{"id":311995,"date":"2025-05-30T00:05:19","date_gmt":"2025-05-29T22:05:19","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=311995"},"modified":"2025-05-28T17:13:56","modified_gmt":"2025-05-28T15:13:56","slug":"bsi-fordert-robuste-cybersicherheit-fuer-die-energieversorgung","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/05\/30\/bsi-fordert-robuste-cybersicherheit-fuer-die-energieversorgung\/","title":{"rendered":"BSI fordert robuste Cybersicherheit f\u00fcr die Energieversorgung"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Noch ein kurzer Nachtrag zu einem Thema, was bereits vor einigen Tagen hoch kam. Nach Meldungen \u00fcber undokumentierte Kommunikationseinrichtungen in Wechselrichtern und Akkus f\u00fcr Solaranlagen aus den USA hat sich auch das BSI gemeldet. Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik fordert robuste Cybersicherheit f\u00fcr die Energieversorgung.<\/p>\n<p><!--more--><\/p>\n<p>Ich hatte im Blog-Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2025\/05\/18\/chinesische-wechselrichter-und-akkus-mit-unbekannten-kommunikationskomponenten\/\" rel=\"bookmark\">Chinesische Wechselrichter und Akkus mit \"unbekannten\" Kommunikationskomponenten?<\/a> berichtet, dass der Verdacht besteht, dass Wechselrichter und Akkus f\u00fcr Solaranlagen, die von chinesischen Herstellern vertrieben werden, mit undokumentierten Kommunikationskomponenten ausgestattet sind. Die Meldung kam aus den USA und hat hier im Blog sofort Kommentare, die das bezweifeln, getriggert. Ist zwar legitim, \u00e4ndert aber nichts daran, dass Lieferketten f\u00fcr die Energieversorgung sicher sein m\u00fcssen.<\/p>\n<h2>BSI zur Cybersicherheit f\u00fcr die Energieversorgung<\/h2>\n<p>Eine sichere Stromversorgung ist Grundlage unseres gesellschaftlichen Lebens <a href=\"https:\/\/www.bsi.bund.de\/DE\/Service-Navi\/Presse\/Pressemitteilungen\/Presse2025\/250521_Cybersicherheit_Energieversorgung.html\" target=\"_blank\" rel=\"noopener\">schreibt<\/a> das BSI und erinnert an den k\u00fcrzlich knapp eint\u00e4gigen Blackout auf der iberischen Halbinsel. Energiesicherheit sei eine zentrale S\u00e4ule in der deutschen Sicherheitsarchitektur, hei\u00dft es weiter. Gleichzeitig stuft das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) die Bedrohung f\u00fcr Kritische Infrastrukturen aus dem Cyberraum als hoch ein.<\/p>\n<p>Der Energiesektor steht dabei besonders im Fokus von staatlich unterst\u00fctzten Operationen, die auf Destabilisierung und Spionage abzielen. Aber Angriffe gibt es auch\u00a0 von Cyberkriminellen, die Energieunternehmen erpressen oder von Hacktivisten, die ideologische Ziele verfolgen.<\/p>\n<p>Das BSI sieht dringenden und konsequenten Handlungsbedarf. Daher hat das BSI ein <a class=\"c-link c-link--download FTpdf\" title=\"Positionspapier: Cybersicherheit im Energiesektor Deutschlands\u00a0(PDF, 245KB, Datei ist barrierefrei\u2044barrierearm) (\u00d6ffnet neues Fenster)\" href=\"https:\/\/www.bsi.bund.de\/SharedDocs\/Downloads\/DE\/BSI\/Cyber-Sicherheit\/Positionspapier_Cybersicherheit_Energiesektor.pdf?__blob=publicationFile&amp;v=2\" target=\"_blank\" rel=\"noopener\">Positionspapier: Cybersicherheit im Energiesektor Deutschlands<\/a> ver\u00f6ffentlicht, das zentrale Herausforderungen und Handlungsfelder f\u00fcr eine robuste Cybersicherheitsstrategie im Energiesektor formuliert.