LösungenCybersicherheit stärken

Wir haben zwei Ransomware-Angriffe pro Monat in den Kommunen. Das ist besorgniserregend. So beschreibt Daniel Meltzian, Referatsleiter für Grundsatz, Cyber- und Informationssicherheit im BMI, die aktuelle Sicherheitslage. Laut dem Lagebericht des Bundesamts für Sicherheit in der Informationstechnik (BSI) gab es im Jahr 2023 mehr als 250.000 neue Schadprogramm-Varianten. Jeden Tag werden laut BSI rund 70 Sicherheitslücken in Softwareprodukten entdeckt. Diese Zahlen verdeutlichen: In Zeiten zunehmender digitaler Vernetzung und wachsender Bedrohungen entstehen enorme Herausforderungen für den Schutz sensibler Daten, auch – oder vielleicht sogar ganz besonders – für Kommunen in Deutschland. Trotz alarmierender Zahlen ist der Public Sector in Deutschland beim Thema IT-Sicherheit noch immer schlecht aufgestellt. Der Föderalismus sorgt dafür, dass alle Bundesländer verschiedene IT-Security-Vorschriften festlegen können. Eine Cyberzusammenarbeit über die Bundesländer hinweg fehlt hingegen komplett. KI unterstützt Cyberkriminelle Laut dem Lagebericht zur IT-Sicherheit des BSI liegt eine Ursache für die vermehrten Angriffe darin, dass die Cyberkriminellen immer professioneller agieren. Analog zur Realwirtschaft setzen auch die Angreifer zunehmend auf Arbeitsteilung, einen wachsenden Dienstleistungscharakter und eine enge Vernetzung über Länder- und Branchengrenzen hinweg, heißt es in dem Bericht. Die fortschreitende Spezialisierung von Cyberangriffen führt also dazu, dass die Hacker ihre Ransomware gezielter einsetzen können. Dies geschieht beispielsweise durch Identitätsdiebstahl in Form von Phishing-Mails oder das Offenlegen von Schwachstellen innerhalb staatlicher Einrichtungen. Nicht zu vernachlässigen ist die zunehmende Unterstützung, von der die Angreifer profitieren: Die Rede ist hier von KI. Diese sorgt auch bei Cyberangriffen für Risiken, die auf der Hand liegen. Tools wie ChatGPT sind für jeden Nutzer einfach zu bedienen, auch für Kriminelle. Die Phishing-Mails werden dadurch immer ausgefeilter und glaubwürdiger. Darüber hinaus ermöglichen manipulierte Stimmen, Bilder und Videos eine verzerrte Faktenlage und erleichtern Desinformationskampagnen, die auch vor hochrangigen Politikern nicht Halt machen. Neue An- und Herausforderungen All diese Arten von Cyberkriminalität haben neben den finanziellen Schäden auch zur Folge, dass Unternehmen, Behörden und Kommunen zeitweise nicht mehr arbeiten können. Um derartige Szenarien künftig zu verhindern oder wenigstens abzuschwächen, hat die Europäische Union die NIS2-Richtlinie ins Leben gerufen. Diese soll grundsätzlich ein höheres Maß an Cybersicherheit gewährleisten und die Mindestanforderungen sicherstellen. Die Umsetzung dauert schon seit einigen Monaten an und bringt neue Herausforderungen und Anforderungen für den Public Sector mit sich. Viele Kommunen und Behörden, die bisher nicht als Betreiber Kritischer Infrastrukturen (KRITIS) galten, fallen nun unter die NIS2-Richtlinie. Zudem gibt es eine neue Meldepflicht für Sicherheitsvorfälle; und die Durchführung regelmäßiger Risikoanalysen soll verpflichtend werden. Dies hat zur Folge, dass vorhandene Prozesse und Technologien überdacht und gegebenenfalls aktualisiert werden müssen. Hinzu kommt ein Anstieg des personellen und finanziellen Aufwands: Die IT-Sicherheit muss fortlaufend überwacht, neue Sicherheitsmaßnahmen implementiert sowie Mitarbeitende geschult werden. Bei Nicht-Umsetzung drohen den Einrichtungen empfindliche