Eine nationale Entscheidung mit globaler Tragweite: Der Cyber-Schutz im Wasserbereich auf Bundesebene setzt Maßstäbe für koordinierte Resilienz
STATUS: In Entwicklung SCHWERWIEGENDKEIT: 6/10 ZIELGRUPPE: Behörden, Wasser- und Abwasserwirtschaft, Verantwortliche für die Sicherheit kritischer Infrastrukturen
27. August 2026
·Blog
·Sichere Kommunikation
%3Aquality(100)&w=3840&q=75)
Ein geplantes Bundesprogramm, das Wasserversorgern mit begrenzten Ressourcen Cyber-Unterstützung aus der Privatwirtschaft zukommen lässt, ist mehr als nur eine Lösung zur Stärkung der inländischen Kapazitäten – es ist eine nationale Entscheidung, die einen Standard bekräftigt, auf den sich der Rest der Welt zubewegt: Die Widerstandsfähigkeit kritischer Infrastrukturen hängt von der koordinierten Einhaltung eines gemeinsamen Betriebsmodells ab, nicht von isolierten technischen Lösungen. Regierungen, die dies als allgemeine Richtung und nicht als einmaliges Programm betrachten, werden am besten aufgestellt sein, wenn der nächste Sektor auf die Probe gestellt wird.
Der nächste Designtest ist operativer Natur: Kann die Unterstützung den Versorgungsunternehmen dabei helfen, Bedrohungen zu erkennen und einzudämmen und gleichzeitig eine vertrauenswürdige Koordination aufrechtzuerhalten, wenn Systeme isoliert, in ihrer Leistungsfähigkeit eingeschränkt oder Gegenstand von Untersuchungen sind? Die Antwort darauf wird weit über den Wassersektor und weit über die Vereinigten Staaten hinaus von Bedeutung sein.
Was ist passiert und warum ist es anders?
Nextgov/FCW berichtete, dass das Weiße Haus ein Programm zum Cyberschutz im Wassersektor vorbereitet, das vom Büro des Nationalen Cyberdirektors geleitet wird. Im Rahmen der geplanten Initiative sollen private Unternehmen einbezogen werden, um Bundesstaaten mit begrenzten Cyberressourcen dabei zu helfen, die Abwehrmaßnahmen für die Wasser- und Abwasserinfrastruktur zu stärken – ein Modell, das die derzeit in verbündeten Regierungen entstehenden Rahmenwerke für die Zusammenarbeit zwischen dem öffentlichen und dem privaten Sektor widerspiegelt und bestätigt.1
Das Programm könnte zunächst in Texas als Testumgebung starten und später auf andere interessierte Bundesstaaten ausgeweitet werden. Zum Zeitpunkt der Berichterstattung waren die teilnehmenden Unternehmen, der Umfang des Programms und die endgültigen Details zur Einführung noch nicht bekannt gegeben worden. Eine solche schrittweise Einführung ist an sich schon aufschlussreich: Sie signalisiert, dass die nationalen Behörden beabsichtigen, das Betriebsmodell zunächst zu erproben, bevor sie es ausweiten – eine Vorgehensweise, die überall dort nachahmenswert ist, wo ähnliche Programme in Betracht gezogen werden.
Die Initiative ist eine Reaktion auf eine Welle von Angriffen auf Wasserversorgungssysteme. Mehr als 30 kommunale Wasserversorgungssysteme in Minnesota waren davon betroffen, und aus rund 12 Bundesstaaten wurden ähnliche Vorfälle gemeldet.1 Laut Angaben von Landesbeamten funktionierten die Systeme weiterhin sicher, und es wurden keine Auswirkungen auf die öffentliche Gesundheit festgestellt – ein beruhigendes Ergebnis, das jedoch nicht so verstanden werden sollte, als würde dadurch die Dringlichkeit der zugrunde liegenden Sicherheitslücke gemindert.
