Eine Serie von Sabotageakten gegen Umspannwerke stellt im September 2026 die Sicherheit der deutschen Stromnetze auf die Probe
Innerhalb weniger Tage gerieten Anfang September 2026 mehrere Umspannwerke in Brandenburg, Nordrhein-Westfalen, Sachsen und Niedersachsen ins Visier mutmaßlicher Saboteure. Bereits zu Jahresbeginn hatte ein Brandanschlag auf das Berliner Stromnetz gezeigt, dass kritische Energieinfrastruktur ein reales Angriffsziel geworden ist.
Den Auftakt der Anschlagsserie bildete am 1. September 2026 eine Beschädigung an einer Hochspannungsleitung am Umspannwerk in Brandenburg, wo Einsatzkräfte mehr als 20 selbstgebaute Sprengraketen fanden, mit denen leitfähiges Material auf die Leitungen geschossen werden sollte. In zwei Fällen ist es dabei gelungen, einen Kurzschluss zu verursachen, der jedoch nicht zu einem großflächigen Stromausfall führte. Noch am selben Abend wurde am Umspannwerk Bergheim-Rheidt eine ähnliche Abschussvorrichtung entdeckt und in den folgenden Tagen tauchten weitere verdächtige Gegenstände in Dormagen, Sachsen und Niedersachsen auf. Dies führt unweigerlich zu der Frage, wie gut Energieversorgungsunternehmen auf solche Szenarien vorbereitet sind.
■
Durch die Angriffe mussten Kraftwerksblöcke teilweise vorübergehend vom Netz genommen werden, auch wenn die Versorgungssicherheit nicht ernsthaft gefährdet war
Die Störung am Umspannwerk Bergheim-Rheidt hatte unmittelbare Auswirkungen auf den Kraftwerkspark: Nach Angaben von RWE fielen fünf Kraftwerksblöcke mit einer Gesamtleistung von rund 4.200 Megawatt vorübergehend aus und waren teils tagelang außer Betrieb. Dass die allgemeine Stromversorgung in den betroffenen Regionen dennoch stabil blieb, liegt am (n-1)-Prinzip, mit dessen Hilfe der Ausfall eines einzelnen Betriebsmittels kompensiert werden kann. Gegen gezielte Angriffe, die mehrere räumlich eng zusammenliegende Betriebsmittel gleichzeitig treffen, bietet dieses Prinzip jedoch keinen vollständigen Schutz. Ein gezielter Angriff kann durchaus zu einem regionalen Stromausfall führen, während ein größerer, bundesweiter Zusammenbruch der Versorgung eine wesentlich komplexere Verkettung von Ausfällen voraussetzt.
■
Das KRITIS-Dachgesetz soll zukünftig dabei helfen, kritische Infrastrukturen besser zu schützen
Die Sabotageserie hat eine intensive politische Debatte über den Schutz kritischer Infrastruktur ausgelöst, in deren Zentrum das KRITIS-Dachgesetz steht. Dieses ist bereits am 17. März 2026 in Kraft getreten und verpflichtet Betreiber kritischer Infrastrukturen, wie beispielsweise Netzbetreiber, regelmäßige Risikoanalysen durchzuführen, die spätestens alle vier Jahre zu aktualisieren sind. Darauf aufbauend muss zudem ein Resilienzplan mit Maßnahmen zur Prävention, Schadensminderung und Wiederherstellung erstellt werden. Die Geschäftsleitung trägt dabei ausdrücklich die Verantwortung für deren Umsetzung. Im Sabotagekontext besonders relevant ist der zugrunde liegende „All-Gefahren-Ansatz“: Anders als frühere, stark auf Cybersicherheit fokussierte Regelungen erfasst das Gesetz explizit auch physische Bedrohungen wie gezielte Sabotage, was es zum zentralen rechtlichen Instrument für genau die Art von Angriffen macht, die nun auf die Umspannwerke verübt wurden. Betreiber müssen sich zudem auf einer gemeinsamen Plattform des Bundesamts für Bevölkerungsschutz (BBK) und des Bundesamts für Sicherheit in der Informationstechnik (BSI) registrieren.
