Home » News » Risikobeurteilung in fünf Schritten: Resilienz für kritische Infrastrukturen

Risikobeurteilung in fünf Schritten: Resilienz für kritische Infrastrukturen

Neue gesetzliche Vorgaben erhöhen den Druck auf Betreiber kritischer Infrastrukturen. Eine strukturierte Risikobeurteilung wird zum zentralen Baustein, um Gefahren frühzeitig zu erkennen, Prioritäten zu setzen und belastbare Schutzkonzepte zu entwickeln.

1 Min. Lesezeit
Geschäftsmann managt und bewertet Risiken
Foto: ©AdobeStock/Father_Studio

Cyberangriffe, Sabotage, Naturereignisse oder Lieferkettenstörungen: Betreiber kritischer Infrastrukturen (KRITIS) stehen vor einer wachsenden Vielfalt an Bedrohungen – und zugleich unter regulatorischem Zeitdruck. „Bis 17. Juli 2026 müssen KRITIS-Betreiber Maßnahmen treffen, um sich gegen Gefahren aller Art abzusichern“, erklärt Markus Weidenauer, Geschäftsführer der SecCon Group. Eine strukturierte Risikobeurteilung nach ISO 31000 bilde dafür einen grundlegenden Ausgangspunkt.

1. Kritische Schutzgüter identifizieren

Zunächst gilt es, unverzichtbare Schutzgüter zu identifizieren. Dazu zählen physische Anlagen ebenso wie Informations- und Betriebstechnik oder personelle Schlüsselressourcen. „Bevor an konkrete Maßnahmen gedacht werden kann, muss definiert sein, was im Betrieb unverzichtbar ist“, betont Weidenauer. Je nach Branche reichen diese kritischen Elemente von Netzknoten in der Energieversorgung bis zu Leitstellenpersonal oder externen Versorgungsabhängigkeiten.

2. Gefährdungen ganzheitlich erfassen

Sind diese Grundlagen geklärt, folgt die ganzheitliche Erfassung möglicher Gefährdungen. Neben technischen Störungen rücken zunehmend Naturereignisse, Insiderbedrohungen oder gezielte Einflussnahme auf Mitarbeitende in den Fokus. „Ziel ist es, ein vollständiges und realistisches Bedrohungsbild – angepasst an Standort, Struktur und Branche – zu schaffen“, so Weidenauer. Gerade im Bereich der Informations- und Telekommunikationstechnik spielen Ransomware, Überlastungsangriffe oder Manipulationen von Steuerungssystemen eine zentrale Rolle.

3. Risken bewerten, analysieren und priorisieren

Darauf aufbauend müssen Risiken bewertet und priorisiert werden. Eintrittswahrscheinlichkeit und Schadensausmaß bestimmen, welche Szenarien zuerst adressiert werden. Im Gesundheitswesen kann bereits der Ausfall zentraler Informationssysteme oder medizinischer Technik gravierende Folgen für die Patientenversorgung haben. Eine fundierte Analyse schafft hier die Grundlage für zielgerichtete Entscheidungen.

4. Schutz und Resilienzmaßnahmen ableiten

Erst im nächsten Schritt werden konkrete Schutz- und Resilienzmaßnahmen definiert. Technische Absicherung, organisatorische Notfallstrukturen und Sensibilisierung von Mitarbeitenden greifen dabei ineinander. „Wichtig sind belastbare Krisen- und Notfallpläne mit klaren Entscheidungs- und Eskalationswegen“, unterstreicht Weidenauer. Ebenso relevant bleibt der Schutz von Führungspersonen in besonderen Lagen.

5. Dokumentation, Überprüfung und Aktualisierung

Entscheidend für nachhaltige Sicherheit ist schließlich die kontinuierliche Weiterentwicklung. „Eine Risikobeurteilung ist kein einmaliges Projekt, sondern ein fortlaufender Prozess“, sagt Weidenauer. Dokumentation, regelmäßige Überprüfung und Anpassung an neue Bedrohungen erhöhen dauerhaft Krisenfestigkeit und Handlungsfähigkeit.

Damit wird deutlich: Resilienz entsteht nicht durch Einzelmaßnahmen, sondern durch systematische Analyse, klare Prioritäten und konsequente Umsetzung – ein Ansatz, der angesichts wachsender Risiken zunehmend zur Pflicht wird.

Markus Weidenauer, Geschäftsführer der SecCon Group
Foto: SeCon Group

Markus Weidenauer, Geschäftsführer der SecCon Group

Andere interessante News

Elektronisches Board mit Korrosionsspuren

Wenn Salzwasser zerstört, rettet Chip-Forensik die letzten Daten

Selbst stark korrodierte Speicherkarten müssen kein Datenverlust bedeuten. Spezialisten konnten Meeresforschungsdaten aus einem über Jahre versunkenen Messgerät rekonstruieren – ei...

Sicherheitskontrollraum mit moderner Überwachungsarbeitsstation und mehreren Monitoren, die Live-Aufnahmen von Überwachungskameras anzeigen.

Neue Ära der Gebäudeüberwachung

Moderne Gebäudeüberwachung erkennt Gefahren heute, bevor sie entstehen. Künstliche Intelligenz, lokale Datenverarbeitung und neue Kameratechnologien verwandeln einfache Aufzeichnun...

Geschlossenes Fenster am Tag

KS8 erhält Plus X Award in fünf Kategorien

Der Kettenantrieb KS8 von Aumüller Aumatic wird gleich fünffach mit dem Plus X Award ausgezeichnet. Im Fokus der Jury: technische Zuverlässigkeit, intuitive Bedienung und ein Siche...