Der betriebliche Kontext ist eindeutig. Nationale Cyberbehörden haben davor gewarnt, dass Angreifer auf über das Internet zugängliche speicherprogrammierbare Steuerungen (SPS) abzielen, Passwörter und IP-Adressen ändern, Betreiber aussperren und damit zu Abkochgeboten sowie zu einem anhaltenden manuellen Betrieb beitragen. Die Behörden fordern Eigentümer, Betreiber und Integratoren dringend auf, öffentlich zugängliche SPS und andere Betriebstechnik unverzüglich aus dem Internet zu entfernen.2,3
Was sich durch das Programm ändern könnte
Aktuelle Einschränkung | Chancen durch abgestimmtes Handeln | Betriebliche Anforderung | Risiken bei Nichtbeachtung von Standards |
Kleine und ländliche Energieversorger weltweit arbeiten oft mit begrenzten Ressourcen im Bereich der Cybersicherheit. | Ein koordiniertes, auf Standards basierendes Unterstützungsmodell macht spezialisierte Kompetenzen in großem Maßstab zugänglich. | Systemintegratoren und lokale Betreiber müssen einbezogen werden, da sie wissen, wie Feldsysteme eingesetzt und gewartet werden. | Selbst ein technisch einwandfreier Service kann undokumentierte Anschlüsse vor Ort oder die tatsächlichen Betriebsbedingungen vor Ort übersehen. |
Einzelne Versorgungsunternehmen haben es schwer, das erforderliche Fachwissen in den Bereichen Erkennung und Behebung allein aufrechtzuerhalten. | Ein gemeinsames, staatlich verankertes Modell bündelt Fachwissen und schafft eine wiederholbare, einheitliche Unterstützung. | Der Support muss festlegen, wie Erkennung, Eindämmung, Wiederherstellung und Kommunikation als ein einheitliches System zusammenwirken. | Eine verbesserte Transparenz allein garantiert noch nicht, dass das Einsatzteam auch bei Störungen koordiniert vorgehen kann. |
Warum das wichtig ist
Alte Annahme | Aktuelle Realität | Maßnahmen zur Stärkung der Widerstandsfähigkeit |
Bei der Cyber-Unterstützung geht es in erster Linie um die Bereitstellung von Technologie. | Nationale Programme dieser Art erstrecken sich über die Grenzen von Bund, Ländern, Privatwirtschaft, Systemintegratoren und Energieversorgern hinweg – ihr Erfolg hängt davon ab, dass sich alle an dasselbe Betriebsmodell halten. | Integrieren Sie von Anfang an Governance, vertrauensvolle Kommunikation und Rechenschaftspflicht in das Modell und sorgen Sie dafür, dass sich alle Beteiligten daran halten. |
Das Ziel ist es, die Exposition zu beseitigen. | Die verbindlichen Leitlinien berücksichtigen auch manuelle Vorgänge und die Wiederherstellung nach der Isolierung. | Kombinieren Sie die Absicherung mit bewährten Verfahren zur Aufrechterhaltung der Kontinuität und einer Kommunikation, die auch während der Eindämmungsphase zuverlässig funktioniert. |
Ein erfolgreiches Pilotprojekt belegt, dass der Dienst skalierbar ist. | Ein Pilotprojekt beweist seinen Nutzen nur dann, wenn es bei Versorgungsunternehmen mit begrenztem Personal, heterogenen Systemlandschaften und Abhängigkeiten von Drittanbietern funktioniert. | Messen Sie die Bereitschaft anhand der Durchführung von Maßnahmen: Wer wird erreicht, was wird bestätigt, wie werden Entscheidungen festgehalten und wie wird der Betrieb fortgesetzt? |
Empfohlene Maßnahmen
SOFORT | Betrachten Sie das gemeldete Programm als positives, maßgebliches Signal für die Richtung, in die sich der Sektor bewegen sollte, verzögern Sie jedoch nicht die laufenden Maßnahmen zum Abbau von Risiken. Entfernen Sie unnötige direkte Internetzugänge zu SPSen und leiten Sie den erforderlichen Fernzugriff gemäß den nationalen Richtlinien über sichere Gateways oder VPNs. 2,3 |
