Nachgehört
Wenn der digitale Ernstfall kommt, muss der Alltag weitergehen
Nachgehört: Sascha Lobo spricht mit Harald Mannheim über Cyberresilienz, IT-Survivability und digitale Souveränität
Worum es in der Folge geht
Ein Supermarkt öffnet, obwohl in Teilen Berlins der Strom ausgefallen ist. Die Filiale wird beliefert, gekühlt und beheizt; auch das Kassensystem funktioniert weiter. Harald Mannheim nutzt dieses Beispiel im Gespräch mit Sascha Lobo, um einen Begriff zu erklären, der über klassische IT-Sicherheit hinausgeht: IT-Survivability. Nicht jeder Angriff muss verhindert werden können. Entscheidend ist auch, ob die Grundfunktion danach weiterläuft.
Die Folge „Überleben im digitalen Ernstfall“ erschien am 7. Oktober 2026. Sie entstand in Zusammenarbeit mit Schwarz Digits. Das ist für die Einordnung wichtig: Mannheim spricht aus einer beruflichen Perspektive, die Bundeswehr, wehrtechnische Industrie und die IT- und Logistikinteressen der Schwarz-Gruppe verbindet. Unternehmensinteressen und unabhängige Belege sind deshalb getrennt zu betrachten.
Das Originalargument
Mannheim unterscheidet zwischen Schutz und Überlebensfähigkeit. IT-Sicherheit soll Angriffe abwehren. IT-Survivability beginnt dort, wo ein Angriff erfolgreich war: Systeme erkennen den Vorfall, begrenzen den Schaden, sichern Daten und halten die wichtigsten Funktionen aufrecht. Als Beispiele nennt er den Weiterbetrieb einer einzelnen Filiale und Behörden, die ihre Kernleistungen auch dann anbieten können, wenn Komfort- oder Randfunktionen ausfallen (ab 14:54 bis 16:31).
Sascha Lobo führt diese Idee mit dem Bild eines Fahrzeugs weiter, das nach einem beschädigten Luftreifen auf einer inneren Notlaufkonstruktion weiterfahren kann (ab 16:48 bis 18:09). Das Bild ist anschaulich, aber es bleibt eine Analogie. Ein digitales System ist kein Reifen; welche Grundfunktion tatsächlich geschützt werden kann, hängt von Architektur, Personal, Energieversorgung, Ersatzwegen und Zuständigkeiten ab.
Die Folge verschiebt den Blick außerdem von einzelnen Unternehmen auf gekoppelte Systeme. Lebensmittelhandel, Logistik, Behörden, Energie, Wasser und Verteidigung hängen an digitalen Schnittstellen. Fällt eine Schnittstelle aus, kann der Schaden weiterwandern. Das Gespräch beschreibt deshalb nicht nur Cyberabwehr, sondern eine Architektur des Weiterfunktionierens.
Ein Beispiel für Verwundbarkeit
Als historische Fallgeschichte wird der Angriff auf Maersk im Jahr 2017 erzählt. Nach dem Angriff mit Petya beziehungsweise NotPetya waren große Teile der IT-Infrastruktur nicht verfügbar. Ein Domain Controller in Ghana blieb offenbar deshalb unberührt, weil er wegen eines Stromausfalls vom Netz getrennt war. Diese Kopie half bei der Wiederherstellung. Der entscheidende Punkt ist nicht das glückliche Ereignis, sondern die Schwäche eines Systems, dessen redundante Komponenten gemeinsam ausfallen konnten.
Die offizielle Maersk-Mitteilung bestätigt den Angriff vom 27. Juni 2017, den Ausfall mehrerer IT-Systeme und die eingeleiteten Maßnahmen zur Wiederherstellung. Die Geschichte vom erhalten gebliebenen Domain Controller wird durch unabhängige technische Darstellungen gestützt. Sie ist daher als Fallbeispiel belastbar; sie beweist aber nicht, dass jede Cloud- oder Backup-Architektur auf dieselbe Weise verwundbar ist.
Was digitale Souveränität hier bedeutet
Im Gespräch bedeutet digitale Souveränität nicht Abschottung. Mannheim beschreibt sie als Fähigkeit, wichtige Systeme selbstbestimmt zu betreiben, Datenflüsse zu kontrollieren und im Krisenfall nicht vollständig von einer einzelnen fremden Infrastruktur abhängig zu sein (ab 34:35 bis 38:50 und ab 50:58 bis 51:38).
Das führt zu einem echten Zielkonflikt: Daten müssen verfügbar bleiben, dürfen aber nicht beliebig verteilt werden. Redundanz kann die Wiederherstellung verbessern und zugleich die Angriffsfläche vergrößern. Ein Backup ist nur dann eine Schutzmaßnahme, wenn es erreichbar, wiederherstellbar und gegen denselben Angriff abgesichert ist. Mehr Datenkopien bedeuten nicht automatisch mehr Souveränität.
Wirkpfad: vom Angriff zur gesellschaftlichen Handlungsfähigkeit
- Ein Angriff auf eine digitale Schnittstelle
- Ausfall oder Einschränkung einer Grundfunktion
- Verzögerungen bei Handel, Verwaltung oder Versorgung
- Belastungen für Menschen und Vertrauensverlust in staatliche Handlungsfähigkeit.
Die Pfeile zeigen den im Text beschriebenen Zusammenhang. Bedingungen und Belegstatus stehen in der zugehörigen Einordnung; die Grafik ist kein zusätzlicher Wirkungsnachweis.
