Zum Hauptinhalt springen

Das Weiße Haus will ein Programm zum Schutz der Wasserversorgung vor Cyberangriffen starten, da die Angriffe auf staatliche Einrichtungen anhalten

STATUS: Maßnahmen auf Bundesebene SCHWEREGRAD: 5/10 ZIELGRUPPE: Verantwortliche für Sicherheit in den Bereichen Regierung, Verteidigung und kritische Infrastruktur   

28. August 2026

·

Blog

·

Sichere Kommunikation

Das Weiße Haus bereitet die Einführung eines Programms vor, das vom Büro des Nationalen Cyberdirektors geleitet wird und bei dem private Cybersicherheitsfirmen hinzugezogen werden sollen, um ressourcenarme Wasserversorgungsunternehmen bei der Abwehr digitaler Angriffe zu unterstützen. Dies geschieht, während die Behörden weiterhin Ermittlungen zu Einbrüchen in Wasserversorgungssysteme in rund einem Dutzend Bundesstaaten durchführen, von denen einige vermuten, dass sie mit dem Iran in Verbindung stehen könnten. 

Was ist passiert und warum ist es anders? 

Die Angriffe haben nicht nur eine Reaktion hervorgerufen. Sie haben ein ganzes Programm ins Leben gerufen. 

Das Weiße Haus bereitet die Einführung eines Cybersicherheitsprogramms für Wasserversorger vor, das vom Büro des Nationalen Cyberdirektors geleitet wird und bei dem private Unternehmen hinzugezogen werden sollen, um Bundesstaaten mit begrenzten Cyberressourcen bei der Absicherung von Plattformen zur Steuerung der Wasser- und Abwasserverteilung zu unterstützen.1 Das Programm könnte innerhalb weniger Tage angekündigt werden und zunächst in Texas als Testprojekt starten, bevor es auf andere Bundesstaaten ausgeweitet wird, die den Dienst in Anspruch nehmen möchten.1

Dieser Schritt folgt auf einen Sommer, in dem es zu zahlreichen Eingriffen in die Wasserversorgung gekommen ist. Seit Ende Juli waren mehr als 100 kommunale Wasserversorgungssysteme Ziel von Angriffen, und rund 12 Bundesstaaten haben Angriffe gemeldet, obwohl laut Behördenangaben die Systeme weiterhin sicher betrieben wurden und keine Auswirkungen auf die öffentliche Gesundheit bekannt sind.1 Das FBI und die CISA arbeiten weiterhin an der Bewältigung der Vorfälle in den betroffenen Bundesstaaten.1

Berichten zufolge erörtert das Weiße Haus bereits seit etwa Mai gemeinsam mit der Privatwirtschaft Pilotprogramme in mehreren Sektoren der kritischen Infrastruktur, wobei man zu dem Schluss kam, dass der Wassersektor angesichts seiner im Vergleich zu anderen Bereichen der kritischen Infrastruktur unzureichenden Ressourcen schneller Unterstützung benötige.1 

Die konkrete Schwachstelle, die im Rahmen des Programms behoben werden muss, ist bereits dokumentiert: Eine nachlässige Verwaltung von Fernzugriffssystemen – also der Tools, mit denen Versorgungsunternehmen und ihre Systemintegratoren die Wasserinfrastruktur von außerhalb steuern können – wurde in den letzten Wochen als Einfallstor identifiziert, über das Hacker in Wasseranlagen eindringen konnten.1

