Zum Inhalt springen

Blinde Flecken bei der Absicherung von KI-Rechenzentren: Gebäudetechnik als unterschätztes Risiko

Auf den Punkt: Die Betriebstechnik von KI-Rechenzentren – Kühlung, Strom, Klimaregelung – wird in vielen Sicherheitskonzepten ausgeklammert, obwohl sie den physischen Betrieb kritischer Infrastruktur absichert.

Während KI-Rechenzentren ihre Server mit Firewalls und Zero-Trust-Architekturen schützen, bleibt die physische Gebäudetechnik für Kühlung, Stromversorgung und Klimaregelung häufig ungesichert. Damit entsteht eine Angriffsfläche, die klassische IT-Sicherheitskonzepte nicht abdecken.

KI-Rechenzentren investieren erhebliche Ressourcen in die Absicherung ihrer Server- und Netzwerkinfrastruktur: leistungsstarke Firewalls, Segmentierung und Zero-Trust-Architekturen gehören mittlerweile zum Standard. Weniger Beachtung findet dabei die Operational Technology (OT), also die Gebäudeleittechnik, die Kühlsysteme, unterbrechungsfreie Stromversorgungen und Klimaanlagen steuert. Diese Systeme sind oft über eigene Netzwerke oder Steuerungsprotokolle angebunden, die nicht denselben Sicherheitsanforderungen unterliegen wie die IT-Umgebung.

Für CISOs ergibt sich daraus ein relevantes Risiko: Ein Angriff auf die Gebäudetechnik kann den physischen Betrieb eines Rechenzentrums beeinträchtigen, ohne dass die eigentliche IT-Infrastruktur kompromittiert werden muss. Ausfälle bei Kühlung oder Stromversorgung führen bei hochverdichteten KI-Clustern schneller zu kritischen Betriebsunterbrechungen als in klassischen Rechenzentren, da die Wärmeentwicklung durch GPU-intensive Workloads deutlich höher ausfällt. Wer OT-Systeme nicht in sein Sicherheitskonzept integriert, lässt einen Angriffsvektor offen, der klassische Netzwerksicherheit umgeht.

In der Praxis bedeutet dies, dass Sicherheitsverantwortliche die Trennung zwischen IT- und OT-Sicherheit auflösen sollten. Dazu gehört eine Bestandsaufnahme aller physischen Steuerungssysteme, die Prüfung ihrer Netzwerkanbindung sowie die Frage, ob diese Systeme fernwartbar sind und über welche Zugänge sie erreichbar sind. Auch die Zuständigkeiten sollten geklärt werden: Häufig liegt die Verantwortung für Gebäudetechnik bei Facility-Management-Teams, die nicht in die IT-Sicherheitsprozesse eingebunden sind. Eine konsolidierte Risikobetrachtung, die sowohl IT- als auch OT-Systeme umfasst, wird damit zu einem notwendigen Bestandteil der Absicherung von KI-Rechenzentren.


Quelle: itwelt.at · Erschienen 20. August 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.8.3.

Share on: