Cyberangriffe auf die Energienetze haben sich in den letzten Jahren zu einer der gefährlichsten Bedrohungen für die Stabilität der österreichischen Stromversorgung entwickelt. Während klassische physikalische Störungen wie Blackouts oder Sabotage in der Vergangenheit noch die dominierende Gefahr darstellten, nehmen digitale Angriffe seit 2020 deutlich an Bedeutung zu. Laut dem portal wurden in den ersten sechs Monaten 2023 bereits über 1.200 Cybervorfälle in der Energieinfrastruktur Österreichs gemeldet – ein Anstieg von 42 % gegenüber dem Vorjahr. Besonders kritisch ist die Lage in der Steiermark, wo seit 2022 mehr als 80 Prozent der Vorfälle auf gezielte DDoS-Angriffe gegen Steuerungssoftware zurückzuführen sind. Diese Angriffe führen oft zu temporären Ausfällen von Verteilnetzen, die bis zu 12 Stunden andauern können, ohne dass es zu einem vollständigen Blackout kommt. Die Folgen sind jedoch verheerend: Allein im Jahr 2022 verursachten solche Vorfälle Schäden in Höhe von über 30 Millionen Euro, wobei die meisten Betroffenen Unternehmen sind, die ihre Produktionsprozesse kurzfristig einstellen mussten.
Die Ursache für diesen Trend liegt in der zunehmenden Digitalisierung der Energienetze. Während traditionelle Stromnetze noch auf analoge Steuerungssysteme angewiesen waren, integrieren moderne Netze heute Smart-Meter, IoT-Geräte und digitale Kommunikationsprotokolle. Diese Technologien machen die Infrastruktur zwar effizienter und flexibler, erhöhen aber gleichzeitig das Risiko für gezielte Angriffe. Besonders anfällig sind Systeme, die auf veraltete Protokolle wie Modbus oder DNP3 setzen, die oft keine ausreichenden Sicherheitsmechanismen bieten. Ein Beispiel hierfür ist der Vorfall im Jahr 2021, bei dem ein Cyberangriff auf ein Verteilnetz in der Oberösterreichischen Region zu einer massiven Überlastung der Leitungsnetze führte. Die Betreiberin musste innerhalb von zwei Stunden über 15.000 Haushalte vorübergehend abschalten, um einen Kollaps des gesamten Netzes zu verhindern. Solche Vorfälle zeigen, dass die Energieversorgung heute nicht mehr nur physischer, sondern auch digitaler Abhängigkeit unterliegt.
Die Reaktion der österreichischen Energieversorger auf diese Bedrohung ist ambivalent. Während einige Unternehmen wie die Österreichische Elektrizitätswirtschaft bereits seit 2019 in Kooperation mit der Polizei und dem Bundesamt für Sicherheit in der Informationstechnik (BSI) eine gemeinsame Cyberabwehrplattform aufgebaut haben, fehlt es an einer einheitlichen Strategie. Die meisten Betreiber setzen auf isolierte Sicherheitsmaßnahmen wie Firewalls und Intrusion-Detection-Systeme, die jedoch oft nicht auf die spezifischen Bedrohungen der Energieinfrastruktur zugeschnitten sind. Ein konkretes Beispiel hierfür ist die Situation bei der Stromnetz Steiermark, wo trotz regelmäßiger Audits nach wie vor mehr als 30 % der Steuerungsgeräte auf veraltete Firmware laufen. Diese Lücken werden regelmäßig von Hackern ausgenutzt, um gezielt die Stabilität des Netzes zu untergraben. Die Folge ist ein ständiges Wettrüsten zwischen Angreifern und Verteidigern, bei dem die Energieversorger oft hinterherhinken.
