Ostwestfalen-LippeAusfall mit Folgen

Das KRZ hat Lehren aus der Großstörung gezogen.
(Bildquelle: KRZ)
Knapp ein Jahr ist es her, dass in Siegen die komplette Telekommunikation aufgrund eines Brandes in einer Vermittlungsstelle zusammenbrach. Die öffentliche Aufregung hat sich gelegt, aber hinter den Kulissen wird eifrig weiter diskutiert. Und es bleibt nicht beim reinen Meinungsaustausch. Erste Konsequenzen werden bereits sichtbar, etwa durch den Neuaufbau des redundanten OWL-Netzes, das seit Mitte des vergangenen Jahres die Standorte Bielefeld, Gütersloh, Lemgo und Paderborn inklusive einer auch trassenmäßig gesonderten Backup-Lösung verbindet. Es bedurfte dazu intensiver Verhandlungen mit den beteiligten Telekommunikationsunternehmen.
Unmittelbar nach der Großstörung in Siegen – die unter anderem die Datenkommunikation vollständig lahmlegte – wurde den betroffenen Kollegen im kommunalen Rechenzentrum in Siegen vom Kommunalen Rechenzentrum Minden-Ravensberg/Lippe (KRZ) Hilfe angeboten. Diese musste nicht in Anspruch genommen werden, aber das Thema elektrisierte weiter. Das interne Notfall-Management in Lemgo hatte sich sofort intensiv mit dem Vorfall beschäftigt, Szenarien wurden durchgespielt und vor allem wurde geprüft, ob und wie im Störungsfall ein gemeinsames Backup sichergestellt werden kann – für kommunale und landeseigene Netze, für den Datenverkehr beim Katastrophenschutz und bei den Leitstellen sowie bei der Polizei.
Auf Initiative des KRZ trafen sich bereits im Mai alle kommunalen Service-Provider in Ostwestfalen-Lippe (OWL) gemeinsam mit den Verantwortlichen des Katastrophenschutzes im Regierungsbezirk Detmold und ließen sich aus erster Hand von den Kollegen aus Siegen sowie vom betroffenen Telekommunikationsunternehmen informieren. Auch Fachleute aus dem Regierungspräsidium nahmen an diesem Workshop teil. Abschließend wurde das KRZ damit beauftragt, die nächsten Schritte einzuleiten. Das KRZ-Forum 2013 Mitte Juni informierte dann insbesondere die politischen Verantwortungsträger ausführlich über die Brisanz des Themas. Wieder wurde anhand der konkreten Situation berichtet und der Landrat des Kreises Herford, Christian Manz, der auch KRZ-Verbandsvorsteher ist, appellierte an alle Beteiligten, schnell und umfassend Veränderungen einzuleiten. „Wir müssen nicht warten, bis so etwas bei uns passiert. Wir müssen jetzt handeln.“
Neuaufbau des OWL-Netzes
Im ersten Schritt wurde das OWL-Netz neu konzipiert. Zumindest nach der Vertragslage stehen nun zwei physikalisch vollkommen getrennte Netze zur Verfügung. Gleichzeitig beschäftigt das Notfall-Management aber auch die Frage nach der energetischen Versorgung im Schadensfall. Hier besteht noch massiver Handlungsbedarf. Natürlich hat das KRZ an seinen beiden Rechenzentrumsstandorten sowohl USV-Anlagen (Unterbrechungsfreie Stromversorgung) wie auch Notstromaggregate, aber was nützt eine funktionierende Rechenzentrumsinfrastruktur, wenn die Kreis- und Rathäuser wegen Stromausfall auf den Datenstrecken nicht erreichbar sind?
Die zwingend notwendige Entscheidung, aktuell durch den IT-Planungsrat eine ganzheitliche IT-Sicherheitsrichtlinie für alle Ebenen der öffentlichen Datenverarbeitung verbindlich in Kraft zu setzen und die unhaltbare Unterscheidung zwischen bundeseigener, länderspezifischer und kommunaler IT damit sicherheitstechnisch zu beenden, ist auch vor dem Hintergrund der Erkenntnisse vom Januar 2013 konsequent. Für das KRZ in Lemgo – aber auch überall in der Republik – kommt es in den nächsten Monaten darauf an, die Weichen auf allen Ebenen richtig zu stellen – sowohl in der IT hinsichtlich Verfügbarkeit wie in der krisenfesten Stromversorgung im Katastrophenfall.
