlung „CI Fortify – Advice for Isolating Vital Systems“ wurde am 28. Juli 2026 von sechs verbündeten Behörden veröffentlicht. Sie gibt Betreibern kritischer Infrastrukturen eine klare Vorgabe: Sie sollen im Vorfeld die Fähigkeit schaffen, OT-Netzwerke zu isolieren und unter feindlichen Bedingungen den wesentlichen Betrieb aufrechtzuerhalten. Isolation allein ist nicht die Lösung. Die koordinierte Kommunikation trotz dieser Isolation ist es.
200+
Cybervorfälle, die sich auf die kritische nationale Infrastruktur des Vereinigten Königreichs auswirkten und vom NCSC-UK in den zwölf Monaten bis Mai 2026 bearbeitet wurden – 75 Prozent standen im Zusammenhang mit staatlichen Akteuren.
3,200+
Cybervorfälle, auf die das Kanadische Zentrum für Cybersicherheit im Zeitraum 2025–2026 reagiert hat und die Ziele auf Bundesebene sowie kritische Infrastruktur betrafen
6
Partnerschutzbehörden auf der ganzen Welt geben gemeinsam die Richtlinie „CI Fortify“ heraus – damit ist sie die bislang am breitesten unterstützte Richtlinie zur Cyber-Resilienz kritischer Infrastrukturen.
Die Situation
Isolation ist die Leitlinie. Die Aufrechterhaltung des Betriebs ist die Vorgabe.
CI Fortify wurde herausgegeben, da staatlich geförderte Akteure gezielt kritische Infrastrukturen in verbündeten Staaten angreifen, um weitreichende Systemstörungen zu verursachen. Die Leitlinien spiegeln eine harte Realität wider: Betreiber müssen darauf vorbereitet sein, OT-Systeme zu isolieren und den Betrieb auch während eines längeren Ausfalls aufrechtzuerhalten. Die Isolierung bringt jedoch ein neues Problem mit sich. Wie koordinieren sich die Teams, wenn das Netzwerk, auf das sie sich verlassen haben, nicht verfügbar oder kompromittiert ist? Die Antwort ist eine Kommunikationsebene, die außerhalb der kompromittierten Umgebung existiert.
Koordination funktioniert nicht auf einer kompromittierten Infrastruktur
E-Mail, Kollaborationssuiten und VoIP sind auf das Unternehmensnetzwerk und die Identitätssysteme angewiesen – die ersten Ressourcen, die ein Angreifer kontrolliert oder überwacht.
Die Menschen müssen innerhalb weniger Minuten erreicht werden
Mitarbeiter im operativen Einsatz, Ingenieure, Führungskräfte und Partner im Rahmen der gegenseitigen Hilfe müssen standortübergreifend benachrichtigt, versammelt und nachverfolgt werden, einschließlich der Mitarbeiter, die keinen festen Arbeitsplatz im Unternehmen haben.
Die Koordination reicht über die Organisation hinaus
An den Vorfällen sind staatliche Behörden, Partner auf Bundesebene und benachbarte Versorgungsunternehmen beteiligt. Diese Kommunikationskanäle müssen sicher, interoperabel und überprüfbar sein.
Die Beratungslandschaft
Grenzüberschreitend aufeinander abgestimmt
CI Fortify ist ein gemeinsames Rahmenwerk, doch jede teilnehmende Jurisdiktion hat darüber hinaus eigene nationale Gesetze erlassen und nationale Leitlinien herausgegeben, die dieses Rahmenwerk bekräftigen und erweitern. Für Betreiber ist es unerlässlich, sowohl die gemeinsamen Leitlinien als auch den nationalen Kontext zu verstehen, um ihre Compliance-Verpflichtungen zu ermitteln. BlackBerry® Secure Communications bietet ein Portfolio, das speziell für die von CI Fortify empfohlenen isolierten und eingeschränkten Netzwerkbedingungen entwickelt wurde, sowie Lösungen, die den individuellen internationalen Anforderungen der jeweiligen ausstellenden Behörde entsprechen.
