Deutschland 2025: EU 300/2008 und ICAO Annex 17 fordern neue Cybersicherheitsprogramme – Validato Regulations digitalisiert die Luftsicherheits-Compli
Seit Januar 2025 sind Luftfahrtunternehmen und Flughafenbetreiber in Deutschland und der gesamten EU verpflichtet, Cybersicherheitsprogramme gemäß Durchführungsverordnung (EU) 2019/1583 vorzuhalten. Das LBA kontrolliert, die EU aktualisiert – Validat

20. Mai 2026, 11:00 Uhr · Quelle: Pressebox
Deutschland 2025: EU 300/2008 und ICAO Annex 17 fordern neue Cybersicherheitsprogramme – Validato Regulations digitalisiert die Luftsicherheits-Compli
Foto: Pressebox
Deutschland 2025: EU 300/2008 und ICAO Annex 17 fordern neue Cybersicherheitsprogramme – Validato Regulations digitalisiert die Luftsicherheits-Compliance. Seit Januar 2025 müssen EU-Luftfahrtunternehmen Cybersicherheitsprogramme gemäß Verordnung (EU) 201
Flughafenbetreiber und Luftfahrtunternehmen müssen ab 2025 Cybersicherheitsmaßnahmen in ihren Luftsicherheitsprogrammen nachweisen.

Frankfurt am Main / Wien, 20.05.2026 (PresseBox) - Seit den Terroranschlägen vom 11. September 2001 hat die internationale Luftsicherheit eine nie dagewesene regulatorische Dichte erfahren. Im Zentrum stehen zwei eng verzahnte Regelwerke: ICAO Annex 17 zum Chicagoer Abkommen (Internationales Recht) und die Verordnung (EG) Nr. 300/2008 des Europäischen Parlaments und des Rates (EU-Recht). Mit kontinuierlich aktualisierten Durchführungsverordnungen, zuletzt bis Mai 2025, und neuen Cybersicherheitsanforderungen ab Januar 2025 stehen Flughafenbetreiber, Luftfahrtunternehmen, reglementierte Beauftragte und bekannte Versender vor einem hochdynamischen Compliance-Umfeld. Validato unterstützt alle betroffenen Organisationen mit dem Modul "Validato Regulations ICAO / EU 300/2008" bei der strukturierten, digitalen und revisionssicheren Umsetzung.

Deutschland: LBA-Zuständigkeit, LuftSiG und die Pflicht zum Luftsicherheitsprogramm

In Deutschland ist das Luftfahrt-Bundesamt (LBA) in Braunschweig die zentrale Behörde für die Zulassung und Überwachung von Luftsicherheitsprogrammen nach Artikel 13 der Verordnung (EG) Nr. 300/2008 in Verbindung mit § 9 und § 16 des Luftsicherheitsgesetzes (LuftSiG). Die gesetzlichen Pflichten sind weitreichend:

  • Luftsicherheitsprogramm-Pflicht: Jedes Luftfahrtunternehmen mit Luftfahrzeugen über 5,7 Tonnen Höchstgewicht – gleich ob deutsches oder ausländisches Unternehmen, das Deutschland anfliegt – muss dem LBA ein Luftsicherheitsprogramm zur Zulassung vorlegen. Das Programm ist Voraussetzung für die Betriebserlaubnis bzw. Einflugerlaubnis. Ausländische Programme werden spätestens alle fünf Jahre auf Aktualität überprüft.
  • Neu ab Januar 2025 – Cybersicherheitsprogramm: Gemäß Durchführungsverordnung (EU) 2019/1583 (in Kraft seit 31. Dezember 2020) müssen alle betroffenen Organisationen seit dem 1. Januar 2025 Cybersicherheitsmaßnahmen in einem eigenen Cybersicherheitsprogramm beschreiben und nachweisen können. Das LBA hat hierzu spezifische Anwendungsgrundsätze veröffentlicht.
  • Nationale Ergänzungskompetenz: Artikel 6 der Verordnung (EG) Nr. 300/2008 erlaubt den Mitgliedstaaten, über die EU-Grundstandards hinausgehende Sicherheitsmaßnahmen zu ergreifen. Deutschland macht von dieser Kompetenz durch das LuftSiG aktiv Gebrauch.
  • Zuverlässigkeitsüberprüfung: Personal, das sicherheitsrelevante Tätigkeiten ausübt, unterliegt der Zuverlässigkeitsüberprüfung nach § 7 LuftSiG – ein weiteres compliance-relevantes Element, das im Luftsicherheitsprogramm zu dokumentieren ist.
"Unternehmen müssen spätestens ab Januar 2025 die Cybersicherheitsmaßnahmen in ihren Sicherheitsprogrammen berücksichtigen und nachweisen können." – Luftfahrt-Bundesamt (LBA), Dezember 2024

