Das Bundesamt für Sicherheit in der Informationstechnik (BSI) erhält der „Welt am Sonntag“ zufolge immer mehr Meldungen über Sicherheitsvorfälle von Betreibern kritischer Infrastrukturen wie Strom- oder Wasserversorgern. Insgesamt seien 2018 allein im zweiten Halbjahr 157 Meldungen über Störungen eingegangen, davon 19 aus dem Energiesektor. 2017 war das BSI nur über 145 Störfälle informiert worden, im Jahr zuvor gerade mal über 34. Allerdings, so das BSI, sei nicht jede Störung auf einen Hackerangriff zurückzuführen; gemeldet würden auch andere Sicherheitsvorfälle wie der Ausfall eines Servers. Zum Anteil von Hackerattacken machte das BSI bislang keine Angaben. Die Sicherheitsbehörde geht laut dem Bericht jedoch von einer hohen Dunkelziffer aus. Anders als etwa Energieversorger müssen kleinere Betreiber kritische Vorfälle nicht melden.

Bereits 2017 hatte das BSI darauf hingewiesen, dass die Gefährdungslage in den kritischen Infrastrukturen hoch sei. Im Juni 2018 gab die Behörde bekannt, dass deutsche Unternehmen aus der Energiebranche Ziel einer grossangelegten weltweiten Cyberattacke geworden seien. Die Angreifer hätten „in einigen Fällen“ auf Büro-Netzwerke der Unternehmen zugreifen können. Zugriffe auf die kritische Infrastruktur selbst, also Produktions- oder Steuerungsnetzwerke, gab es den Erkenntnisse des BSI zufolge nicht. Die Behörde warnte allerdings vor weiteren Angriffen: In mehreren Fällen konnten Spuren nachgewiesen werden, die auf die Vorbereitung einer späteren Attacke hindeuteten.

Zu den Betreibern kritischer Infrastruktur gehören neben Energie- und Wasserversorgungsfirmen auch Betriebe im Gesundheitswesen, in der Logistik oder Telekommunikation.

Autor: Eduard Heilmayr, Fachjournalist

    Verpassen sie keine Beiträge mehr!

    Wenn Ihnen dieser Beitrag gefällt, abonnieren Sie unsere Newsletter. Dann entgeht Ihnen kein Insidas Artikel mehr.

    Einwilligungserklärung Datenschutz

    Diese Beiträge könnten Sie auch interessieren

    Hinweisgebersysteme müssen eingerichtet werden

    Hinweisgebersysteme müssen eingerichtet werden

    Am 17.12.2021 hätte die Whistleblower-Richtlinie (EU) 2019/1937 in nationales Recht umgesetzt werden müssen. Der deutsche Gesetzgeber ist dem bis jetzt jedoch nicht nachgekommen. Die Richtlinie soll es Arbeitnehmern und anderen Beteiligten ermöglichen, mittels eines...

    read more
    So viel können Datenschutzverstöße kosten

    So viel können Datenschutzverstöße kosten

    Mit Inkrafttreten der Datenschutz-Grundverordnung (DSGVO) haben sich Bedeutung und Wahrnehmung des Datenschutzes grundlegend verändert. Bekannt gewordene Verstöße und der Umgang der Aufsichtsbehörden mit diesen sorgen dafür, dass Organisationen den gesetzlichen...

    read more
    Risiken bei der Nutzung von Microsoft Office 365

    Risiken bei der Nutzung von Microsoft Office 365

    Microsoft Office 365 ist eine Kombination aus einem Online-Dienst, einer Office-Web-Anwendung und einem Office-Software-Abonnement und hält Einzug in vielen Unternehmen, Verwaltungen und Schulen. Im Herbst 2018 kam eine von der niederländischen Regierung veranlasste...

    read more
    Was tun bei Datenpannen?

    Was tun bei Datenpannen?

    Gehen Daten verloren und werden sie insbesondere Dritten zugänglich, so sieht die DSGVO schon in einfachen Fällen scharfe Meldepflichten innerhalb kürzester Zeit vor. Ein verlorener USB-Stick kann schon reichen. Drohen Kunden oder Mitarbeitern dadurch erhebliche...

    read more