Der Ausfall der IT-Systeme der Lufthansa und der Sabotage-Angriff auf die Deutsche Bahn zeigen, dass die digitale Infrastruktur besser geschützt werden muss – aber wie?
Ob Flughafen oderSchienenverkehr – für reibungslose Abläufe bedarf es funktionierender IT-Systeme
Nach dem Ausfall der IT-Systeme der Lufthansa am Mittwochvormittag schossen im Netz sofort wilde Gerüchte ins Kraut, was die Ursache sein könnte. Wurde die Fluggesellschaft von Hackern mit Erpressungs-Software attackiert? Haben russische Cyberkrieger einen Angriff gegen das deutsche Vorzeigeunternehmen gestartet? Oder haben die Fachleute der Lufthansa selbst durch eine Fehlbedienung ihre eigenen Systeme lahmgelegt? Schließlich war genau das der US-Flugaufsicht FAA erst vor wenigen Wochen passiert.
Bald stellte sich heraus, dass weder eine Cyberattacke noch eine selbst verursachte IT-Panne vorlag. Der Fehlgriff eines Bauarbeiters an einer S-Bahn-Baustelle in Frankfurt hatte die Kommunikationsstörung verursacht. Mit einem Betonbohrer wurde eine wichtige Glasfaserstrecke der Deutschen Telekom durchtrennt. Dies führte dann zum Ausfall der Computersysteme der Lufthansa am wichtigsten Knotenpunkt des Luftverkehrs in Deutschland.
Der Vorfall erinnert an den Sabotage-Angriff auf die Deutsche Bahn im Oktober. Damals kam es zu zahlreichen Zugausfällen im Norden Deutschlands, weil zwei wichtige Leitungen für die interne Bahn-Kommunikation in Herne und Berlin gezielt gekappt worden waren. Es gibt aber einen wichtigen Unterschied: Bei der Attacke auf die Bahn hatten die Angreifer nicht nur die Hauptleitung ins Visier genommen, sondern gleichzeitig auch die Backup-Verbindung. Die Lufthansa hingegen verfügte nach dem Malheur an der Baustelle am Dienstagabend noch über eine funktionierende Ersatzleitung. Das Backup hielt allerdings am Mittwochmorgen dem üblichen Ansturm zur Hauptverkehrszeit nicht mehr stand.
„Bereits kleine Störungen können in einer digitalisierten Welt große Auswirkungen entfalten“, sagt Rüdiger Trost, Experte der IT-Sicherheitsfirma Withsecure. „Umso wichtiger ist es, Knotenpunkte in der IT doppelt und dreifach abzusichern. Es geht darum, Resilienz aufzubauen, also eine höhere Widerstandsfähigkeit.“ Dabei entwickle man für verschiedene Ausfallszenarien Alternativlösungen. „Diese werden zwar regelmäßig getestet, aus Kostengründen jedoch häufig kleiner dimensioniert als das Hauptsystem. Auch beim Auto ist der Ersatzreifen ja nicht immer von gleicher Qualität wie die normalen Reifen.“
Die unabhängige Arbeitsgruppe Kritis setzt sich vor diesem Hintergrund für Sicherheitsmaßnahmen ein, die verhindern sollen, dass eine vereinzelte Störung zu einem Totalausfall führt – auch weil es schlicht unmöglich sei, kritische Infrastruktur flächendeckend zu überwachen. Auch bei Durchtrennung mehrerer Kabel müsse der Betrieb weiter funktionieren, forderte der Sprecher der AG, Michael Wiesner, nach dem Sabotage-Akt gegen die Bahn im Oktober.
In der Praxis sei ein hundertprozentig funktionierendes Backup aber äußerst schwer umzusetzen, sagt der Fachjournalist Dusan Zivadinovic. Der Betrieb eines Netzwerks in einem Großunternehmen wie der Lufthansa sei eine komplexe Aufgabe, weil nicht nur Verbindungen fürs Surfen im Web oder das Senden und Empfangen von E-Mails aufgebaut würden, sondern vor allem für den abgesicherten Betrieb von Servern. „Selbst wenn man sich als Profi tagtäglich damit beschäftigt, steckt der Teufel im Detail.“
Es sei nicht damit getan, den Verkehr auf eine Ersatzleitung zu lenken. „Das geht auf Wunsch sogar vollautomatisch. Aber da hängen komplizierte Netzwerkkonfigurationen dran“, sagt der leitende Redakteur der Fachzeitschrift „c't“. Neben vielem anderen müsse man auch den weltweit verteilten Standorten die Ersatzwege zu den Servern der Lufthansa mitteilen. „An diesem sogenannten Re-Routing sind dann nicht nur die Lufthansa und ihre Telekommunikationsdienstleister beteiligt.“ Da müsse jeder Netzbetreiber der Welt mitspielen. „Wir haben es mit einem Szenario zu tun, das man nur schlecht üben kann.“
Der Netzwerkausfall bei der Lufthansa bedeutet aber keinen GAU, weil die Störung nach einigen Stunden wieder beseitigt werden konnte, wie Zivadinovic sagt. „Die Airline muss wie alle Internetnutzer damit leben, dass kein Netzbetreiber der Welt eine hundertprozentige Verfügbarkeit von Internetanschlüssen garantieren kann. Man muss damit rechnen, dass eine Hauptleitung auch mal ausfällt.“
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Da Backup-Lösungen nicht immer wie vorgesehen greifen, fordern Experten deshalb auch Maßnahmen, um zumindest unbeabsichtigte Störungen bei Tiefbauarbeiten möglichst zu vermeiden. So setzt sich der Bundesverband für den Schutz kritischer Infrastrukturen dafür ein, dass der Informationsaustausch zwischen Planungsbehörden, Tiefbauunternehmen und den Betreibern von Datenleitungen verbessert wird, damit nicht wieder ein Bagger einen ganzen Flughafen zum Erliegen bringt.