Die langsame Krise: Warum wochenlanges Niedrigwasser zum Cyberrisiko wird

foto magnific ki

 

Ein Kommentar von Frank Roidl, Senior Service & Contract Manager bei Getronics

Europas Flüsse führen so wenig Wasser wie selten zuvor. Satellitendaten des EU-Programms Copernicus zeigen Anfang August außergewöhnlich niedrige Pegel an Loire, Po, Rhein und Donau zugleich, Folge einer Dürre, die weite Teile des Kontinents erfasst. An der Donau musste das Kernkraftwerk Paks seine Leistung wegen der Kühlwasserlage bereits drosseln, auf Rhein und Donau fahren Frachter nur noch mit einem Bruchteil ihrer Ladung. Die wirtschaftlichen Folgen sind sichtbar. Ein Risiko bleibt dabei fast immer unbeachtet, obwohl es sich direkt aus dieser Lage speist: das für die IT.

Das eigentliche Problem des Niedrigwassers ist nicht seine Wucht, sondern seine Dauer. Ein Blackout oder ein Hitzetag ist ein Ereignis, das kommt und geht. Ein Niedrigwasser zieht sich über Wochen, oft Monate. Und genau diese Länge macht es für die Unternehmenssicherheit gefährlich, denn sie zwingt Organisationen in einen Dauer-Ausnahmezustand, für den kaum jemand ausgelegt ist.

Denn ein systemischer Ausfall beginnt selten dort, wo man ihn vermutet, also am Fluss oder im Kraftwerk. Er beginnt an den digitalen Schnittstellen, und zwar schleichend. Wenn die Energieversorgung über Wochen unsicher wird und Lieferketten stocken, schalten Unternehmen in den Notbetrieb: Sie richten kurzfristig Fernzugriffe ein, verschieben Wartungs- und Patch-Fenster, weichen Freigabeprozesse auf, um handlungsfähig zu bleiben, und binden ausgedünntes Personal in die Krisenbewältigung. Was als Notlösung für ein paar Tage gedacht war, verfestigt sich über Wochen zur Dauerkonfiguration. Jede dieser Abkürzungen vergrößert die Angriffsfläche, und Angreifer wissen das. Sie richten ihre Kampagnen gezielt auf Phasen langer Belastung und dünner Personaldecke aus, weil dort die Abwehr am schwächsten ist.

Damit wird eine Umweltkrise zur Sicherheitskrise. Nicht, weil das Wasser fehlt, sondern weil die Organisation über Wochen mit heruntergelassener Deckung fährt.

 

Worauf Unternehmen jetzt achten sollten:

  • Notmaßnahmen mit Verfallsdatum versehen.
    Jeder kurzfristig eingerichtete Zugang, jede aufgeweichte Regel braucht ein Ablaufdatum, eine Protokollierung und eine feste Überprüfung. Sonst wird die Ausnahme im Dauerbetrieb unbemerkt zum permanenten Einfallstor.
  • Sicherheitsdisziplin auch unter Dauerlast halten.
    Patch- und Wartungszyklen, Identitäts- und Zugriffsmanagement und Netzsegmentierung dürfen gerade dann nicht ausgesetzt werden, wenn der Betrieb ohnehin unter Druck steht. Wer die Routine opfert, verliert die Kontrolle.
  • In Wochen denken, nicht in Tagen.
    Notfall- und Kontinuitätspläne sind meist auf einen einzelnen Ausfalltag ausgelegt. Eine schleichende Krise über sechs oder acht Wochen ist ein anderes Szenario, das eigene Vertretungs-, Personal- und Eskalationskonzepte verlangt.
  • Lieferkette und Ökosystem einbeziehen.
    Das Risiko endet nicht am eigenen Werkstor. Partner und Zulieferer stehen im selben Ausnahmezustand und weichen dieselben Kontrollen auf. Ihre Sicherheitsreife gehört in die eigene Risikobetrachtung.

Regulatorisch ist die Richtung klar. Die EU-Richtlinie zur Resilienz kritischer Einrichtungen (CER) verlangt ausdrücklich Vorsorge für Klimafolgen, und NIS2 fordert ein Risikomanagement, das auch anhaltende Belastungen und die Lieferkette einschließt.

