Round Table: Wie viel Resilienz wollen wir uns leisten?

Sabotage, Cyberangriffe, Drohnenüberflüge: Wie viel Resilienz braucht unsere Energieversorgung – und was kostet sie?

Illustration von Kerstin Andreae, Erik Landeck, Frank Umbach und Dirk Biermann an einem Tisch beim Round-Table-Gespräch.

© Robert Albrecht / BDEW

 

Resilienz der Energieversorgung bedeutet, Stromnetze und kritische Infrastruktur so vorzubereiten, dass Angriffe und Störungen beherrscht und Versorgungssysteme schnell wiederhergestellt werden können. Die Gesprächsteilnehmenden sehen Deutschland zwar auf einem hohen Niveau der Versorgungssicherheit, zugleich aber mit neuen Risiken durch Sabotage, Cyberangriffe und die wachsende Komplexität dezentraler Energiesysteme konfrontiert.

Absolute Sicherheit halten sie bei weit verzweigter Infrastruktur nicht für erreichbar. Umstritten ist daher, welches Restrisiko und welche Kosten gesellschaftlich akzeptabel sind. Kerstin Andreae fordert einen institutionalisierten Resilienzdialog zwischen Bundesregierung und Energiewirtschaft. Als zentrale Aufgaben nennen die Beteiligten den Schutz kritischer Knoten und digitaler Steuerungssysteme, eine schnelle Krisenreaktion sowie klare Zuständigkeiten zwischen Staat, Unternehmen und privater Vorsorge.

Diese Zusammenfassung wurde mithilfe von Künstlicher Intelligenz erstellt. Haben Sie Fehler entdeckt? Dann weisen Sie uns gerne darauf hin.

Deutschland steht bei der Versorgungssicherheit aktuell sehr gut da. Warum dürfen wir uns darauf nicht ausruhen?
KERSTIN ANDREAE: Weil sich die Welt massiv verändert. Die Versorgung über Importe nach Deutschland, steht unter Druck; wir wissen um diese Abhängigkeiten und geopolitischen Risiken. Gleichzeitig sehen wir eine Bedrohung durch Attacken -von aussen und von innen - sowie Sorgen der Bevölkerung um Versorgung und Bezahlbarkeit. Wir haben eine hohe Versorgungsqualität, diese gilt es aber unbedingt auch unter veränderten Bedingungen aktiv zu sichern.

DIRK BIERMANN: Man kann gar nicht oft genug betonen, dass Deutschland über eines der zuverlässigsten Stromsysteme der Welt verfügt. Dennoch stehen wir vor gewaltigen Herausforderungen – übrigens auch ganz ohne äußere Bedrohungen: Wir befinden uns mitten in der Transformationsphase der Energiewende, die enorme Anpassungen erfordert. Hinzu kommt nun eine multiple Bedrohungslage.

Wir sehen weltweit, dass kritische Energieinfrastrukturen im Fokus von Angreifern stehen. Unser Schlüsselbegriff lautet daher Resilienz. Absolute Sicherheit kann es in hochkomplexen, geografisch verteilten Systemen zwar nicht geben, aber wir müssen das Risiko von Angriffen und Störungen so beherrschen, dass wir im Ernstfall die Folgen eingrenzen und das System schnellstmöglich wieder hochfahren können.

ERIK LANDECK: Unsere Netze wurden ja historisch für ganz andere Situationen gebaut, als wir sie heute vorfinden. Wir erleben einen echten Paradigmenwechsel: Früher haben wir, salopp gesagt, die Menschen vor den Anlagen geschützt, da technische Fehler, Naturkatastrophen oder Umweltereignisse im Fokus standen. Heute müssen wir die Anlagen davor schützen, von Menschen gezielt angegriffen zu werden. Das erfordert ein völlig anderes Denken und eine neuartige Sicherheitskultur in der Branche.

FRANK UMBACH: Sicherheitskultur ist das entscheidende Stichwort. Aus meiner Sicht haben wir die Konsequenzen der veränderten Bedrohungslage noch nicht ausreichend gezogen. Was die Stromausfälle betrifft: Die Statistiken erfassen Störungen meist erst ab drei Minuten. Im Industriesektor reichen jedoch Ausfälle im Sekundenbereich, um Produktionsanlagen zu beschädigen. Das ist in der Vergangenheit bereits geschehen.

