Montag, 7. September 2026

Kritische InfrastrukturenSmarter Schutz aus der Cloud

[19.06.2020] Netzbetreiber müssen ihre IT-Infrastruktur besonders gut gegen Cyber-Attacken schützen. Um Sicherheitslücken zu erkennen, ist eine kontinuierliche Netzüberwachung notwendig. Spezialisierte Unternehmen bieten dafür Managed-Services aus der Cloud an.
Energieversorger und -netzbetreiber müssen künftig noch strengere Sicherheitskriterien und Prozesse einhalten.

Energieversorger und -netzbetreiber müssen künftig noch strengere Sicherheitskriterien und Prozesse einhalten.

(Bildquelle: metamorworks/adobe.stock.com)

IT-Systeme der kritischen Infrastruktur für die Energieversorgung müssen besonders gut vor Angriffen geschützt werden. Um größeren Schaden effektiv unterbinden zu können, müssen die Energieversorger und -netzbetreiber Angriffe auf ihre IT-Infrastruktur und deren Sicherheitslücken schnellstmöglich erkennen und umgehend darauf reagieren. Dies ist keine einfache Aufgabe, handelt es sich doch bei ihren Kommunikationsnetzen in der Regel um hochkomplexe Multiservice-Betriebsnetze, über die Daten, Sprache, Video und Sensorinformationen gleichzeitig übertragen werden.
Für den sicheren Betrieb sind deshalb ein passendes Management-Konzept sowie die kontinuierliche Netzüberwachung und -steuerung essenziell. Auch braucht es Expertenwissen, damit Betreiber den besonderen Sicherheitsanforderungen gerecht werden können. Als Systemintegrator hat das Unternehmen telent mit der Tochterfirma Koramis umfangreiche Erfahrungen mit regulatorischen Verfahren. Es unterstützt seine Kunden von der Schwachstellenanalyse über die Netzplanung bis hin zur Umsetzung von Managed-Security-Konzepten inklusive Echtzeitüberwachung mit einem ganzheitlichen Sicherheitskonzept.

Sicherheit der technischen Anlagen untersuchen

Um ein Sicherheitskonzept erstellen zu können, wird zunächst eine Schwachstellenanalyse durchgeführt. Vorgenommen werden sollte sie von einem externen, neutralen Dienstleister.
Im Rahmen dieser Analyse untersuchen Fachleute die Sicherheit der technischen Anlagen und Prozesse und identifizieren dabei mögliche Angriffspunkte sowohl in der physikalischen Infrastruktur als auch in der organisatorischen Struktur sowie der Security-Strategie des Versorgungsunternehmens. Nach einer ersten groben Einschätzung der Risiken und Abhängigkeiten bezüglich der IT-Systeme und -Prozesse wird auf Basis vorhandener Dokumente eine Vor-Ort-Analyse vorbereitet. In deren Rahmen erfolgt eine breit angelegte, systematische und detaillierte Erhebung der Schwachstellen. Beispielsweise werden mithilfe von Interviews mögliche Gefährdungen in den Prozessen identifiziert. Zudem findet eine technische Prüfung der ITK-Infrastruktur statt. Anschließend werden die Erhebungen analysiert, Risiken klassifiziert, bewertet und dokumentiert. Ein abschließender Workshop thematisiert die identifizierten Schwachstellen und erläutert einen Plan mit empfohlenen Korrekturmaßnahmen für jede dieser Stellen.

Schnittstellen reduzieren

Bei kritischen Infrastrukturen bieten klassische Sicherheitsanwendungen wie Antiviren-Software kein hinreichendes Schutzniveau; gegen zielgerichtete Angriffe sind alternative Strategien notwendig. Maßnahmen zur Systemhärtung helfen, Gefahren abzuwehren, indem sie potenzielle Angriffsflächen soweit wie möglich reduzieren. Dazu zählt das Scannen der Systeme. Auf diese Weise lassen sich zunächst solche Systeme identifizieren, die bereits von Schad-Software befallen sind. Noch bevor weitere Schritte umgesetzt werden, werden diese Systeme bereinigt. Eine andere der Systemhärtung zuzurechnende Maßnahme ist die Mikrosegmentierung. Vor die Systeme geschaltete Hardware Firewalls stellen hier sicher, dass nur über zuvor spezifizierte Ports kommuniziert werden kann. Diese Firewalls sind der einzige Weg, um über das Netzwerk auf das System zuzugreifen.
Da jede Schnittstelle eine mögliche Angriffsfläche bietet, sollte ihre Anzahl so gering wie möglich gehalten werden. Unter dem Begriff der Schnittstellenreduzierung werden mehrere physikalische Schutzmaßnahmen zusammengefasst, etwa das Absichern nicht-benötigter USB-Ports mithilfe von Schlössern oder die Deaktivierung nicht-benötigter Dienste des Betriebssystems. Maßnahmen zur Systemhärtung erhöhen aber auch die organisatorische Sicherheit, indem sie vor Risiken schützen, die Mitarbeiter oder Fremdfirmen durch Fehlverhalten verursachen.

