Um die weniger sichtbaren Schwachstellen moderner Transportnetzwerke zu beleuchten, haben wir mit Thorsten Neumann, NATO-Zivilexperte für Cyberbedrohungen und einer der prägenden Köpfe bei TAPA EMEA, gesprochen. Er warnt davor, Sicherheit mit Technik gleichzusetzen – und davor, wie schnell sich im Transportgeschäft Bequemlichkeit und Selbstzufriedenheit einschleichen.
Kernaussage: Widerstandsfähige Lieferketten entstehen nicht allein durch Systeme, sondern durch klare Sicherheitsprozesse und Mitarbeitende, die Risiken erkennen und richtig handeln. Im Gespräch geht es um die Arbeitsweise moderner Frachtdiebe, Gefahren rund um digitale Frachtenbörsen und darum, wie sich die Branche organisatorisch wie technisch weiterentwickeln muss.
Artur Lysionok, trans.iNFO-Redakteur, Koordinator für KI und Business Development: Sie haben einmal gesagt: Moderne Technik macht vieles einfacher – aber nicht automatisch sicherer. Hat sich die Transportbranche zu sehr darauf verlassen, dass GPS, IoT und Automatisierung Frachtdiebstahl quasi „wegdigitalisieren“?
Naivität und Bequemlichkeit gehören zu den größten Gegnern, wenn es um Prävention und Lieferkettensicherheit geht. Technologische Fortschritte haben zweifellos viel bewirkt – in Lagern, Umschlagzentren und unterwegs, über alle Verkehrsträger hinweg.
Richtig eingesetzt erhöht Technik das Sicherheitsniveau. Trotzdem gibt es keine hundertprozentige Sicherheit. GPS ist beispielsweise hilfreich – aber in der Praxis sehen wir immer wieder, wie leicht Signale gestört werden können. Ein einfacher Jammer aus dem Internet, teils schon für etwa 30 Euro, reicht, um das Tracking lange genug zu unterbrechen: für einen Diebstahl des Fahrzeugs samt Ladung oder „nur“ der Ware. Gleichzeitig werden Lieferketten anfälliger dafür, dass Angreifer TMS-Systeme kompromittieren und Transporte gezielt umleiten.
Und man darf nicht vergessen: Tätergruppen nutzen ebenfalls Technologie, um Warenströme zu identifizieren und gezielt auszuwählen. Organisierte Gruppen, die Frachtdelikte begehen, agieren zunehmend wie Unternehmen. Wenn ein Tool hilft, Ladungen im Wert von Hunderttausenden oder Millionen Euro abzuschöpfen, wird nicht lange diskutiert – dann wird es eingesetzt. Ein Geschäftsführer eines TAPA-EMEA-Mitglieds hat es kürzlich treffend formuliert: Kriminelle Organisationen entwickeln sich schneller weiter als viele Lieferketten. Dem kann ich nur zustimmen.
Technologie ist ein zentraler Baustein für resiliente Lieferketten – aber sie löst das Problem Frachtdiebstahl nicht im Alleingang. Wer Opfer wird, kann sich nicht darauf berufen, dass „doch Systeme vorhanden“ waren. Es braucht Prozesse und Protokolle, wie sie etwa in den TAPA-Standards beschrieben sind – und Mitarbeitende, die gut geschult sind, Risiken verstehen und Entwicklungen im Blick behalten.
Früher reichten Brecheisen und ein Tipp aus dem Lager. Wie sieht das Profil moderner Täter heute aus – und wer hebelt digitale Sicherheitskonzepte in Lieferketten aus?
Frachtkriminalität ist heute ein breites Feld. Da sind zum einen Gelegenheitsdiebstähle – durch Mitarbeitende oder Einzelpersonen, die ungesicherte Parkplätze und Rastanlagen abfahren und nach einfachen Zielen suchen. Dann verschwindet vielleicht ein einzelnes Smartphone von einer Palette, oder eine Plane wird aufgeschlitzt und mitgenommen, was schnell zu tragen ist. Diese Delikte werden bleiben, weil es viele Gelegenheiten und Schwachstellen gibt. Allein auf den EU-Straßen sind mehr als 6,4 Millionen mittlere und schwere Nutzfahrzeuge unterwegs.