Strafen. Wenig Anbieter für speziellen IT-Schutz Auf den ersten Blick wirkt die NIS2-Richtlinie für den Public Sector wie ein steiniger Weg. Die Umsetzung wird, wie beschrieben, einige Herausforderungen mit sich bringen. Doch noch viel wichtiger ist, dass NIS2 eine riesige Chance bietet, die IT-Sicherheit in Europa auf ein deutlich höheres Level zu heben. Aufgrund der aktuellen Bedrohungslage ist dies überaus sinnvoll. Viele Verwaltungen arbeiten tagtäglich mit sensiblen Bürgerinformationen, die vom BSI mit dem Geheimhaltungsgrad VS-NfD (Verschlusssachen – Nur für den Dienstgebrauch) klassifiziert werden und damit einen speziellen IT-Security-Schutz beziehungsweise vom BSI-zugelassene Lösungen benötigen. Derartige IT-Lösungen werden nur von wenigen Anbietern zur Verfügung gestellt. Einer davon ist NCP aus Nürnberg. Budgetschonende Lösung NCP hat speziell für sicheren Remote Access im Public-Sector die VS-GovNet-Lösungen entwickelt, die vom BSI für die Datenübertragung nach VS-NfD zugelassen sind. Die VPN-Security-Produkte von NCP sind zu 100 Prozent softwarebasiert, wodurch sie sowohl mit bestehender Hardware als auch mit aktuellen Cloud-Konzepten wie Zero Trust oder SASE kompatibel sind. Dadurch wird zudem sichergestellt, dass die Produkte sowohl im Rechenzentrum als auch vor Ort (On-Premises) betrieben werden können. Außerdem sind die VPN-Lösungen durch ihre Mandantenfähigkeit für Managed Security Service Provider wie Landesrechenzentren geeignet. Im Sinne der Nachhaltigkeit werden hierdurch Neuinvestitionen vermieden, da die NCP-Lösungen für Standard-Windows-Arbeitsplätze installiert und dadurch die ohnehin schon ausgereizten Kommunalbudgets geschont werden können.
Advertorial: Entlastung in der IT-Sicherheit für den öffentlichen Sektor
[22.09.2026] Die Digitalisierung von Prozessen und Angeboten macht Kommunen und Behörden effizienter und zukunftsfähig. Erschwert wird dieses Mammutprojekt durch immense Cyberbedrohungen und die Frage nach technologischen Abhängigkeiten und Datenhoheit. Gefragt sind Security-Lösungen, die nicht nur durch ein hohes Sicherheitsniveau überzeugen, sondern transparent und unabhängig sind und wenig Aufwand erzeugen. mehr...
it-sa 2026: NCP zeigt deutsche Zero-Trust-Lösung
[21.09.2026] Auf der IT-Sicherheitsmesse it-sa 2026 in Nürnberg stellt das Unternehmen NCP engineering erstmals eine in Deutschland entwickelte Zero-Trust-Lösung vor. Darüber hinaus zeigt das Unternehmen Lösungen für sicheren Remote Access und mobiles Arbeiten in sicherheitskritischen Bereichen. mehr...
Baden-Württemberg: Mehr Cyber-Angriffe auf Kommunen
[14.09.2026] Die Cybersicherheitsagentur Baden-Württemberg (CSBW) verzeichnet für 2025 eine deutlich gestiegene Zahl von Sicherheitsvorfällen. Besonders betroffen waren Kommunen und Hochschulen. Bei Landkreisen, Städten und Gemeinden sowie kommunalen Unternehmen nahm die Zahl der erfassten Fälle um fast 50 Prozent zu. mehr...
Märkischer Kreis: IT-Sicherheit bleibt Daueraufgabe
[08.09.2026] Der Märkische Kreis plant für dieses und das folgende Jahr weitere Maßnahmen zum Schutz seiner IT. Vorgesehen sind ein Notfallhandbuch, ein neues Konzept für gesicherte Fernzugänge sowie interne und externe Prüfungen der Server. mehr...
Kommunix: Informationssicherheitsvorfall bei TEVIS-Online
[02.09.2026] Kommunix untersucht einen Cyber-Angriff auf die Hosting-Infrastruktur von TEVIS-Online. Zwei Kundeninstanzen waren von Angreiferaktivitäten betroffen, inzwischen wurde ein Abfluss personenbezogener Daten ausgeschlossen. mehr...