Sicherheit im Sandkasten

Steuerungsanlagen, wie sie in Kraftwerken und anderen Großanlagen zum Einsatz kommen, sind zuweilen mehrere Jahrzehnte im Einsatz und arbeiten oft mit veralteten Betriebssystemen wie Windows XP. Ein Lösungsansatz ist hier das so genannte Sandboxing. Dabei handelt es sich um eine Technik, die es erlaubt, eine Software innerhalb einer isolierten – von den restlichen System- oder Netzwerkressourcen abgeschotteten – Laufzeitumgebung auszuführen. Das gesamte System ist dazu in mehrere Sandboxes segmentiert, sodass sich Betriebssystem und kritische Anwendungen isoliert betreiben lassen. Dadurch wird verhindert, dass Eindringlinge und Malware auf diese Bereiche zugreifen können.
Durch Sandboxing lassen sich nicht nur Legacy-Systeme schützen. Es können auch Workstations, Server, Cloud-Systeme und ganze Datacenter in einer Sandbox isoliert werden, um den Schutz vor Angriffen von außen zu erhöhen. Die Methode schützt sogar vor so genannten Zero-Day-Exploit-Attacken, bei denen die Angreifer Sicherheitslücken ausnutzen, noch bevor sie vom Software-Hersteller geschlossen werden können.

24/7-Netzwerküberwachung mit Bedrohungserkennung

Energieversorger und -netzbetreiber müssen künftig noch strengere Sicherheitskriterien und Prozesse einhalten. Sie sind dazu angehalten, neben Informationssicherheits-Management-Systemen (ISMS) auch so genannte SIEM-Systeme (Security Incident and Event Management) zur Angriffserkennung und -bewältigung wirksam zu betreiben. SIEM-Systeme sammeln durch maschinelles Lernen und künstliche Intelligenz Meldungen, Alarme und Logfiles verschiedener Netzkomponenten, Anwendungen und Security-Systeme in Echtzeit, korrelieren diese, werten sie aus und erkennen so Angriffe, außergewöhnliche Muster oder gefährliche Trends.
Netzbetreiber müssen die genannten Maßnahmen nicht zwingend selbst umsetzen und auch kein aufwendiges, eigenes SOC aufbauen. Spezialisierte Unternehmen wie telent bieten Managed-Security-Services an, die exakt auf die Bedürfnisse ihrer Kunden zugeschnitten sind und von diesen nach Bedarf aus der Cloud abgerufen werden können. Das Managed-Security-Portfolio von telent beinhaltet unter anderem die 24/7-Netzwerküberwachung mit Bedrohungserkennung und Echtzeit-Alarmierung sowie einen integrierten Incident Management Workflow für die umgehende Behebung von Ausfällen nach Angriffen.

Nico Werner

Werner, NicoNico Werner ist Head of Cybersecurity bei der telent GmbH in Backnang. Zuvor war er als Projektleiter, IT-Leiter und Managing Consultant bei mehreren IT-Unternehmen tätig. Auch ist er als Speaker und Blogger zu Themen rund um ITK-Sicherheit aktiv.



Weitere Meldungen und Beiträge aus dem Bereich: Informationstechnik

cortility: KI automatisiert Standardanliegen

[03.09.2026] cortility und Pipeforce wollen Künstliche Intelligenz stärker für die automatisierte Bearbeitung von Kundenanliegen bei Energieversorgern einsetzen. Standardvorgänge wie Zählerstandsmeldungen, Umzüge oder Abschlagsfragen sollen sich damit weitgehend ohne manuelle Eingriffe verarbeiten lassen. mehr...

Illustration eines Laptops, aus dessen Bildschirm eine Rechnung in Papierform ausgegeben wird. Die Darstellung symbolisiert den digitalen Rechnungsversand.

E-Rechnung: Versandpflicht wird ausgeweitet

[26.08.2026] Für Unternehmen mit mehr als 800.000 Euro Umsatz verschärfen sich zum Jahreswechsel die Vorgaben für elektronische Rechnungen. Ab Januar 2027 müssen sie E-Rechnungen nach der europäischen Norm EN 16931 versenden. Ein Jahr später gilt die Vorgabe für alle Unternehmen. mehr...

bericht

KRITIS-Schutz: Resilienz ist Pflicht

[18.08.2026] Mit dem KRITIS-Dachgesetz sind Städte und Gemeinden unter Zugzwang: Bis Mai 2027 müssen Schutzkonzepte stehen. Doch zwischen gesetzlicher Pflicht und gelebter Resilienz klafft häufig noch eine gefährliche Lücke. mehr...