Das EU-Luftsicherheits-Regelwerk: Von Verordnung 300/2008 bis zur jüngsten Änderung 2026

Die Verordnung (EG) Nr. 300/2008 bildet seit 2008 den EU-weiten Rahmen für die Zivilluftfahrtsicherheit. Sie gilt für alle Zivilflughäfen in der EU sowie für Luftfahrtunternehmen und sonstige Personen oder Unternehmen, die Güter oder Dienstleistungen an oder über diese Flughäfen bereitstellen. Die Durchführungsverordnung (EU) 2015/1998 enthält die detaillierten Maßnahmen und wurde seither durch zahlreiche Änderungsverordnungen kontinuierlich aktualisiert:

  • Durchführungsverordnung (EU) 2019/1583 – Cybersicherheit: Verbindliche Cybersicherheitsmaßnahmen für Luftfahrtunternehmen, Flughafenbetreiber und zertifizierte Stellen als Reaktion auf ICAO Annex 17 Amendment 16. In Kraft seit 31. Dezember 2020, vollständig anzuwenden ab 1. Januar 2025.
  • Durchführungsverordnung (EU) 2024/1255 (3. Mai 2024) – Transporteure (Fracht und Post): Aktualisierte Anforderungen an Frachtbeförderer in der sicheren Lieferkette.
  • Durchführungsverordnung (EU) 2024/2108 (29. Juli 2024) – Sicherheitsausrüstung für die Kontrolle von LAGs (Flüssigkeiten, Aerosole, Gele): Neue Anforderungen an Screeningausrüstungen.
  • Durchführungsverordnung (EU) 2025/920 (19. Mai 2025) – Fracht und Zulassungen: Aktualisierte Anforderungen an die Zulassung reglementierter Beauftragter und bekannter Versender.
  • Durchführungsverordnung (EU) 2026/449 (27. Februar 2026) – Kapitel 3, 6, 8 und 9: Jüngste umfassende Aktualisierung der Anforderungen an Passagierkontrolle, Fracht, Post und Sicherheitsausrüstung.
Parallel hat die EU im Mai 2026 eine Ratsposition zur Unterstützung von Änderungen an ICAO Annex 17 eingenommen (EU-Ratsdokument 8879/26) – ein klares Signal, dass das europäische Luftsicherheitsrecht weiter dynamisch bleibt.

Österreich: Austro Control, BMK und die Umsetzung im Alpenraum

In Österreich ist Austro Control GesmbH (gemeinsam mit dem Bundesministerium für Klimaschutz, Umwelt, Energie, Mobilität, Innovation und Technologie, BMK) für die Luftsicherheit zuständig. Das österreichische Luftfahrtgesetz (LFG) und die Zivilluftfahrt-Betriebsvorschriften (ZBV) setzen die EU-Anforderungen national um. Der Flughafen Wien-Schwechat ist als bedeutendster österreichischer Flughafen besonders von den Anforderungen der EU 300/2008 betroffen. Für Unternehmen, die sowohl am Frankfurter Flughafen (Deutschland) als auch in Wien operieren, entstehen parallele Compliance-Anforderungen unter zwei nationalen Aufsichtssystemen – ein typischer Multi-Jurisdiktion-Fall für Validatos Plattform.

Niederlande, Frankreich und die grossen Drehkreuze Europas

Die Niederlande mit dem Amsterdam Airport Schiphol und Frankreich mit dem Flughafen Paris Charles de Gaulle gehören zu den größten Luftverkehrsdrehkreuzen Europas. Beide unterliegen vollständig der EU-Verordnung 300/2008 und den nationalen Umsetzungsvorschriften (Niederlande: Nationale Beveiligingsprogramma Burgerluchtvaart; Frankreich: Programme National de Sûreté de l'Aviation Civile). Für Frachtlogistikunternehmen, die als bekannte Versender oder reglementierte Beauftragte an mehreren europäischen Hubs tätig sind, bedeutet dies: Unterschiedliche nationale Aufsichtsbehörden (ILT/Niederlande, DGAC/Frankreich, LBA/Deutschland) mit gleichem EU-Rechtsrahmen, aber je eigenem nationalen Luftsicherheitsprogramm-Management.

