Ein neues Pilotprojekt des Weißen Hauses setzt texanische Wasserversorger ins cyberpolitische Rampenlicht: Mithilfe von KI und Tools aus der Privatwirtschaft sollen Schwachstellen gefunden werden, bevor es Hacker tun.
Die Trump-Regierung hat Project Watershed 250 am 31. August in San Antonio gestartet. Dabei bringt sie Bundesbehörden, Vertreter des Bundesstaats Texas und Cybersicherheitsunternehmen für ein sechsmonatiges Vorhaben zum Schutz von Wasser- und Abwassersystemen zusammen.
Nach Angaben des Weißen Hauses wird das Pilotprojekt die Abwehrmaßnahmen der Versorger durch Red-Team-Tests, Schwachstellenanalysen und die Härtung von Systemen prüfen. Die teilnehmenden Unternehmen werden den Versorgern Cybersicherheits- und KI-Funktionen kostenlos zur Verfügung stellen.
Die Environmental Protection Agency und die Cybersecurity and Infrastructure Security Agency sind Partner auf Bundesebene, während das Texas Cyber Command die Maßnahmen des Bundesstaats überwacht. Zu den teilnehmenden Unternehmen gehören Microsoft, Google Cloud, Amazon Web Services, Palo Alto Networks, Dragos, Reflection AI, Cloudflare, Fortinet, Forescout, Tenable, Zscaler, Abnormal AI und Parsons.
National Cyber Director Sean Cairncross sagte, das Programm solle Schwachstellen identifizieren und beheben, bevor sie ausgenutzt werden können.
„US-Unternehmen stellen erstklassige Cyberfähigkeiten bereit: Red-Team-Tests, die die bestehenden Abwehrmaßnahmen der Versorger prüfen, die Härtung von Systemen mithilfe modernster Cybertools der Privatwirtschaft sowie KI-Tools, die den führenden Cyberabwehrteams der Versorger helfen, die texanischen Wassersysteme zu schützen und bewährte Lösungen im ganzen Land auszuweiten“, sagte Cairncross beim Start, laut CyberScoop.
Warum Texas als Testgebiet dient
Wasserversorger sind besonders schwer abzusichern, weil vielen kleineren und ländlichen Anbietern eigenes Cybersicherheitspersonal, finanzielle Mittel und technisches Fachwissen fehlen. Jüngste Angriffe haben den Handlungsdruck erhöht. Mehr als 30 kommunale Wasserversorgungssysteme in Minnesota meldeten während einer größeren Kampagne, die Wassersysteme in mindestens 12 Bundesstaaten betraf, bösartige Aktivitäten. Unabhängig davon führte ein Cyberangriff im Jahr 2024 in Muleshoe, Texas, zum Überlaufen eines Wassersystems. Forschende machten dafür später eine mit Russland verbundene Hackergruppe verantwortlich, wie CyberScoop berichtete.
Das Weiße Haus erklärt jedoch, dass Watershed 250 bereits vor den jüngsten Angriffen entwickelt worden sei.
„Allerdings haben diese jüngsten Angriffe den Bedarf an dieser Modernisierung und der stärkeren Fokussierung auf Wassersysteme erneut deutlich gemacht“, sagte ein Vertreter des Weißen Hauses laut Fox News. Der Gouverneur von Texas, Greg Abbott, betonte die Ressourcenlücke, mit der kleinere Anbieter konfrontiert sind.
„Texas ist ständigen Cyberangriffen ausgesetzt, darunter auch Angriffen auf unsere Wassersysteme“, sagte Gouverneur Abbott beim Start laut Axios. „Der Bedarf an Cyberresilienz ist überwältigend.“
Die eigentliche Prüfung ist die Skalierbarkeit
Der wichtigste Teil von Watershed 250 könnte nach dem Ende des sechsmonatigen Pilotprojekts kommen. Schwachstellen zu finden ist nützlich, doch die größere Herausforderung besteht darin, zu ermitteln, welche Maßnahmen kleine Versorger tatsächlich aufrechterhalten können, wenn die externen Experten wieder abgezogen sind.
Dass sich das Programm auf gespendete Unterstützung aus der Privatwirtschaft stützt, wirft zudem Fragen zu den langfristigen Kosten und dazu auf, ob die Versorger den Schutz nach dem Ende des Pilotprojekts aufrechterhalten können. Die Versorger erhalten Zugang zu Fachwissen und Technologien, die sie sich sonst möglicherweise nur schwer leisten könnten. Dennoch muss sich zeigen, dass diese Tools in Systemen mit unterschiedlicher Ausrüstung, unterschiedlichen Budgets und unterschiedlichem technischem Reifegrad funktionieren.
Damit ist Texas weniger ein einmaliges Cybersicherheitsprojekt als vielmehr ein praktisches Experiment: Wenn es der Bundesregierung gelingt, die Erkenntnisse aus Watershed 250 in einen wiederholbaren Leitfaden zu überführen, könnte das Modell kleineren Wasserversorgern im ganzen Land einen klareren Weg zur Verbesserung ihrer Abwehrmaßnahmen eröffnen.
Cairncross fasste den Ansatz so zusammen: „Wir werden herausfinden, was funktioniert. Darauf werden wir uns konzentrieren, dieses Vorgehen ausweiten und daraus lernen“, sagte er laut CyberScoop.
Für Wasserversorger sollten die Ergebnisse mehr zeigen als nur, welche Sicherheitstools funktionieren. Die größere Prüfung besteht darin, ob das Pilotprojekt erschwingliche Schutzmaßnahmen, Leitlinien zur Behebung von Schwachstellen und dauerhafte Unterstützung hervorbringt, die kleinere Anbieter aufrechterhalten können, ohne dauerhaft auf externe Experten angewiesen zu sein.





