„Cybersicherheit ist wie Brandschutz.“
von Stefan Maurer
Flughäfen sind Hochsicherheitszonen – Kameras, Detektoren, Sicherheits- und Zugangskontrollen, abgetrennte Bereiche. Florian Frech, Abteilungsleiter IT-Strategie & Steuerung am Flughafen Stuttgart, sagt: „Sicherheit liegt in unserer DNA“. Auch im Digitalen. Darüber spricht er im IT-Zukunftspodcast „Basis 108“ mit Host Svea Eckert. Welche Vorteile bringt ein Security Operations Center, wie gestaltet man eine sichere Passenger Journey, welchen Einfluss hat NIS2 auf die Cybersicherheitsstrategie des Flughafens und vieles mehr. Er ist sich sicher: „IT-Sicherheit und der IT-Betrieb sind ein Herzstück von Unternehmen. Wenn die IT nicht läuft, kommen die Prozesse massiv ins Stocken und es muss auf analoge und aufwändige Verfahren zurückgegriffen werden.“
Verfasst von
E-Mail: stefan.maurer@bechtle.com
Flughäfen sind ein beliebtes Angriffsziel für Cyberkriminelle. Florian Frech erklärt warum: „Stört man den Flugbetrieb in einem Land, stört man die Infrastruktur, schafft Unsicherheit und bekommt Aufmerksamkeit. Deshalb sind wir im Fokus – gerade in Zeiten bedeutender weltpolitischer Ereignisse.“ Ein beliebter Angriffsvektor sind sogenannte DDoS-Attacken, mit denen zum Beispiel Unternehmenswebseiten oder deren IT-Services gestört werden sollen. Aber auch Ransomware-Angriffe, die im schlimmsten Fall die komplette IT eines Unternehmens lahmlegen können.
An dieser Stelle finden Sie interaktive Podcast-Inhalte, welche über unseren Dienstleister Podigee eingebunden sind. Um Ihnen diese Inhalte zur Verfügung zu stellen, benötigen wir Ihre Zustimmung. Weitere Informationen zur Datenverarbeitung im Rahmen der Podcasts finden Sie in unserer Datenschutzerklärung
Um den Flughafen und damit auch die Passagiere möglichst umfangreich zu schützen, setzen Florian Frech und sein Team auf „ein ganzheitliches Cyberabwehr-Konzept, aus aufeinander abgestimmten Systemen, Prozessen und Rollen.“ Das Security Operations Center gehe weit über Technologien hinaus: „Wir verbinden Systeme und Daten und reichern sie unter anderem mit Unterstützung von KI weiter an. So erkennen wir Anomalien früher und können automatisiert reagieren."
Dabei enden die Sicherheitsüberlegungen schon lange nicht mehr bei der klassischen IT, sondern ziehen sich inzwischen auch bis hinein in die OT- bzw. Anlagensicherheit. Diesen Themen kommt eine immer größer werdende Rolle zu – auch aufgrund der Regulatorik. Mit NIS2 kommt auf den Flughafen Stuttgart einiges zu. „Das erweitert den Scope und verpflichtet uns, Dinge noch ganzheitlicher für den Flughafen zu betrachten“, erklärt Florian Frech. Er hält das neue, europaweit gültige Regelwerk für „wichtig und sinnvoll“. Für ihn ist „Cybersicherheit so entscheidend, dass NIS2 der richtige Schritt ist. IT-Sicherheit und der IT-Betrieb sind ein Herzstück eines Unternehmens.“ Auch deshalb folgt er bei allen Security-Maßnahmen einer Maxime: „Wir wollen echte Cybersicherheit schaffen und daneben noch Verordnungen erfüllen – und nicht andersherum.“
Hören Sie jetzt hinter die Kulissen eines Flughafens und erfahren Sie, wie Cybersicherheit dort gemanagt wird.
Cybersicherheit ist wie Brandschutz: Wir tun alles dafür, dass es nicht brennt, aber wenn es doch geschieht, haben wir Rauchdetektoren und andere Brandschutzmaßnahmen, um das Feuer schnell einzudämmen. Auch durch eine Brandschutztür. Bis hierhin und nicht weiter. Das trifft auch auf das Digitale zu.
Florian Frech
Zur Person.
Florian Frech ist Leiter IT-Strategie und Steuerung am Flughafen Stuttgart. Er verantwortet die Informations- und IT-Sicherheitsstrategie, koordiniert Schutzmaßnahmen gegen Cyber-Bedrohungen und treibt Digitalisierungsprojekte im kritischen Infrastrukturumfeld voran.