InnenministerkonferenzCyber-Abwehr und KRITIS stärken

Die Innenministerkonferenz diskutierte unter anderem darüber, wie die Cyber-Abwehr schlagkräftiger gestaltet werden kann.
(Bildquelle: Sebastian Widmann)
Wegen immer komplexer werdender Cyber-Angriffe muss auch die Cyber-Abwehr schlagkräftiger werden. Im Rahmen der 218. „Ständigen Konferenz der Innenminister und -senatoren der Länder“ im bayerischen München wurde daher unter anderem über den Ausbau des Bundesamts für Sicherheit in der Informationstechnik (BSI) zu einer Zentralstelle beraten. Wie etwa das Innenministerium des Saarlands berichtet, soll auf diese Weise die föderale Zusammenarbeit mit dem Bund, die bisher lediglich auf Basis von Amtshilfe möglich war, institutionalisiert und intensiviert werden. Die Kooperation soll dann unter anderem gegenseitige Beratungen und Unterstützung sowie die Einrichtung organisatorischer Verbindungen und gemeinsamer Informationssysteme beinhalten.
Saarlands Innenminister Reinhold Jost betonte die große Bedeutung einer übergeordneten Zentralstelle: „Cyber-Kriminelle halten sich bei ihren Verbrechen nicht an die Grenzen der Bundesländer. Deshalb ist es enorm wichtig, dass eine bundesweite Koordinierung von Sicherheits- und Abwehrmaßnahmen in diesem Bereich erfolgen kann. Gleichzeitig müssen aber auch die bereits bestehenden Sicherheitssysteme der einzelnen Länder Berücksichtigung finden.“ Im Saarland habe man beispielsweise mit dem CISPA – Helmholtz-Zentrum für Informationssicherheit eine innovative Forschungseinrichtung vor Ort, die das Land bei der Verbesserung der digitalen Sicherheitsinfrastruktur maßgeblich unterstützen könne. Solche bereits vorhandenen Optionen dürften nicht außer Acht gelassen werden, so Jost weiter.
Um den Plan zum Ausbau des Bundesamts für Sicherheit in der Informationstechnik erfolgreich umsetzen zu können, ist nach Angaben des Ministers zunächst die Erstellung eines Konzepts mit konkret benannten Aufgabengebieten notwendig. Auf dieser Basis bestehe dann im Anschluss die Möglichkeit, potenzielle Kooperationsfelder für Bund und Länder festzulegen. „Gerade im Hinblick auf die Cyber-Sicherheit dürfen wir keine Zeit verlieren und müssen kontinuierlich effektive Mittel im Kampf gegen die Kriminalität im digitalen Raum aufbauen und weiterentwickeln“, erklärte Jost.
Amtskollege Georg Maier, Thüringens Minister für Inneres und Kommunales, pflichtet dem bei: „Auch wir in Thüringen haben erlebt, wie schnell Computer-Systeme gestört werden können und welche immensen Auswirkungen das hat. Wir müssen auf Augenhöhe mit den Hackern sein, dürfen ihnen von unserem Wissen her sowie bei Soft- und Hardware nicht nachstehen.“ Das BSI sei ein essenzieller Grundpfeiler der Cyber-Abwehr in Deutschland. Er unterstütze die Vorschläge des Bundesinnenministeriums, das BSI – neben dem BKA und dem Bundesamt für Verfassungsschutz – zu einer starken dritten Säule der bundesdeutschen Sicherheitsarchitektur auszubauen, so Maier: „Dass wir auf dieser Konferenz noch nicht zu einer Einigung kamen, bedauere ich sehr, weil wir uns unbedingt und umgehend weiter professionalisieren müssen.“
#fett+ Kritische Infrastruktur schützen #fett-
Neben der Umgestaltung des BSI diskutierte die Innenministerkonferenz außerdem über weitere Aspekte der inneren Sicherheit. So wollen die Innenressorts der Bundesländer das Bundesinnenministerium dabei unterstützen, zügig ein neues Gesetz zum Schutz der Kritischen Infrastruktur in Deutschland zu erarbeiten (KRITIS-Dachgesetz). „Es hat sich noch einmal gezeigt, dass diese Aufgabe nur ressortübergreifend zu bewältigen ist“, so Thüringens Innenminister Georg Maier.
Bislang sind die Rahmenbedingungen für Betreiber Kritischer Infrastruktur in verschiedenen Fachgesetzen geregelt und werden durch unterschiedliche Ministerien und Behörden umgesetzt. Zum Großteil liegen die Kritischen Infrastrukturen zudem in privaten Händen. „Wir brauchen schnell ein KRITIS-Gesetz, das für alle Betreiber klarmacht, welche verbindlichen Maßnahmen und Standards zum Schutz der Strukturen zu gewährleisten sind“, sagte der Innenminister. So brauche es etwa schnell verpflichtende höhere Schutzstandards für Gebäude und Liegenschaften. „Der Staat muss einen festen Rahmen schaffen. Es muss verbindliche Kontrollen und Meldungen bei Vorfällen geben. Gewinninteressen dürfen hier keine Rolle spielen.“
Leipzig: Cyber-Angriff auf IT-Dienstleister Lecos
[23.07.2026] Ein Cyber-Angriff auf den Leipziger IT-Dienstleister Lecos wurde frühzeitig erkannt und gestoppt. Die Stadt und Lecos selbst setzen auf transparente Kommunikation und teilten mit, dass lediglich dienstliche Kontakt- und technische Verzeichnisdaten abgeflossen seien. Die IT-forensischen Untersuchungen dauern an. mehr...