Was sie herausgefunden haben und was das bedeutet 

Ergebnis 
Was das bedeutet 
Operative Konsequenz 
Offene Frage 
Das Weiße Haus richtet ein offizielles Programm ein, um private Unternehmen für den Schutz von Wasserversorgungsbetrieben zu gewinnen; es soll zunächst in Texas als Pilotprojekt anlaufen. 
Die Reaktion der Bundesregierung auf die Wasserangriffe dieses Sommers hat sich von der Bewältigung einzelner Vorfälle hin zu einem ständigen Hilfsprogramm verlagert – und nicht zu einem weiteren Leitfaden. 
Wasserversorgungsunternehmen, insbesondere kleinere und ländliche Betriebe ohne eigenes Sicherheitspersonal, haben nun einen Zugang auf Bundesebene zu externer Hilfe, anstatt die Richtlinien allein auslegen zu müssen. 
Wie schnell kann das Programm über die Pilotphase hinaus in die rund 12 Bundesstaaten ausgeweitet werden, die bereits Einbrüche gemeldet haben? 
Behördenvertreter und Branchenexperten haben festgestellt, dass die nachlässige Verwaltung von Fernzugriffssystemen – also von Tools, die von Versorgungsunternehmen und deren Systemintegratoren genutzt werden – den Hackern in diesem Sommer den Zugang zu Wasserversorgungsanlagen ermöglicht hat. 
Die Schwachstelle ist nicht unbedingt die Wasserinfrastruktur selbst. Es ist der Fernzugriff, der eingerichtet wurde, um sie von einem externen Standort aus zu verwalten. 
Jedes Unterstützungsprogramm, das zwar die Sicherheit der Versorgungsunternehmen erhöht, aber nicht auf die Fernzugriffspraktiken der Systemintegratoren eingeht, lässt dieselbe Schwachstelle offen. 
Ob die Partner aus der Privatwirtschaft im Rahmen des Programms befugt sein werden bzw. über den nötigen Spielraum verfügen, um die Praktiken der Systemintegratoren zu prüfen – und nicht nur die Sicherheitsmaßnahmen auf Seiten der Versorgungsunternehmen. 

Warum das wichtig ist

Alte Annahme 
Aktuelle Realität 
BlackBerry-Antwort 
Bundesrichtlinien und Maßnahmen zur Nachsorge bei Zwischenfällen sind alles, was Wasserversorgungsunternehmen von Washington erwarten können. 
ONCD richtet ein spezielles Programm ein, das private Unternehmen direkt einbindet und den Wassersektor als einen Bereich betrachtet, der praktische Unterstützung benötigt und nicht nur als einen Rahmen, den man lesen muss. 
BlackBerry® AtHoc®-Lösung bietet einem Versorgungsunternehmen mit begrenzten Ressourcen – genau der Art von Unternehmen, für die dieses Programm entwickelt wurde – die Möglichkeit, sich während eines laufenden Vorfalls mit Einsatzkräften auf Landes- und Bundesebene abzustimmen, ohne diese Fähigkeit von Grund auf neu aufbauen zu müssen. 
Die Absicherung eines Wasserversorgungsunternehmens bedeutet, das unternehmenseigene Netzwerk und die Steuerungssysteme zu sichern. 
Der von den Angreifern tatsächlich genutzte Angriffsweg verlief über Fernzugriffstools, die von Systemintegratoren verwaltet wurden – eine Ebene, die außerhalb der direkten Kontrolle des Versorgungsunternehmens liegt. 
BlackBerry® UEM®-Lösung erweitert die Gerätekonformität und Zugriffskontrolle auf die Zusammenarbeit mit externen Systemintegratoren selbst und beschränkt sich nicht nur auf die Endgeräte der Versorgungsunternehmen, wodurch die Lücke geschlossen wird, die als Voraussetzung für den Erfolg des Programms identifiziert wurde. 
Ein Bundesstaat, in dem kein Eindringen in das Wasserversorgungssystem öffentlich gemeldet wurde, ist ein Bundesstaat, der nicht ins Visier genommen wurde. 
Die Behörden stuften dies als ein Muster ein, das sich auf etwa 12 Bundesstaaten erstreckte, noch bevor ein einzelner Bundesstaat außerhalb von Minnesota in der öffentlichen Berichterstattung mit detaillierten Angaben zu einem konkreten Vorfall erwähnt wurde. 
Die auf BlackBerry AtHoc basierende Koordination bietet Versorgungsunternehmen eine Möglichkeit, Frühwarnungen auszutauschen und zu empfangen, bevor ihr eigener Vorfall zu einem weiteren Fall in dieser Statistik wird. 
SOFORT 
Falls Ihr Unternehmen ein Wasser- oder Abwasserversorger ist oder als Systemintegrator einen solchen unterstützt, achten Sie bitte auf die Ankündigung des ONCD-Programms und die Kriterien für das Pilotprojekt in Texas, die in den nächsten Tagen erwartet werden. 
SOFORT 
Überprüfen Sie die Zugangsdaten und Tools für den Fernzugriff, die von Drittanbietern verwendet werden, die Ihre Steuerungssysteme verwalten. Dies ist der konkrete Vorgehensweg, den die Behörden festgelegt haben, und keine allgemeine Empfehlung. 
KURZFRISTIG 
Erstellen Sie einen Reaktionsplan, der im Rahmen jeder von der Bundesregierung geförderten Hilfsmaßnahme nicht nur das eigene Netz des Energieversorgers, sondern auch die Beziehung zum Systemintegrator berücksichtigt. 
KURZFRISTIG 
Ermitteln Sie Wasser- und Abwasserunternehmen, insbesondere kleinere oder ländliche, die sich besonders für dieses Programm eignen würden, und bereiten Sie diese bereits vor der Bekanntgabe darauf vor. 
LAUFEND
Verfolgen Sie die Einführung des Programms auch außerhalb von Texas, da die Kriterien für die Ausweitung wahrscheinlich darüber entscheiden werden, welche Energieversorger als erste bereit sein werden, Strom zu beziehen. 

