IT-SicherheitSchutz vor dem Blackout

Zukunftsszenario: Ein flächendeckender Stromausfall durch Manipulation von Smart Metern ist nicht abwegig.
(Bildquelle: PEAK Agentur für Kommunikation / creativ collection Verlag)
Der Thriller „Blackout“ von Marc Elsberg* hat für Furore gesorgt. Und tatsächlich ist das dort beschriebene Szenario eines flächendeckenden Stromausfalls durch Manipulation intelligenter Stromzähler gar nicht so abwegig. Analysiert man das Bedrohungspotenzial, so können neben Naturkatastrophen wie dem Sturm Kyrill insbesondere die Folgen des dynamischen Ausbaus der erneuerbaren Energien und vor allem Fragen der IT-Sicherheit mögliche Auslöser sein. Gleichzeitig kann es aber keine Sicherheit um jeden Preis geben, denn Smart Metering muss wirtschaftlich bleiben, wenn es tatsächlich umgesetzt werden soll.
Mindestniveau an IT-Sicherheit
Ob Hacker-Angriff, menschliches Versagen oder schlicht Fehlfunktionen in Hard- oder Software – die Folgen können in jedem Fall dramatisch sein. So war beispielsweise der großflächige Stromausfall in den USA im Jahr 2003 auf einen Fehler in der Prozessleittechnik zurückzuführen. Der Trojaner Stuxnet hat ab 2010 weltweit Prozesssteuerungssysteme (SCADA-Systeme) in verschiedenen Bereichen infiziert. Diese Systeme werden unter anderem auch in Großkraftwerken eingesetzt.
Der Schutz solcher Einrichtungen mit wichtiger Bedeutung für unsere Gesellschaft ist deshalb eine zentrale Aufgabe, die von staatlicher Seite und den Verwaltungen in Form einer vorsorgenden Sicherheitspolitik wahrgenommen werden muss. Dies kann nur gemeinsam mit den Betreibern der betroffenen Infrastruktureinrichtungen zielführend geleistet werden. Bereits seit dem Jahr 2009 gibt es in Deutschland deshalb auch eine nationale Strategie zum Schutz kritischer Infrastrukturen. Sie fasst die Zielvorstellungen und den politisch-strategischen Ansatz des Bundes auf diesem Politikfeld zusammen. Kernpunkte der Strategie sind der verstärkte Schutz vor IT-Angriffen, der Schutz der IT-Systeme in Deutschland, der Aufbau eines Nationalen Cyber-Abwehrzentrums sowie die Einrichtung eines Nationalen Cyber-Sicherheitsrats.
Das Bundesinnenministerium hat zusätzlich ein IT-Sicherheitsgesetz auf den Weg gebracht. Der Entwurf sieht für Betreiber kritischer Infrastrukturen einschließlich der Anbieter von Telekommunikationsdiensten die Pflicht zur Einhaltung eines Mindestniveaus an IT-Sicherheit vor. Für Betreiber kritischer Infrastrukturen ist außerdem die Pflicht zur Meldung erheblicher IT-Sicherheitsvorfälle vorgesehen. Analog zu diesen Verpflichtungen wird das Bundesamt für Sicherheit in der Informationstechnik (BSI) in seiner Beratungs- und Unterstützungsrolle für die Verpflichteten gestärkt.
Gezielte Angriffe
Die Bedrohungslage wird bei allem Bemühen dennoch immer ernster. Nicht nur kriminelle Aktivitäten, sondern auch gezielte Angriffe einzelner Staaten häufen sich. Die Vernetzung hat einen solchen Umfang erreicht, dass auch Zwischenfälle in anderen Ländern die Sicherheit in Deutschland nachhaltig beeinflussen können. Die europaweite Einführung intelligenter kommunikationsfähiger Messsysteme bis hin zu intelligenten Netzen werden weitere Einfallstore für kriminelle Handlungen öffnen. Informationen über das Nutzerverhalten, die Lebensgewohnheiten, böswillige Schaltbefehle und vieles mehr sind Gefahrenquellen der neuen Energiewelt.