Bonn/Estland: Von den Besten lernen
[21.07.2026] Estland gilt europaweit als Vorreiter für digitale Innovation und Cyber-Sicherheit. Bonn und der Rhein-Sieg-Kreis wollen die Zusammenarbeit mit dem baltischen Staat ausbauen und dabei insbesondere den geplanten Cyber Campus Region Bonn voranbringen. mehr...
ITEBO: Auch im Ernstfall arbeiten können
[16.07.2026] Um den Verwaltungsbetrieb auch im Krisenfall aufrechthalten zu können, sollten Kommunen einen vorbereiteten Notfallarbeitsplatz vorhalten. Eine solche Lösung bietet unter anderem ITEBO an. mehr...
Komm.ONE: Cyber-Sicherheit wird zur Daueraufgabe
[29.06.2026] Der IT-Dienstleister Komm.ONE warnt beim Cybersicherheitstag 2026 vor zunehmender Professionalisierung der Angreifer. Prävention, Zusammenarbeit und Künstliche Intelligenz gewinnen an Bedeutung. mehr...
CSBW: Neues Handbuch für IT-Notfälle
[23.06.2026] Für Verwaltungen bestehen jederzeit Risiken für Sicherheitsvorfälle und Datenschutzverletzungen – mit möglichen schweren Folgen. Die Cybersicherheitsagentur Baden-Württemberg unterstützt Land und Kommunen mit neuen Angeboten, ein belastbares Informationssicherheits-Managementsystem aufzubauen. mehr...
BSI/NExT: Drei Projekte für mehr Sicherheit
[22.06.2026] Den InfoSec Impact Award von BSI und NExT erhielten drei herausragende IT-Sicherheitslösungen aus dem Public Sector, die sich mit Software-Lieferketten, Cyber-Trainings und interkommunaler Zusammenarbeit befassen. Die Projekte werden als Best Practices veröffentlicht und der Fachöffentlichkeit vorgestellt. mehr...
Schleswig-Holstein: Maßnahmenpaket für Cyber-Sicherheit
[01.06.2026] Schleswig-Holstein baut die Cyber-Sicherheit für Land und Kommunen aus. Zum Schutzschirm gehören unter anderem ein erweitertes Schwachstellenmanagement, mobile IT für Krisenlagen und Vor-Ort-Supportteams. Digitale souveräne Arbeitsplätze und IT-Infrastruktur sichern Behörden weiter ab. mehr...
eGo-Saar: Erfolgreiche SaarSecurity Roadshow
[27.05.2026] In einer gemeinsamen Veranstaltungsreihe haben der Zweckverband eGo-Saar und das saarländische Wirtschaftsministerium über NIS2, IT-Notfallmanagement und digitale Resilienz informiert. Bei den Kommunen stieß die SaarSecurity Roadshow 2026 auf großes Interesse. mehr...
Cyber-Sicherheit: Kommunen sind leichte Beute
[12.05.2026] Wie Städte und Kreise ihre IT trotz Fachkräftemangel wirksam vor Cyber-Kriminellen schützen können, erläutern im Interview Kira Groß-Bölting und Jan Leitzgen vom Computer Security Incident Response Team (CSIRT) des Unternehmens G DATA Advanced Analytics. mehr...
BSI: Frühwarnsystem für Cyber-Sicherheitsvorfälle
[30.03.2026] Angesichts der angespannten Cyber-Sicherheitslage stärkt das BSI die Reaktionsfähigkeit gegen IT-Sicherheitsvorfälle. Mit den öffentlichen IT-Dienstleistern von Ländern und Kommunen soll der Einsatz von Datensensorik ausgebaut werden – als Grundlage für Echtzeitanalysen und erster Schritt Richtung Cyberdome. mehr...
Salzlandkreis: IT digital resilient machen
[04.03.2026] Um die digitale Resilienz seiner Verwaltung nachhaltig zu erhöhen, setzt der Salzlandkreis auf eine umfassende Sicherheitsinitiative. Unterstützt wird die Kommune dabei von dem Unternehmen GISA. mehr...
CSBW: IT-Notfallübung für Krisenstäbe in Kommunen
[02.03.2026] Die Cybersicherheitsagentur Baden-Württemberg (CSBW) bietet Kommunen IT-Notfallübungen an. Unter realistischen Bedingungen werden Krisenstab, Krisenkommunikation und IT-Notfallhandbuch geübt, anschließend erhalten die Teilnehmenden einen individuellen Maßnahmenplan. Termine für 2026 sind ab sofort buchbar. mehr...
Hessen: Neue Angebote für kommunale Cyber-Sicherheit
[18.02.2026] Angesichts wachsender Cyber-Angriffe erweitert Hessen sein Unterstützungsangebot für Kommunen: Neu sind eine Notfallhilfe bei IT-Ausfällen sowie Trainings zur Sensibilisierung von Beschäftigten. Innenminister Roman Poseck ruft Städte und Gemeinden auf, die kostenfreien Angebote zu nutzen. mehr...
Berlin: 12. Kommunaler IT-Sicherheitskongress
[04.02.2026] Die kommunalen Spitzenverbände laden am 27. und 28. April zum 12. Kommunalen IT-Sicherheitskongress (KITS) in einem hybriden Format ein. Die Themen reichen vom Grundschutz++ über Erfolgsmodelle für die kommunale Zusammenarbeit bis hin zu Open Source und Künstlicher Intelligenz (KI). Die Veranstaltung ist kostenfrei. mehr...
BSI/SIT: Zertifizierte Sicherheit
[27.01.2026] Der kommunale IT-Dienstleister Südwestfalen-IT (SIT) hat vom Bundesamt für Sicherheit in der Informationstechnik (BSI) ein ISO-27001-Zertifikat auf Basis von IT-Grundschutz erhalten. Zertifiziert wurden unter anderem Rechenzentrumsbetrieb und Verwaltungs-PKI. mehr...




