Bereits vor dem Siegener GAU wurde der Entschluss gefasst, durch die Errichtung eines weiteren Standorts in Lemgo die Kapazität der Rechenzentrumsinfrastruktur auszuweiten. Zusammen mit der Einrichtung zahlreicher zusätzlicher Arbeitsplätze, bedingt durch das stark wachsende Servicegeschäft sowohl für die aktuell 37 Träger wie auch für weitere rund 600 Vertragskunden aus dem kommunalen Bereich, wurde die Chance ergriffen, am neuen Standort in der Kernstadt die technische Infrastruktur zusätzlich zum bisherigen Schwerpunkt auf dem Campus am Schloss Brake komplett neu aufzustellen: Doppelte Anbindung an unterschiedliche Vermittlungsstellen, Aufbau redundanter Lichtleiterverbindungen und eine vom BSI zu zertifizierende IT-Sicherheitskonformität sind dabei selbstverständlich. Zudem stellt sich die Frage, wie das KRZ auf Dauer auch in den Rat- und Kreishäusern „seine“ Leistungen im Krisenfall bereitstellen kann. Dazu gehört einerseits die Antwort auf Situationen, was vor Ort passiert, wenn der lokale Energieversorger zeitweise ausfällt und damit die Energieversorgung zusammenbricht. Andererseits müssen aber auch Antworten hinsichtlich der Bereitstellung von krisenfester Tele- und Datenkommunikation gefunden werden.
Rekommunalisierung der Netzinfrastruktur
In den zurückliegenden Monaten hat sich in Ostwestfalen-Lippe eine neue, stark kommunal geprägte Netzinfrastruktur der Versorgungsbetriebe herausgebildet. Diese Rekommunalisierung eröffnet neue Chancen, kritische Infrastrukturen redundant bereitzustellen. Die Diskussion hat begonnen und man ist zuversichtlich, hier in überschaubarer Zukunft zu gemeinsamen, kostengünstigen und handhabbaren Lösungen zu kommen. Die gemeinsame Eigentümerschaft der hiesigen Kommunen sowohl am Zweckverband wie auch beim Netzbetreiber sind dafür gute Voraussetzungen. Darüber hinaus gibt es erste Überlegungen, die Energieversorgung des KRZ aus der Rolle des reinen Empfängers dahingehend zu verändern, selbst liefernder Partner des lokalen Versorgers zu werden. Der Neubau eröffnet dazu alle Chancen. Das Stichwort lautet hier: Blockheizkraftwerk. Noch sind die Überlegungen nicht abgeschlossen, aber die Beteiligten rechnen in jedem Fall bereits.
IT-Sicherheit nach bundesweitem Standard für alle Verwaltungsebenen sowie die Nutzung krisenfester Infrastrukturen sowohl im energetischen wie im Tele- und Datenkommunikationsbereich sind Themen, denen auch weiterhin intensiv nachgegangen wird. Insoweit war Siegen der rechtzeitige Schuss vor den Bug.
Dieser Beitrag ist in der Januar-Ausgabe von Kommune21 im Schwerpunkt IT-Sicherheit erschienen. Hier können Sie ein Exemplar bestellen oder die Zeitschrift abonnieren.
Hessen: Neue Angebote für kommunale Cyber-Sicherheit
[18.02.2026] Angesichts wachsender Cyber-Angriffe erweitert Hessen sein Unterstützungsangebot für Kommunen: Neu sind eine Notfallhilfe bei IT-Ausfällen sowie Trainings zur Sensibilisierung von Beschäftigten. Innenminister Roman Poseck ruft Städte und Gemeinden auf, die kostenfreien Angebote zu nutzen. mehr...
Berlin: 12. Kommunaler IT-Sicherheitskongress
[04.02.2026] Die kommunalen Spitzenverbände laden am 27. und 28. April zum 12. Kommunalen IT-Sicherheitskongress (KITS) in einem hybriden Format ein. Die Themen reichen vom Grundschutz++ über Erfolgsmodelle für die kommunale Zusammenarbeit bis hin zu Open Source und Künstlicher Intelligenz (KI). Die Veranstaltung ist kostenfrei. mehr...
BSI/SIT: Zertifizierte Sicherheit
[27.01.2026] Der kommunale IT-Dienstleister Südwestfalen-IT (SIT) hat vom Bundesamt für Sicherheit in der Informationstechnik (BSI) ein ISO-27001-Zertifikat auf Basis von IT-Grundschutz erhalten. Zertifiziert wurden unter anderem Rechenzentrumsbetrieb und Verwaltungs-PKI. mehr...
Heidelberg: Hacker-Angriffe abgewehrt
[23.01.2026] Heidelberg verzeichnet seit Wochen wiederholte DDOS-Attacken auf die Website der Stadt. Dank kontinuierlich angepasster Sicherheitsmaßnahmen konnten die Angriffe allesamt abgewehrt werden. Durch die Maßnahmen war lediglich die Website hin und wieder für wenige Minuten nicht erreichbar. mehr...