Unter der Federführung der ASD, gemeinsam herausgegeben mit der CISA, dem NCSC-UK, dem CCCS, dem NCSC-NZ und dem FBI
CI Fortify ist die bislang umfassendste Richtlinie zur Cyber-Resilienz kritischer Infrastrukturen. Unter Federführung des Australian Signals Directorate und gemeinsam herausgegeben von fünf verbündeten Behörden aus vier Ländern bietet sie Betreibern von Stromnetzen, Wasserversorgungssystemen, Telekommunikationsnetzen und Verkehrsinfrastrukturen praktische Maßnahmen, um im Falle eines Cybervorfalls oder einer geopolitischen Krise lebenswichtige OT-Systeme von allen anderen Netzwerken zu isolieren – und den Betrieb in dieser Isolation über einen längeren Zeitraum aufrechtzuerhalten.
Wesentliche Anforderungen
Identifizieren Sie kritische OT-Systeme und erfassen Sie alle Netzwerkverbindungen, um eine gezielte Isolierung zu ermöglichen
Isolationsfunktionen vorab einrichten, um über einen längeren Zeitraum unabhängig vom IT-Netzwerk arbeiten zu können
Pläne für den manuellen und alternativen SCADA-Betrieb unter isolierten Bedingungen entwickeln und testen
Sicherstellung einer sicheren Out-of-Band-Kommunikationsmöglichkeit zur Koordinierung während der Isolation
Aufbau interoperabler Kommunikationskanäle mit nationalen Behörden und Partnern aus der Branche zur Berichterstattung und Koordinierung
%3Aquality(100)&w=3840&q=75)
Kostenloser Download
Ist Ihr Team darauf vorbereitet, die Zusammenarbeit während einer Isolationsmaßnahme zu koordinieren?
Laden Sie den „CI Fortify Readiness Checkliste “ herunter – eine Selbstbewertung, die sich mit der Verantwortlichkeit des Personals, der Schichtkoordination und der Berichterstattung an Partner auf Landes- und Bundesebene im Falle eines Netzwerkausfalls befasst.
Holen Sie sich das ChecklisteDie Reaktion von BlackBerry
Eine Kommunikationsschicht, die auch dann noch vertrauenswürdig ist, wenn sonst nichts mehr funktioniert
BlackBerry®-Lösungen sorgen dafür, dass kritische Abläufe auch dann vernetzt bleiben, außerhalb des regulären Netzwerks kommunizieren und ein Sicherheitsniveau auf Behördenebene gewährleisten, wenn den primären Netzwerken nicht vertraut werden kann.
%3Aquality(100)&w=3840&q=75)
Vertraue der Kommunikation, nicht dem Netzwerk
BlackBerry „ SecuSUITE “ ermöglicht verschlüsselte Sprachanrufe, sichere Nachrichtenübermittlung und Gruppenkommunikation auf den Smartphones, die Ihre Teams bereits nutzen – unabhängig von Unternehmens-E-Mail-Systemen, Verzeichnissen und Kollaborationsplattformen. Behörden und sicherheitskritische Organisationen vertrauen auf die zertifizierte End-to-End-Verschlüsselung. Die Lösung arbeitet „out-of-band“, d. h. unabhängig von jeglicher Authentifizierung über Ihr Unternehmensnetzwerk, und lässt sich auf handelsüblichen iOS- und Android-Geräten einsetzen. Es ist keine spezielle Hardware erforderlich.
%3Aquality(100)&w=3840&q=75)
Alle erreichen, alle überprüfen
BlackBerry® AtHoc® ist die Critical Event Management Plattform, die die personelle Seite einer Krise verwaltet: Sie mobilisiert Mitarbeiter zu manuellen Stationen, überprüft die Sicherheit und hält Partner auf Landes- und Bundesebene auf dem Laufenden. Die Plattform erreicht jeden über Mobilfunk, SMS, Sprachansagen, E-Mail, Desktop sowie durch die Integration von Sirenen oder IPAWS – mit Zustellungsverfolgung für jede Nachricht. Durch bidirektionale Rückmeldungen lässt sich in Echtzeit bestätigen, wer in Sicherheit, vor Ort oder nicht erreichbar ist, und AtHoc® Connect verbindet Ihre Organisation direkt mit Behörden und Partnerbetreibern.