Am Ende entscheidet nicht der dramatische Ausfall über die Resilienz eines Unternehmens, sondern die Frage, ob es seine Sicherheitsdisziplin auch dann hält, wenn der Ausnahmezustand zum Normalzustand wird. Wer im wochenlangen Notbetrieb die Deckung fallen lässt, hat das eigentliche Risiko des Niedrigwassers nicht verstanden.

 

2266 Artikel zu „Resilienz“

Wettbewerbsfähigkeit, Resilienz und Zukunftsfähigkeit 2027: 10 strategische Leittrends

  Management Summary Die zehn strategischen Leittrends zeigen, dass digitale Transformation nicht mehr primär aus einzelnen Technologien besteht, sondern aus neuen Führungs-, Betriebs- und Wertschöpfungsmodellen. Für das Management ergibt sich daraus die Aufgabe, KI, Daten, Sicherheit, Automatisierung und Nachhaltigkeit nicht isoliert zu betrachten, sondern als miteinander verbundene Architektur für Wettbewerbsfähigkeit, Resilienz und Zukunftsfähigkeit zu steuern.…

Cyberresilienz im Zeitalter von KI: Wie sicher ist das IoT wirklich?

Die Bedrohungslage im Bereich der Cybersicherheit verändert sich rasant. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt aktuell, dass künstliche Intelligenz die Geschwindigkeit, Skalierung und Automatisierung von Cyberangriffen erheblich erhöht und Unternehmen ihre Sicherheitsstrategien entsprechend anpassen müssen [1]. Vor diesem Hintergrund gewinnt der Cyber Resilience Act (CRA) der Europäischen Union zusätzlich an Bedeutung und…

Digitale Befähigung als Schlüssel zur Resilienz

Knapp jedes dritte Industrieunternehmen in Deutschland sieht laut ifo-Studie seine Wettbewerbsfähigkeit schwinden. Parallel stieg die Zahl der Unternehmensinsolvenzen 2025 auf 24.064 und damit auf den höchsten Stand seit zehn Jahren. Besonders hart traf es die Branchen Logistik und Automotive. Aktuell drehen sich Diskussionen über Gegenmaßnahmen häufig um Energiepreise, Bürokratie oder Geopolitik.   In der Industrie…

Resilienz stärken: Verbindliche Standards für sicherheitskritische Systeme

Verbindliche Mindeststandards für kritische Infrastrukturen erhöhen die Widerstandsfähigkeit von Staat, Wirtschaft und Gesellschaft. Unabhängige Prüfungen als Frühwarnsystem in der Resilienz-Architektur nutzen. Physische und digitale Sicherheit integrieren. TÜV-Verband legt Positionspapier vor.   Die Resilienz von Staat, Wirtschaft und Gesellschaft ist angesichts geopolitischer Spannungen, hybrider Bedrohungen, regelmäßiger Cyberangriffe und fragiler Lieferketten zu einer drängenden sicherheitspolitischen Aufgabe geworden.…

DORA und die Grenzen formaler Compliance: Digitale Resilienz ist eine Architekturfrage

Management Summary  Formale Compliance schafft keine Sicherheit: DORA definiert einen verbindlichen Rahmen, doch echte digitale Resilienz entsteht erst, wenn Governance, Technologie und Betrieb architektonisch verzahnt sind – Checklisten allein reichen nicht. Komplexe, historisch gewachsene IT‑Landschaften erhöhen das Risiko: Fragmentierte Zertifikate, dezentrale Schlüsselverwaltung und inkonsistente Identity‑Konzepte erschweren operative Steuerbarkeit und machen Institute anfällig für Angriffe. Identitäten…

Generalschlüssel für Software-Schwachstellen erfordern neue Resilienzmöglichkeiten

KI beschleunigt Zero-Day-Exploitation: Generative Modelle machen das Finden und Ausnutzen unbekannter Schwachstellen schneller, automatisierter und skalierbar – dadurch steigt die Angriffsfrequenz und mehr Angriffe »rutschen durch«. Risikobewertung verliert an Halt: Wenn Eintrittswahrscheinlichkeiten schneller kippen als Bewertungszyklen, reichen klassische Schutz- und Bewertungslogiken nicht mehr aus. Angreifer gewinnen Zeit und Tiefe im Netz: Über unbekannte Lücken verschaffen…

