Die jüngsten Angriffe auf Wasserversorger und Kommunalverwaltungen machen deutlich, dass Cyberresilienz nicht bei derVertraulichkeit von Daten endet. In Minnesota und weiteren US-Bundesstaaten gerieten Pumpen, Ventile und Fernsteuerungen ins Visier; in Suisun City waren zeitweise Notrufsysteme und Einsatzdisposition betroffen. In beiden Fällen wurde die Fähigkeit zum manuellen oder dezentralen Weiterbetrieb zum entscheidenden Sicherheitsfaktor. Europäische und deutsche Betreiber, für die NIS‑2 und KRITIS-Dachgesetz gelten, können daraus eine Lehre ziehen: Maßgeblich ist nicht allein, ob ein Angriff erkannt wird, sondern ob und wie wesentliche Dienste unter reduzierten Bedingungen sicher fortgeführt werden können.
Gleichzeitig verändern kurze regulatorische Fristen das Betriebsmodell von Security und Compliance. NIS‑2 verlangt eine Frühwarnung binnen 24 Stunden, DORA eine Erstmeldung innerhalb von vier Stunden nach der Einstufung als schwerwiegender Vorfall und spätestens 24 Stunden nach Kenntniserlangung. Nach dem Cyber Resilience Act beginnt am 11. September 2026 ebenfalls eine 24-stündige Frühwarnfrist für bestimmte aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle. Kommen personenbezogene Daten hinzu, läuft parallel die 72-Stunden-Frist der DSGVO. Diese Vorgaben lassen sich nicht mit quartalsweise aktualisierten Risikoregisterkarten erfüllen. Erforderlich ist ein kontinuierlich gepflegter Incident-Datensatz, der technische Befunde, geschäftliche Auswirkungen, Rechtsbewertungen,Zeitstempel und Kommunikationsentscheidungen zusammenführt.
Die technische Grundlage dafür liefert beispielsweise systematische Telemetrie. Splunks Data-Fabric- und Machine-Data-Lake-Ansätze zeigen eine mögliche Richtung: Daten werden nicht unterschiedslos in ein teures zentrales System kopiert, sondern an der Quelle klassifiziert, maskiert, katalogisiert und bei Bedarf für Analysen aktiviert. Ergänzt durch Policy as Code lassen sich Konfigurationsabweichungen und Kontrollnachweise fortlaufend erfassen. Maßgeblich bleibt jedoch die Governance. Unbegrenzte Speicherung widerspricht dem Grundsatz der Datenminimierung; eine zu aggressive Filterung kann dagegen forensisch relevante Spuren vernichten. Resiliente Architekturen müssen also Kosten, Datenschutz, Beweiswert und Wiederherstellungszeit gemeinsam optimieren.
Die Lieferkette bleibt der stärkste Faktor für technische Einzelprobleme. Beim LiteLLM-Vorfall führte ein kompromittiertes Werkzeug über eine Build-Pipeline zu schädlichen PyPI-Paketen und potenziell Hunderttausenden exponierten CI/CD-Prozessen. Beim Angriff auf CEVA wurden Störungen und mögliche Datenfolgen auf zahlreiche europäische Auftraggeber verteilt. Uber Freight musste gleichzeitig zwischen einem bestätigten, nach Unternehmensangaben begrenzten Zugriff und weitergehenden, nicht unabhängig bestätigten Täterbehauptungen unterscheiden. Resilienz verlangt daher mehr als Lieferantenfragebögen: Unternehmen benötigen Abhängigkeitsgraphen, gemeinsame Incident-Kanäle, artefaktgenaue Software-Stücklisten, eine unverzügliche Schlüsselrotation und vertraglich durchsetzbare Mitwirkungspflichten.
Künstliche Intelligenz verschärft diese Dynamik in beide Richtungen. Sie kann Erkennung, Zuordnung und Priorisierung beschleunigen, zugleich aber Schwachstellen in Agentenframeworks, Schattennutzung und automatisierte Fehlentscheidungen skalieren. Check Point zeigt mit der Lazarus-Kampagne, wie ein fingierter Bewerbungsprozess, ein manipulierter PDF-Viewer und eine Windows-Zero-Day-Schwachstelle zu einer tiefen Kernel-Kompromittierung kombiniert werden können. Die Untersuchung von Agentenframeworks verdeutlicht zudem, dass die entscheidende Schwachstelle häufig nicht im Sprachmodell selbst liegt, sondern in Parsern, Plugins, Identitäten und Tool-Berechtigungen. DerKontrollbereich muss deshalb den vollständigen Aktionspfad vom Prompt über denAgenten bis zum Zielsystem umfassen.
