Alle Szenarien
Energie & Versorger

Angriff auf die Netzinfrastruktur

Kaskadierende Ausfälle in kritischer Infrastruktur. Abstimmung mit Behörden, Kommunikation zur öffentlichen Sicherheit und Wiederherstellung unter nationaler Beobachtung.

Frei nutzbar für Ihre eigene Übung, ohne E-Mail-Schranke.

Szenario-Briefing

Angriff auf die Netzinfrastruktur, Energie & Versorger

Die Bedrohung

Ein Eindringen in den Netzbetrieb löst Schutzabschaltungen und lokale Ausfälle aus. Nationale Stellen schalten sich ein, die Öffentlichkeit will Antworten, und jeder Wiederherstellungsschritt muss gegen Stabilität und Sicherheit abgewogen werden.

Zentrale Injects

  • 01Ein Umspannwerk fällt aus; Lastabwurf kaskadiert zu Nachbarabgängen.
  • 02Ein nationales CERT bittet um einen gemeinsamen Bridge-Call.
  • 03Social Media verstärkt Ausfallmeldungen und Spekulation.
  • 04Falsche Reihenfolge bei der Wiederherstellung riskiert einen zweiten Ausfall.

Was bewertet wird

  • Behördenübergreifende Koordination & Info-Sharing
  • Kommunikation zu Sicherheit & Ausfall
  • Sichere Wiederherstellungs-Reihenfolge
  • Urteil bei nationaler Eskalation

Übungsziele

  • Eine belastbare Wiederherstellungsreihenfolge fahren: kein Zuschalt-Schritt ohne dokumentierte Stabilitätsprüfung.
  • Die 24-Stunden-Frühwarnung nach §32 BSIG (KRITIS-Meldeweg) entwerfen und den Bridge-Call mit dem nationalen CERT professionell führen.
  • Die öffentliche Ausfallkommunikation korrekt halten, solange die Zuordnung offen ist.
  • Ein einziges Entscheidungsprotokoll über Netzführung, Security und Behördenkontakte führen.

Rollen am Tisch

  • Krisenstabsleitung · Koordiniert Leitwarte, Security und Behörden; hält ein Lagebild und ein Protokoll.
  • IT / SOC · Trennt Schutzauslösung von Angriffswirkung; klärt, was der Eindringling berührt hat und welcher Telemetrie zu trauen ist.
  • Leitwarte / Netzführung · Verantwortet Lastmanagement und Wiederherstellungsreihenfolge; nichts geht ohne ihre Stabilitätsprüfung ans Netz.
  • Kommunikation · Ausfallkarten, Presselinien und Gerüchtekontrolle in Social Media unter nationaler Aufmerksamkeit.
  • Recht / Regulatorik · Meldekette nach §32 BSIG (24 h / 72 h / 1 Monat), §11 EnWG / IT-Sicherheitskatalog, Haftung von Lastabwurf-Entscheidungen.
  • Geschäftsführung · Steht vor Ministerium und Aufsicht, genehmigt außerordentliche Maßnahmen, trägt die öffentliche Verantwortung.

Diskussionsfragen

  • 01Eine falsche Zuschaltreihenfolge riskiert den zweiten Ausfall. Wem gehört die Wiederanlauf-Sequenz: Netzführung oder Krisenstab?
  • 02Das nationale CERT will jetzt Indikatoren; die Forensik ist zu zwanzig Prozent fertig. Wie viel teilen Sie, und wie schnell?
  • 03Social Media schreibt bereits „Cyberangriff aufs Netz“. Sie können es nicht bestätigen. Wie lautet Ihr erster öffentlicher Satz?
  • 04Der Lastabwurf trifft einen Stadtteil mit Krankenhaus. Wer hat entschieden, nach welchen Kriterien, und können Sie beides später belegen?
  • 05Ab wann ist das nicht mehr Ihr Vorfall, sondern eine Frage nationaler Sicherheit, und sind Sie auf diese Übergabe vorbereitet?
  • 06Die 24-Stunden-Frühwarnung ist fällig, die Ursache unklar. Was steht drin, und was bewusst nicht?

Empfohlener Ablauf

  • 00:00–00:25Umspannwerk-Ausfall und Kaskade: Lagebild, Krisenfeststellung
  • 00:25–01:10Stabilisierung: Lastmanagement, Isolation verdächtiger Systeme
  • 01:10–01:50Behörden im Spiel: CERT-Bridge, Frühwarnung im Entwurf (24 h, §32 BSIG)
  • 01:50–02:35Wiederherstellung unter Unsicherheit; öffentliche Kommunikation
  • 02:35–03:00Hot Wash: Entscheidungsspur, Meldekette, 72-h-Folgemeldung geplant

Spielen Sie dieses Szenario mit Ihrem Team durch.