Das Motto des Jahreskongresses 2026 des Verbandes für Sicherheitstechnik e.V. (VfS) lautete „Neues Heavy Metal in der Sicherheitstechnik“ und spielte damit auf Künstliche Intelligenz als eine richtungsweisende Entwicklung im Kontext der Sicherheitstechnik an. Als Austragungsort für das vom 7. – 8. Juli stattfindende Event war das H4 Hotel am Alexanderplatz gewählt worden.
Neben dem von Verbänden, Behörden und Unternehmen entsandten Publikum waren auch hochkarätige Referenten zugegen. Nach den Eröffnungsreden hochrangiger Mitarbeiter aus dem Bereich des Bundesministeriums des Innern (BMI) folgten an beiden Tagen Panel-Diskussionen und Vorträge zu verschiedensten Fachthemen. Ein Highlight bot der Austausch mit Mitgliedern des Bundestages zu aktuellen Themen der Sicherheitsbranche.
Funktionale Unternehmenssicherheit
Das KRITIS-Dachgesetz und die KRITIS Verordnung
Der Jahresanfang hatte mit dem Stromausfall in Teilen Berlins ein trauriges Beispiel für die Vulnerabilität unserer kritischen Infrastruktur geliefert und gleichzeitig den Auftakt zu einer offenen Diskussion über dieses Thema gemacht. Umso passender, dass gleich mehrere Meilensteine in der Gesetzgebung und Strategiepapiere zu eben diesem Thema folgten. Mit dem Inkrafttreten des KRITIS-DG im März und der sich bereits im Referentenentwurf befindlichen „Verordnung zur Bestimmung kritischer Anlagen“ (KritisV, nicht zu verwechseln mit der BSI-KritisV) wird die physische Sicherheit kritischer Anlagen bundeseinheitlich gesetzliche Vorgabe. Insbesondere § 13 KRITISDachG stellt die Betreibenden vor Herausforderungen. Bisher wurden physische Sicherheitsmaßnahmen sehr heterogen umgesetzt und es kommt die Frage auf, wie ein einheitlicher Standard geschaffen werden kann. Eine Hilfestellung gibt dabei die kürzlich veröffentlichte DIN SPEC 14027. Diese versteht sich als Handlungsleitfaden zur Etablierung einer Corporate Security, welche bausteinbasiert Anleitungen auf fortgeschrittenem Niveau geben soll. Dr. Jürgen Harrer, Mitverfasser und Referent, machte dabei deutlich, dass es sich nicht um ein weiteres Kompendium handelt und das nicht alle Aspekte der physischen Sicherheit abschließend betrachtet werden. Vielmehr soll mit der DIN SPEC 14027 ein Auftakt gegeben werden, eine funktionale Unternehmenssicherheit zu etablieren. Aufgrund der Komplexität der Sicherheitsanforderungen wurde dabei betont, dass diese Aufgabe oftmals nur mit Unterstützung vorqualifizierter Beratungsbüros stattfinden kann: „Die Etablierung von physischen Sicherheitsmaßnahmen ist keine Tätigkeit auf Anfängerniveau, sondern benötigt vorqualifizierte Berater“.
Seitens des BMI wurde versichert, dass KRITIS-Unternehmen durch das Bundesamt für Bevölkerungsschutz und Katastrophenhilfe (BBK) und weiteren Ämtern und Ministerien die notwendige Unterstützung bei dieser Aufgabe erhalten würden. In diesem Zusammenhang wurde auch die „Nationale Wirtschaftsstrategie“ vorgestellt, welche die Bedeutung von Resilienz für die Wirtschaft in den Fokus nimmt. Stefan Truthähn formuliert es in seinem Vortrag so: ein sicherer Wirtschaftsstandort Deutschland ist nicht nur ein Kostenfaktor, sondern vielmehr auch ein Investitionsmotor. Dort, wo Infrastruktur sicher ist, werden Investoren zukünftig ihre Produktionsstandorte niederlassen. Im Abschlussbericht der Expertenkommission zum Stromausfall in Berlin wurde ein Papier veröffentlicht, dass zum Nachdenken über die Robustheit unserer Städte anregt und neue Perspektiven, wie die Position eines „Chief Resilience Officers“, aufzeigt.
