Ein integriertes Betriebsmodell für Risikomanagement, operative Resilienz, Krisenmanagement, Geschäftskontinuität und Cyberresilienz im gesamten europäischen Flughafensektor, basierend auf dem 7A-Risikomanagementrahmen und erprobt durch Übungen. Erschienen in drei Ausgaben: kommerzielle Luftfahrt, Luftfracht und Geschäftsluftfahrt.
DAEDALUS ist das firmeneigene Airport Resilience Framework von Resilience Guard: ein integriertes Betriebsmodell, das den Flughafen als ein einziges System von Systemen behandelt, fünf Resilienzdomänen – Risikomanagement, operative Resilienz, Krisenmanagement, Geschäftskontinuität und Cyberresilienz – in einer Architektur vereint, diese Architektur mit dem 7A Risk Management Framework steuert, sie in der Governance auf Vorstandsebene verankert und sie durch ein abgestuftes, behördenübergreifendes Übungsprogramm unter Beweis stellt.
Während die meisten Flughafensicherheitsmaßnahmen auf Checklisten zur Einhaltung von Vorschriften und nachträglichen Vorfallanalysen basieren, setzt DAEDALUS auf nachvollziehbare Managemententscheidungen, die vor, während und nach Störungen getroffen werden, und auf das berechtigte Vertrauen, dass die Führungsebene die damit verbundenen Risiken tatsächlich bewältigen kann. Nichts Kritisches darf unstrukturiert oder unbeaufsichtigt bleiben – von der Schnittstelle zwischen Start- und Landebahn und Kontrollturm über Bodenabfertigung, Gepäckabfertigung, Betankung, Terminal und Passagierdatenkern, Perimeter und Luftraum bis hin zu den unterstützenden Infrastrukturen und dem erweiterten Netzwerk von Abfertigungs-, Navigations- und Zulieferunternehmen. Denn genau dort, wo die jüngsten Störungen ihren Ursprung hatten, wurden sie nicht erfasst.
Der Name ist bewusst gewählt. Dädalus war in der griechischen Mythologie der Meister des Fliegens, der Ingenieur, dessen Flügel funktionierten, weil sie mit Disziplin und Respekt vor den Gegebenheiten konstruiert waren – im Gegensatz zum rücksichtslosen Ehrgeiz, der Ikarus zum Verhängnis wurde. Resilienz ist das Ergebnis von Planung, nicht von Improvisation, und sie wird von Menschen geschaffen, die das System verstehen, das sie schützen.
Europäische Flughäfen haben drei Jahre lang dieselbe Lektion öffentlich gelernt. Im August 2023 legte ein fehlerhafter Flugplan das britische Flugsicherungssystem lahm und beeinträchtigte über 700.000 Passagiere. Im Juli 2024 führte ein fehlerhaftes Update eines Cybersicherheitsanbieters innerhalb von drei Tagen zu rund 17.000 Flugausfällen weltweit. Im März 2025 legte ein Brand in einem Umspannwerk außerhalb des Flughafengeländes Europas verkehrsreichsten Flughafen für etwa 18 Stunden lahm und führte zum Ausfall von über 1.300 Flügen. Im September 2025 zwang ein Ransomware-Angriff auf einen zentralen Anbieter von Check-in-Systemen vier große Flughäfen zur Rückkehr zu Papierformularen. Und von September bis November 2025 legte eine Welle von Drohnenangriffen, die von den nationalen Behörden als mutmaßliche Hybridaktivität eingestuft wurden, den Betrieb an einem Flughafen nach dem anderen immer wieder lahm.
Keiner dieser Fälle war ein Versagen der Flugsicherheit im klassischen Sinne; vielmehr zeugte er von mangelnder Resilienz und hatte eine gemeinsame Ursache: Eine konzentrierte Abhängigkeit versagte. Das Versagen überschritt eine Organisationsgrenze, für die keine einzelne Partei verantwortlich war. Die Reaktion wurde durch Vorkehrungen verlangsamt, die nie im erforderlichen Umfang getestet worden waren. Und die Wiederherstellung erfolgte improvisiert statt geübt. All das bleibt einer Checkliste verborgen; es wird erst durch ein integriertes, erprobtes Betriebsmodell sichtbar, wie es DAEDALUS bietet.
