{"id":9093,"date":"2022-06-28T10:50:51","date_gmt":"2022-06-28T08:50:51","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=9093"},"modified":"2025-12-29T13:22:51","modified_gmt":"2025-12-29T12:22:51","slug":"it-sicherheit-bei-energieversorgern","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/it-sicherheit-bei-energieversorgern\/","title":{"rendered":"IT-Sicherheit bei Energieversorgern: KRITIS im Visier von Cyberkriminellen"},"content":{"rendered":"<p>Datenschutz, Informations- und IT-Sicherheit: Das sind brennende Themen f\u00fcr s\u00e4mtliche Branchen, besonders jedoch f\u00fcr Betreibende kritischer Infrastrukturen (KRITIS). Deshalb gibt es f\u00fcr diese Unternehmen besondere Auflagen \u2013 das sch\u00fctzt sie einerseits gut, andererseits sind die KRITIS-Unternehmen auf dem Radar Cyberkrimineller und dadurch besonders gef\u00e4hrdet. In unserem heutigen Beitrag gehen wir auf eine aktuelle Warnung der US-Cybersicherheitsbeh\u00f6rde CISA ein, die die IT-Sicherheit bei Energieversorgern betrifft, diskutieren Bedrohungspotenziale f\u00fcr die Energiewirtschaft und werfen einen Blick auf das IT-Sicherheitsgesetz 2.0. Nach dem Lesen dieses Beitrags k\u00f6nnen Sie besser einsch\u00e4tzen, wie stark KRITIS derzeit gef\u00e4hrdet sind.<\/p>\n<h2>\u201cPipedream\u201c: CISA warnt vor Cyberangriffen auf KRITIS<\/h2>\n<p>Die US-Cybersicherheitsbeh\u00f6rde CISA warnte j\u00fcngst vor b\u00f6swilligen Hackern, die mit hoch entwickelten Werkzeugen versuchen w\u00fcrden, Steuerungsanlagen von Betreibenden kritischer Infrastrukturen (KRITIS) zu \u00fcbernehmen. Es sei m\u00f6glich, dass die Cyberkriminellen volle Kontrolle \u00fcber die Steuerungs- und Kontrollanlagen (ICS\/ SCADA) mehrerer Hersteller erhielten. Systeme der Unternehmen Onron sowie Schneider Electric und Server mit der Open Platform Cummunications Unified Architecture (OPC UA) seien laut der Warnung betroffen. Die Werkzeuge der Hacker w\u00fcrden mehrere Komponenten umfassen, mit denen kritische Ger\u00e4tschaften, aber auch Funktionen lahmgelegt werden k\u00f6nnten.<\/p>\n<p>Das Cybersecurity-Unternehmen Dragos beteiligte sich an der <a href=\"https:\/\/www.dragos.com\/blog\/industry-news\/chernovite-pipedream-malware-targeting-industrial-control-systems\/\" target=\"_blank\" rel=\"nofollow noopener\">Analyse der Hacking-Werkzeuge<\/a>. Nachdem diese \u201ePipedream\u201c getauft wurden, konnten sie der Gruppe \u201eChernovite\u201c zugeordnet werden. Bislang, so sei man sich sicher, wurden die Hacking-Tools noch nicht eingesetzt, sodass die Warnung pr\u00e4ventiv erfolge. Dragos-Chef Robert Lee erkl\u00e4rte gegen\u00fcber der Nachrichtenagentur Reuters zudem, dass die angreifbaren Anlagen in verschiedenen Industriebereichen Einsatz f\u00e4nden, besonders jedoch Anlagen der Fl\u00fcssiggas- sowie Stromerzeugungsbranche gef\u00e4hrdet seien. Betreibende kritischer Infrastrukturen, besonders jedoch der Energiesektor, wurden von den US-Beh\u00f6rden aufgefordert, bereits zusammengetragene Ma\u00dfnahmen dringend umzusetzen.<\/p>\n<h3>IT-Sicherheit bei Energieversorgern: Bedrohungspotenziale<\/h3>\n<p>Energieversorger haben es mit zahlreichen m\u00f6glichen Bedrohungen zu tun: Umweltaspekte sowie technische St\u00f6rungen sind zwei von ihnen, die jedoch oft vorhersagbar sind. F\u00fcr gew\u00f6hnlich stehen Notfallpl\u00e4ne bereit, sodass Energieversorger z\u00fcgig zum Normalbetrieb zur\u00fcckkehren k\u00f6nnen. Anders sieht es bei Angriffen auf die IT- sowie Kommunikationsstrukturen aus: Wenngleich Angriffe aus den vergangenen Jahren f\u00fcr Aufsehen sorgten, werden die Bereiche IT-Sicherheit, Informationstechnik, Informationssicherheit und Datenschutz oft nicht ausreichend ber\u00fccksichtigt.