Sicherheit neu denken, Resilienz stärken

Wie Systeme stabil, handlungsfähig und zukunftssicher bleiben

© Fraunhofer IAO, Foto: Ludmilla Parsyak

Digitale Infrastrukturen sind längst zur kritischen Grundlage unserer Wirtschaft und Gesellschaft geworden. Gleichzeitig wächst die Bedrohungslage: KI-gestützte Cyberangriffe zielen zunehmend auf Produktionsanlagen und kritische Infrastrukturen – und nutzen oft den Menschen als entscheidendes Einfallstor. 

In einer Welt voller Unsicherheiten ist ein strukturiertes Krisenmanagementkonzept entscheidend für die Handlungsfähigkeit von Kommunen und Unternehmen. Die Themenwochen »Sicherheit und Resilienz« bündeln die interdisziplinäre Forschung des Fraunhofer IAO zu Fragestellungen rund um Cybersicherheit, OT-Security, Bevölkerungsschutz, Business Continuity Management sowie organisatorische Resilienz. Wir zeigen, wie Unternehmen, Organisationen und Kommunen sich systematisch absichern und widerstandsfähig aufstellen können.

Erfolgsfaktor Mensch: Risiken erkennen, sicher handeln

Unsere interdisziplinären Teams erforschen unterschiedliche Aspekte rund um Sicherheit und Resilienz. Der Fokus liegt dabei immer auf dem Menschen als Erfolgsfaktor. Technische und organisatorische Lösungen können nur dann wirken, wenn sie verstanden, akzeptiert und im Alltag umgesetzt werden – fehlt etwa das Wissen um Risiken oder die Akzeptanz für Sicherheitsrichtlinien, bleiben selbst die besten Maßnahmen wirkungslos. Gerade im Bevölkerungsschutz zeigt sich dies besonders deutlich. Einsatzkräfte können ihr Potenzial nur dann voll entfalten, wenn sie organisationsübergreifend durch klare Strukturen, abgestimmte Abläufe und unterstützende Systeme wirksam eingebunden sind.

Handlungsfelder und Lösungen

Die Themenwochen greifen zentrale Handlungsfelder auf, in denen Sicherheit und Resilienz neu gedacht werden müssen:

  • OT-Security: Schutz vernetzter Produktionsanlagen und industrieller Steuerungssysteme vor Angriffen und unerlaubten Zugriffen
  • Krisenmanagement: Konzeption und Weiterentwicklung von Krisenmanagementstrukturen in Unternehmen und Kommunen – von Risiko- und Szenarioanalysen über Notfallplanung und Übungen bis hin zu Lageführung, Entscheidungsstrukturen und operativer Unterstützung im Ereignisfall.
  • Energiemanagement: Effizienter und sicherer Umgang mit Energie – von der Versorgungssicherheit bis zur Integration neuer Anforderungen wie E‑Mobilität
  • Resilienz im straßengebundenen Gütertransport: Gestaltung resilienter Lieferketten im Wandel, etwa durch den Einsatz von autonomen E‑LKW und neue Anforderungen an Infrastruktur und Planung
  • Business Continuity und Cybersicherheit: Sicherstellung, dass zentrale Geschäftsprozesse auch bei Cyberangriffen oder technischen Störungen weiterlaufen oder schnell wieder aufgenommen werden können
  • Kritische Infrastrukturen (KRITIS)
  • Resiliente Entscheidungen: Resiliente Investitionsentscheidungen in Zeiten multipler Krisen und tiefer Unsicherheit

Schutz und Stabilisierung zentraler Versorgungssysteme (z. B. Energie, Gesundheit, Mobilität) sowie Aufbau von Notfalltreffpunkten als resiliente Schnittstelle zur Bevölkerung.

Ihr Partner für Sicherheit und Resilienz in der Praxis

Ob strukturiertes Krisenmanagementkonzept, Handlungsrichtlinien für den Ernstfall oder Social Engineering Bootcamp: Mit uns haben Sie einen vertrauenswürdigen Partner an der Seite. Wir entwickeln nicht nur technologische Lösungen, sondern setzen diese verantwortungsvoll und ganzheitlich im Kontext Mensch, Technologie und Organisationen mit Ihnen um. 

Machen Sie sich bereit für den Ernstfall!

Sorgen Sie heute vor, damit Sie morgen handlungsfähig bleiben. Wir unterstützen Sie dabei, die richtigen Maßnahmen wirksam und nachhaltig umzusetzen.