Kofinanzierbare Aufwände
Klar ist, dass mit dem KRITISDachG keine konkreten Vorgaben gemacht wurden. Die Ausgestaltung wird hierbei denjenigen überlassen, die dies praktisch und sektorspezifisch umsetzen müssen: den Branchenverbänden. Sie wurden dazu angeregt, Branchenstandards zu entwickeln, sich auszutauschen und Sicherheit branchenübergreifend zu denken und Interdependenzen zu berücksichtigen. Ein mitunter kostspieliges Unterfangen, das jedoch über die Mittel des BBK und Initiativen, wie die „Unabhängige Partnerschaft KRITIS“ (UP Kritis), kofinanzierbar ist.

Verantwortung der Länder
Das BMI verweist darauf, dass durch Verordnungsermächtigungen den Ländern die Verantwortung für die Sicherheit ihrer kritischen Infrastrukturen übertragen wird und sie eigene gesetzliche Vorgaben aufsetzen können. Diese Möglichkeit hat das Land Berlin, nicht zuletzt ereignisgetrieben durch die Ereignisse zu Jahresbeginn, wahrgenommen und einen Schritt unternommen, um die Informationen über kritische Infrastrukturen zu schützen. Mit dem Artikelgesetz (vollständig: Gesetz zur Änderung des Berliner Datenschutzgesetzes und weiterer Rechtsvorschriften vom 1. April 2026, veröffentlicht in: Gesetz- und Verordnungsblatt für Berlin 82. Jahrgang Nr. 11 15. April 2026) werden Auskünfte über sensible Informationen bezüglich möglicher Angriffspunkte auf die Versorgung der Stadt Berlin nunmehr nur nach eingehender Prüfung, wenn überhaupt, gegeben. Mit Sicherheit ist die Kritik an dieser Einschränkung der Informationsfreiheit gerechtfertigt, aber sollte nicht auch die öffentliche Sicherheit gewahrt bleiben? Das BMI bezog dazu eindeutig Stellung: „Die Sicherheit der kritischen Infrastruktur wiegt mehr als das bloße Beharren auf Transparenzpflichten“. Somit haben die Unternehmen die Möglichkeit, ihre kritischen Assets zu schützen und es liegt an findigen Unternehmenssicherheitsbeauftragten, diese weiter auszubauen. Die technischen Möglichkeiten dazu sind bereits auf dem Markt verfügbar, wie die Aussteller im Rahmen des Kongresses eindrucksvoll in der Ausstellungshalle gezeigt haben. Oftmals ist es die Skepsis der Unternehmen, die sie davon abhält, diese modernen Mittel der Sicherheit auch einzusetzen.
Hochrisikoflug
Drohnentechnologie
Ein omnipräsentes und gleichwohl oft gemiedenes Thema sind Drohnen. Fluch und Segen gleichermaßen stellen sie sowohl eine ernstzunehmende Bedrohung für Unternehmen dar, wie sie auch adäquate Mittel zur Überwachung und schnellen Erstreaktion nach Sicherheitsvorfällen sein können. Fest steht, dass der Rechtsrahmen in Deutschland dem Einsatz engere Grenzen steckt als anderswo. Begründet wird dies durch die möglichen Gefahren infolge von Unfällen mit Drohnen durch technisches Versagen oder durch Bedienerfehler. Ein Flug über dicht besiedeltem Gebiet wird als Hochrisikoflug eingestuft (Specific Assurance and Integrity Level III, SAIL) und benötigt eine Genehmigung des Luftfahrtbundesamts (LBA) für Flüge der Kategorie SAIL III. Dabei sind Maßnahmen zur Vermeidung von Zwischenfällen bzw. zur Minimierung von Schäden nachzuweisen. Diese umfassen u.a. Redundanzen hinsichtlich Antrieb, Absturzsicherung (doppelte Fallschirmsysteme) und Verhalten bei Verbindungsverlust. Kann ein Hersteller diese Nachweise erbringen, ist es ihm erlaubt, Drohnen zur Aufklärung über öffentlichem, bewohntem Gebiet einzusetzen, z. B. um Gefahrensituationen, wie Waldbrände, zu erkennen.
Trassensicherung
In der Praxis werden diese Möglichkeiten bereits von Energienetzbetreibern zur Trassensicherung genutzt. Auch für Behörden der öffentlichen Sicherheit (BOS) stellen Aufklärungs- und Überwachungsdrohnen ein probates Mittel zur Aufgabenwahrnehmung dar.