Fraunhofer SIT: Leitfaden zur Umstellung auf Post-Quanten-Kryptografie
[26.08.2026] Ein neuer Leitfaden soll Kommunen und Behörden bei der Umstellung auf Post-Quanten-Kryptografie unterstützen. Er zeigt, wie sich bestehende IT-Systeme erfassen, Risiken bewerten und neue Beschaffungen auf quantensichere Verfahren ausrichten lassen. mehr...
Cyber-Sicherheit: KI ist Segen und Fluch
[06.08.2026] Für Verwaltungen ist KI Segen und Fluch zugleich. Einerseits soll sie den Fachkräftemangel kompensieren und Bürgerservices beschleunigen, andererseits wird sie für Cyber-Angriffe genutzt. Oft fehlt eine IT-Infrastruktur, die KI und Cyber-Abwehr verbindet. mehr...
Niedersachsen: IT-Sicherheitszentrum für Kommunen
[28.07.2026] Niedersachsen stärkt den Cyberschutz seiner Verwaltung mit zwei Bausteinen: Das Land investiert in Lizenzen für den KI-gestützten Schutzschirm Aegis und lässt von fünf kommunalen IT-Dienstleistern ein gemeinsames IT-Sicherheitszentrum aufbauen, das Kommunen unterstützen soll. mehr...
Leipzig: Cyber-Angriff auf IT-Dienstleister Lecos
[23.07.2026] Ein Cyber-Angriff auf den Leipziger IT-Dienstleister Lecos wurde frühzeitig erkannt und gestoppt. Die Stadt und Lecos selbst setzen auf transparente Kommunikation und teilten mit, dass lediglich dienstliche Kontakt- und technische Verzeichnisdaten abgeflossen seien. Die IT-forensischen Untersuchungen dauern an. mehr...
Bonn/Estland: Von den Besten lernen
[21.07.2026] Estland gilt europaweit als Vorreiter für digitale Innovation und Cyber-Sicherheit. Bonn und der Rhein-Sieg-Kreis wollen die Zusammenarbeit mit dem baltischen Staat ausbauen und dabei insbesondere den geplanten Cyber Campus Region Bonn voranbringen. mehr...
ITEBO: Auch im Ernstfall arbeiten können
[16.07.2026] Um den Verwaltungsbetrieb auch im Krisenfall aufrechthalten zu können, sollten Kommunen einen vorbereiteten Notfallarbeitsplatz vorhalten. Eine solche Lösung bietet unter anderem ITEBO an. mehr...
Komm.ONE: Cyber-Sicherheit wird zur Daueraufgabe
[29.06.2026] Der IT-Dienstleister Komm.ONE warnt beim Cybersicherheitstag 2026 vor zunehmender Professionalisierung der Angreifer. Prävention, Zusammenarbeit und Künstliche Intelligenz gewinnen an Bedeutung. mehr...
CSBW: Neues Handbuch für IT-Notfälle
[23.06.2026] Für Verwaltungen bestehen jederzeit Risiken für Sicherheitsvorfälle und Datenschutzverletzungen – mit möglichen schweren Folgen. Die Cybersicherheitsagentur Baden-Württemberg unterstützt Land und Kommunen mit neuen Angeboten, ein belastbares Informationssicherheits-Managementsystem aufzubauen. mehr...
BSI/NExT: Drei Projekte für mehr Sicherheit
[22.06.2026] Den InfoSec Impact Award von BSI und NExT erhielten drei herausragende IT-Sicherheitslösungen aus dem Public Sector, die sich mit Software-Lieferketten, Cyber-Trainings und interkommunaler Zusammenarbeit befassen. Die Projekte werden als Best Practices veröffentlicht und der Fachöffentlichkeit vorgestellt. mehr...
Schleswig-Holstein: Maßnahmenpaket für Cyber-Sicherheit
[01.06.2026] Schleswig-Holstein baut die Cyber-Sicherheit für Land und Kommunen aus. Zum Schutzschirm gehören unter anderem ein erweitertes Schwachstellenmanagement, mobile IT für Krisenlagen und Vor-Ort-Supportteams. Digitale souveräne Arbeitsplätze und IT-Infrastruktur sichern Behörden weiter ab. mehr...


