 

Ob Cyberangriff, Naturkatastrophe oder hybride Bedrohungslage: Krisen lassen sich nicht verhindern, aber die Handlungsfähigkeit im Ernstfall lässt sich wissenschaftlich fundiert vorbereiten.«

Rebecca Litauer, Team »Energy Innovation«, Fraunhofer IAO

Unsere Angebote

Wir entwickeln mit Kommunen und Unternehmen gezielt Strategien – von der Risikoanalyse über organisatorische Strukturen bis zur technischen Absicherung kritischer Systeme und praxisnahen Übungen. Wollen Sie mehr dazu erfahren? Mit unseren Angeboten unterstützen wir Sie bei der Umsetzung.

Supply Chain Security

Lieferantenbewertung mit OSINT

IT-Zulieferer sind ein häufig unterschätztes Einfallstor für Cyberangriffe. Wir unterstützen Sie dabei, Sicherheitsrisiken bei Ihren IT-Zulieferern systematisch zu identifizieren und fundiert zu bewerten. Dafür nutzen wir OSINT (Open Source Intelligence), um öffentlich verfügbare Informationen aus verschiedenen Quellen zusammenzuführen, relevante Hinweise sichtbar zu machen und für belastbare Entscheidungen aufzubereiten. Der Ansatz wurde im Projekt AEROKI praxisnah erprobt – insbesondere im Umfeld kritischer Infrastrukturen.

Bevölkerungsschutz

Integrierte Notfallkonzepte für Kommunen

Cyberangriffe, IT-Ausfälle, Naturereignisse oder Versorgungsengpässe können kommunale Leistungen kurzfristig erheblich beeinträchtigen. Wir unterstützen Kommunen dabei, kritische Prozesse und Abhängigkeiten zu identifizieren, geeignete Notfallmaßnahmen zu entwickeln und diese in praxistauglichen Business-Continuity- und Krisenmanagementkonzepten zu verankern. So bleiben zentrale Verwaltungs- und Versorgungsleistungen auch in Krisensituationen handlungsfähig.

Krisenmanagement für Kommunen und Unternehmen

Ob Cyberangriff, IT-Ausfall oder Naturereignis: In Krisen zählen klare Zuständigkeiten, abgestimmte Entscheidungen und funktionierende Kommunikationswege. Wir unterstützen Kommunen und Unternehmen beim Aufbau und der Weiterentwicklung praxistauglicher Krisenmanagementstrukturen – von Rollen und Abläufen bis zu Übungen für den Ernstfall. So stärken Sie die Handlungsfähigkeit Ihrer Organisation nachhaltig.

Urbane Notfallleuchttürme für Kommunen

Wenn Strom, Mobilfunk oder digitale Verwaltungsdienste ausfallen, brauchen Bevölkerung, Verwaltung und Einsatzorganisationen verlässliche Anlaufstellen vor Ort. Wir unterstützen Sie bei der Konzeption urbaner Notfallleuchttürme, die Informations-, Kommunikations-, Koordinations- und Unterstützungsfunktionen bündeln. So entstehen praxistaugliche Strukturen für länger andauernde oder komplexe Krisenlagen.

Cybersecurity

BCM: Geschäftsbetrieb im Krisenfall sichern

Cyberangriffe, IT-Ausfälle und andere Krisen können kritische Geschäftsprozesse schnell beeinträchtigen. Ein systematisches Notfall- und Vorsorgemanagement sorgt für klare Abläufe und Verantwortlichkeiten. Wir unterstützen Sie dabei, solch ein Business Continuity Management (BCM) zu entwickeln und zu etablieren. So bleibt Ihre Organisation auch im Ernstfall handlungsfähig.

Cyberkrisen in der Produktion trainieren

Cyberangriffe an der Schnittstelle von IT und Produktionsanlagen können den Betrieb erheblich beeinträchtigen. In maßgeschneiderten OT-Security Tabletop Exercises – realitätsnahen Krisensimulationen – prüfen Sie Notfallprozesse, Kommunikation und Anforderungen wie NIS-2 unter Stress. Eine neutrale, wissenschaftlich fundierte Potenzialanalyse zeigt, wie Sie Sicherheitslücken schließen und Ihr Krisenmanagement gezielt stärken.

Erlebniswelt Lernlabor Cybersicherheit

Im Lernlabor Cybersicherheit auf dem Bildungscampus in Heilbronn erleben Unternehmen und ihre Teams im geschützten Raum, wie typische Cyberangriffe ablaufen. Interaktive Stationen simulieren realitätsnahe Angriffsszenarien in einer sicheren Umgebung. Beschäftigte erkennen Risiken, erproben geeignete Reaktionen und lernen, wie sie sich und ihre Organisation im Arbeitsalltag schützen können. So stärkt das Lernlabor das Sicherheitsbewusstsein und die Handlungskompetenz im Umgang mit Cyberbedrohungen.