SOFORT | Erfassen Sie alle Beteiligten, die in den ersten Stunden eines Vorfalls benötigt werden, darunter Betreiber, Landesbeamte, Einsatzkräfte des Bundes, Technologieanbieter und Systemintegratoren. Legen Sie fest, wie die einzelnen Beteiligten erreicht werden können, falls die üblichen Unternehmenskanäle nicht verfügbar oder nicht vertrauenswürdig sind. |
KURZFRISTIG | Üben Sie ein gemeinsames Szenario, bei dem ein Versorgungsunternehmen betroffene Systeme isoliert und auf manuellen Betrieb umstellt. Testen Sie die Benachrichtigung, die sichere Sprach- und Nachrichtenübermittlung, die Anwesenheitskontrolle des Personals, die Protokollierung von Entscheidungen sowie die Information der Aufsichtsbehörden als einen einzigen Arbeitsablauf. |
KURZFRISTIG | Verlangen Sie von den teilnehmenden Anbietern, anzugeben, welche Abhängigkeiten hinsichtlich Konnektivität, Identität, Cloud, Netzbetreiber und Verzeichnis ihre Dienste während der Isolierung beibehalten. Ordnen Sie die Angaben zur Geschäftskontinuität dem Bereitstellungsmodell zu, das diese Angaben zutreffend macht. |
LAUFEND | Messen Sie den Nutzen eines Programms anhand der Ergebnisse und nicht anhand der Teilnehmerzahlen. Überwachen Sie, ob die Versorgungsunternehmen in der Lage sind, Sicherheitsrisiken zu erkennen, Aktivitäten einzudämmen, einen sicheren Betrieb aufrechtzuerhalten, organisationsübergreifend zu koordinieren und den Betrieb anhand bekannter, einwandfreier Konfigurationen wiederherzustellen. |
Position im Bereich „BlackBerry Secure Communications“
Das vorgeschlagene Bundesprogramm sollte als das verstanden werden, was es ist: ein willkommener, maßgeblicher Schritt weg von bloßen Leitlinien hin zu operativer Handlungsfähigkeit sowie eine nationale Entscheidung, die verdeutlicht, wie wichtig der koordinierte Schutz kritischer Infrastrukturen auf globaler Ebene mittlerweile geworden ist. In seiner stärksten Ausprägung wird es die Cyberabwehr mit der Geschäftskontinuität verknüpfen – und so Versorgungsunternehmen dabei helfen, Risiken zu minimieren, betroffene Systeme zu isolieren, organisationsübergreifend zu koordinieren und den Betrieb wesentlicher Dienste aufrechtzuerhalten.
Die Erkennung leitet die Reaktion ein. Eine vertrauensvolle Koordination trägt sie fort. Regierungen und Betreiber weltweit sollten dieses Programm nicht als isolierte nationale Maßnahme betrachten, sondern als weitere Bestätigung dafür, dass die Ausrichtung auf ein gemeinsames, einheitliches Betriebsmodell mittlerweile eine strategische Notwendigkeit für die Widerstandsfähigkeit kritischer Infrastrukturen darstellt.
Quellenangaben:
1. Das Weiße Haus wird in Kürze ein Programm zum Cyberschutz für Wasserversorger starten (David DiMolfetta, Nextgov/FCW, 26. August 2026).
2. CISA fordert den Wasser- und Abwassersektor nachdrücklich auf, die Betriebstechnik vor Angriffen auf SPSen zu schützen (Cybersecurity and Infrastructure Security Agency, 30. Juli 2026).
3. Böswillige Cyberakteure greifen internetfähige speicherprogrammierbare Steuerungen (SPS) im Wasser- und Abwassersektor an und verursachen Betriebsstörungen (Federal Bureau of Investigation und Environmental Protection Agency, 30. Juli 2026).
%3Aquality(100)&w=3840&q=75)