<\/p>\n<p>Das liegt einerseits an schwer \u00e4nderbaren Aspekten wie der Tatsache, dass aufgrund langer Laufzeiten Anlagen technisch hinter dem Stand der aktuellen Technik stehen. So machen beispielsweise nicht leistungsstarke Steuerungsrechner DDoS-Angriffe leichter. Es liegt aber auch an vermeidbaren Aspekten wie schwachen Passw\u00f6rtern und mangelnde sicherheitsrelevante Konfigurationen. Unser Beitrag <a href=\"https:\/\/www.psw-group.de\/blog\/schutz-kritischer-infrastrukturen-klaerwerk-vollstaendig-gehackt\/6890\">\u201eSchutz kritischer Infrastrukturen: Kl\u00e4rwerk vollst\u00e4ndig gehackt\u201c<\/a> zeigt diese Punkte deutlich auf.<\/p>\n<h3>IT-SiG erh\u00f6hte IT-Sicherheit bei Energieversorgern<\/h3>\n<p>Dabei sieht es heute schon besser aus als noch vor einigen Jahren: Das <a href=\"https:\/\/www.bsi.bund.de\/DE\/Das-BSI\/Auftrag\/Gesetze-und-Verordnungen\/IT-SiG\/2-0\/it_sig-2-0_node.html\" target=\"_blank\" rel=\"nofollow noopener\">IT-Sicherheitsgesetz 2.0 vom Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI)<\/a> erh\u00f6hte die Sicherheit informationstechnischer Systeme bei KRITIS-Betreibenden. Wir berichteten \u00fcber das IT-SiG 2.0 bereits in unserem Beitrag <a href=\"https:\/\/www.psw-group.de\/blog\/it-sicherheitsgesetz-2-0\/7884\">\u201eIT-Sicherheitsgesetz 2.0: KRITIS ausreichend sch\u00fctzen\u201c<\/a>. Unser Beitrag <a href=\"https:\/\/www.psw-group.de\/blog\/kritis-it-sicherheit-bsi-hilfestellungen\/8301\">\u201eKRITIS &amp; IT-Sicherheit: BSI aktualisiert Hilfestellungen\u201c<\/a> spendiert Ihnen weitere Informationen \u00fcber die Hilfe, die das BSI gibt. F\u00fcr den Energiesektor als Teil der KRITIS-Betreibenden ist der internationale Standard f\u00fcr Informationssicherheit, n\u00e4mlich die <a href=\"https:\/\/www.psw-consulting.de\/informationssicherheit\/iso-27001.html\" target=\"_blank\" rel=\"noopener\">ISO\/IEC27001<\/a>, mit erweiterten Anforderungen des IT-Sicherheitskatalogs (vgl. ISO\/IEC27019) relevant.<\/p>\n<p>Die Kombination dieser Normen hilft KRITIS-Unternehmen wie Energieversorgenden dabei, ein geeignetes Informationssicherheits-Management-System (ISMS) zu etablieren. Als ISMS bezeichnet man die Summe aller Verfahren und Regeln in einer Organisation, die dazu beitragen, Informationssicherheit zu definieren, zu steuern, zu kontrollieren, aufrechtzuerhalten und fortlaufend zu optimieren. ISMS weisen nach, dass die Anforderungen, die an KRITIS-Betreibende gestellt werden, umgesetzt wurden. Damit die Informationssicherheit mithilfe eines ISMS nachhaltig gesteigert werden kann, empfiehlt sich Unterst\u00fctzung durch eine:n <a href=\"https:\/\/www.psw-consulting.de\/informationssicherheit\/isb.html\" target=\"_blank\" rel=\"noopener\">Informationssicherheitsbeauftragte:n (ISB)<\/a>.<\/p>\n<h2>IT-Sicherheit bei Energieversorgern: Besteht akute Gefahr?