Damit wird Cyberresilienz auch zu einer ökonomischen und organisatorischen Führungsfrage. CISO as a Service kann fehlende Expertise schließen und standardisierte Governance bereitstellen, entbindet die Geschäftsleitung aber nicht von ihrer regulatorischen Verantwortung. Die veröffentlichten Geschäftszahlen von SideChannel zeigen sowohl das Margenpotenzial skalierter vCISO-Dienste als auch Bindungs-, Liquiditäts- und Anbieterrisiken. Für Auftraggeber folgt daraus eine doppelte Sorgfaltspflicht: Sie müssen die Qualität der Beratungsleistung prüfen und zugleich sicherstellen, dass Risikoregister, Incident-Wissen und regulatorische Evidenz bei einem Anbieterwechsel vollständig verfügbar bleiben. Die nächste Reifestufe besteht daher nicht in externer Dokumentenproduktion, sondern in einem gemeinsam betriebenen, messbaren und übertragbaren Sicherheitsmodell.
Quellen
- Bulletin of the Atomic Scientists: Why hackers targeting America’s water systems have the upper hand, 12. August 2026, https://thebulletin.org/2026/08/why-hackers-targeting-americas-water-systems-have-the-upper-hand/
- San Francisco Chronicle: Suisun City considers demand from cyberattack perpetrator, closes City Hall for the week, 11. August 2026, https://www.sfchronicle.com/bayarea/article/suisun-city-cyberattack-demand-22384401.php
- Bundesregierung: Schutz kritischer Infrastruktur gestärkt, 17. März 2026, https://www.bundesregierung.de/breg-de/aktuelles/kritis-dachgesetz-2383682
- usd AG: NIS-2 Incident Reporting Obligations: Deadlines, Reporting Criteria, and Requirements, 11. August 2026, https://www.usd.de/en/nis-2-incident-reporting-obligations/
- EUR-Lex: Delegierte Verordnung (EU) 2025/301, 20. Februar 2025, https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:32025R0301
- Europäische Kommission: Cyber Resilience Act – Reporting obligations, abgerufen am 12. August 2026, https://digital-strategy.ec.europa.eu/en/policies/cra-reporting
- Splunk: The Great Telemetry Debate: Why AI-Ready Operations Require a True Data Fabric, 11. August 2026, https://www.splunk.com/en_us/blog/platform/why-ai-ready-operations-require-a-true-data-fabric.html
- Splunk: From Data at Rest to Data in Action: Machine Data Lake and Catalog, 11. August 2026, https://www.splunk.com/en_us/blog/platform/machine-data-lake-and-catalog.html
- Red Hat: Policy as code: What happens when you layer policy enforcement onto the automation you already have, 11. August 2026, https://www.redhat.com/en/blog/policy-code-what-happens-when-you-layer-policy-enforcement-automation-you-already-have
- SecurityWeek: Over 2,500 Organizations Impacted by LiteLLM Supply Chain Attack, 12. August 2026, https://www.securityweek.com/over-2500-organizations-impacted-by-litellm-supply-chain-attack/
- The Register: Cyberattack on logistics giant CEVA delivers customer data into the wrong hands, 11. August 2026, https://www.theregister.com/cyber-crime/2026/08/11/cyberattack-on-logistics-giant-ceva-delivers-customer-data-into-the-wrong-hands/5286229
- Reuters: Uber Freight says it’s investigating cyber incident following hacker claims, 11. August 2026, https://www.reuters.com/business/retail-consumer/uber-freight-says-its-investigating-cyber-incident-following-hacker-claims-2026-08-11/
- Check Point Research: Shattering the Dream – When a Job Offer Becomes a Zero-Day Attack, 11. August 2026, https://research.checkpoint.com/2026/shattering-the-dream-when-a-job-offer-becomes-a-zero-day-attack/
- BankInfoSecurity: AI Agent Security Risks Run Beneath the Model, 12. August 2026, https://www.bankinfosecurity.com/ai-agent-security-risks-run-beneath-model-a-32517
- Frontier Enterprise: AI is changing risk, but not removing human error, 12. August 2026, https://www.frontier-enterprise.com/ai-is-changing-risk-but-not-removing-human-error/
- Digital Journal: SideChannel Reports FY 2026 Third Quarter Results, 12. August 2026, https://www.digitaljournal.com/pr/news/access-newswire/sidechannel-reports-fy-2026-third-172757591.html
- Heights Consulting Group: Vendor, MSP and Third-Party Oversight: What Leadership Must Decide, 11. August 2026, https://heightscg.com/insights/vendor-msp-and-third-party-oversight-what-leadership-must-decide/
- Ekco: Ekco awarded place on G-Cloud 15 framework in the UK, 12. August 2026, https://www.ek.co/publications/ekco-awarded-place-on-g-cloud-framework-lot-3/