Dabei haben wir aber kein Erkenntnisproblem, sondern eher ein Umsetzungsproblem. Wir befinden uns im fünften Jahr des Ukraine-Krieges und eines hybriden Krieges, der weiter eskaliert. Angesichts dieser Bedrohungslage finde ich es erschreckend, wie wenig Lehren bisher in die aktuellen Schutzanstrengungen eingeflossen sind.

Frank Umbach ist seit 2014 Forschungsleiter des Europäischen Clusters für Klima-, Energie- und Ressourcensicherheit (EUCERS).

Mit Blick auf diese hybride Bedrohungslage: Haben wir zu lange zu wenig investiert?
KERSTIN ANDREAE: Die deutsche Infrastruktur ist robust und es wurde ja auch viel investiert. Im Hinblick auf den Schutz vor hybriden Bedrohungen vom Cyberangriff bis zur physischen Sabotage, müssen wir uns der neuen Lage anpassen. Wir fordern daher von der Bundesregierung einen kontinuierlichen, institutionalisierten Resilienzdialog mit der Branche, der Aufgaben stringent abarbeitet. Bisher läuft es eher ad hoc:

Nach dem Anschlag in Berlin gab es ein großes Treffen im Wirtschaftsministerium, danach wandte man sich wieder anderen Themen zu. Nach weiteren Vorfällen in Reutlingen, Bergheim oder Jänschwalde folgten wieder isolierte Termine auch unter Beteiligung des Innenministeriums. Das ist gut reicht aber nicht aus. Nicht ad-hoc, sondern kontinuierlich ist ein Austausch nötig, angesiedelt beim Bundeskanzleramt.

Mehr Round-Table-Gespräche bei „Zweitausend50“

„Stromsteuer runter – und zwar für alle.“ - Kerstin Andreae, Michael Vassiliadis und Joachim Rock mahnen Entlastungen an und ringen um den richtigen Weg. Zum Gespräch

„Zurück auf Los? Round Table zur Energiewende“ - Kerstin Andreae im Gespräch mit Wolfgang Gründinger, Felix Matthes und Dominik Wirth. Zum Gespräch

„Ist der Kapitalismus noch zu retten?“ – Staatliche Eingriffe oder freies Spiel der Marktkräfte? Kerstin Andreae im Gespräch mit Ulrike Herrmann, Lion Hirth und Klaus Müller. Zum Gespräch

Der Brandanschlag auf eine Kabelbrücke in Berlin-Lichterfelde zu Beginn des Jahres hat das abstrakte Risiko sehr konkret gemacht. Herr Landeck, was haben Sie aus diesem Ernstfall über die Resilienz des Stromnetzes gelernt?
ERIK LANDECK: In Berlin gibt es etwa 80 Umspannwerke. Der Brandanschlag traf fünf sehr wichtige Hochspannungskabel gleichzeitig, wodurch letztlich „nur“ zwei Werke ausfielen. Das zeigt eine hohe Grundresilienz der Infrastruktur. Gleichzeitig verdeutlicht es den enormen Aufwand: Für das Krisenmanagement brauchte es den vollen Einsatz der Rettungskräfte und Einsatzstäbe. Wir haben gelernt, wie essenziell ein direkter Informationsfluss zwischen Netzbetreibern, Feuerwehr und Polizei ist – wir hatten gegenseitig Mitarbeitende in den jeweiligen Krisenstäben.

Unterschätzt hatten wir in der Vergangenheit die positive Wirkung von Netzersatzanlagen, die uns in der Krise dann aber tatsächlich sehr geholfen haben. Daraufhin haben wir unsere Krisenvorbereitung umgebaut und beschaffen nun eigene Netzersatzanlagen in großem Maßstab. Aber auch die Kundenkommunikation muss neu gedacht werden: Wie erreicht man Menschen ohne Strom, wenn – wie in Berlin – auch die Mobilfunknetze zeitweise ausfallen?

