Nach den jüngsten Sabotageakten gegen das deutsche Stromnetz gewinnt eine bislang unterschätzte Sicherheitsfrage an Bedeutung: Wie viele Informationen über kritische Infrastrukturen sollten öffentlich zugänglich sein? Der mehrtägige Stromausfall in Berlin und weitere versuchte oder vollendete Angriffe auf Energieinfrastrukturen haben die Debatte neu entfacht. BDEW-Hauptgeschäftsführerin Kerstin Andreae bringt das Problem zugespitzt auf den Punkt: „Netzbetreiber sind verpflichtet, ihre Infrastruktur in der Öffentlichkeit auf dem Silbertablett zu präsentieren.“
Dabei geht es längst nicht mehr allein um klassische Cyberangriffe. Im Umfeld hybrider Bedrohungen, Spionage und Sabotage kann bereits die systematische Auswertung frei verfügbarer Informationen sicherheitsrelevant werden. Denn Daten, die für sich genommen harmlos erscheinen, können in Kombination Standorte, Bewegungsmuster, Lieferketten, Betriebsabläufe oder Abhängigkeiten sichtbar machen.
Welche Dimension diese Entwicklung inzwischen erreicht, zeigt eine aktuelle Analyse von TrendAI. Untersucht wurden unter anderem öffentlich zugängliche Daten aus Flug- und Schiffsbewegungen, Kameras, Wetter- und Funksensoren sowie Energie-, Logistik- und Infrastruktursystemen. Werden solche Quellen über längere Zeit miteinander verknüpft, kann daraus ein detailliertes Bild physischer Aktivitäten entstehen, das in dieser Form von keinem einzelnen Dateninhaber veröffentlicht wurde.
Der entscheidende Beschleuniger ist Künstliche Intelligenz. TrendAI beschreibt eine fünfstufige Pipeline aus Datensammlung, Transport, Fusion, Analyse und Bereitstellung. Vor allem die automatisierte Verknüpfung unterschiedlicher Quellen verändert die Dimension der Informationsgewinnung: Agentische KI-Systeme können Analysen, die früher erhebliche personelle Ressourcen und Stunden an Arbeit erforderten, teilweise innerhalb von Sekunden durchführen.
Für Unternehmen entsteht damit eine neue Form der Angriffsfläche. Flugbewegungen können etwa vertrauliche Geschäftsaktivitäten erkennen lassen, Logistikdaten Lieferketten und Engpässe offenlegen, Kameras Bewegungs- und Schichtmuster sichtbar machen. Das Problem: Für diese „offene Telemetrie“ gibt es häufig keinen eindeutigen Verantwortlichen. Sie fällt zwischen Cybersecurity, Physical Security, Risikomanagement und anderen Unternehmensfunktionen.
TrendAI empfiehlt deshalb, öffentlich sichtbare cyber-physische Daten als eigene Risikokategorie zu behandeln und systematisch zu erfassen, welches Lagebild sich aus ihnen ableiten lässt. Wo möglich, sollten Detailtiefe, Aktualität und Zugänglichkeit reduziert werden.
Für den Schutz kritischer Infrastruktur bedeutet das einen Perspektivwechsel: Sicherheit endet nicht mehr an der Firewall. Entscheidend ist zunehmend auch, welche Informationen eine Organisation unbeabsichtigt nach außen preisgibt – und welches Gesamtbild sich daraus mit KI zusammensetzen lässt.