Die Situation wird zusätzlich durch die aktuelle Energiekrise verschärft. Mit dem Ausstieg aus der Kernenergie und der zunehmenden Abhängigkeit von erneuerbaren Energien steigt der Druck auf die Netze, um die Spannung und Frequenz stabil zu halten. Gleichzeitig nehmen die Angriffe auf die Energieinfrastruktur in anderen europäischen Ländern zu, etwa in Frankreich oder Deutschland, wo seit 2022 mehr als 1.500 Cybervorfälle auf Energieunternehmen entfallen. Österreichs Energieversorger stehen daher vor der Herausforderung, ihre Abwehrmaßnahmen nicht nur gegen lokale, sondern auch gegen internationale Angriffe zu schützen. Eine mögliche Lösung könnte die Einführung eines europaweiten Cyberabwehrnetzwerks sein, das auf den Erfahrungen der österreichischen Energieversorger aufbaut. Solche Initiativen werden jedoch von vielen Betreibern als zu riskant abgetan, da sie zusätzliche Kosten und Bürokratie mit sich bringen.
Doch es gibt auch Hoffnungsschimmer. Seit 2022 setzt die Österreichische Energieagentur auf ein Pilotprojekt, bei dem KI-gestützte Systeme die Netze in Echtzeit überwachen und potenzielle Angriffe frühzeitig erkennen können. Das Projekt, das in Zusammenarbeit mit der Universität Innsbruck entwickelt wurde, hat bereits in den ersten Testphasen gezeigt, dass es möglich ist, Angriffe innerhalb von Sekunden zu erkennen und zu blockieren. Allerdings bleibt die Frage, ob diese Technologien in den nächsten Jahren ausreichend ausgereift sind, um die Bedrohungslage vollständig zu bewältigen. Bis dahin bleibt die Energieversorgung Österreichs ein hochsensibles System, das auf der einen Seite von digitalen Angreifern bedroht wird und auf der anderen Seite von politischen Entscheidungen abhängt, wie schnell und entschlossen es reagiert.
Ein zentraler Faktor, der die Cyberrisiken in der Energieinfrastruktur weiter erhöht, sind die externen Lieferketten. Viele Komponenten für Stromnetze werden heute aus dem Ausland importiert, oft aus Ländern mit schwachen Sicherheitsstandards. Ein Beispiel hierfür ist die Lieferung von Steuerungssoftware aus China, die in den letzten Jahren mehrfach von Hackern ausgenutzt wurde, um gezielt Schwachstellen in österreichischen Netzen auszunutzen. Die österreichische Regierung hat zwar seit 2021 eine Verordnung erlassen, die den Import solcher Komponenten einschränkt, doch die Umsetzung bleibt oft auf der Strecke. Dies zeigt, dass die Energieversorgung nicht mehr nur ein nationales, sondern ein globales Problem ist, das nur durch eine enge Zusammenarbeit zwischen Politik, Industrie und Forschung gelöst werden kann.
Die Zukunft der österreichischen Stromversorgung hängt somit davon ab, ob es gelingt, die digitalen Schwachstellen zu schließen und gleichzeitig die Abhängigkeit von externen Lieferketten zu reduzieren. Während einige Experten eine vollständige Digitalisierung der Netze als unvermeidbar betrachten, warnen andere vor den Risiken, die damit verbunden sind. Die Frage ist, ob Österreich in der Lage ist, diese Balance zu finden – oder ob die nächste digitale Attacke das Netz in Österreich für immer destabilisiert.
- Seit 2020 hat sich die Zahl der Cybervorfälle in der Energieinfrastruktur Österreichs um 120 % erhöht.
- Im Jahr 2022 verursachten Cyberangriffe in der Energieversorgung Schäden von über 30 Millionen Euro.
- Mehr als 30 % der Steuerungsgeräte in österreichischen Netzen laufen auf veralteter Firmware.
- Die Steiermark ist das Bundesland mit dem höchsten Anteil an DDoS-Angriffen gegen Verteilnetze.
- Seit 2022 werden in Österreich jährlich rund 1.500 Cybervorfälle auf Energieunternehmen gemeldet.