Erik Landeck ist seit Juni 2023 Vorsitzender der Geschäftsführung der Stromnetz Berlin GmbH, zuvor war er dort Geschäftsführer.

Herr Biermann, auch Anlagen von 50Hertz waren kürzlich Ziel von Sabotageaktionen, bei denen gezielt Kurzschlüsse ausgelöst wurden. Welche Lehren ziehen Sie aus den Vorfällen?
DIRK BIERMANN: Für die Übertragungsnetzbetreiber war Systemsicherheit schon immer tief in der Kultur verankert. Unsere Operatoren stellen im täglichen Betrieb sicher, dass das System resilient ist und auch Mehrfachausfälle verkraftet. Nach den Sabotageakten im Rheinischen Revier oder rund um Jänschwalde haben die internen Abläufe und die Abstimmung mit Behörden hervorragend funktioniert. Dennoch nutzen wir solche Vorfälle, um Schwachstellen aufzudecken. Und: Durch die Dezentralität von erneuerbaren Energieanlagen gewinnen wir auch an Resilienz.

Wir werden durch Erneuerbare und Speicher unabhängiger von Importen und Primärenergie-Lieferketten. Ein punktueller Angriff auf eine Windkraftanlage wiegt weit weniger schwer als ein Angriff auf ein Großkraftwerk. Die Kehrseite liegt in der Komplexität der Steuerung: Ein dezentrales System benötigt zentrale IT- und Digital-Steuerungselemente, die naturgemäß extrem kritisch und vulnerabel für Cyberangriffe sind.

Wie müsste eine zeitgemäße Definition von Versorgungssicherheit heute aussehen?
FRANK UMBACH: Als ich 2003 anfing, mich mit Energieversorgungssicherheit zu befassen, gab es in Politik und Wirtschaft den Konsens: „Markt und Unternehmen regeln das schon“. Erst mit den russisch-ukrainischen Gaskonflikten ab 2006/2007 entstand eine gemeinsame EU-Energiepolitik. In klassischen ökonomischen Modellen kommen politische Risiken schlicht nicht vor. Ich sage, wir müssen Systemsicherheit völlig neu bewerten. Das klassische N-1-Kriterium – dass also ein einziges Betriebsmittel ausfallen darf, ohne dass es zu Versorgungsunterbrechungen kommt – reicht in hybriden Szenarien oft nicht mehr aus; wir müssen in Richtung N-2 denken.

Hybride Angriffe erfolgen oft in Wellen, wie wir es 2015/2017 in der Ukraine gesehen haben: von monatelanger Spionage über das Lahmlegen der Kommunikation bis zum eigentlichen Schlag. Wir müssen unser System an reale geopolitische Bedrohungsszenarien anpassen und dabei nicht übersehen, dass die geopolitischen Importrisiken mit der Abkehr von fossilen Brennstoffen keineswegs abnehmen. Die Abhängigkeit von kritischen Rohstoffen und ihrer Weiterverarbeitung sowie von (grünen) Schlüsseltechnologien und ganzen Technologielieferketten von China beispielsweise nimmt stetig zu.

DIRK BIERMANN: Für das N-1-Kriterium möchte ich eine Lanze brechen: Es ist ein strenges betriebliches Kriterium, das festlegt, dass der Kunde bei einem Ausfall gar nichts merkt. Würden wir den Regelbetrieb auf N-2 anheben, müssten wir Kapazitäten drastisch einschränken, was zu immensen zusätzlichen Engpässen führen würde - und das, wo wir bei N-1 das Netz schon mit dreistelligen Milliardenkosten ausbauen müssen.

Was wir bei hybriden Bedrohungen oder Naturgewalten wie Stürmen brauchen, ist ein verändertes N-2-Szenario: Kunden bemerken die Störung, werden aber durch rasche Wiederherstellungsprozesse und Notfallkonzepte schnellstmöglich wieder versorgt.

Dirk Biermann ist COO bei 50Hertz. Zwischen 2012 und 2023 war er in seiner Funktion als Geschäftsführer für den Bereich Märkte und Systembetrieb verantwortlich.