Die Verpflichtung tritt nun mit einem festen Zeitplan in Kraft. Die EU-Richtlinie zur Informationssicherheit in der Luftfahrt, Part-IS, gilt seit dem 16. Oktober 2025 für Flughafenbetreiber und seit dem 22. Februar 2026 für die gesamte Luftfahrtbranche. Die Anwendbarkeit beginnt mit dem Beginn der Verpflichtung, nicht erst mit deren Erfüllung. Die Richtlinie zur Resilienz kritischer Infrastrukturen nennt den Transportsektor unter den überwachten Sektoren, NIS2 erhöht die Pflichten in Bezug auf Cybersicherheit und Meldewesen, und Betreiber kritischer Infrastrukturen in der Schweiz sind seit dem 1. April 2025 verpflichtet, Cyberangriffe innerhalb von 24 Stunden der nationalen Behörde zu melden. Resilienz ist somit von einer bloßen betrieblichen Pflicht zu einer rechtlichen Verantwortung auf Vorstandsebene geworden.
DAEDALUS is driven by the 7A Risk Management Framework, which decomposes every material risk into two independent indices: the Risk Exposure Index, capturing how the exposure behaves under stress, and the Confidence Index, capturing the justified belief that leadership can actually manage that exposure. Their combination places each risk into one of four governance states, and the dangerous quadrant is not high likelihood and high impact; it is high exposure with low confidence, the quadrant a conventional heatmap collapses into a single ambiguous colour. Every marquee disruption of 2023 to 2025 sat in that quadrant before it happened, each one rated managed on paper but untested in practice.
The Confidence Index is computed from evidence, not opinion. Confidence must be earned against proof that the capability actually works in practice, and it is independently validated rather than self assessed. Untested means unmanaged, not merely unproven.
An airport's resilience is only ever as strong as the providers that deliver its operation, and the recent disruptions propagated through exactly those providers: the handler whose system failed, the vendor whose update cascaded, the supplier whose platform was held to ransom. The DAEDALUS spine extends to the ground handlers, caterers, maintenance organisations, air navigation provider, fuel operators and cargo and logistics partners through a defined set of contractual and operational integration points, so cross boundary single points of failure are owned jointly, provider assurance feeds the airport's own confidence picture, and resilience obligations are written into the contract with the recognised assurance standard evidenced.
Jeder nach dem DAEDALUS-Standard zertifizierte Anbieter schließt eine Lücke in der Abhängigkeitsstruktur des Flughafens. Dadurch wird die Sicherheitsstrategie nicht länger nur eine Aussage über die eigenen Kontrollmechanismen des Flughafens, sondern ein Beleg für die gesamte Abhängigkeit, einschließlich der Bereiche, die nicht in seinem Besitz sind. Siehe auch unsere zur Lieferkettensicherheit , die dieselbe Disziplin auch außerhalb der Luftfahrt anwendet.
Jede der simulierten schwerwiegenden Störungen scheiterte an einem Punkt, den eine realistische Übung im Vorfeld aufgedeckt hätte: die unter Druck zusammenbrechende Fernwiederherstellung, der nie im großen Umfang geübte manuelle Rückfallmechanismus, die Benachrichtigungskette mit einem stummen Telefon darin, die unerprobte Schnittstelle zwischen den verschiedenen Behörden. DAEDALUS betrachtet Übungen daher als Mechanismus, mit dem das Modell validiert und der Vertrauensindex durch ein abgestuftes Programm erworben wird, das sich an den von der ICAO bereits erwarteten Rhythmus der Flugplatznotfallplanung anlehnt und bewusst über das klassische Unfallszenario hinaus auf Cyber-, Kontinuitäts- und Hybridszenarien erweitert wurde, die sich bei den jüngsten Störungen als entscheidend erwiesen haben. Die Szenariobibliothek basiert auf evidenzbasierten Erkenntnissen: ein Ransomware-Angriff auf eine gemeinsam genutzte Plattform, der manuelle Bearbeitung erzwingt, ein längerer Stromausfall, der eine geübte Wiederherstellungssequenz erfordert, ein koordinierter Drohnenangriff, der eine gemeinsame Führung erfordert, eine Deepfake-basierte Nachahmung einer Führungskraft während eines laufenden Vorfalls sowie die klassischen Unfall- und Sicherheitsfälle. Jede Übung schließt den Kreislauf: Erkenntnisse werden erfasst, Maßnahmen zugeordnet und datiert, der Abschluss wird in der nächsten Übung überprüft.
Das Programm wird über unsere Übungsformate, von Tischspielen bis hin zu umfassenden Simulationen, wobei die gemeinsame Übung mehrerer Organisationen als unverzichtbar gilt, da die Schnittstellen zwischen den Organisationen der Punkt sind, an dem es in echten Krisen zu Versagen kommt.
DAEDALUS ist das firmeneigene Betriebsmodell von Resilience Guard für die Resilienz von Flughäfen: fünf Domänen – Risiko, operative Resilienz, Krise, Kontinuität und Cyber –, die in einer Architektur über das gesamte System des Flughafens hinweg verbunden sind, auf dem 7A-Risikomanagementrahmen basieren, in der Unternehmensführung verankert sind und durch ein abgestuftes, behördenübergreifendes Übungsprogramm erprobt wurden.