Kritik kommt jedoch jetzt vor allem daran auf, dass die für die Umsetzung der Anforderungen aus dem KRITIS-Dachgesetz notwendigen Rechtsverordnungen noch nicht ausdetailliert sind. So sind beispielsweise die sektorübergreifenden Mindestanforderungen nach §14 KRITIS-Dachgesetz noch offen. Branchenspezifische Resilienzstandards sowie Schwellenwerte, ab denen eine Anlage überhaupt als kritisch gilt, befinden sich weiterhin im Ressortabstimmungsverfahren und fehlen bislang. Auch die Innenminister der betroffenen Länder positionierten sich: Brandenburgs Innenminister Jan Redmann (CDU) bezeichnete die Vorfälle als koordinierten Angriff auf die deutsche Energieversorgung, während NRW-Innenminister Herbert Reul verbesserte Videoüberwachung und Drohnenabwehrsysteme für Betreiber kritischer Infrastruktur forderte – eine Forderung, die über die bisherigen KRITIS-Vorgaben hinausgeht, da für eine aktive Drohnenabwehr erst noch eigene gesetzliche Grundlagen geschaffen werden müssen. Ergänzend drängen auch die Branchenverbände BDEW und VKU auf ein Sofortpaket gegen Drohnenbedrohungen samt Flugverbotszonen über sensiblen Anlagen sowie auf eine stärkere staatliche finanzielle Unterstützung der Schutzkonzepte, da ein vollständiger Schutz technisch ohnehin unrealistisch sei.
■
Technik allein reicht als Schutz nicht aus, es braucht funktionierende Prozesse und Alarmketten
Eine Befragung des Digitalverbands Bitkom zeigte im Nachgang der Vorfälle, dass eine Mehrheit der Bevölkerung das deutsche Stromnetz für anfällig gegenüber Sabotage und Cyberangriffen hält. Sicherheitsexperten betonen dabei, dass technische Maßnahmen wie Zäune, Kameras oder Radartechnik allein keinen ausreichenden Schutz bieten. Ein Zaun kann keinen Angriff erkennen und selbst eine gute Sensorik nützt wenig, wenn im Ernstfall keine funktionierende Alarmierungskette mit klaren Zuständigkeiten und Vertretungsregelungen existiert. Manuel Atug von der Arbeitsgruppe Kritische Infrastrukturen fordert daher neben Zäunen und Überwachung klare Meldewege sowie mit Polizei und Landeskriminalämtern abgestimmte Abläufe. Auch ist der Blick auf die Zeit nach einem erfolgreichen Angriff zu richten. Hier ist entscheidend, dass nicht nur das Personal verfügbar ist, sondern auch Ersatzteile und Reparaturkapazitäten.
■
Fazit
Die Anschlagsserie macht deutlich, dass ein hundertprozentiger Schutz weitläufiger Netzinfrastruktur praktisch nicht erreichbar ist. Weder Zäune und Kameras noch das (n-1)-Prinzip allein können dies gewährleisten. Schutzkonzepte sollten daher über die reine Perimetersicherung hinausgehen und physische sowie digitale Sicherheit, Leitstellen, Kommunikationswege und Personalverfügbarkeit als ein gemeinsames Risikomanagement betrachten. Dabei ist besonders der Aspekt wichtig, der auch öffentlich immer wieder betont wird: Erst im Ernstfall wird erkennbar, ob eine Telefonnummer veraltet, die Zuständigkeit unklar oder die Leitstelle nicht erreichbar ist.
Für Energieversorgungsunternehmen bedeutet das im Wesentlichen, dass Krisenszenarien wie ein gezielter Sabotageangriff nicht nur auf dem Papier existieren sollten, sondern regelmäßig und praktisch erprobt werden. Dabei sollten im Idealfall alle Beteiligten von der Leitstelle über Sicherheitsdienstleister bis zur lokalen Polizei berücksichtigt werden, damit Alarmketten, Vertretungsregelungen und Wiederherstellungsprozesse im tatsächlichen Ernstfall reibungslos funktionieren. Da dies in vollem Umfang vielleicht nicht immer möglich ist, sollten Energieversorgungsunternehmen zumindest im eigenen Haus die Szenarien aktiv durchspielen. Nur wenn solche Abläufe vorab sorgfältig geübt werden, kann im Ernstfall schnell und koordiniert reagiert werden.