Position im Bereich „BlackBerry Secure Communications“

Ein Bundesprogramm ist keine Patentlösung. Es ist ein Eingeständnis, dass die Branche es allein nicht schaffen konnte, und eine Chance für jeden, der etwas vorlegt, das das Versorgungsunternehmen tatsächlich umsetzen kann. Die von den Behörden genannten Sicherheitslücken sind nichts Außergewöhnliches. Es handelt sich um eine Fernzugriffsverbindung, die niemand genau genug im Auge behalten hat. Das ist ein lösbares Problem, und Versorgungsunternehmen, die darauf warten, dass das Programm ihnen eine Lösung liefert, werden hinter denen zurückbleiben, die schon jetzt damit beginnen, diese Lücke zu schließen. 

Quellenangaben:

1. Das Weiße Haus wird in Kürze ein Programm zum Cyberschutz für Wasserversorger starten (David DiMolfetta, Nextgov/FCW, 26. August 2026). 

2. Das Weiße Haus stellt ein Programm zum Schutz der Wasserversorgungssysteme vor Hackern vor (Politico, erster Bericht über die Pläne des Weißen Hauses für ein Programm im Wassersektor, 26. August 2026). 

Erhalten Sie Updates zu den neuesten fundierten Erkenntnissen für sichere Kommunikation.

Branchendiskussion

On-Demand-Webinar: Was CI Fortify über Kommunikation verschweigt

Im Juli veröffentlichten die CISA und andere Behörden gemeinsame Leitlinien mit dem Titel „CI Fortify – Empfehlungen zur Isolierung kritischer Systeme“, in denen Betreiber kritischer Infrastrukturen angewiesen werden, wichtige OT-Systeme proaktiv von unzuverlässigen Netzwerken Dritter zu isolieren und den wesentlichen Betrieb eigenständig aufrechtzuerhalten. Nehmen Sie an unserer informativen Veranstaltung teil und erfahren Sie, welche Maßnahmen CI Fortify von den Betreibern verlangt, mit welchen Kosten dies verbunden ist und welche Aspekte dabei nicht berücksichtigt werden.

Jetzt ansehen