Stromstrike: Wie deutsche Energieversorger mit Cyberangriffen ihre Stabilität gefährden

Die deutsche Energiewende ist ein zentrales Projekt der nächsten Jahrzehnte – doch sie birgt ein unerwartetes Risiko: Cyberangriffe auf Stromnetze. Während die Diskussion über erneuerbare Energien und Speicherlösungen dominiert, wird die digitale Abhängigkeit der Energieinfrastruktur oft unterschätzt. Studien zeigen, dass bereits ein gezielter Angriff auf kritische Infrastruktur wie Transformatoren oder Messsysteme zu massiven Blackouts führen könnte. Besonders betroffen sind Energieversorger mit veralteten IT-Systemen, die keine modernen Schutzmechanismen wie Zero Trust oder KI-gestützte Frühwarnsysteme umsetzen haben.

Laut dem mehr erfahren wurden 2022 allein 473 Angriffe auf Energieversorgungsunternehmen in Deutschland registriert – ein Anstieg von 30 % gegenüber dem Vorjahr. Besonders problematisch ist die Kombination aus physischer und digitaler Angriffsfläche: Hacker nutzen oft veraltete Zugänge zu SCADA-Systemen (Supervisory Control and Data Acquisition), die direkt mit der Stromerzeugung vernetzt sind. Ein Beispiel ist der Angriff auf das ukrainische Stromnetz 2022, bei dem Ransomware-Attacken ganze Regionen für Tage ohne Strom zurückließen.

Die Schwächen der deutschen Energie-IT: Warum die Risiken unterschätzt werden

Ein zentrales Problem ist die mangelnde Integration von IT- und OT-Sicherheit (Operational Technology). Viele deutsche Versorger setzen auf separate Sicherheitsarchitekturen, die keine realen Abhängigkeiten erkennen. Laut einer Studie der Fraunhofer-Gesellschaft fehlen in 68 % der deutschen Netzbetreiber IT-Sicherheitsstandards wie die ISO 27001. Besonders kritisch sind die Übergänge zwischen IT und OT: Ein oft ungesicherter Remote-Zugang zu SCADA-Systemen ermöglicht es Angreifern, nicht nur Daten zu stehlen, sondern auch physikalische Komponenten wie Transformatoren zu manipulieren. Ein weiterer Risikofaktor sind veraltete Protokolle wie Modbus, die für die Kommunikation zwischen Geräten genutzt werden – sie sind extrem anfällig für Exploits wie Stuxnet-Varianten.

Ein konkretes Fallbeispiel zeigt die Gefahren: Im Jahr 2018 wurde das deutsche Energieunternehmen E.ON von einem Ransomware-Angriff betroffen, der die Datenbanken für die Steuerung der Netzstabilität lahmlegte. Obwohl die Attacke nicht direkt zu Blackouts führte, kostete die Reparatur der Systeme über 20 Millionen Euro. Experten warnen, dass solche Vorfälle nicht nur finanzielle Folgen haben, sondern auch die Zuverlässigkeit der Energiewende untergraben können. Besonders kritisch ist die Situation in ländlichen Regionen, wo die IT-Infrastruktur oft noch auf analogen oder halbautomatisierten Systemen basiert.

Wie deutsche Versorger sich schützen – und wo sie scheitern

Trotz der Risiken setzen einige Energieversorger auf moderne Sicherheitslösungen. Das Vattenfall-Konzern hat beispielsweise ein eigenes Cybersecurity-Team mit Spezialisten für OT-Sicherheit eingesetzt und investiert seit Jahren in die Integration von KI-gestützten Frühwarnsystemen. Auch der RWE-Konzern nutzt seit 2021 ein zentrales Sicherheitsportal, das alle Netzwerke in Echtzeit überwacht. Allerdings scheitern viele Projekte an mangelnder Priorisierung: Laut einer Umfrage des Deutschen Verbands der Energie- und Wasserwirtschaft (DVEW) geben nur 32 % der Versorger an, ihre IT-Sicherheit als „sehr wichtig“ für die Energiewende zu betrachten. Die meisten konzentrieren sich stattdessen auf die Ausbaupläne für Wind- und Solarenergie.

Ein weiteres Problem ist die fehlende Zusammenarbeit zwischen den Akteuren: Während das BSI und die Bundesnetzagentur Sicherheitsempfehlungen herausgeben, fehlt es an verbindlichen Standards für die Energiebranche. Die EnWG (Energie-Wirtschaftsgesetz) enthält zwar Regelungen zur IT-Sicherheit, doch ihre Umsetzung ist oft schwach. Ein konkretes Beispiel ist die fehlende Pflicht zur regelmäßigen Penetrationstests für kritische Komponenten – obwohl das BSI bereits 2020 eine solche Prüfung für alle Netzbetreiber empfohlen hat.

  • Laut BSI gab es 2022 in Deutschland 473 Angriffe auf Energieversorger – ein Anstieg von 30 % gegenüber 2021.
  • 68 % der deutschen Netzbetreiber fehlen IT-Sicherheitsstandards wie ISO 27001 (Fraunhofer-Gesellschaft-Studie).
  • Modbus-Protokolle, die in 85 % der deutschen SCADA-Systeme genutzt werden, sind extrem anfällig für Exploits.
  • Ein Ransomware-Angriff auf E.ON 2018 kostete über 20 Millionen Euro – ohne direkte Blackout-Folgen.
  • Nur 32 % der Energieversorger betrachten IT-Sicherheit als „sehr wichtig“ für die Energiewende (DVEW-Umfrage).

Die Energiewende wird nicht nur durch technische Herausforderungen, sondern auch durch digitale Schwächen gefährdet. Während die Politik und die Branche weiterhin auf Ausbau und Subventionen setzt, bleibt die digitale Resilienz der Energieinfrastruktur ein strukturelles Problem. Ein gezielter Angriff könnte nicht nur wirtschaftliche, sondern auch existenzielle Folgen haben – und die deutschen Versorger sind nicht gut genug vorbereitet. mehr erfahren

Top