Was Ungarn aus dem Vorfall FZ1073 der Luftfahrt in den VAE über widerstandsfähige kritische Systeme lernen kann

Der Sicherheitsvorfall an Bord des flydubai-Flugs FZ1073 am 30. September wird noch untersucht, und diese Tatsache sollte jede ernsthafte Diskussion darüber mit Zurückhaltung begleiten. Die Behörden der VAE haben bestätigt, dass es auf dem Flug von Dubai nach Tel Aviv zu einem Sicherheitsvorfall kam, der Flug umgeleitet wurde und sicher auf dem Flughafen Tabuk in Saudi-Arabien landete. Der Generalstaatsanwalt der VAE hat ein spezialisiertes Ermittlungsteam gebildet, um die Umstände und Motive aufzuklären, während Behördenvertreter vor Spekulationen gewarnt haben. Ich schließe mich dieser Vorsicht an. Wir müssen das Motiv nicht erraten, um die Sicherheitsfrage zu erkennen, die uns dieser Vorfall vor Augen geführt hat. Der Vorfall auf dem Flug FZ1073 liefert Lehren für die Sicherheit in Ungarn:

Verfasst von Abdulla Saeed Alhebsi, Autor und Forscher mit den Schwerpunkten Sicherheit, Kulturerbe, Risikomanagement und Leitstellenbetrieb.

Ungarns Produktions-, Logistik- und Verkehrsnetze machen diese Frage weit über den Luftverkehr hinaus relevant. Sowohl die Vereinigten Arabischen Emirate als auch Ungarn haben Investitionen angezogen, die auf einer zuverlässigen Infrastruktur und zunehmend automatisierten Abläufen beruhen. Da diese Systeme immer stärker vernetzt sind, werden Unternehmen erhebliche Mittel aufwenden, um unbefugte Nutzer fernzuhalten. Sie sollten ebenso viel Aufmerksamkeit darauf richten, was berechtigte Nutzer tun können, sobald sie Zugang erhalten haben.

Seit Jahrzehnten ist die Sicherheitsbranche sehr gut darin geworden, zu prüfen, wer die Tür passieren darf. Wir überprüfen Identität, Rolle, Sicherheitsfreigabe und Berechtigungen. Ich habe Jahre in Sicherheitsumgebungen verbracht, in denen diese Kontrollen tagtäglich von Bedeutung sind. Doch die Autorisierung beantwortet nur die erste Frage. Die schwierigere Frage stellt sich nach dem Zugang: Wenn sich Umstände oder Verhaltensweisen ändern, kann das System diese Veränderung erkennen und eingreifen, ohne abzuwarten, bis die Folgen beweisen, dass das Vertrauen hätte überdacht werden müssen?

Dies ist kein Plädoyer dafür, vertrauenswürdige Fachkräfte wie Verdächtige zu behandeln. Komplexe Systeme können ohne Vertrauen nicht funktionieren. Piloten, Ingenieure, Fluglotsen, Bediener und Administratoren benötigen echte Befugnisse, um ihre Arbeit zu verrichten. Meine Sorge ist eine andere: Organisationen verwechseln manchmal berechtigtes Vertrauen mit dauerhaftem Vertrauen. Ein Ausweis, eine Sicherheitsfreigabe oder ein Berufsbezeichnung kann erklären, warum jemand gestern zugelassen wurde; sie kann jedoch nicht die Sicherheit jeder Handlung von morgen garantieren.

Deshalb unterscheide ich zwischen Zugangskontrolle und Befugniskontrolle. Die Zugangskontrolle entscheidet, wer Zutritt erhält. Die Befugniskontrolle fragt, was eine befugte Person nach dem Zutritt tun darf, wie kritische Befugnisse verteilt sind, welche außergewöhnlichen Umstände eine Überprüfung auslösen und wie schnell andere die Befugnisse einschränken oder umleiten können, wenn sich das Risikobild ändert. Das zweite Problem ist schwieriger, da es innerhalb des vertrauenswürdigen Systems liegt und nicht außerhalb.

Für Ungarn ist dies zudem eine Frage der Wettbewerbsfähigkeit. Investoren fragen nicht nur, ob eine Einrichtung geschützt ist; ihnen ist wichtig, ob Störungen eingedämmt und der Betrieb wiederhergestellt werden können. Eine zu stark konzentrierte Befugnis kann einen internen Ausfall zu einem Vorfall mit Auswirkungen auf die Geschäftskontinuität machen. Eine widerstandsfähige Institution gewährt daher vertrauenswürdigen Personen genügend Befugnisse, um zu arbeiten, und stellt gleichzeitig sicher, dass kritische Handlungen sichtbar, hinterfragbar und rückgängig machbar bleiben.

Die Antwort sollte nicht in einer weiteren Ebene des Misstrauens um des Misstrauens willen bestehen. Eine bessere Gestaltung ist sinnvoller: klare Eskalationswege, sinnvolle Redundanzen bei kritischen Maßnahmen, eine Kultur, in der das Hinterfragen einer ungewöhnlichen Maßnahme nicht als Illoyalität gewertet wird, sowie Notfallverfahren, die bereits vor dem Eintreten eines Notfalls festgelegt werden. Menschlicher Mut wird immer eine Rolle spielen, doch ein ausgereiftes Sicherheitssystem sollte Heldentaten in letzter Minute nicht zu seiner letzten Kontrollinstanz machen.

Falls Sie es verpasst haben: Pro-palästinensische und pro-israelische Demonstrationen fanden gleichzeitig im Zentrum von Budapest statt

FZ1073 erinnert uns zudem daran, dass Resilienz Grenzen überschreitet. Was an Bord eines in den Vereinigten Arabischen Emiraten registrierten Flugzeugs begann, erforderte eine sichere operative Reaktion in Saudi-Arabien, und das Außenministerium der Vereinigten Arabischen Emirate sprach den saudischen Behörden später seine Anerkennung für deren Zusammenarbeit und die Bewältigung des Vorfalls aus. Eine Krise hält sich selten an die organisatorischen oder nationalen Grenzen, an denen sie ihren Ursprung hat. Das nächste System in der Kette kann plötzlich Teil der Lösung werden.

Die Untersuchung sollte die konkreten Lehren für die Luftfahrt ermitteln. Die allgemeinere Frage lohnt es bereits, in jedem Sektor mit hohen Risiken gestellt zu werden: Schützen wir nur die Grenze, oder schützen wir auch das, was geschieht, nachdem legitimer Zugang gewährt wurde? Die Tür spielt nach wie vor eine Rolle. Ebenso wie die Sicherheitsfreigabe und die Hintergrundüberprüfung. Doch moderne Sicherheit muss gleichermaßen auf die Frage vorbereitet sein, die eine Sekunde später aufkommt: Nun, da sich die Person im Inneren befindet, wie bleibt das System sicher?

Quellen: GCAA der VAE / Emirates News Agency, 30. September 2026; Generalstaatsanwaltschaft und Außenministerium der VAE / Emirates News Agency, 1. Oktober 2026; offizielle Mitteilung von flydubai.

Leave a Reply

Your email address will not be published. Required fields are marked *