<\/p>\n<p>Neben der geopolitischen Lage nennt das Positionspapier die zunehmend dezentralisierte Energieversorgung, intelligente Netze und digitale Steuerungssysteme sowie die stark steigende Komplexit\u00e4t der vernetzten Systeme als Herausforderung. Zus\u00e4tzliche Angriffsvektoren auf Hard- und Softwaretechnik im Rahmen der Lieferkette, die Manipulation von Energieinfrastrukturen durch Hersteller oder Dritte und sogenannte Zero-Day-Schwachstellen in industriellen Steuerungssystemen erh\u00f6hen die Bedrohungslage.<\/p>\n<h2>BTC AG fordert Nachsch\u00e4rfung f\u00fcr BSI-Positionspapiers<\/h2>\n<p>Die BTC AG,IT-Beratungsunternehmen mit besonderer Expertise in der IT-Sicherheit f\u00fcr KRITIS, begr\u00fc\u00dft in einer Mitteilung, die mir vorliegt, zwar das aktuelle Positionspapier des Bundesamts f\u00fcr Sicherheit in der Informationstechnik (BSI). Aus Sicht der BTC kommt diese Initiative zur rechten Zeit: Die zunehmende Digitalisierung und Vernetzung der Energiewirtschaft erfordert einen Paradigmenwechsel \u2013 weg von punktuellen Sicherheitsma\u00dfnahmen hin zu ganzheitlicher Cyberresilienz.<\/p>\n<p>\"Cyberresilienz ist kein optionales Add-on. Sie ist die Grundvoraussetzung f\u00fcr eine sichere und zukunftsf\u00e4hige Energieversorgung\", so Christian Bruns ist Manager Business Area Cyber Security bei der BTC AG.\u00a0Zwei Punkte sieht die BTC AG im BSI-Positionspapier jedoch noch nicht ausreichend adressiert:<\/p>\n<h3>1. Lieferantensicherheit \u2013 ein untersch\u00e4tztes Risiko<\/h3>\n<p>\"Energieversorger k\u00f6nnen die Energiewende nicht im Alleingang realisieren\", erkl\u00e4rt Bruns. \"Gerade in dezentralen Strukturen \u2013 von Solaranlagen auf D\u00e4chern bis hin zu intelligenten Z\u00e4hlern \u2013 wird die Sicherheit der Zulieferkette zum systemkritischen Faktor.\" Die BTC AG fordert deshalb klare, verbindliche Standards f\u00fcr das Lieferantenmanagement im Umfeld kritischer Infrastrukturen \u2013 sowie eine effektive Kontrolle der Lieferkette. Insbesondere die Integration unsicherer Hardware mit potenziellem Zugriff durch ausl\u00e4ndische Akteure sei ein Risiko, das bislang nicht ausreichend ber\u00fccksichtigt werde.<\/p>\n<h3>2. Bef\u00e4higung statt reiner Schulung \u2013 digitale Kompetenz breit verankern<\/h3>\n<p>Die BTC AG unterst\u00fctzt, dass das BSI das Thema Sensibilisierung anspricht, sieht aber Nachholbedarf in der praktischen Umsetzung. \"Sensibilisierung darf nicht beim Vortrag aufh\u00f6ren\", so Bruns. \"Was wir brauchen, ist echte Bef\u00e4higung: Menschen m\u00fcssen Risiken erkennen, richtig reagieren und Sicherheitskultur leben k\u00f6nnen \u2013 unabh\u00e4ngig vom IT-Wissen.\" Klassische Schulungsformate reichen daf\u00fcr nicht aus. Die BTC AG fordert daher interaktive, praxisnahe Ma\u00dfnahmen, die auf allen Ebenen der Energieunternehmen Wirkung entfalten.<\/p>\n<p>Die St\u00e4rkung des BSI als zentrale Koordinierungsstelle bewertet die BTC AG positiv \u2013 weist aber auf die unverzichtbare Eigenverantwortung der Unternehmen hin. \u201eIm Ernstfall ist niemand schneller als die eigene Vorbereitung\", betont Bruns, \u201ees braucht robuste Prozesse, erprobte Reaktionspl\u00e4ne und Sicherheitsbewusstsein \u2013 nicht erst im Krisenfall, sondern im t\u00e4glichen Betrieb.