Zum Hauptinhalt springen

Cyberangriff auf ein Kraftwerk unterstreicht die Notwendigkeit, Vorkehrungen für die Betriebskontinuität zu treffen

STATUS: Aktive Überwachung SCHWERWIEGENDKEIT: 9/10 ZIELGRUPPE: Führungskräfte aus den Bereichen kritische Infrastruktur, OT, Cybersicherheit und Resilienz 

25. August 2026

·

Blog

·

Sichere Kommunikation

Ein gemeldeter Cyberangriff zwang einen kleinen britischen Stromerzeuger dazu, den Betrieb für vier Tage einzustellen. Das gesamte Energiesystem blieb zwar sicher, doch der Vorfall stellt einen praktischen Test für die Widerstandsfähigkeit dar: Unternehmen müssen darauf vorbereitet sein, einen Einbruch einzudämmen, betroffene Systeme zu isolieren und den wesentlichen Betrieb aufrechtzuerhalten, während Systeme nicht verfügbar sind.1 

Was dieser Angriff bewirkt – und warum er funktioniert

Ein kleiner Stromerzeuger im Vereinigten Königreich wurde während eines Cyberangriffs abgeschaltet. Das Ministerium für Energiesicherheit und Netto-Null erklärte, der Vorfall habe das gesamte Energiesystem nicht gefährdet. 1 Von der BBC zitierte Berichte führten den Angriff auf Hacker zurück, die Verbindungen zum Iran haben sollen. Die Behörden nannten weder den betroffenen Standort noch gaben sie technische Details bekannt. 1Reuters berichtete später, dass britische Behördenvertreter führende Vertreter der Energiebranche über Schutzmaßnahmen informierten und weiterhin mit den Aufsichtsbehörden sowie dem National Cyber Security Centre zusammenarbeiteten, um Bedrohungen einzuschätzen und die Sicherheitsvorkehrungen zu verstärken.2 

Das Ereignis sollte als Warnung hinsichtlich der Betriebskontinuität verstanden werden, nicht als Hinweis auf einen systemweiten Netzausfall. Das Ausmaß des betroffenen Generators begrenzte die weiterreichenden Auswirkungen. Der viertägige Ausfall zeigt dennoch, dass ein Cybervorfall zu anhaltenden, realen Störungen in einer einzelnen Anlage führen kann.1 

Was die Angreifer erbeutet haben – und was sie damit anstellen können

Signal
Was es zeigt
Strategische Chance
Operative Chance
Ein Cybervorfall führte zu einem physischen Betriebsausfall 
Cyberrisiken können zu einem Problem hinsichtlich der Verfügbarkeit und der Wiederherstellung werden, selbst wenn die übergeordneten Dienste stabil bleiben. 
Messen Sie die Widerstandsfähigkeit anhand der Fähigkeit, vorrangige Funktionen aufrechtzuerhalten, und nicht nur anhand der Fähigkeit, Eindringversuche zu verhindern. 
Legen Sie Betriebsverfahren für den Fall von Betriebsbeeinträchtigungen, Isolierung oder Offline-Zuständen fest. 
Der betroffene Standort wurde nicht bekannt gegeben 
Die Angaben zu dem Vorfall können eingeschränkt sein, solange die Maßnahmen und Ermittlungen noch andauern. 
Entwickeln Sie Entscheidungsprozesse, die auch bei unvollständigen Informationen funktionieren. 
Legen Sie Befugnisse, Kommunikationswege und Eskalationsschwellenwerte im Voraus fest.
Führungskräfte aus der Energiewirtschaft erhielten Schutzhinweise 
Eine sektorübergreifende Koordination kann Schutzmaßnahmen nach einem Vorfall beschleunigen.
Pflegen Sie vertrauenswürdige Kommunikationskanäle zwischen der Führungsebene, den Bereichen Cybersicherheit, OT, Betrieb und externen Partnern.
Erstellen Sie prägnante Statusberichte, die auch bei technischen Störungen verfügbar bleiben.

Warum das wichtig ist

Alte Annahme
Aktuelle Realität
BlackBerry-Antwort
Eine begrenzte Anlage hat begrenzte Auswirkungen auf die Cybersicherheit 
Auch bei einem kleinen Generator kann es zu einem mehrtägigen Betriebsausfall kommen, ohne dass dadurch das gesamte System gefährdet wird. 
Prüfung der Geschäftskontinuität auf Standortebene, einschließlich eines dauerhaften Offline-Betriebs und der Abfolge der Wiederherstellungsmaßnahmen 
Die Isolierung ist der Endzustand der Reaktion auf einen Vorfall 
Isolation mag zwar Risiken bergen, kann aber auch dazu führen, dass Werkzeuge, Transparenz und die normale Kommunikation wegfallen. 
Kombinieren Sie Isolierungspläne mit Verfahren für die Führung, Koordination und den sicheren manuellen oder alternativen Betrieb 
Die Bereiche Cybersicherheit und Betrieb können getrennt voneinander planen 
In OT-Umgebungen stehen Sicherheit, Zuverlässigkeit und Verfügbarkeit im Vordergrund. Vernetzte Umgebungen erfordern ein gemeinsames Risikomanagement3 
Integrieren Sie Cyber-Reaktionsmaßnahmen, OT-Sicherheit, Geschäftskontinuität und Kommunikation auf Führungsebene in einen einzigen, erprobten Plan 