Maingau: Portfoliomanagement in der Cloud

[14.08.2026] Maingau hat sein Portfolio-Management auf eine Cloud-Lösung von Kisters umgestellt. Damit will der Energieversorger Handelsprozesse stärker automatisieren und weitere Funktionen in die Systemlandschaft integrieren. mehr...

bericht

Kundenservice: Vom Antrag zur Lösung

[13.08.2026] Stadtwerke können ihre Kundenservices mit durchgängigen End-to-End-Prozessen effizienter gestalten. Standardisierte Abläufe, intelligentes Routing und KI sollen Bearbeitungszeiten verkürzen und Mitarbeitende entlasten – entscheidend bleibt dabei die Verbindung von Technik, Daten und Menschen. mehr...

kraftwerk Software Gruppe: Joules erhält KI-Funktionen

[13.08.2026] Die kraftwerk Software Gruppe hat die Software Joules erweitert. Das aktuelle Release bringt KI-gestützte Funktionen für verschiedene Arbeitsabläufe sowie ein neu aufgebautes Kunden-, Lead- und Servicemanagement. mehr...

bericht

IT-Infrastruktur: Vollumfassende Integration

[11.08.2026] Neue digitale Angebote und gesetzliche Anforderungen überfordern die IT-Landschaften der Stadtwerke zunehmend. Insbesondere bei systemübergreifenden Prozessen reichen punktuelle Integrationen nicht mehr aus. Gefragt sind vielmehr durchgängige Prozessketten, die verteilte Anwendungen zuverlässig verbinden. mehr...

cortility: EDM-Kooperation mit endica

[11.08.2026] Das Unternehmen cortility überträgt die bislang von endica eingesetzten Lösungen für das Energiedatenmanagement auf SAP S/4HANA Utilities. Damit soll das Energiedatenmanagement für Strom und Gas auch in der neuen Systemlandschaft von endica verfügbar sein. mehr...

Kraftwerk Software Gruppe: Neue KI-gestützte Wissensplattform vorgestellt

[24.07.2026] Die Kraftwerk Software Gruppe hat mit der Lösung kraftwerk.Knowledge eine KI-gestützte Wissensplattform für Versorgungsunternehmen vorgestellt. Sie soll Stadtwerke bei der Dokumentation, der Einhaltung regulatorischer Vorgaben und der schnellen Suche nach Fachinformationen unterstützen. mehr...

Civitas Connect: Offene digitale Basisinfrastrukturen

[20.07.2026] Ein offener Brief fordert, bestehende offene Daten- und Integrationsplattformen stärker in die föderalen Digitalstrukturen einzubinden. Laut Initiator Civitas Connect richtet sich die Initiative an Bund, Länder und weitere zuständige Gremien. Kommunen, öffentliche Unternehmen und andere Organisationen können sich der Erklärung bis Ende September anschließen. mehr...

cortility: SAP-Umstellung bleibt eine Herausforderung

[17.07.2026] Mit dem Ende des Supports für SAP R/3 Ende 2027 wächst der Zeitdruck für Energieversorger. Nach Einschätzung des IT-Dienstleisters cortility werden jedoch zahlreiche Unternehmen den Termin nicht einhalten können. mehr...

enercity: Test für KI-Energie-Assistenten

[16.07.2026] enercity hat die Testphase eines KI-Energie-Assistenten gestartet, der Kundinnen und Kunden die Verwaltung ihres Energievertrags direkt über ChatGPT ermöglichen soll. Nach Angaben des Unternehmens können unter anderem Vertragsdaten eingesehen, Rechnungen abgefragt und Zählerstände übermittelt werden. mehr...

Stadtwerke Baden-Baden: Neue GIS-Plattform für alle Versorgungssparten

[10.07.2026] Die Stadtwerke Baden-Baden stellen ihre Geoinformations- und Netzsysteme schrittweise auf eine neue webbasierte Plattform um. Nach Angaben von VertiGIS soll damit eine integrierte Arbeitsumgebung für die Sparten Strom, Gas, Wasser und Fernwärme entstehen. mehr...

bericht

Mahnwesen: Lücke im SAP-System

[09.07.2026] Stadtwerke, die SAP im Mahnwesen einsetzen, müssen Mahngebühren manuell verbuchen. Das kostet wertvolle Arbeitszeit und birgt die Gefahr von Fehlbuchungen und Compliance-Risiken. Eine SAP-basierte Erweiterung automatisiert den Prozess und beseitigt diese Schwachstelle. mehr...

cortility: Einfacher Lieferantenwechsel

[08.07.2026] Der IT-Dienstleister cortility hat eine Software vorgestellt, die Energieversorger beim seit 2025 geltenden 24-Stunden-Lieferantenwechsel unterstützen soll. mehr...