Die Bundesregierung hat erkannt, dass es in diesem Zusammenhang auch erforderlich ist, von Anfang an Datenschutz und Datensicherheit zu gewährleisten. Das spiegelt sich bereits im Energiewirtschaftsgesetz aus dem Jahr 2011 wider, in dem erste Anforderungen an die Sicherheitsarchitektur von intelligenten Messsystemen und Netzen skizziert werden. Die Umsetzung obliegt dem BSI, das im September 2010 zunächst mit der Erarbeitung eines Schutzprofils (Protection Profile, PP) beauftragt wurde. Im Anschluss daran soll eine Technische Richtlinie (TR) für die Kommunikationseinheit eines intelligenten Messsystems (Smart Meter Gateway) entwickelt werden, um einen einheitlichen technischen Sicherheitsstandard für alle Marktakteure zu gewährleisten. Das daraus resultierende Schutzprofil für Smart Meter Gateways wird auf dieser Basis geprüft und zertifiziert.
Intelligenz in der Software
Die hohen Anforderungen des Schutzprofils ziehen natürlich entsprechende Kosten nach sich. Ein flächendeckender Roll-out von digitalen Zählern wäre auf dieser Basis kaum möglich gewesen. Daher war die Kosten-Nutzen-Analyse der Unternehmensberatung #bild2 Ernst & Young aus dem vergangenen Jahr ein Schritt in die richtige Richtung. Mit der Kernaussage – intelligente Zähler für die Kleinen und intelligente Messsysteme für die Großen – besteht nun auch wieder der Freiraum für die Entwicklung neuer Mehrwertangebote auf Basis der Smart Meter. Denn die Ergebnisse der Analyse zeigen eine Alternative zum komplexen BSI-Messsystem für Haushaltskunden auf. Die Intelligenz muss nun nicht mehr in eine teure Hardware beim Kunden, sondern kann jederzeit auch in die Software gesteckt werden. Das fordert der EDNA Bundesverband Energiemarkt & Kommunikation schon seit Längerem. Gleichzeitig stimmt der Verband mit der Ansicht von Ernst & Young überein, dass auch in der heutigen Marktkonstellation mit mehr als 800 Netzbetreibern das Thema zu stemmen ist, und es keines regulatorischen Eingriffs bezüglich der Rolle des Gateway-Administrators bedarf. Über Kooperationen und das Entstehen von Dienstleistungsunternehmen werden hier auch ohne Regulierung Szenarien für eine wirtschaftliche Umsetzung entstehen.
Qualität sicherstellen
Die Fragen der Datensicherheit und des Datenschutzes lassen sich aber keineswegs nur auf Zähler und Gateways beschränken. Nachgelagert beginnen eine Vielzahl von Marktprozessen und die Kommunikation Tausender von Marktpartnern untereinander. Milliarden Daten werden in diesem Zusammenhang täglich kreuz und quer durch die Republik geschickt. Aus diesem Grund muss auch die Qualität von Prozessen und die Funktionsfähigkeit der zugehörigen Datenformate bei ihrer Einführung und bei den anschließend erforderlichen Änderungen sichergestellt werden. Der EDNA-Bundesverband spricht sich für ein Einführungs- und Änderungsmanagement in diesen Bereichen aus, das die Qualitätssicherung oben anstellt. Erreicht wird dies unter anderem durch verlängerte Einführungszyklen (einmal jährlich statt halbjährlich) sowie durch marktweite Tests vor dem Produktivbetrieb.