SOFORT 
Legen Sie fest, welche vorrangigen Dienste weiterhin bereitgestellt werden müssen, wenn OT-Systeme, Fernzugriff, Überwachungs- oder Unternehmens-Kollaborationstools nicht verfügbar sind.
SOFORT 
Stellen Sie sicher, dass festgelegt ist, wer befugt ist, betroffene Systeme zu isolieren, einen eingeschränkten Betrieb zu erklären und die Wiederherstellung zu genehmigen. 
KURZFRISTIG 
Erstellen Sie ein Isolationshandbuch, das die Bereiche Kommunikation, Entscheidungsbefugnisse, Sicherheitsüberprüfungen, manuelle Ausweichlösungen, Beweissicherung und die Reihenfolge der Wiederherstellungsmaßnahmen abdeckt. Gemeinsame internationale OT-Leitlinien empfehlen sichere Konnektivität, reduzierte Gefährdung, mehrschichtige Kontrollen und von Grund auf integrierte Ausfallsicherheit.4
KURZFRISTIG 
Führen Sie gemeinsame Übungen mit den Teams aus den Bereichen Cybersicherheit, OT, Betrieb, Sicherheit, Recht und Geschäftsleitung durch. Beziehen Sie dabei ein Szenario ein, in dem die üblichen Kommunikationskanäle und Remote-Tools nicht verfügbar sind.
LAUFEND
Pflegen Sie eine verbindliche Übersicht über die OT-Architektur, Abhängigkeiten, externe Verbindungen und den Zugriff durch Dritte. Überprüfen Sie diese bei Änderungen an Systemen oder Betriebsprozessen.3

BlackBerry Secure Communications Hinweis Stellungnahme

Die wichtigste Erkenntnis ist nicht die Größe des betroffenen Generators, sondern die Dauer der Betriebsunterbrechung. Starke Abwehrmaßnahmen sind nach wie vor unerlässlich, doch die Widerstandsfähigkeit hängt davon ab, was die Organisation noch leisten kann, nachdem Systeme eingedämmt, isoliert oder nicht mehr verfügbar sind. Führungskräfte sollten ein erprobtes Kontinuitätsmodell verlangen, das die Sicherheit gewährleistet, eine vertrauensvolle Koordination aufrechterhält und den Betrieb in kontrollierter Reihenfolge wiederherstellt. 

Quellenangaben:

1.  Mit dem Iran verbundene Hacker stecken hinter Cyberangriff, der Kraftwerk lahmlegte (Tom Symonds, BBC News, 23. August 2026). 

2.  Großbritannien informiert Energieverantwortliche nach Berichten über Cyberangriffe mit Iran-Bezug (Kate Holton und Sam Tabahriti, Reuters, 24. August 2026, wiederveröffentlicht von AOL). 

3.  Betriebstechnik: Cybersicherheit in OT-Umgebungen verstehen (Nationales Cybersicherheitszentrum, 18. März 2024). 

4. CISA, britisches NCSC und FBI stellen Grundsätze zur Bekämpfung von Cyberrisiken in der OT vor (Cybersecurity and Infrastructure Security Agency, 14. Januar 2026). 

Erhalten Sie Updates zu den neuesten fundierten Erkenntnissen für sichere Kommunikation.

Branchendiskussion

On-Demand-Webinar: Was CI Fortify über Kommunikation verschweigt

Im Juli veröffentlichten die CISA und andere Behörden gemeinsame Leitlinien mit dem Titel „CI Fortify – Empfehlungen zur Isolierung kritischer Systeme“, in denen Betreiber kritischer Infrastrukturen angewiesen werden, wichtige OT-Systeme proaktiv von unzuverlässigen Netzwerken Dritter zu isolieren und den wesentlichen Betrieb eigenständig aufrechtzuerhalten. Nehmen Sie an unserer informativen Veranstaltung teil und erfahren Sie, welche Maßnahmen CI Fortify von den Betreibern verlangt, mit welchen Kosten dies verbunden ist und welche Aspekte dabei nicht berücksichtigt werden.

Jetzt ansehen