AktuellesRecht und Politik
BSI-Bericht zur IT-Sicherheit öffentlicher Ladeinfrastruktur: „erhebliches Verbesserungspotenzial“
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat laut drweb.de am 7. Mai 2026 gemeinsam mit dem Bundesverkehrsministerium erstmals einen Bericht zur IT-Sicherheit der öffentlichen Ladeinfrastruktur vorgelegt. Das Urteil: in allen Betreiberkategorien „erhebliches Verbesserungspotenzial“. Laden bleibt möglich — aber Betreiber müssen nachbessern.
Der Empfehlungslink
john580308
Bei Tesla öffnen (neuer Tab)
Link: tesla.com/de_de/referral/john580308
Empfehlungslink: Tesla wendet den Vorteil beim Bestellen an, wir erhalten ggf. Tesla-Credits. Nicht mit Tesla verbunden.
Was im Bericht steht
Den Bericht gibt es beim BSI als PDF auf einer eigenen Downloadseite. Das BSI schreibt dort: „Die Cybersicherheit der öffentlichen Ladeinfrastruktur stellt eine Schlüsselherausforderung des Hochlaufs der Elektromobilität dar.“ Je mehr Ladesäulen, Fahrzeuge und beteiligte Firmen es gebe, desto größer werde die Angriffsfläche.
Die Einzelbefunde geben wir laut drweb.de (7. Mai 2026) wieder:
- Kommunikationsprotokolle: Zwischen Fahrzeug, Ladesäule und Backend des Betreibers fehlen durchgängige Schutzmaßnahmen.
- Ungepatchte Software: In eingesetzter Software stecken bekannte, nicht geschlossene Schwachstellen.
- Zertifikate und Authentifizierung: Hier sieht der Bericht laut drweb.de deutlichen Nachholbedarf.
Auch ecomento.de (8. Mai 2026) zitiert das Fazit des BSI mit „erhebliches Verbesserungspotenzial“ und nennt als Forderungen klarere Regeln, verbindliche technische Sicherheitsstandards und strukturierte Schwachstellenprüfungen.
Was der Bericht von Betreibern verlangt
Laut drweb.de sollen Betreiber ihre Ladeinfrastruktur vollständig erfassen, Hersteller-Updates systematisch einspielen, die verschlüsselte Kommunikation mit dem Backend und die Aktualität der Zertifikate prüfen und Sicherheitsstandards in Verträge mit Dienstleistern aufnehmen. Als mögliche Folgen erfolgreicher Angriffe beschreibt der Bericht laut drweb.de Ausfälle ganzer Ladeparks, Schäden an Akkus und im schlimmsten Fall Störungen der Netzfrequenz.
Was das für dich als Fahrer heißt
Ein Grund, nicht mehr öffentlich zu laden, ist der Bericht nicht. Er richtet sich an Betreiber und Gesetzgeber. Ein paar allgemeine Vorsichtsregeln sind trotzdem sinnvoll — als Gewohnheit, nicht als Reaktion auf einen konkreten Vorfall:
- Bezahle über die App des Betreibers, deinen bekannten Ladetarif oder direkt am Gerät — nicht über Links oder QR-Codes, die nachträglich auf eine Säule geklebt wurden.
- Halte die Apps aktuell, mit denen du lädst und bezahlst.
- Prüfe Abrechnungen gelegentlich auf Ladevorgänge, die du nicht kennst.
Bei Teslas Superchargern startest du das Laden in der Regel über das Fahrzeug oder die Tesla-App. Für Ladekarten und Apps anderer Anbieter gilt dieselbe Regel: der offizielle Weg des Betreibers. Wie du öffentliches Laden ohne eigene Wallbox organisierst, steht in Laden ohne Wallbox.
Was sich nicht ändert
Der Bericht ist eine Lagebewertung, kein Gesetz. Er schaltet keine Säule ab und ändert keine Tarife. Ob und wann aus seinen Empfehlungen Pflichten für Betreiber werden, ist offen.
Quellen
- BSI: Bericht zur IT-Sicherheit der öffentlichen Ladeinfrastruktur, Downloadseite datiert 20. Mai 2026 (abgerufen 6. Oktober 2026)
- drweb.de: „BSI warnt vor Cyber-Lücken in öffentlicher Ladeinfrastruktur“, 7. Mai 2026 (abgerufen 6. Oktober 2026)
- ecomento.de: „BSI veröffentlicht Bericht zur IT-Sicherheit der öffentlichen Ladeinfrastruktur“, 8. Mai 2026 (abgerufen 6. Oktober 2026)