 

KERSTIN ANDREAE: Ich stimme dem Grundgedanken zu. Neben falschen politischen Entscheidungen wie den extremen fossilen Importabhängigkeiten der Vergangenheit gab es auch ein strategisches Versäumnis: Die Netzinfrastruktur wurde politisch, finanziell und regulatorisch vernachlässigt, dies muss künftig auf die Top-Agenda. Man hat die Dezentralisierung der Erzeugung gefeiert, ist aber stillschweigend von einer unendlich belastbaren Infrastruktur ausgegangen. Jetzt schlägt dieser Engpass bei Ausbau, Tempo und Schutzbedürfnis durch.

ERIK LANDECK: Ich sage es nicht gern, aber der Anschlag in Berlin hatte auch eine positive Auswirkung für uns: Schwachstellenanalysen werden nun im Schnelldurchgang durchgeführt. Wir haben uns entschieden, für jede gefundene Schwachstelle innerhalb von 24 Stunden eine Ad-hoc-Lösung bereitzuhalten, die schrittweise in eine stabile Langzeitlösung überführt wird. Physische Angriffe sind dabei übrigens nicht einmal die größte Gefahr. Wenn physisch etwas kaputtgeht, haben wir hunderte Technikerinnen und Techniker, die Kabel reparieren können. Aber wie viele Experten haben Sie greifbar, wenn im Cyberbereich großflächig etwas ausfällt? Und wie viele Tausende Angreifer können im digitalen Raum gleichzeitig unterwegs sein? Wir müssen bei den Angriffsvektoren deutlich offener denken.

Wenn aber klar ist, dass es absolute Sicherheit nicht geben kann: Welches Restrisiko ist gesellschaftlich akzeptabel – und wie schnell muss Versorgung nach einer Störung wiederhergestellt werden?
ERIK LANDECK: Genau das ist der Punkt, den wir nicht zuletzt bitte auch gesellschaftlich diskutieren müssen: Welches Schutzniveau wollen und können wir uns eigentlich leisten? Ist es akzeptabel, dass bei einem Großereignis ein Ortsteil mal 24 bis 48 Stunden ohne Strom ist? Wie viel Eigenresilienz müssen Haushalte oder die Industrie mitbringen?

In Berlin stellten viele fest, dass ihre Solaranlage auf dem Dach bei Netzausfall nicht funktioniert, weil der eingebaute Wechselrichter Netzspannung braucht. Das wirft Fragen auf: Wo endet die Verantwortung der Netzbetreiber und wo beginnt die hoheitliche beziehungsweise private Vorsorge?

KERSTIN ANDREAE: Dieser Diskurs ist dringend nötig. Einen hundertprozentigen physischen Schutz für Hunderttausende Kilometer Infrastruktur kann es nicht geben. Wir stehen zudem immer wieder vor Ziel- und Interessenkonflikten: Auf der einen Seite fordern die Unternehmen zu Recht, sensible Infrastrukturdaten nicht zu veröffentlichen. Auf der anderen Seite möchte die Öffentlichkeit Transparenz und Beteiligung.

Oder nehmen Sie das Thema Videoüberwachung: Darf ein Umspannwerk angrenzende Waldwege mitfilmen, um Angreifer vor dem Betreten des Geländes zu erkennen? Dazu sagen wir ganz klar Ja. Aber es gibt zahlreiche Unschärfen – und wir brauchen daher klare gesetzliche Rahmenbedingungen und einen breiten Konsens.

Kerstin Andreae ist Vorsitzende der Hauptgeschäftsführung des BDEW. Zuvor war sie stellvertretende Fraktionsvorsitzende, wirtschaftspolitische Sprecherin der Fraktion Bündnis 90/DIE GRÜNEN im Bundestag und Initiatorin sowie Koordinatorin des Wirtschaftsbeirates der Fraktion.