%3Aquality(100)&w=3840&q=75)
Die Endpunkte absichern, die für die Mission entscheidend sind
Die Kommunikation im Falle eines Vorfalls erfolgt über mobile Geräte. BlackBerry® UEM stellt sicher, dass diese Geräte bereits vor dem Vorfall verwaltet, verschlüsselt und konform sind, sodass man sich während des Vorfalls auf sie verlassen kann. Die Lösung sorgt für die Durchsetzung von Richtlinien, die Containerisierung und die Zertifikatsverwaltung für jedes Gerät, auf dem BlackBerry SecuSUITE und BlackBerry AtHoc laufen, und kann verlorene oder verdächtige Geräte sofort sperren oder löschen, sobald ein Vorfall aktiv wird. Kritische Kommunikation bleibt von privaten und allgemeinen Apps getrennt.
Das Portfolio in der Praxis
Vor, während und nach dem Vorfall
Wie BlackBerry SecuSUITE, BlackBerry AtHoc und BlackBerry UEM bei einer Live-Veranstaltung zusammenwirken.
Vorbereiten
BlackBerry UEM sorgt für mehr Sicherheit im Gerätepark. BlackBerry AtHoc verwaltet Dienstpläne und Eskalationswege. BlackBerry SecuSUITE wird den Einsatzteams zur Verfügung gestellt. Übungen werden über dieselben Kanäle durchgeführt, die auch im Ernstfall genutzt werden.
Warnung
BlackBerry AtHoc Benachrichtigt Betreiber, Sicherheitspersonal und Führungskräfte über alle Kanäle hinweg, mit Zustellbestätigung. Die Einsatzleitung wird auf BlackBerry SecuSUITE eingerichtet, außerhalb des potenziell kompromittierten Netzwerks.
Koordinieren
Manuelle Vorgänge werden über BlackBerry SecuSUITE – verschlüsselte Sprach- und Nachrichtenübertragung – koordiniert. BlackBerry AtHoc erfasst den Personalstand an jedem Standort. BlackBerry AtHoc sorgt für die Abstimmung zwischen den Partnern auf Landes- und Bundesebene.
Überprüfen
Senden Sie bestätigte Entwarnungs- und Wiedereintrittsbenachrichtigungen über BlackBerry AtHoc. Nachvollziehbare Kommunikationsprotokolle unterstützen die Nachbesprechung und die Berichterstattung an Aufsichtsbehörden.
Warum die weltweit wichtigsten Organisationen auf BlackBerry vertrauen
Gestützt auf jahrzehntelanges, bewährtes Vertrauen, branchenweit anerkannte Zertifizierungen und ein robustes Portfolio, das auf einen souveränen, unabhängigen Betrieb ausgelegt ist.
Seit Jahrzehnten genießen wir das Vertrauen von Regierungen, Verteidigungsorganisationen und Betreibern kritischer Infrastrukturen weltweit; unsere Lösungen werden von 20 nationalen Regierungen und allen G7-Staaten eingesetzt.
Unabhängige Zertifizierung in allen wichtigen verwandten Märkten, einschließlich NIAP Common Criteria (USA), NSA CSfC-Listung (USA), NCSC CPA (Großbritannien), BSI (Deutschland/EU), CSE-Zulassung für „Secret“ (Kanada) und NATO „Restricted“
Eine Architektur, die für die von CI Fortify beschriebenen Bedingungen entwickelt wurde und so konzipiert ist, dass sie auch dann funktioniert, wenn der Rest der Umgebung ausfällt.
Von Grund auf souverän – mit Bereitstellung vor Ort, beim Betreiber verbleibenden Schlüsseln und ohne Abhängigkeit von der Cloud-Infrastruktur des Anbieters
Weiterlesen
Erfahren Sie mehr zum Thema Kommunikationskontinuität
Quellenangaben:
https://www.cse-cst.gc.ca/en/accountability/transparency/reports/communications-security-establishment-canada-annual-report-2025-2026 (CSE, kanadische Regierung, 29. Juni 2026)
https://www.infosecurity-magazine.com/news/hostile-states-cni-75-percent-ncsc/ (Infosecurity Magazine, 18. Juni 2026)
Nächster Schritt
Ein 30-minütiger Resilienz-Check
Wir vergleichen Ihre derzeitige Kommunikation im Falle von Vorfällen mit der Empfehlung der Bundesbehörden vom 30. Juli und ermitteln etwaige Lücken. Unverbindlich.