<\/h2>\n<p>Die Warnung der US-Beh\u00f6rden erfolgte pr\u00e4ventiv \u2013 einen erh\u00f6hten Grund zur Beunruhigung gibt es nicht. Dennoch sind KRITIS wie Energieversorgende \u2013 wie auch viele andere Bereiche und Branchen \u2013 im Visier von Cyberkriminellen. Es ist also notwendig, sich ein realistisches Bild m\u00f6glicher Gefahren zu machen \u2013 beispielsweise mit dem Lesen von Sicherheitsmeldungen, wie wir es Ihnen im Beitrag <a href=\"https:\/\/www.psw-group.de\/blog\/malware-report-sicherheitsstudien\/8844\">\u201eMalware Report: Sicherheitsstudien zu Malware\u201c<\/a> empfohlen haben.<\/p>\n<p>Ein ISMS verhindert zwar keine Angriffe, unterst\u00fctzt Sie jedoch dabei, im Fall der F\u00e4lle z\u00fcgig(er) reagieren zu k\u00f6nnen. Weiter hilft ein ISMS, Risiken schon im Vorfeld zu erkennen, sodass Sie langfristig die IT-Sicherheit in Ihrer Organisation steigern k\u00f6nnen \u2013 nat\u00fcrlich nur, wenn diese Risiken dann auch behandelt werden. Damit sind Informationssicherheit im Zusammenspiel mit einem gut implementierten ISMS Werkzeuge f\u00fcr Energieversorgende und andere KRITIS-Betreibende, um branchenspezifischen Standards gerecht zu werden und f\u00fcr eine bestm\u00f6gliche Sicherheit zu sorgen.<\/p>\n<p>Haben Sie Fragen zur IT-Sicherheit bei Energieversorgern oder zum Implementieren eines ISMS? Nehmen Sie einfach <a href=\"https:\/\/www.psw-group.de\/kontakt\/\">Kontakt<\/a> zu uns auf \u2013 unsere zertifizierten Expert:innen stehen Ihnen mit Rat und Tat zur Seite.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fit-sicherheit-bei-energieversorgern%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fit-sicherheit-bei-energieversorgern%2F&text=IT-Sicherheit%20bei%20Energieversorgern%3A%20KRITIS%20im%20Visier%20von%20Cyberkriminellen\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fit-sicherheit-bei-energieversorgern%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fit-sicherheit-bei-energieversorgern%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Datenschutz, Informations- und IT-Sicherheit: Das sind brennende Themen f\u00fcr s\u00e4mtliche Branchen, besonders jedoch f\u00fcr Betreibende kritischer Infrastrukturen (KRITIS). Deshalb gibt es f\u00fcr diese Unternehmen besondere Auflagen \u2013 das sch\u00fctzt sie einerseits gut, andererseits sind die KRITIS-Unternehmen auf dem Radar Cyberkrimineller und dadurch besonders gef\u00e4hrdet. In unserem heutigen Beitrag gehen wir auf eine aktuelle Warnung der US-Cybersicherheitsbeh\u00f6rde CISA ein, die die IT-Sicherheit bei Energieversorgern betrifft, diskutieren Bedrohungspotenziale f\u00fcr die Energiewirtschaft und [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":9118,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[767],"tags":[763,805,724,765,807,806],"class_list":["post-9093","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bedrohungslage","tag-bedrohungslage","tag-energieversorger","tag-informationssicherheit","tag-it-sicherheit","tag-it-sicherheit-energieversorger","tag-kritis"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/9093","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=9093"}],"version-history":[{"count":5,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/9093\/revisions"}],"predecessor-version":[{"id":11940,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/9093\/revisions\/11940"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/9118"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=9093"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=9093"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=9093"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}