\"<\/p>\n<h2>BxC Security fordert Sicherheits- und Vertrauenssiegel<\/h2>\n<p>BxC Security, die im Bereich OT-Sicherheit unterwegs sind, hat sich ebenfalls in einer mir vorliegenden Mitteilung ge\u00e4u\u00dfert. Marcel Fischer, Managing Director und Gr\u00fcnder von BxC Security greift die Medienberichte, dass US-Beh\u00f6rden versteckte Kommunikationsmodule in chinesischen Wechselrichtern gefunden haben, auf und\u00a0fordert verpflichtende Sicherheits- und Vertrauenssiegel f\u00fcr netzgebundene elektronische Ger\u00e4te:<\/p>\n<blockquote><p>Die aktuellen Berichte zu sicherheitskritischen Schwachstellen in chinesischen Wechselrichtern zeigen eindr\u00fccklich: Wir stehen vor einem umfassenden strukturellen Problem \u2013 und zwar nicht nur im privaten Bereich, sondern insbesondere auch in B2B-Beziehungen und der kritischen Infrastruktur.<\/p><\/blockquote>\n<p>Wechselrichter sind das Herzst\u00fcck moderner Energieversorgung \u2013 sie koppeln Solaranlagen und Batteriespeicher an das \u00f6ffentliche Stromnetz, so Fischer. Ihre Internetverbindung ist funktional notwendig, macht sie aber gleichzeitig zu einem attraktiven Angriffsziel f\u00fcr Hacker oder staatliche Akteure. Die j\u00fcngsten Erkenntnisse \u00fcber nicht dokumentierte Kommunikationsmodule in Ger\u00e4ten chinesischer Hersteller zeigen, wie real diese Bedrohung ist \u2013 mit potenziell katastrophalen Folgen f\u00fcr die Netzstabilit\u00e4t in Europa.<\/p>\n<p>Was das Problem versch\u00e4rft: Viele Unternehmen \u2013 darunter auch Betreiber kritischer Infrastrukturen \u2013 verf\u00fcgen schlicht nicht \u00fcber die n\u00f6tigen Ressourcen und das Fachwissen, um jedes eingesetzte Ger\u00e4t eigenst\u00e4ndig auf verdeckte Kommunikationspfade oder versteckte Hardware zu pr\u00fcfen. Die erforderliche tiefgreifende technische Analyse ist aufwendig, teuer und erfordert hochspezialisierte Kompetenzen.<\/p>\n<p>Deshalb sieht Fischer den Regulierer in der Pflicht: Er fordert die Einf\u00fchrung eines verpflichtenden Sicherheits- und Vertrauenssiegels f\u00fcr netzgebundene elektronische Ger\u00e4te, insbesondere in der kritischen Infrastruktur. Dieses Siegel muss klar und nachvollziehbar signalisieren, dass ein Ger\u00e4t hinsichtlich IT- und Kommunikationssicherheit unabh\u00e4ngig gepr\u00fcft wurde und den Anforderungen an kritische Infrastrukturen gen\u00fcgt \u2013 vergleichbar mit bestehenden Ans\u00e4tzen im Bereich 5G-Mobilfunk.<\/p>\n<p>Ein solches Label w\u00fcrde sowohl privaten Verbrauchern als auch Unternehmen Orientierung bieten und die Betreiberverantwortung auf ein realistisches Ma\u00df zur\u00fcckf\u00fchren, ist sich Fischer sicher. Gleichzeitig w\u00fcrde es f\u00fcr Hersteller einen Anreiz schaffen, von Anfang an sichere, transparente und konforme Produkte zu entwickeln.<\/p>\n<p>Die KRITIS-Infrastruktur darf nicht auf wackeligem digitalem Fundament stehen. Sicherheit muss integraler Bestandteil der Infrastruktur sein \u2013 nicht nachgelagerte Aufgabe \u00fcberforderter Betreiber, so die Einsch\u00e4tzung.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/10\/10\/deye-wechselrichter-schwachstellen-und-zugriff-des-anbieters-auf-das-netzwerk\/\">Deye-Wechselrichter: Schwachstellen und Zugriff des Anbieters auf das Netzwerk<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/09\/09\/deye-wechselrichter-sun600g3-eu-230-nach-anschluss-des-relaisbox-defekt\/\">Deye-Wechselrichter SUN600G3-EU-230 nach Anschluss des Relaisbox defekt!