Cyberresilienz: Ausfallzeiten nach Sicherheitsverstoß minimieren

Ausfallzeiten sind der entscheidende Schadenstreiber – nicht nur der Angriff selbst, sondern die Dauer der Wiederherstellung bestimmt die Gesamtkosten. Prävention genügt nicht mehr – Unternehmen müssen gleichermaßen in Erkennung, Reaktion und Wiederherstellung investieren. NIST CSF 2.0 bietet ein klares Resilienz‑Framework – Govern, Identify, Protect, Detect, Respond, Recover strukturieren Risiken und Prioritäten. Detect, Respond und Recover…

Neue Resilienzmaßstäbe setzen: Warum Backup allein nicht mehr ausreicht

Die Mean Time to Clean Recovery ersetzt RPOs und RTOs als Kennzahl für Cyberresilienz.   Statement von Marc Molyneux, Field CTO, Commvault 24 oder 5 – diese Zahlen drücken das Dilemma traditioneller Backup- und Disaster-Recovery-Ansätze aus: Die Geschäftsführung geht davon aus, dass Systeme und Daten spätestens nach fünf Tagen wieder online sind. Im Schnitt dauert…

Resilienz in der Polykrise: Wie Unternehmen zukunftsfähig bleiben

Unternehmen stehen in einer von Polykrisen geprägten Wirtschaft unter permanentem Veränderungsdruck, fühlen sich laut aktueller Studien jedoch mehrheitlich nicht ausreichend darauf vorbereitet und agieren überwiegend reaktiv. Entscheidend für organisatorische Resilienz sind drei miteinander verknüpfte Treiber: Technologie, eine zukunftsfähig qualifizierte Belegschaft und ein organisatorischer Rahmen, der vorausschauende Planung und schnelle Umsetzung ermöglicht. Unternehmen, die diese Faktoren…

Resilienz: Die unterschätzte Ressource im Datenschutzmanagement

Angesichts zunehmender geopolitischer Unsicherheiten, KI‑gestützter Cyberangriffe und wachsender regulatorischer Anforderungen wird Cyberresilienz zu einer zentralen Voraussetzung wirksamen Datenschutzmanagements. Der Beitrag zeigt, warum rein reaktive Sicherheitsmaßnahmen nicht ausreichen und wie ein mehrschichtiger, systematischer Resilienzansatz den Schutz, die Verfügbarkeit und die Wiederherstellbarkeit von Daten nachhaltig stärkt. Cyberresilienz wird dabei als integraler Bestandteil moderner IT‑ und Datenschutzarchitekturen verstanden,…

Mit KI, Nachhaltigkeit und Resilienz zum Unternehmenserfolg 2026 – Zukunft jetzt gestalten

2026 steht im Zeichen des digitalen Umbruchs: Künstliche Intelligenz, nachhaltige Technologien und resiliente Strukturen werden zur Grundlage für den Unternehmenserfolg. Unternehmen müssen sich neuen regulatorischen Anforderungen, Cyberrisiken und dem Fachkräftemangel stellen, um wettbewerbsfähig zu bleiben. Wer jetzt in Innovation, Talente und verantwortungsvolle Datenstrategien investiert, gestaltet die Zukunft aktiv mit.

Mikrosegmentierung: Neue Strategie für Prävention, Resilienz und Sicherheit

Mittels automatisierter Mikrosegmentierung können Unternehmen die möglichen Folgen eines Cyberangriffs effizient und effektiv eindämmen.   Zero Networks analysierte über einen Zeitraum von zwölf Monaten (Dezember 2024 bis Dezember 2025) etwa 3,4 Billionen Aktivitäten in 400 Unternehmensumgebungen. Ziel war es, zu verstehen, wie sich erfolgreiche Cyberangriffe nach dem ersten Zugriff weiterentwickeln. Das Ergebnis: Die gefährlichsten Aktivitäten…

PKI und OT: Vom digitalen Zertifikat zur Cyberresilienz – Schwierige Gratwanderung

Klassische IT-Sicherheitsansätze lassen sich nicht einfach auf OT übertragen – stattdessen sind hybride, pragmatische Lösungen sowie ein angepasstes Security Posture Management erforderlich. Es gilt den Fokus auf Transparenz und Kontinuität zu legen, anstatt eine perfekte PKI zu fordern, um die Resilienz und Sicherheit kritischer Infrastrukturen zu stärken.