Kreis Breisgau-Hochschwarzwald: Managed Security für sensible Daten
[22.01.2026] Das Landratsamt Breisgau-Hochschwarzwald verwaltet sensible Bürger- und Sozialdaten – IT-Sicherheit hat hohe Priorität. Die Behörde nutzt eine Managed-Extended-Detection-and-Response-Lösung des Bochumer Sicherheitsspezialisten G Data. Ein Praxisbericht zeigt, welche Anforderungen es gab und wie Zusammenarbeit und Roll-out verliefen. mehr...
Kommunale IT-Sicherheit Bayern: 1.000. Siegel geht an Bodenwöhr
[19.01.2026] Bayern hat zum mittlerweile 1.000. Mal das Siegel Kommunale IT-Sicherheit verliehen. Erhalten hat es die Gemeinde Bodenwöhr. Die Kommune wird das Thema IT-Sicherheit weiterhin im Blick behalten und laufend nachbessern. mehr...
Dataport: BSI bestätigt Sicherheit
[13.01.2026] Alle drei Jahre muss IT-Dienstleister Dataport sein BSI-Grundschutz-Zertifikat einem aufwendigen Rezertifizierungsaudit unterziehen. In diesem Rahmen hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) die Sicherheit der Rechenzentrumsinfrastruktur nun zum vierten Mal in Folge bestätigt. mehr...
Rheinland-Pfalz: Kommunen für Cybersicherheit sensibilisieren
[18.11.2025] Rund 200 Beschäftigte aus rheinland-pfälzischen Kommunen nahmen an der virtuellen „Roadshow Kommunen“ teil. Fachleute von BSI, CERT-kommunal-rlp und dem Digitalisierungsministerium informierten über praktische Sicherheitsmaßnahmen, um besser auf IT-Sicherheitskrisen vorbereitet zu sein. mehr...
Bayern: Bericht zur Cybersicherheit 2025
[18.11.2025] Für Bayern liegt jetzt der diesjährige Bericht zur Cybersicherheit im Freistaat vor. Die Bedrohungslage ist demnach weiterhin hoch, mutmaßlich politische motivierte Cyberangriffe nehmen zu. Bayern hat seine Schutzmaßnahmen angepasst und die Präventionsangebote für den Bereich Wirtschaft und Gesellschaft weiterentwickelt. mehr...
Cybersicherheit: Hoher Handlungsdruck
[12.11.2025] Die aktuelle Studie „Cybersicherheit in Zahlen“ von G DATA CyberDefense zeigt: Veraltete IT, Fachkräftemangel und zu geringe Budgets bremsen die Sicherheitsvorkehrungen aus. Kommunen müssen jetzt handeln und ihr Schutzniveau erhöhen. mehr...
Cybersecurity: Schatten-KI als offene Flanke
[11.11.2025] Eine aktuelle Umfrage zum Thema Cybersicherheit, die im Auftrag von Microsoft in Ämtern und Behörden durchgeführt wurde, zeigt, dass die Nutzung nicht-autorisierter KI-Tools weit verbreitet ist. Die Zahlen offenbaren außerdem eine erstaunliche Diskrepanz: Während rund 80 Prozent der Befragten auf Landes- und Bundesebene die Bedrohungslage als sehr hoch einstuften, sind es in Kommunen nur 58 Prozent. mehr...
IT-Sicherheit: Angriff und Abwehr mit KI
[23.10.2025] Künstliche Intelligenz unterstützt Kriminelle bei Cyberangriffen, gleichzeitig wird sie zur Gefahrenabwehr eingesetzt. In Kommunen beginnen die Probleme allerdings an ganz anderer Stelle: Sie fallen aus dem IT-Grundschutz. mehr...
Kirkel: Krise kontrolliert bewältigt
[17.10.2025] Die saarländische Gemeinde Kirkel konnte einem Cyberangriff technisch erfolgreich begegnen – auch dank der Unterstützung umliegender Kommunen. Die offene Kommunikation mit der Öffentlichkeit trug ebenfalls zum kontrollierten Umgang mit dem Angriff bei. mehr...
Berlin: Hürden beim Open-Source-Umstieg
[13.10.2025] In der Berliner Verwaltung läuft bislang nur ein gutes Fünftel der eingesetzten Fachverfahren auf Open Source. Fehlende Zentralisierung und eine Windows-Bindung der einzelnen Lösungen bremsen auf dem Weg zu mehr digitaler Souveränität. Der Umsteig erfolgt schrittweise. mehr...
Cybersicherheit: Mit ELITE 2.0 Angriffe realistisch erleben
[26.09.2025] Die Fraunhofer-Institute FOKUS und IAO stellen jetzt Online-Demonstratoren zur Verfügung, mit denen sich die Folgen eines Cyberangriffs realistisch erleben lasen. Das soll Mitarbeitende praxisnah für aktuelle Cybergefahren sensibilisieren. mehr...