Finanz- und Rechnungsbetrug in Zeiten von KI

KI-gestützte Täuschungen, gefälschte Rechnungen und vermeintliche Anweisungen von Führungskräften machen Mitarbeitende im Finanzbereich zu einem bevorzugten Ziel. Wir sensibilisieren Ihre Teams für typische Betrugsmaschen und vermitteln praxisnah, wie verdächtige Zahlungsaufforderungen geprüft, Angriffe erkannt und Schäden verhindert werden.

 

Grundlagen IT-Sicherheit am Bürorbeitsplatz

Ob CEO-Fraud, Datendiebstahl oder Ransomware: Bei mehr als 70 Prozent aller IT-Angriffe auf deutsche Unternehmen sind Mitarbeitende beteiligt Wir sensibilisieren Ihre Mitarbeitenden für typische Angriffswege und vermitteln praxisnah, wie sie verdächtige Situationen erkennen, sicher reagieren und Vorfälle richtig melden. So reduzieren Sie das Risiko erfolgreicher Cyberangriffe im Arbeitsalltag.

Innovationsnetzwerk OT-Security

Die zunehmende Vernetzung von IT und OT schafft neue Risiken für Produktionsprozesse. In unserem Innovationsnetzwerk erhalten produzierende Unternehmen praxisnahe Impulse und Austausch zu Risikomanagement, OT-Sicherheit und Cyber-Awareness in der Fabrik. So entwickeln Sie geeignete Maßnahmen für eine widerstandsfähige Produktion.

IT-Sicherheitsrichtlinien wirksam gestalten

IT-Sicherheitsrichtlinien wirken nur, wenn Mitarbeitende sie verstehen, akzeptieren und im Arbeitsalltag anwenden. Andernfalls wird die IT schnell als Bremser statt als Partner wahrgenommen. Wir vermitteln praxisnahe Methoden, um Richtlinien verständlich und alltagstauglich zu gestalten sowie Sicherheitskommunikation gezielt einzusetzen. So fördern Sie Akzeptanz und reduzieren Sicherheitsrisiken.

KI-gestütztes Social Engineering

KI ermöglicht täuschend echte Phishing-Nachrichten, Stimmen und Identitäten – und erhöht das Risiko gezielter Manipulation. Wir zeigen, wie Angreifer psychologischen Druck und KI-gestützte Inhalte einsetzen, wie Mitarbeitende verdächtige Situationen erkennen und wie sie sicher reagieren. So stärken Sie den Schutz Ihrer Organisation gegen menschliche Angriffspunkte.

Notfallsupport bei Cyberangriffen

Ransomware kann Systeme, E-Mails und Kommunikationswege innerhalb kurzer Zeit lahmlegen – dann wird abgestimmtes Handeln zur Herausforderung. Im Ernstfall unterstützen wir Ihren Krisenstab oder übernehmen dessen Leitung, strukturieren die Reaktion und koordinieren Partner sowie Behörden. Dabei behalten wir auch Melde-, Dokumentations- und Kommunikationspflichten im Blick. So bleiben Sie selbst unter hohem Druck handlungsfähig.

Ransomware-Angriff simulieren

Ransomware-Angriffe zählen zu den gravierendsten Cyberrisiken: Sie können Systeme und Geschäftsprozesse lahmlegen und setzen Verantwortliche unter hohen Zeitdruck. In realistischen Simulationen trainieren Ihre Teams Entscheidungen, Kommunikation und Zusammenarbeit im Krisenfall. Die Formate reichen von kompakten 90-Minuten-Workshops bis zu zweitägigen Planspielen. So stärken Sie die Handlungsfähigkeit und Resilienz Ihrer Organisation, bevor es ernst wird.

Schwachstellen in IT und Produktion managen

Schwachstellen in IT-Systemen und Produktionsanlagen können den Betrieb gefährden – ungeprüfte Updates wiederum die Verfügbarkeit kritischer Anlagen. Wir unterstützen Sie beim Vulnerability Assessment (Schwachstellen erkennen und bewerten), Asset Management (Systeme und Komponenten erfassen) und Patch Management (Updates sicher planen und einspielen). Mit herstellerunabhängigen Risikobewertungen und Tests priorisieren Sie Maßnahmen gezielt – für mehr Sicherheit ohne unnötige Ausfälle.