Herr über die eigenen Daten
Absolute Sicherheit wird es dennoch auch in Zukunft nicht geben können, denn das wäre schlicht nicht bezahlbar. Deswegen muss abgewogen werden, wo Investitionen den meisten Sinn machen, und wo es besser ist, Kompromisse einzugehen. Und vielleicht lohnt es sich auch, über Alternativen nachzudenken. Denn die Frage stellt sich, ob es überhaupt nötig ist, Milliarden von Viertelstundenwerten aus Millionen von privaten Haushalten auf zentrale Server zu übertragen, um sie dort weiterzuverarbeiten und wieder zurückzuspiegeln. Eine Alternative wäre es, sich auf die tatsächlich abrechnungsrelevanten Werte zu beschränken und den Rest der Informationen vor Ort, beim Kunden, zu speichern, der damit wieder zum Herr über die eigenen Daten werden würde.
*Marc Elsberg, BLACKOUT – Morgen ist es zu spät., Blanvalet Verlag, 2012, ISBN 978-3-7645-0445-8
Dieser Beitrag ist in der April-Sonderausgabe von stadt+werk mit Schwerpunkt Informations- und Kommunikationstechnologie für die Energiewende erschienen. Hier können Sie ein Exemplar bestellen oder die Zeitschrift abonnieren.
KRITIS-Dachgesetz: BDEW fordert Tempo
[30.01.2026] Der Bundestag hat gestern das KRITIS-Dachgesetz zur Umsetzung der CER-Richtlinie verabschiedet. Der Bundesverband der Energie- und Wasserwirtschaft fordert nun Tempo, klare Zuständigkeiten und eine praxisnahe Ausgestaltung, um die Resilienz kritischer Infrastrukturen wirksam zu erhöhen. mehr...
Gebäudeenergiegesetz: Spitzenverbände fordern Reform
[29.01.2026] Mehrere Spitzenverbände aus Energie-, Kommunal- und Immobilienwirtschaft fordern eine schnelle und grundsätzliche Reform des Gebäudeenergiegesetzes hin zu einem Gebäudemodernisierungsgesetz. Sie verlangen klare, investitionsfreundliche und praxistaugliche Regeln, die nationale und europäische Vorgaben zusammenführen. mehr...
VKU: Kurskorrektur beim Offshore-Ausbau gefordert
[28.01.2026] Der Verband kommunaler Unternehmen fordert anlässlich des Nordsee-Gipfels eine Kurskorrektur beim Ausbau der Offshore-Windenergie. Ziel sei ein Ausbaupfad, der Systemkosten begrenzt, Netze besser auslastet und Investitionen wirtschaftlich tragfähig macht. mehr...
BSW-Solar: Bündnis fordert Fortsetzung der Photovoltaik-Förderungen
[28.01.2026] Ein breites Bündnis aus Wirtschafts- und Zivilgesellschaftsverbänden warnt vor geplanten Kürzungen bei der Förderung von Photovoltaik auf Gebäuden. Nach Ansicht der Unterzeichner würde ein Abbau der Förderung den Solarausbau bremsen, Strompreise verteuern und die Klimaziele gefährden. mehr...
Rheinisches Revier: Gigawattpakt erreicht Ausbauziele
[26.01.2026] Der Gigawattpakt im Rheinischen Revier erreicht schneller als geplant zentrale Ausbauziele: Die installierte Leistung erneuerbarer Energien ist seit Ende 2020 auf 4,4 Gigawatt gestiegen. Damit rückt die für 2028 vorgesehene Marke von fünf Gigawatt bereits nach knapp vier Jahren in greifbare Nähe. mehr...
Schleswig-Holstein: Erhöhung des Bürgerenergiefonds
[20.01.2026] Schleswig-Holstein erhöht den Bürgerenergiefonds um weitere fünf Millionen Euro und stärkt damit die Finanzierung von Energieprojekten in Bürgerhand. Das Gesamtvolumen des Fonds steigt auf 15 Millionen Euro und soll neue Wind-, Solar- und Wärmeprojekte anschieben. mehr...