Polizei Emsland/Beispielfoto
Die größte Sorge bereiten jedoch organisierte Gruppen. Sie wissen: Frachtdiebstahl verspricht hohe Erlöse bei vergleichsweise geringem Risiko – und selbst wenn Ausführende gefasst werden, fallen die Strafen im Verhältnis zu anderen Delikten oft moderat aus. Aus Sicht der Täter ist das ein erheblicher Anreiz.
Stellen Sie es sich aus Täterperspektive vor: ein „Job“, der für wenige Minuten Arbeit eine Million Euro bringen kann.
Organisierte Gruppen werden häufig als „paramilitärisch“ beschrieben – und einige Fälle passen leider dazu. Überfälle auf Geldtransporter können mit 15 bis 20 Beteiligten ablaufen, mit Straßensperren durch brennende Fahrzeuge, automatischen Waffen und Sprengstoff. Und das nicht irgendwo, sondern auf großen Autobahnen, am helllichten Tag.
Gleichzeitig ermöglicht Technologie Taten, die viel weniger spektakulär wirken – und gerade deshalb so gefährlich sind. Beispiel: Scheinfirmen werden gegründet, Angebote werden bewusst günstig platziert, um Aufträge zu gewinnen. Dann reicht es, am Verladetor zu erscheinen und eine komplette Lkw-Ladung scheinbar „regulär“ zu übernehmen.
Wenn zusätzlich WMS- oder TMS-Systeme angegriffen werden und KI dabei hilft, extrem echt wirkende Dokumente zu erzeugen, steigt das Risiko noch einmal deutlich.
Viele Verantwortliche sehen teure IT als eine Art Alibi: „Wir haben die Software, also sind wir sicher.“ Hat Technik ein falsches Sicherheitsgefühl erzeugt – und grundlegende Sicherheitsroutinen verdrängt?
Ich würde sogar noch weitergehen: Es gibt viele Unternehmen, die kaum Sicherheitssoftware, keine sauberen Prozesse oder nur minimale Systeme haben – und dennoch nach dem Motto handeln: „Uns trifft es schon nicht.“ Oft heißt es dann: Wir haben nur 20 Fahrzeuge, in Europa sind es 6,4 Millionen – statistisch ist die Wahrscheinlichkeit gering. Das mag sein. Aber wenn es passiert, müssen sie dem Kunden nicht nur erklären, dass Ware gestohlen wurde und die Lieferkette unterbrochen ist – sondern auch, dass es praktisch keine Prävention gab. Wie würden Sie sich als Kunde fühlen? Vertrauen wäre weg. Gerade bei kleinen und mittleren Unternehmen kann ein solcher Vorfall wichtige Kunden kosten und im Extremfall die Existenz bedrohen.
Kunden sind dabei durchaus realistisch: Sie wissen, dass sich nicht jede Tat verhindern lässt. Was deutlich schwerer zu akzeptieren ist, ist fehlende Ernsthaftigkeit beim Schutz der eigenen Lieferkette.
Sicherheitssysteme können ein trügerisches Gefühl erzeugen, wenn Unternehmen unterschätzen, wie entscheidend Menschen weiterhin sind. Manchmal wird schnell sanktioniert, wenn Mitarbeitende als „nachlässig“ gelten. Sinnvoller ist es, Beschäftigte gezielt in Verlustprävention zu schulen – und resilientes Verhalten im Betrieb auch anzuerkennen.
Kriminelle setzen zunehmend auf Social Engineering: Disponenten bekommen betrügerische Transportaufträge, die im TMS perfekt aussehen. Wie bringt man Menschen dazu, einen Vorgang zu hinterfragen, den das System bereits „durchgewunken“ hat?