Drohnenabwehr
Die andere Seite der Medaille ist jedoch mit dem Bild geprägt, dass Drohnen einen erheblichen Schaden an sensiblen Punkten unserer Versorgung anrichten können. Lange Zeit gab es beim Thema Drohnenabwehr lediglich ratloses Schulterzucken, verbunden mit der Hoffnung, der Fall würde nicht eintreten. Im Vergleich zu den kostspieligen und nicht durchgehend zuverlässigen Drohnendetektionssystemen blieben die zivilen Abwehrmöglichkeiten dahinter zurück. Unumstößlich ist der Umstand, dass das Abwehren von Drohnen durch zivile Akteure, wie die Unternehmen selbst, gesetzlich verboten ist. Zum einen, weil damit Eingriffe in Grundrechte verbunden sind. Zum anderen ist das Gefahrenpotential, das von herabfallenden Teilen „abgewehrter“ Drohnen ausgeht, durch unternehmerische Akteure nicht verantwortbar. Mit dem Gemeinsamen Drohnenabwehrzentrum (GDAZ) in Berlin wurde im Rahmen der bundespolizeilichen Aufgabenerfüllung und mit Unterstützung der Bundeswehr Abhilfe geschaffen. Die technischen Mittel zur Abwehr von Drohnen durch zivile Organisationen/Unternehmen sind vorhanden und können nun, zumindest in der Theorie, auch gesetzeskonform eingesetzt werden. Die Idee ist, dass die Unternehmen nach erfolgter Drohnendetektion die Abwehr in die Verantwortung der BOS geben könnten, welche seit neuestem auch auf die Unterstützung der Bundeswehr zurückgreifen können.
Rein autonomes Fliegen
Künstliche Intelligenz (KI)
Eine ähnliche Skepsis wie gegenüber der Drohnentechnologie ist auch bei der künstlichen Intelligenz wahrzunehmen. Dass diese zwar ebenso in aller Munde, jedoch noch seltener in der Anwendung ist, zeigt sich in einigen gesetzlichen Auflagen. Der beschriebene Einsatz von Drohnen ist nämlich ohne Flugsteuerung mittels künstlicher Intelligenz und Routinen kaum denkbar. Nichtsdestotrotz ist es selbst bei Flugroutinen unerlässlich, einen menschlichen Piloten (Remote Pilot in Command, RPIC) am Steuerpult vorzuhalten. Das rein autonome Fliegen ist derzeit nicht gestattet.

KI in GMS
Dass computergestützte Intelligenz die Komplexität von sicherheitsrelevanten Lagen deutlich schneller aufzulösen vermag, wird durch ihren Einsatz in Gefahrenmanagementsystemen (GMS) deutlich. Eine Vielzahl von Ereignissen kann parallel ausgewertet, priorisiert und bearbeitet werden. In der Videotechnik und der Videomanagementsoftware (VMS) werden schon seit Langen menschliche Kapazitätsgrenzen durch intelligente Auswerteroutinen ausgeglichen. KI ist jedoch kein Allheilmittel und je abhängiger sich die Sicherheitsbranche von ihr macht, desto angreifbarer wird sie paradoxerweise im gleichen Zuge. Wie menschliche Akteure sind auch Computersysteme beeinflussbar, wenn man ihre Schwachstellen kennt. Die Sicherheitsbranche ist also gut beraten, KI zur Unterstützung heranzuziehen, die Entscheidungen jedoch letztlich durch Personen treffen zu lassen. Entsprechende Software ist vielfach auf dem Markt vorhanden und wird in Zukunft mehr und mehr an Bedeutung gewinnen. Bei der Sicherheitsplanung ist dabei die Perspektive auf strategische Entwicklungen angeraten, da das Schnittstellenmanagement immer mehr in den Vordergrund rückt.
Beitrag zur Vernetzung
Fazit
Der diesjährige Kongress des VfS hat dem Fachpublikum auf gut organisierte Weise und mit hervorragend ausgewählten Referenten und Moderatoren die Möglichkeit geboten, sich mit der Thematik KI zu beschäftigen. Der Austausch unter den Anwesenden am Rande der Vorträge hat einen großen Beitrag zur Vernetzung der verschiedenen Akteure geleistet, den resiliente Wirtschaftsstrukturen benötigen. Der Besuch im kommenden Jahr ist für Sicherheitsverantwortliche sowie Branchenvertreter wieder empfehlenswert.