Warum DDoS-Abwehr heute geschäftskritisch ist – Digitale Resilienz stärken

Gezielte DDoS-Angriffe auf Unternehmen und öffentliche Verwaltungen nehmen rasant zu und bedrohen nicht nur die technische Infrastruktur, sondern auch Geschäftserfolg und Reputation – Standardlösungen stoßen dabei zunehmend an ihre Grenzen. Nur dedizierte, intelligente und skalierbare Abwehrsysteme sichern digitale Resilienz und schützen nachhaltig vor finanziellen Schäden und Vertrauensverlust.

Cyberresilienz beginnt mit Backup: Ein Rahmenwerk für messbare Wiederherstellung

Cyberresilienz entscheidet sich nicht beim Backup, sondern bei der Wiederherstellung. Angesichts von Ransomware, kompromittierten Identitäten und komplexen Cloud‑Abhängigkeiten müssen Unternehmen ihre Backup‑Strategie konsequent auf messbare Recovery‑Ergebnisse ausrichten. Dieser Beitrag zeigt, wie eine architekturgetriebene Enterprise‑Backup‑Strategie Wiederherstellbarkeit, Sicherheit und Resilienz systematisch in den Mittelpunkt stellt.   Die Enterprise-Backup-Strategie hat sich weit über ihre traditionelle Rolle als operative…

Vier Säulen der Cyberresilienz

Trotz langjähriger Investitionen in Abwehrmaßnahmen nehmen Cyberangriffe und kostspielige Ausfallzeiten weiter zu. Traditionelle Sicherheitsmethoden zur Bedrohungsprävention und -erkennung bleiben zwar nach wie vor relevant, doch unter CISOs zeigt sich eine Veränderung in der Herangehensweise. Viele erweitern ihr Aufgabengebiet, um zusätzlich die Leitung von Wiederherstellungsmaßnahmen nach Sicherheitsvorfällen zu übernehmen, damit ihr Unternehmen rasch wieder betriebsbereit ist.…

Wenn KI Cyberangriffe beschleunigt: Diese Maßnahmen sollten Unternehmen jetzt für mehr digitale Resilienz ergreifen

Mit der rasanten Entwicklung künstlicher Intelligenz (KI) erreicht auch die Cyberkriminalität eine neue Dimension. Was früher erheblichen technischen Aufwand und personelle Ressourcen erforderte, lässt sich heute mithilfe intelligenter Algorithmen automatisieren, skalieren und gezielt optimieren. Angriffe werden personalisierter, dynamischer und deutlich schwerer zu erkennen. Unternehmen sehen sich damit einer neuen Qualität digitaler Bedrohungen gegenüber, die klassische…

Der WEF-Bericht 2026 bestätigt: Transparenz ist der Schlüssel zur Resilienz

Ein Kommentar von Zac Warren, Chief Security Advisor EMEA bei Tanium   Der kürzlich veröffentlichte Global Risks Report 2026 des Weltwirtschaftsforums macht eines unmissverständlich klar: Digitale Stabilität und physische Sicherheit lassen sich heute nicht mehr getrennt voneinander betrachten.   Es ist bemerkenswert, dass Cyberunsicherheit für die nächsten zwei Jahre zu den wichtigsten globalen Risiken zählt…

Mehr Cyberresilienz durch künstliche Intelligenz: 5-Stufenplan für Unternehmen

Olaf Pursche, Leiter Kompetenzgruppe Sicherheit eco – Verband der Internetwirtschaft e.V.: »KI ist längst fester Bestandteil von Geschäftsprozessen. Mit ihrer Verbreitung nehmen jedoch auch Bedrohungen wie Deepfakes und KI-gestütztes Phishing zu. Entscheidend ist daher die sichere und verantwortungsvolle Integration von KI als zentraler Baustein der Cyberresilienz.« eco veröffentlicht Whitepaper für Entscheidungsträgerinnen und Entscheidungsträger zu sicherer…