Hier hilft nur ein mehrschichtiges Sicherheitskonzept. Im Alltag gewöhnen wir uns daran, dem zu folgen, was Technologie „sagt“ – und das ist ein Risiko. Wenn wir Betrugsmuster kennen, müssen wir prüfen, welche Kontrollen und Gegenkontrollen im TMS existieren, um solche Fälle zu erkennen. Und wir müssen diese Mechanismen so weiterentwickeln, dass sie bekannte Risiken besser abfangen.
Gleichzeitig müssen Mitarbeitende verstehen, wie Frachtkriminalität funktioniert: typische Vorgehensweisen, wiederkehrende Muster, reale Beispiele. Erst wenn das Thema greifbar wird, entsteht ein Sicherheitsmindset.
Einfach ist das nicht. Manchmal genügt schon eine minimal veränderte E-Mail-Adresse – etwa von .de auf .com – und eine Ladung im Wert von mehreren Hunderttausend Euro ist weg.
Deshalb müssen wir kontinuierlich lernen, Informationen teilen und die Aufmerksamkeit hochhalten. Prävention ist kein Projekt mit Enddatum. Eine geschlossene Lücke bedeutet nicht, dass die Lieferkette danach „sicher“ ist. Täter suchen permanent nach Schwachstellen – und oft liegen sie näher, als man denkt.

TAPA EMEA/Beispielfoto
Echtzeit-Transparenz gilt als Königsweg: Kunden wollen jederzeit wissen, wo sich ihre Ware befindet. Wo verläuft die Grenze zwischen „praktischem Tracking“ und dem unfreiwilligen Liefern von Standortdaten für Täter? Wie lässt sich Tracking sicher teilen?
Zunächst sollte man festhalten: Transport und Logistik sind insgesamt professionelle, zuverlässige Wege, Waren im B2B- und B2C-Umfeld zu bewegen. Transparenz ist wichtig – für Produktion, Bestände und Planung. Auf einer TAPA-EMEA-Konferenz hat vor einigen Jahren ein Referent sehr klar über Risiken der „vernetzten Welt“ gesprochen: Wir teilen täglich Informationen – privat wie geschäftlich – und machen uns damit verwundbar, wenn Daten in falsche Hände geraten.
Realistisch betrachtet werden organisierte Gruppen Wege finden, hochwertige Ladungen zu identifizieren – über Insiderwissen, Systemangriffe oder sogar durch öffentlich zugängliche Informationen. Wenn Logistikdienstleister etwa große Vertragsgewinne mit bekannten Marken in bestimmten Ländern kommunizieren oder die Eröffnung einer spezialisierten Anlage für Pharmaprodukte ankündigen, ist das aus Tätersicht eine Art Lead-Quelle.
Und was gilt heute überhaupt als „hochwertig“?
Wir sehen auch Diebstähle „auf Bestellung“: sehr konkrete Produkte, für die bereits ein Abnehmer bereitsteht. Gleichzeitig ist das alte Bild, wonach nur Hightech-Ware attraktiv ist, überholt. Als TAPA 1997 gegründet wurde, stand das „T“ im Namen für „Technology“, weil vor allem die Hightech-Industrie den Nutzen von Zusammenarbeit und Informationsaustausch erkannte. Später wurde daraus „Transported“, um zu verdeutlichen: Praktisch jede Ware in der Lieferkette kann zum Ziel werden.
Täter wissen, dass ein Lkw viele Einheiten transportiert. Natürlich haben Ladungen mit Smartphones, Laptops, Katalysatoren, Zigaretten oder Pharmaprodukten einen hohen Wert. Aber auch Käse, Windeln, Schuhe, Fahrräder, Elektrowerkzeuge oder Haushaltsgeräte können schnell im hohen sechsstelligen Bereich liegen. Genau das macht nahezu jeden Lkw interessant.
Digitale Frachtenbörsen und Spot-Plattformen haben den Markt verändert – und zugleich Raum für fingierte Abholungen und Identitätsdiebstahl geschaffen. Wie weit sind diese Betrugsmethoden inzwischen – und warum reicht klassische Dokumentenprüfung nicht mehr aus?