Wer ist betroffen? Die betroffenen Organisationen unter EU 300/2008 und ICAO Annex 17

Das Regelwerk erfasst die gesamte Luftfahrt-Wertschöpfungskette. Betroffene Organisationen sind:

  • Flughafenbetreiber: Verpflichtung zum nationalen Flughafensicherheitsprogramm, zur Zugangskontrolle in Sicherheitsbereichen, zur Durchführung von Personenkontrollen und zur Sicherung von Luftfahrzeugen.
  • Luftfahrtunternehmen / Airlines: Luftsicherheitsprogramm und Cybersicherheitsprogramm, Passagierkontrolle, Gepäcksicherheit, Besatzungsschulung, Schutz des Luftfahrzeugs.
  • Reglementierte Beauftragte (Regulated Agents, RA): Zugelassene Frachtdienstleister, die sichere Luftfracht/-post von bekannten Versendern entgegennehmen und weitergeben. Zulassung durch das LBA, strenge Schulungs- und Sicherheitsanforderungen, Cybersicherheitsprogramm-Pflicht ab Januar 2025.
  • Bekannte Versender (Known Consignors, KC): Produktionsunternehmen und Versender, die Luftfracht direkt an reglementierte Beauftragte übergeben. Zulassungspflichtig beim LBA. Schutz der Sendungen ab dem Moment der Identifizierbarkeit als Luftfracht.
  • Reglementierte Lieferanten: Catering-Unternehmen, Reinigungsdienstleister und andere Flughafen-Dienstleister, die Zugang zu Sicherheitsbereichen haben.
  • ACC3-Validierungsbeauftragte: Luftfahrtunternehmen, die Fracht aus Drittstaaten (außerhalb der EU) transportieren, müssen ACC3-Status nachweisen und ihre Sicherheitsstandards in Drittstaaten durch unabhängige Validierungen belegen.
Validato Regulations ICAO / EU 300/2008: Die digitale Compliance-Plattform für die Luftfahrtbranche

Das Modul "Validato Regulations ICAO / EU 300/2008" unterstützt alle betroffenen Organisationen bei der vollständigen, strukturierten und nachweisbaren Erfüllung ihrer Luftsicherheitspflichten:

  • Luftsicherheitsprogramm-Management: Strukturierte Erstellung, Versionierung, Freigabe und laufende Aktualisierung aller geforderten Luftsicherheitsprogramm-Kapitel gemäß EU 300/2008 und LuftSiG. Terminüberwachung für Überprüfungsfristen und LBA-Zulassungsverlängerungen.
  • Cybersicherheitsprogramm-Integration: Dediziertes Modul für die Cybersicherheitsanforderungen gemäß DVO (EU) 2019/1583 / Kapitel 1.7 der DVO 2015/1998. Dokumentation kritischer IKT-Systeme, Schutzmaßnahmen, Incident-Response-Prozesse und Informationsaustauschverfahren. LBA-konform seit Januar 2025.
  • Reglementierter Beauftragter (RA) / Bekannter Versender (KC) Zulassungsmanagement: Vollständiger Zulassungsworkflow für RA- und KC-Status beim LBA. Dokumentation der Sicherheitskontrollen nach Ziffer 6.4.2.1 der DVO 2015/1998. Schulungsnachweise nach Ziffer 11.2.3.9.
  • Anforderungsmanagement mit automatischen Updates: Alle Änderungsverordnungen zur DVO 2015/1998 (zuletzt DVO 2026/449) werden zeitnah in die Plattform eingespielt. Automatische Gap-Analyse bei neuen Anforderungen.
  • Schulungs- und Zuverlässigkeitsprüfungs-Management: Verwaltung von Schulungsnachweisen und Zuverlässigkeitsüberprüfungen nach § 7 LuftSiG. Fristenüberwachung für Rezertifizierungen und Wiederholungsschulungen.
  • ICAO Annex 17 Mapping: Abgleich der nationalen und EU-Anforderungen mit den ICAO-Standards und -empfehlungen. Verwaltung von nationalen Unterschieden (Differences) zur ICAO-Meldung gemäß Art. 18 VO 300/2008.
  • Multi-Jurisdiktion-Management: Parallele Verwaltung von Anforderungen verschiedener nationaler Luftfahrtbehörden (LBA/Deutschland, Austro Control/Österreich, ILT/Niederlande, DGAC/Frankreich) in einer Plattform.
  • Revisionssicherer Audit-Trail: Vollständige, zeitgestempelte Protokollierung aller Aktivitäten – prüfungsbereit für LBA-Inspektionen, EU-Kommissionsaudits und ICAO-USAP-Überprüfungen.
Zahlen, Daten, Fakten: ICAO, EU 300/2008 und Luftsicherheit auf einen Blick
  • März 2008: Verabschiedung der Verordnung (EG) Nr. 300/2008 – sie gilt unmittelbar in allen EU-Mitgliedstaaten ohne nationale Umsetzungsakte.
  • November 2015: Durchführungsverordnung (EU) 2015/1998 mit detaillierten Luftsicherheitsmaßnahmen tritt in Kraft.
  • Dezember 2020: Durchführungsverordnung (EU) 2019/1583 (Cybersicherheit) tritt in Kraft.
  • Januar 2025: Vollständige Pflicht zur Umsetzung der Cybersicherheitsmaßnahmen in Sicherheitsprogrammen für alle betroffenen Organisationen in Deutschland und der EU.
  • Februar 2026: Jüngste Änderung der DVO 2015/1998 durch DVO 2026/449 – Kapitel 3, 6, 8 und 9 überarbeitet.
  • 193 Staaten sind Vertragsparteien des Chicagoer Abkommens und damit ICAO-Mitglieder – das Annex-17-Framework hat weltweiten Geltungsanspruch.
  • Mehr als 10 Änderungen hat Annex 17 seit seiner Erstverabschiedung 1974 erfahren. Das EU-Recht geht in mehreren Punkten über die ICAO-Mindeststandards hinaus.
  • 5-Jahres-Intervall: Zugelassene Luftsicherheitsprogramme ausländischer Luftfahrtunternehmen werden vom LBA spätestens alle fünf Jahre auf Aktualität überprüft.
"Die Bestimmungen der EU gehen über die vorgesehenen Sicherheitsmaßnahmen der ICAO in manchen Punkten hinaus – insbesondere bei Personalkontrollen, aufgegebenem Gepäck, Luftfahrzeugsicherung und Sicherheitskontrollen für Catering- und Reinigungsunternehmen." – Bundesministerium für Inneres, Österreich