Resilienz entscheidet sich allerdings nicht nur beim Schutz vor einem Angriff, sondern auch danach: Wie schnell können Staat und Betreiber wieder handlungsfähig werden?
FRANK UMBACH: Zur Resilienz gehört auch die praktische Vorbereitung auf den Extremfall. Denken Sie an den Schutz von Unterseekabeln: Wer hält Ersatzkabel und Spezialschiffe bereit, wenn es gar keine konkreten vertraglichen Vereinbarungen, zum Beispiel zwischen Bundesregierung und Schiffseignern, gibt? Ich sehe da immer noch das „Blame Game“, also ein Hin- und Herschieben der Verantwortung zwischen Staat und Wirtschaft. Auch müssen wir über die Rolle der Streitkräfte sprechen. Im Ernstfall wird die Bundeswehr an den Außengrenzen der NATO gefordert sein, nicht beim Schutz jedes heimischen Umspannwerks.

Andere Staaten wie Finnland bereiten die gesamte Gesellschaft bis hin zu den Handwerksbetrieben in ständigen Übungen gezielt auf den Schutz kritischer Infrastrukturen vor. Wir sollten endlich verstehen, dass jede neue Technologie – ob 5G oder Digitalisierung – neue Sicherheitsrisiken mit sich bringt. Und Investitionen in Sicherheit dürfen nicht isoliert als Kostenfaktoren betrachtet werden, sie sind auch Garanten für künftige Wettbewerbsfähigkeit.

DIRK BIERMANN: Es ist eine gesellschaftliche Abwägung zwischen Restrisiko und Kosten. Aufgabe der Betreiber ist es, technisch und organisatorisch sinnvolle Optionen aufzuzeigen. Ein tragfähiger Pfad muss gewahrte Sicherheitsstandards, bezahlbare Netzentgelte und ein klar strukturiertes Business Continuity Management vereinen. Wir brauchen eine Resilienzstrategie, die kritische Knoten schützt, Steuerungssysteme härtet und das schnelle Wiederhochfahren des Netzes nach einem Ausfall garantiert.

KERSTIN ANDREAE: Der Blick ins Ausland lohnt sich: Andere Länder wie Japan, Schweden oder Japan besitzen stärker institutionalisierte und ebenenübergreifende Ansätze zur Resilienzkoordination, zentral gesteuert „Top-down“ – ein Vorbild, von dem Deutschland lernen kann.

Lassen Sie uns zum Schluss den Satz vervollständigen: Damit die Menschen der deutschen Energieversorgung auch 2035 vertrauen können, müssen wir heute vor allem...
KERSTIN ANDREAE: ...Investitionen in Erneuerbare, Netze und Speicher forcieren, um von fossilen Importen unabhängig zu werden, sowie Sicherheitsmaßnahmen durch eine bundesweite Resilienzkoordination mit den Behörden fest verankern.

DIRK BIERMANN: ...Resilienz von Anfang an mitplanen und umsetzen – durch starke Netze, sichere digitale Steuerung, Flexibilität und eine verlässliche Partnerschaft zwischen Staat und Wirtschaft.


Rotes und blaues Farbverlaufsmuster mit dem Text „2050 Der Newsletter Hier abonnieren“ auf dunkelrotem Hintergrund.


ERIK LANDECK: ...kritische Infrastrukturen gemeinsam schützen, die Fähigkeit zur schnellen Krisenreaktion und Wiederherstellung ausbauen sowie die Vorsorge in Wirtschaft und Gesellschaft als Gemeinschaftsaufgabe stärken.

FRANK UMBACH: ...einen institutionalisierten Dialog zwischen Politik, Wirtschaft und Wissenschaft etablieren und einen echten Bewusstseinswandel vollziehen: Investitionen in Sicherheit sind keine reinen Kosten, sondern die Grundlage für unsere zukünftige Wettbewerbsfähigkeit. Regulierungen, Gesetze und das Verständnis von Versorgungssicherheit, KRITIS und holistische, vernetzte Sicherheitskonzeptionen müssen sich kontinuierlich an sich dynamisch verändernde Bedrohungsrisiken und Verwundbarkeiten anpassen – und nicht umgekehrt.

Vielen Dank für das Gespräch.


Zurück zum Magazin-Schwerpunkt „Vertrauen“

Suche