Das hängt auch mit der vernetzten Welt zusammen: mehr Tempo, mehr Daten, mehr Angriffsfläche. Frachtenbörsen sind ein wichtiger Bestandteil des Transportmarktes, und die große Mehrheit der Anbieter arbeitet professionell und zuverlässig. Gleichzeitig öffnen das Volumen der abgewickelten Ladungen und der Druck, schnell und günstig zu disponieren, Türen für Fake-Carrier und betrügerische Akteure – sofern sie es überhaupt auf eine Plattform schaffen.
Technologie kann hier viel leisten: beim Screening, bei präventiven Risikomodellen und über umfassende Bewertungssysteme. Damit lässt sich die Einschleusung unseriöser Anbieter wirksam erschweren. Bei der Größe großer Börsen ist eine klassische, manuelle Dokumentenprüfung ohnehin kaum praktikabel – und zudem leichter zu missbrauchen.
Wir haben zudem eine Zusammenarbeit mit Trans.eu rund um eine neue Certified Carrier Exchange bekannt gegeben, die auf TAPA Intelligence & Standards basiert. Dort können nur Transportunternehmen Kapazitäten anbieten und auf Ladungen bieten, die nach TAPA Trucking Security Requirements (TSR) Level 1 oder Level 2 zertifiziert sind. Das ist eine zusätzliche Sicherheitsstufe und gibt Verladern sowie Logistikdienstleistern mehr Sicherheit – insbesondere bei hochwertigen, diebstahlgefährdeten Transporten.

TAPA EMEA und Trans.eu starten die erste Frachtenbörse auf Basis von TAPA-Sicherheitszertifizierungen
Die Branche diskutiert KI vor allem als Hebel für bessere Routenplanung und weniger Verspätungen. Wie hilft künstliche Intelligenz auf der anderen Seite Kriminellen? Erkennt das TAPA Intelligence System (TIS) bereits auffällige Muster oder KI-gestützte Angriffe?
Auch unser TIS nutzt KI, damit Unternehmen unsere Erkenntnisse zur Frachtkriminalität in sichere Routenplanungen einbeziehen können. Ich erwarte, dass mehr Unternehmen KI zur Optimierung von Routen und zur Prognose von Verzögerungen einsetzen – und wir unterstützen das. Mit TIS können sie die vorgeschlagenen Routen gegenprüfen: Führt die KI-Optimierung durch bekannte „Hotspots“ der Frachtkriminalität?
Darüber hinaus zeigt TIS, welche Güter auf bestimmten Strecken besonders im Fokus stehen, welche Arten und Häufigkeiten von Vorfällen auftreten und welche Vorgehensweisen bei Angriffen auf Lkw, andere Transportarten und Einrichtungen beobachtet werden. Zusätzlich gibt es Zugriff auf unsere Datenbank für sichere Parkplätze – ein weiterer wichtiger Baustein für sichere Transporte.
Wie bei jeder Technologie gilt: KI hilft seriösen Unternehmen – und sie hilft auch Tätergruppen. Genau deshalb müssen Unternehmen informiert und wachsam bleiben.
Als NATO-Zivilexperte für Cyberbedrohungen betrachten Sie Logistik auch als kritische Infrastruktur. Ist Europas fragmentierter, privat geprägter Straßengüterverkehr überhaupt darauf vorbereitet, hybride oder staatlich unterstützte Cyberangriffe auf Kernsysteme wie TMS auszuhalten?
Meine Antwort wäre: eher nein – gerade wegen der starken Fragmentierung. Große Unternehmen werden Sicherheitslösungen und Reaktionsmechanismen haben, um Angriffe zu erkennen und idealerweise zu verhindern. Aber oft zeigt sich erst im Ernstfall, wie belastbar die eigene Sicherheitsarchitektur wirklich ist.
Die Rolle als NATO-Zivilexperte ist für mich eine große Ehre und erweitert die Perspektive. Was ich sagen kann: Die NATO erkennt die Bedeutung resilienter Lieferketten sehr klar – ebenso wie die Notwendigkeit, sie zu schützen. Und sie sieht den Wert darin, mit Branchenführern im Austausch zu stehen, um zu lernen und Lagebilder besser zu verstehen.