Dieser Pfad ist als bedingte Wirkannahme einzuordnen. Die Folge belegt die einzelnen technischen Prinzipien und nennt konkrete Beispiele; sie misst jedoch nicht, wie häufig ein solcher Kaskadenverlauf eintritt oder welche gesellschaftlichen Folgen ein konkreter Angriff hätte.
- Eine Gegenarchitektur kann anders verlaufen: vorbereitete Ausweichwege und dezentrale Grundfunktionen
- begrenzter Ausfall einzelner Komfort- oder Randfunktionen
- Weiterbetrieb zentraler Leistungen
- bessere Bewältigungsfähigkeit für Betroffene und Institutionen.
Die Pfeile zeigen den im Text beschriebenen Zusammenhang. Bedingungen und Belegstatus stehen in der zugehörigen Einordnung; die Grafik ist kein zusätzlicher Wirkungsnachweis.
Auch dieser positive Pfad ist ein Potenzial, keine beobachtete Folge der besprochenen Maßnahmen. Die Bundeswehr-Übung „Red Storm Charlie“ in Hamburg zeigt, dass zivile Behörden, Bundeswehr und Unternehmen solche Krisenabläufe gemeinsam erproben. Dass eine Übung stattfindet, belegt aber noch nicht, dass die Systeme im Ernstfall ausreichend funktionieren. Entscheidend wären dokumentierte Auswertungen, behobene Schwachstellen und wiederholte Tests.
Mensch, Planet und Demokratie
Mensch
Der unmittelbarste Pfad betrifft die Versorgung und erreichbare Hilfe. Wenn Kassen, Logistik, Behörden oder Kommunikationswege ausfallen, können Menschen nicht nur Komfort verlieren. Sie können Schwierigkeiten beim Einkauf, bei Anträgen, bei medizinischer Versorgung oder bei der Kommunikation mit Behörden bekommen. Besonders belastet wären Menschen, die auf digitale Dienste, Assistenz, Pflege oder erreichbare staatliche Hilfe angewiesen sind. Die Folge benennt diese Dimension, liefert aber keine belastbare Verteilungsanalyse nach Einkommen, Alter, Behinderung oder Geschlecht.
Planet
Der Beitrag behandelt Planet-Folgen nur indirekt. Digitale Resilienz kann helfen, Logistik, Energie- und Wasserversorgung auch unter Störungen zu steuern. Zugleich benötigen redundante Rechenzentren, Kommunikationswege und Notfallinfrastrukturen zusätzliche Hardware und Energie. Ob ein konkretes Konzept netto positive oder negative Umweltwirkungen hätte, bleibt offen. Dafür fehlen im Gespräch Daten zu Energieverbrauch, Materialeinsatz, Lebensdauer und Ersatzbeschaffung.
Demokratie
Hier liegt eine zentrale Wirkungsidee der Folge. Wenn staatliche Kernleistungen trotz einer Krise sichtbar, verständlich und verlässlich weiterlaufen, kann das Vertrauen in Institutionen stabilisiert werden. Wenn Dienste dagegen ausfallen und niemand erklärt, was passiert, kann Unsicherheit wachsen. Diese Kommunikationswirkung ist von der technischen Ereigniswirkung zu trennen. Eine verständliche Fehlermeldung oder ein erreichbarer Krisenkanal ersetzt keine funktionierende Infrastruktur, kann aber die Orientierung verbessern.
Die Folge warnt zugleich vor Panikkommunikation. Mannheim beschreibt ab etwa 12:06 bis 14:18, dass Problembewusstsein ohne erkennbare Handlungsmöglichkeiten in Resignation umschlagen kann. Das ist als plausibler Kommunikationsmechanismus nachvollziehbar. Die Sendung liefert dafür jedoch keine eigene Studie. Die Aussage bleibt deshalb eine begründete, aber nicht empirisch belegte Gesprächshypothese.
Was die Folge offenlässt
Die Gesprächspartner sprechen viel über Vorsorge, Budget und Zuständigkeit. Weniger konkret wird, welche Mindestfunktionen in Deutschland verbindlich priorisiert werden sollen, wer sie im Krisenfall garantiert und wie Zielkonflikte entschieden werden. Offen bleibt auch, wie digitale Souveränität mit europäischen Abhängigkeiten, internationalen Lieferketten und der notwendigen Zusammenarbeit mit privaten Unternehmen verbunden werden soll.
Ebenso offen ist die Attribution einzelner Angriffe. Der Beitrag spricht über feindliche Mächte, hybride Konflikte und Cyberkrieg, ohne für einen konkreten aktuellen Angriff einen belastbaren Urheber festzustellen. Das ist sachlich angemessen. Bedrohungspotenzial und Attribution dürfen nicht verwechselt werden.
Quellen und Originale
- Tech, KI & Schmetterlinge / Podigee: Überleben im digitalen Ernstfall (mit Harald Mannheim) - Tech, KI & Schmetterlinge
- Podigee: Offizielles Transkript der Folge
- Stromnetz Berlin: Strom ist für alle wieder da
- A.P. Møller - Mærsk: Cyber attack update
- Technical University of Denmark: CyberShip Project: Work Package 5 Report
- Bundeswehr: Red Storm Charlie: Bundeswehr-Übung 2026 in Hamburg
- Ministerium für digitale Transformation der Ukraine: Дія - staatliche Online-Dienste