<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/29\/solaranlagen-das-deye-wechselrichterproblem-schwachstellen-bei-berwachungssystemen\/\">Solaranlagen: Das Deye-Wechselrichterproblem bei Balkonkraftwerken; Schwachstellen bei \u00dcberwachungssystemen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/24\/deye-wechselrichter-cloud-account-zeigt-fremde-anlagen-kundendaten-an\/\">Deye Wechselrichter: Cloud Account zeigt fremde Anlagen-\/Kundendaten an<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/08\/31\/schwachstellen-in-chinesischen-solarmanagern-solarman-deye\/\" rel=\"bookmark\">Schwachstellen in chinesischen Solarmanagern (Solarman, Deye)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/11\/27\/deye-deaktiviert-solar-manager-in-usa-uk-und-pakistan\/\" rel=\"bookmark\">Deye deaktiviert Solar-Wechselrichter in USA, UK und Pakistan<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/12\/27\/deye-wechselrichter-arbeitet-nach-firmware-update-nicht-mehr-19-dez-2024\/\" rel=\"bookmark\">Deye-Wechselrichter arbeitet nach Firmware-Update nicht mehr (19. Dez. 2024)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/12\/02\/deye-aeussert-sich-zu-deaktivierten-us-solar-wechselrichtern\/\" rel=\"bookmark\">Deye \u00e4u\u00dfert sich zu deaktivierten US Solar-Wechselrichtern<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/02\/09\/erfahrungen-mit-sma-wechselrichtern-sunnyboy-4000-und-200\/\" rel=\"bookmark\">Erfahrungen mit SMA Wechselrichtern (SunnyBoy 4000 und 200) und anderen Solarkomponenten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/12\/19\/hacker-koennten-ueber-schwachstellen-in-solaranlagen-das-europaeische-stromnetz-knacken\/\" rel=\"bookmark\">Hacker k\u00f6nnten \u00fcber Schwachstellen in Solaranlagen das europ\u00e4ische Stromnetz knacken<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/03\/09\/achtung-cyberangreifer-koennen-solar-wechselrichter-durchbrennen-lassen\/\" rel=\"bookmark\">Achtung: Angreifer k\u00f6nnen Solar-Wechselrichter durchbrennen lassen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/03\/29\/schwachstellen-in-solaranlagen-entdeckt\/\" rel=\"bookmark\">SUN:DOWN: Schwachstellen in Solaranlagen-Komponenten entdeckt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/05\/18\/chinesische-wechselrichter-und-akkus-mit-unbekannten-kommunikationskomponenten\/\" rel=\"bookmark\">Chinesische Wechselrichter und Akkus mit \"unbekannten\" Kommunikationskomponenten?<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch ein kurzer Nachtrag zu einem Thema, was bereits vor einigen Tagen hoch kam. Nach Meldungen \u00fcber undokumentierte Kommunikationseinrichtungen in Wechselrichtern und Akkus f\u00fcr Solaranlagen aus den USA hat sich auch das BSI gemeldet. Das Bundesamt f\u00fcr Sicherheit in der &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/05\/30\/bsi-fordert-robuste-cybersicherheit-fuer-die-energieversorgung\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-311995","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/311995","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=311995"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/311995\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=311995"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=311995"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=311995"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}