TAPA-Standards (TSR, FSR) wurden lange vor allem mit physischer Sicherheit verbunden: Schlösser, Alarmanlagen, Überwachung, Barrieren. Wie entwickeln sich diese Standards angesichts wachsender Cyberrisiken weiter? Wird es verpflichtende Cyberanforderungen etwa für Telematik an Bord geben?
Die TAPA-Standards für Lieferkettensicherheit sind Mindestanforderungen, die Unternehmen einen Rahmen geben, um Sicherheitsniveaus anzuheben und zu vereinheitlichen. Besonders wirksam sind sie, weil sie in enger Abstimmung mit der Branche entstehen. Alle drei Jahre werden sie überprüft, damit sie praxisgerecht bleiben und neue sowie aufkommende Bedrohungen abdecken. Die nächsten Überarbeitungen unserer Trucking Security Requirements und Facility Security Requirements werden am 15. September 2026 veröffentlicht.
Zusätzlich gibt es einen TAPA Cyber Security Standard. Außerdem stellen wir spezifische Leitfäden bereit, etwa zu Schließsystemen, Videoüberwachung, Telematik und dem Einsatz von Subunternehmern. Über den Austausch mit unseren Mitgliedern sowie über Teams und Arbeitsgruppen rund um Standards und Training prüfen wir laufend, welche Unterstützung und Lösungen wir anbieten – und sind offen für Vorschläge, welche Themen wir stärker in den Fokus nehmen sollten.
Moderne Cybersicherheit kostet. Gerade kleine und mittlere Frachtführer – das Rückgrat des Transports in Mittel- und Osteuropa – haben dafür oft nicht das Budget. Droht eine Spaltung in eine „digital abgesicherte Elite“ und eine „analoge Hochrisikozone“?
Kleine und mittlere Frachtführer sind ein zentraler Bestandteil europäischer und globaler Lieferketten – und das wird sich so schnell nicht ändern. Der TAPA Cyber Security Standard (CSS) richtet sich bewusst an KMU, weil große Player in puncto Vorbereitung meist bereits weiter sind. Für KMU ist entscheidend, sichtbar zu machen, dass Sicherheit ernst genommen wird. Niemand erwartet das Investitionsniveau eines globalen Logistikdienstleisters – aber das heißt nicht, dass man nichts tun sollte.
In der TAPA-EMEA-Community gibt es Hunderte professionelle KMU-Transportunternehmen, die unsere Standards, Trainings und Intelligence-Angebote nutzen – und damit in einem Netzwerk zusammen mit globalen Logistikdienstleistern stehen. Die Mitgliedschaft sorgt für laufende Updates, mehr Awareness und konkrete Lösungen zum Risikomanagement. Ich bin überzeugt, dass Kunden das hoch bewerten.
Wenn Sie einem Logistikleiter, der seine Supply Chain für „unkaputtbar“ hält, weil „alles in der Cloud läuft und KI es steuert“, einen einzigen, klaren Rat geben könnten: Welcher wäre das?
Wenn noch nicht geschehen: TAPA EMEA beitreten. Lieferketten sind nie „unkaputtbar“ und nie zu 100 Prozent sicher – das wird einem oft erst bewusst, wenn man allein arbeitet. In einem Netzwerk Gleichgesinnter – bei uns mit über 1.100 globalen Marken, internationalen Logistikdienstleistern, nationalen und regionalen KMU, Versicherern, Sicherheitsdienstleistern, Parkplatzbetreibern und Strafverfolgungsbehörden – kommt man näher an die Realität der Risiken heran. Und man erhält Zugang zu Informationen, Intelligence und Sicherheitslösungen, die am Ende helfen, die eigene Lieferkette robuster zu machen. Wir sind überzeugt: Sicherheit steigt, wenn wir zusammenarbeiten.