Weil die Aufzeichnungen über Störungen in den Jahren 2023 bis 2025 – Zusammenbruch des Flugverkehrs, Kaskadeneffekte bei Anbietern, Umspannwerksbrände, weit verbreitete Ransomware-Angriffe und Drohneneinfälle – systemische Fehler aufzeigen, die mit Checklisten zur Einhaltung von Vorschriften nicht erfasst werden können, und weil Part-IS, die Richtlinie zur Resilienz kritischer Einrichtungen, NIS2 und die schweizerische 24-Stunden-Meldepflicht die nachweisbare Resilienz zu einer rechtlichen Verantwortung auf Vorstandsebene mit festgelegten Stichtagen gemacht haben.
Der kommerzielle Passagierverkehr ist auf reibungslose Passagierabfertigung und Krisenreaktion mit hohem Schadenspotenzial ausgelegt; Luftfracht und Güterverkehr auf Lieferkette, Kühlkette und 24/7-Betrieb; und die Geschäftsluftfahrt auf Diskretion, Datenschutz und physische Sicherheit. Die kombinierten Abläufe integrieren die relevanten Bereiche unter einer einheitlichen Befehlskette.
Every material risk is measured on two independent axes, exposure under stress and evidence based confidence in the controls, placing it in one of four governance states with an explicit mandate. Confidence must be earned from evidence and is independently validated, so the board sees earned confidence rather than self assessment.
An organisational accreditation that lets an aerodrome evidence its resilience posture through independent assessment, with an explicit impartiality firewall separating certification from advisory and implementation.
Mit einer begrenzten, von Führungskräften geleiteten Diagnose, die typischerweise sechs bis acht Wochen dauert: Fünf Domänenreife, Register der bereichsübergreifenden Abhängigkeiten, Analyse der Geschäftsauswirkungen und die 7A-Expositions- und Vertrauensbasislinie, die mit einem priorisierten, kostenbasierten Plan zur Schließung von Lücken abschließt, damit die Entscheidung zum weiteren Vorgehen auf Fakten basiert.
Planspiele, Funktionsübungen, Cyber-Übungen und Großübungen, die die Pläne und Nachweise gemäß ISO 22301, NIS2 und DORA belegen.
Doktrin, Strukturen und Kommunikationsmaßnahmen, die den Höhepunkt eindämmen und die Erholung verkürzen, verankert in ISO 22361.
Über die Prävention hinaus: die Fähigkeit, Widerstand zu leisten, zu reagieren und sich zu erholen, während die grundlegenden Dienstleistungen weiterlaufen.
Das Risiko, das Sie von Lieferanten und gemeinsam genutzten Plattformen übernehmen: erfasst, zugesichert, vertraglich festgelegt und ausgeübt, gemäß ISO 28000, NIS2 und DORA.
BIA, ISO 22301-konforme Strategie, Pläne und Validierung: ein Kontinuitätsprogramm, das so konzipiert ist, dass es auch bei einer echten Störung bestehen kann.
Die Struktur über den Plänen: Risiko, Kontinuität, Krise, Cyber und Personal auf einer gemeinsamen Grundlage gemäß ISO 22316.
Von der Festlegung des Anwendungsbereichs bis hin zu den Maßnahmen nach Artikel 21 und der 24-Stunden-Meldebereitschaft gemäß Richtlinie (EU) 2022/2555.
Vertraulichkeit, Integrität und Verfügbarkeit werden durch ein lebendiges ISMS geschützt, das auf ISO 27001 ausgerichtet ist.
Vom Risikouniversum zum kontrollierten Risiko: Identifizierung, stressbewusste Bewertung, eigenverantwortliche Behandlung und Live-Überwachung.
Unser firmeneigenes, entscheidungsorientiertes Betriebsmodell: Exposition und Entscheidungssicherheit werden für den Vorstand separat gemessen.
Die fünf Säulen der Verordnung (EU) 2022/2554, die für Finanzinstitute und ihre kritischen IKT-Anbieter umgesetzt wurden.
Governance ist in jede Ebene intelligenter Systeme integriert, vom Modellverhalten bis zur Rechenschaftspflicht des Vorstands und der ISO 42001.
Sechs bis acht Wochen, unter Leitung von Führungskräften, mit minimalen Störungen: Ihre fünf Domänenreife, Ihre tatsächlichen Abhängigkeiten und Ihr 7A-Vertrauens-Baseline, mit einem priorisierten Plan zur Schließung der relevanten Lücken.
Vereinbaren Sie einen Beratungstermin