Sicherheit / Luftsicherheit / Cybersicherheit / EU-Verordnung 300/2008 / ICAO Annex 17 / Luftfahrt-Bundesamt / Compliance
[pressebox.de] · 20.05.2026 · 11:00 Uhr
[0 Kommentare]
„Leonce und Lena“ landet als Space Opera auf dem Münsterplatz
Konstanz, 20.05.2026 (lifePR) - Ab dem 13. Juni 2026 wird der Münsterplatz erneut zur Bühne für das Münsterplatz Open Air des Theater Konstanz: Mit „Leonce und Lena“ kommt Georg Büchners Lustspiel in einer überraschenden Neuinterpretation vor die historische Kulisse des Konstanzer Münsters. Die Inszenierung verbindet klassische Literatur, Science-Fiction, Musik und Humor zu […] (00)
vor 1 Stunde
Toilettenschild
Berlin (dpa) - In vielen Schulen ist die Toilette ein Angst- und Ekelraum oder sogar eine No-Go-Area – das will ein neues Hilfsportal ändern. Kindern und Jugendlichen und ihren Lehrer zeigt die Website «Toiletten machen Schule» konkret, wie sie gemeinsam das Klo in einen Ort verwandeln können, den alle gern nutzen. «Schluss mit Einhalten und ekeligen Erlebnissen», heißt es auf der […] (00)
vor 4 Minuten
Billy Joel
(BANG) - Billy Joel hat Pläne, sein Leben in einer neuen Filmbiografie auf die Leinwand zu bringen, als "fehlgeleitet" kritisiert. Der 77-jährige Sänger soll Gegenstand des neuen Films 'Billy and Me' sein, der seine frühen Jahre in der Musikindustrie aus der Sicht seines ersten Managers, Irwin Mazur, nachzeichnen soll. Joel hat das Projekt nun jedoch […] (03)
vor 3 Stunden
Google-Logo
Frankfurt/Main (dpa) - In die Debatte um digitale Souveränität und die Vormachtstellung von US-amerikanischen Tech-Giganten kommt Bewegung: Der französische Rüstungs- und Technologiekonzern Thales hat eine strategische Partnerschaft mit Google Cloud angekündigt. Gemeinsam möchten die beiden Unternehmen eine souveräne Cloud-Plattform in Deutschland […] (00)
vor 45 Minuten
Outward 2 hat endlich einen Termin – und adressiert jede Schwäche des Originals
Nine Dots Studio schickt dich am 7. Juli 2026 zurück nach Aurai: Outward 2 startet in den Early Access auf PC, und schon ab dem 26. Mai kannst du in einer geschlossenen Beta erste Schritte wagen. Der Nachfolger des polarisierenden Survival RPGs von 2019 verspricht besseren Kampf, lebendigere Welten und eine Geschichte, die diesmal wirklich fesseln […] (00)
vor 2 Stunden
Neue Studie zu Informationsvielfalt und Ausgewogenheit bei ARD/BR
Das Gutachten wurde von Prof. Dr. Birgit Stark, Prof. Dr. Marcus Maurer, Dr. Daniel Stegmann (Publizistik Uni Mainz) und Prof. Dr. Carsten Reinemann (Medienforschung Uni München) verantwortet. Der Bayerische Rundfunk hat für die ARD bei Kommunikationswissenschaftlern der Johannes-Gutenberg-Universität Mainz und der LMU München ein Gutachten in Auftrag gegeben, das sich vornimmt, […] (00)
vor 1 Stunde
«Party auf Londons Straßen»: Arsenal feiert den Meistertitel
London (dpa) - Kai Havertz und seine Teamkollegen sprangen singend durch die Räume des Arsenal-Trainingszentrums und brüllten immer wieder «Campeones». Rund um das Emirates-Stadion verwandelten Tausende Fans die Straßen bis morgens um 5 Uhr in ein rot-weißes Jubelmeer. Der erste Meistertitel seit 22 Jahren hat beim FC Arsenal sämtliche Emotionen […] (00)
vor 1 Stunde
cryptocurrency, bitcoin, coin, money, digital, finance, crypto, cognac, liquor, clock
Die Aktivität der XRP-Transaktionen an den Börsen zeigt nach mehreren Wochen stetigen Verkaufsdrucks, insbesondere bei Bybit, ein verändertes Muster. Dies geht aus einer neuen Analyse von CryptoQuant hervor. Die Daten des XRP Multi-Exchange Daily Depositing/Withdrawing Transactions Delta zeigen, dass sich das Transaktionsdelta von Bybit um den 16. Mai […] (00)
vor 1 Stunde
 
BR/SWR-„JobChallenge“ zum Oberflächenbeschichter
Hilden, 20.05.2026 (PresseBox) - Das junge Videoformat „JobChallenge“ des Bayerische […] (00)
Das IBB ist die Nummer 1 für Weiterbildungen in Deutschland
Buxtehude, 20.05.2026 (PresseBox) - Marktführerschaft durch Qualität, Vernetzung und […] (00)
Neuer Prorektor für Studium und Lehre: Kai Koch möchte Attraktivität der Studiengänge erhöhen
Karlsruhe, 20.05.2026 (lifePR) - Der Senat der Pädagogischen Hochschule Karlsruhe hat Prof. Dr. […] (00)
US-Präsident Trump in Schottland
Washington (dpa) - Die US-Steuerbehörde darf auf Betreiben der Regierung keine […] (03)
Civilization VII stärkt sein Endgame – Test of Time Update jetzt live
Heute gaben 2K und Firaxis Games bekannt, dass das Test of Time Update für  Sid […] (00)
Sony – 1000X THE COLLEXION – Ein neuer Maßstab in Sachen Klangqualität
Sony kündigt heute den „ 1000X THE COLLEXION“  an, einen neuen, besonders […] (00)
Strategische Expansion nach Südafrika Averi Finance, ein bedeutender Akteur im […] (00)
Carlos Alcaraz
Paris (dpa) - Tennisstar Carlos Alcaraz wird nach den French Open auch das Rasen- […] (00)
 
 
Suchbegriff