Im neuen Lernspiel „Critical Chains“ schlüpfen Spielende in die Rolle von Angreifenden und versuchen, beispielsweise Apotheken direkt oder indirekt über Zulieferer, Infrastruktur und Software-Ökosysteme lahmzulegen. So werden Verwundbarkeiten moderner Lieferketten sichtbar und Ansatzpunkte für bessere Schutzmaßnahmen deutlich.
„In den vergangenen 24 Monaten gab es mindestens elf bekannte, größere Software-Lieferkettenangriffe, davon vier allein im Jahr 2026. Bei einigen waren Millionen Installationen betroffen – pro Angriff. Und das sind nur die Software-Angriffe. Das Thema ist hochaktuell und wird uns leider noch länger beschäftigen“, stellt Projektleiter Prof. Dr. Marcus Gelderie fest, der an der Hochschule Aalen im Bereich IT-Sicherheit lehrt und forscht. Man wolle die Unternehmen dazu befähigen, sich selbst die richtigen Fragen zu stellen: Wo bin ich verwundbar? Wo muss ich ansetzen, um mich zu schützen?
Warum ein Spiel über Lieferketten?
Das neue Lernspiel setzt bewusst auf die Perspektive der Angreifenden, um Inhaber, Sicherheitsverantwortliche und Mitarbeitende für reale Risiken zu sensibilisieren. Es bildet die Realität ab, in der Ausfälle selten isoliert entstehen und oft schon eine Schwachstelle bei einem Dienstleister genügt, um ganze Branchen zu treffen. „Wer Angriffswege selbst erlebt, versteht Verteidigungsmaßnahmen schneller und nachhaltiger. Kritische Szenarien lassen sich so gefahrlos erproben und im Team nachbesprechen“, so Gelderie. Die Spielenden bewegen sich in einer simulierten Welt mit unterschiedlichen beteiligten Akteuren und wählen verschiedene Angriffswege, um die Auswirkungen auf die Lieferkette zu erleben. Dabei gibt es zwei Kern-Perspektiven: den direkten Angriff auf das Unternehmen und den indirekten Angriff über abhängige Akteure, Software, Logistik oder Energieversorgung. Durch diese beiden Perspektiven wird sichtbar, wie eng Unternehmen miteinander verflochten sind und wie schnell Störungen in Lieferketten zu realen Ausfällen führen.
Jetzt kostenlos spielen
Das BAKSecure-Lernspiel richtet sich an Mitarbeitende und Inhaber kleiner und mittlerer Unternehmen sowie an alle Interessierten am Thema Cybersicherheit und Lieferketten-Risiken, unabhängig von Branche oder Vorwissen. Alle Spiele von BAKSecure stehen kostenfrei und ohne Registrierung zur Verfügung unter www.baksecure.de/spiele. Weitere Informationen zu BAKSecure finden sich unter www.baksecure.de.
Info: BAKSecure ist ein Projekt der Technischen Akademie Schwäbisch Gmünd und der Hochschule Aalen. Das Projekt gehört zu Mittelstand-Digital. Mit dem Mittelstand-Digital-Netzwerk unterstützt das Bundesministerium für Wirtschaft und Energie (BMWE) die Digitalisierung in kleinen und mittleren Unternehmen und im Handwerk.
Foto: Prof. Dr. Marcus Gelderie (2.v.r.) und sein Projektteam freuen sich über die Veröffentlichung des neuen Lernspiels „Critical Chains“.
Fotohinweis: © Hochschule Aalen | Stefanie Söser