BDEW: Stellungnahme zur Kraftwerksstrategie
[19.01.2026] Bundesregierung und EU-Kommission haben sich auf Eckpunkte der Kraftwerksstrategie verständigt und damit den Weg für neue Ausschreibungen und zusätzliche gesicherte Leistung geebnet. Der Bundesverband der Energie- und Wasserwirtschaft sieht darin ein wichtiges Signal für Versorgungssicherheit und Investitionen in steuerbare Kapazitäten. mehr...
BDEW: Zehn-Punkte-Papier für mehr Resilienz
[14.01.2026] Nach dem mehrtägigen Stromausfall infolge eines Brandanschlags in Berlin fordert der Bundesverband der Energie- und Wasserwirtschaft rasche politische und rechtliche Konsequenzen. Ein Zehn-Punkte-Papier soll die Resilienz Kritischer Energie- und Wasserinfrastrukturen gegen Sabotage, Ausfälle und Krisen stärken. mehr...
Deutscher Landkreistag: Änderungen an KRITIS-Dachgesetz gefordert
[12.01.2026] Ein mehrtägiger Stromausfall nach einem Anschlag im Berliner Südwesten hat aus Sicht der Landkreise gravierende Schwachstellen in der Krisenvorsorge offengelegt. Der Deutsche Landkreistag dringt deshalb auf einen umfassenderen Schutz Kritischer Infrastrukturen und auf Nachbesserungen beim geplanten KRITIS-Dachgesetz. mehr...
Sachsen: Fortsetzung der zentralen Wasserstoff-Anlaufstelle
[12.01.2026] Sachsen setzt die Arbeit seiner zentralen Wasserstoff-Anlaufstelle fort und beauftragt die bisherige Trägergemeinschaft erneut. Damit soll der Aufbau einer durchgängigen Wasserstoffwirtschaft bis 2030 weiter unterstützt werden. mehr...
Niedersachsen: Gewerbesteueraufkommen für Offshore-Windparks gesichert
[07.01.2026] Niedersachsen ordnet die Gewerbesteuer für Offshore-Windparks neu und sichert damit dauerhaft hohe Einnahmen für seine Kommunen. Kern der Regelung ist die Zuweisung der Hebeberechtigung an Wilhelmshaven ab 2026, mit umfangreichen Umverteilungseffekten über den Kommunalen Finanzausgleich. mehr...
AEE: Fortschritte bei Flächen-Ausweisungen
[07.01.2026] Die Bundesländer kommen bei der Ausweisung von Flächen für Windenergie voran, erreichen die gesetzten Zwischenziele jedoch bislang nur teilweise. Ein Hintergrundpapier der Agentur für Erneuerbare Energien zeigt zudem deutliche Unterschiede zwischen den Ländern sowie Fortschritte bei Genehmigungen und Photovoltaik-Freiflächen. mehr...
Schleswig-Holstein: Forschungszentrum für Leistungselektronik geplant
[06.01.2026] Schleswig-Holstein will am Campus der HAW Kiel ein neues Forschungszentrum für Leistungselektronik errichten und dafür bis zu 15,28 Millionen Euro bereitstellen. Das Vorhaben soll Forschung, industrielle Anwendung und Technologietransfer im Kontext der Energiewende bündeln. mehr...
BSI: Richtlinie für Smart Meter Gateways überarbeitet
[19.12.2025] Das Bundesamt für Sicherheit in der Informationstechnik hat die Technische Richtlinie TR-03109-6 für die Administration von Smart Meter Gateways überarbeitet. Die neue Version 2.0 wird mit der nächsten Zertifizierung der Gateway-Administrator-Systeme ab 2027 verbindlich. mehr...
Stadtwerke Lübeck: Umfrage zu Investitionen in Energiewende
[17.12.2025] Die Bereitschaft zu staatlichen Investitionen in die Klimaneutralität ist in Deutschland tief gespalten. Eine repräsentative Umfrage zeigt zugleich, dass viele Bürgerinnen und Bürger klare Prioritäten bei Infrastrukturprojekten erwarten und kommunalen Unternehmen dabei eine zentrale Rolle zuschreiben. mehr...
















