Aktuelles Allgemein 29.08.2026

Großbritannien: Kleine Kraftwerke bleiben nach Iran-verknüpftem Cyberangriff bis 2030 besonders gefährdet

Nach einem erfolgreichen Cyberangriff auf ein kleines britisches Gaskraftwerk warnt eine neue Analyse vor jahrelangen Sicherheitslücken bei hunderten kleineren Stromerzeugern.

Großbritannien: Kleine Kraftwerke bleiben nach Iran-verknüpftem Cyberangriff bis 2030 besonders gefährdet
In Großbritannien rückt die Cybersicherheit kleiner Kraftwerke erneut in den Mittelpunkt. Am 27. August 2026 berichtete der Guardian, dass hunderte kleinere Stromerzeuger bis in die 2030er-Jahre einem erhöhten Risiko durch Cyberangriffe ausgesetzt bleiben könnten. Auslöser der aktuellen Debatte ist ein erfolgreicher, Iran-verknüpfter Angriff auf ein kleines Gaskraftwerk, der die Anlage im Juli für vier Tage außer Betrieb setzte. Nach Angaben der Regierung hatte der Vorfall keine Auswirkungen auf die landesweite Stromversorgung, zeigt aber eine reale Schwachstelle in dezentralen Energieanlagen.

Große Kraftwerke unterliegen in Großbritannien bereits strengeren Sicherheitsanforderungen. Viele kleinere Anlagen fallen dagegen unter niedrigere Schwellenwerte und verfügen häufig über weniger eigene IT-Sicherheitsressourcen. Gerade diese Anlagen können für das Netz trotzdem wichtig sein. Kleine Gaskraftwerke werden beispielsweise zugeschaltet, wenn die Stromnachfrage steigt oder Windstrom kurzfristig fehlt. Fällt nur eine Anlage aus, bleibt das meist beherrschbar. Wenn jedoch mehrere ähnliche Systeme gleichzeitig angegriffen würden, könnte sich das Risiko deutlich erhöhen.

Die britische Regierung hat bereits einen neuen Rahmen angekündigt. Das Energieministerium und die Regulierungsbehörde Ofgem wollen grundlegende Cyberanforderungen für alle relevanten Lizenznehmer entwickeln. Nach den derzeitigen Plänen sollen konkrete Baseline-Standards zunächst bis 2027 ausgearbeitet und vollständig bis Ende 2030 umgesetzt werden. Kritiker halten dieses Tempo nach dem jüngsten Angriff für zu langsam. Die Regierung betont dagegen, das Energiesystem sei widerstandsfähig und man arbeite gemeinsam mit Industrie, Ofgem, dem National Cyber Security Centre und dem Netzbetreiber NESO an einer stärkeren Absicherung.

Für Blackout-Vorsorge ist vor allem ein Punkt wichtig: Ein Cyberangriff muss nicht sofort einen landesweiten Blackout auslösen, um ernst zu sein. Schon das gezielte Abschalten einzelner Erzeuger kann Reservekapazitäten verringern, Wartungsarbeiten erzwingen und den Betrieb komplizierter machen. Stromnetze funktionieren mit vielen voneinander abhängigen Systemen. Je digitaler Steuerung, Fernwartung und Kommunikation werden, desto wichtiger ist es, dass technische und organisatorische Schutzmaßnahmen mitwachsen.

Der aktuelle britische Fall zeigt außerdem, dass kritische Infrastruktur nicht nur aus großen Kraftwerken besteht. Viele kleinere Anlagen, Speicher, Umspannwerke, Steuerzentren und Kommunikationsverbindungen tragen gemeinsam zur Stabilität bei. Gerade dezentrale Systeme können in der Summe bedeutsam sein. Die Sorge der Fachleute richtet sich deshalb weniger auf diesen einen Angriff als auf die Frage, wie gut eine große Zahl ähnlicher Anlagen gegen koordinierte oder wiederholte Angriffe geschützt ist.

Für Haushalte ändert sich dadurch nicht die grundlegende Empfehlung. Man kann einen Cyberangriff auf die Energieversorgung nicht zu Hause verhindern. Man kann aber die Folgen eines Stromausfalls abfedern: geladene Powerbanks, Batterielicht, Wasser, etwas Bargeld, ein Radio und wichtige Informationen offline bereithalten. Ebenso sinnvoll ist es, elektronische Zugänge, Smart-Home-Funktionen und Heizung darauf zu prüfen, was ohne Internet oder Netzstrom noch funktioniert.

Der britische Vorfall ist deshalb kein Grund für Panik, aber ein ernstes Warnsignal. Die Anlage war klein und die nationale Versorgung blieb stabil. Trotzdem hat ein digitaler Angriff ein reales Kraftwerk für mehrere Tage aus dem Betrieb genommen. Genau diese Verbindung zwischen Cyberwelt und physischer Energieversorgung macht den Fall für die Blackout-Vorsorge relevant.

Quellen: The Guardian, 27.08.2026; Department for Energy Security and Net Zero / Ofgem, Regierungsergebnis zur Cyberregulierung vom 05.08.2026; britische Energy Sector Cyber Security Strategy vom 28.05.2026.

Ein kurzer Praxistest ist besonders wertvoll, weil er nicht nur theoretische Abhängigkeiten zeigt. Er macht sichtbar, welche Geräte nach einer Unterbrechung wirklich Aufmerksamkeit brauchen und welche Rückfallebene ohne App oder Internet sofort verfügbar ist.