Baden-WürttembergJahresbericht zur Cybersicherheit 2024

Im dritten Jahr ihres Bestehens richtete die CSBW den Fokus vor allem auf den Ausbau ihrer Angebote.
(Bildquelle: CSBW)
Die Cybersicherheitsagentur Baden-Württemberg (CSBW) hat ihren Jahresbericht 2024 veröffentlicht. Im dritten Jahr ihres Bestehens baute sie ihre Unterstützungsangebote weiter aus – mit neuen Schulungen, Pilotprojekten und technischen Diensten. Auch die Zahl der bearbeiteten Vorfälle nahm erneut deutlich zu. „Wir verzeichnen mehr Gefahren, aber auch mehr Bewusstsein. Prävention, Detektion und Reaktion greifen immer stärker ineinander – das ist ein Fortschritt“, sagte Nicole Matthöfer, die seit Mai 2024 die CSBW als Präsidentin führt (wir berichteten).
Unterstützte Kommunen auf Vorjahresniveau
Im Jahr 2024 erfasste die CSBW demnach 517 Fälle mit Bezug zur Cybersicherheit – rund 30 Prozent mehr als im Vorjahr. Das gesamte Spektrum war vertreten: von falsch-positiven Virenscanner-Meldungen über Phishing-Angriffe, kompromittierten Zugangsdaten, ungepatchten Systemen bis hin zu Ransomware-Fällen mit Vollverschlüsselung. Drei Einsätze übernahm das Mobile Incident Response Team (MIRT) vor Ort. Die Anzahl der unterstützten Kommunen – Landkreise, Städte, Gemeinden sowie Unternehmen in kommunaler Trägerschaft – blieb mit 49 Fällen etwa auf dem Niveau des Vorjahres (54 Fälle). Zusätzlich beriet die CSBW Hochschulen und vergleichbare Einrichtungen in 110 Fällen (Vorjahr: 38 Fälle) und war in einem Fall auch dort mit dem MIRT im Einsatz. Die Landesverwaltung wurde in 183 Fällen unterstützt (Vorjahr: 170 Fälle).
Mehr gezielte Prävention
Im Bereich Prävention hat die CSBW ihre Aktivitäten deutlich erweitert. Insgesamt wurden über 120 Schulungen durchgeführt – nahezu eine alle drei Tage. Die Themen reichten von Passwortsicherheit über Aufbauschulungen zur Prävention im Arbeitsalltag bis hin zu zielgruppenspezifischen Formaten für Verwaltungen. Über 4.250 Personen wurden erreicht, darunter auch zahlreiche Beschäftigte der kommunalen Ebene. Um das Angebot dauerhaft und systematisch zugänglich zu machen, hat die Behörde ein Learning-Management-System eingeführt (wir berichteten). Dort waren bis Jahresende über 1.369 Nutzerinnen und Nutzer registriert, 3.091 Teilnahmezertifikate wurden vergeben. Ein neues Pilotprojekt richtete sich gezielt an Kommunen: In fünf Verwaltungen wurde 2024 ein IT-Notfall simuliert, um bestehende Abläufe im Krisenfall zu testen. Die CSBW will das Angebot 2025 weiterentwickeln.
Angriffsflächen und Angreifer schneller finden
Technisch ergänzte die Behörde ihr Portfolio um Schwachstellenscans. Seit Ende 2024 können öffentliche Stellen dieses Instrument nutzen, um potenzielle Angriffsflächen zu identifizieren und frühzeitig Gegenmaßnahmen zu treffen. Auch der Warn- und Informationsdienst wurde ausgebaut: Über eine neue Plattform stellt die CSBW sicherheitsrelevante Informationen nun in Echtzeit bereit – individualisiert und exklusiv erreichbar aus den Netzen von Land und Kommunen. Über dieselbe Plattform können Sicherheitsvorfälle direkt gemeldet und bestehende Meldeketten in Gang gesetzt werden. Ein weiteres Instrument der CSBW ist das Monitoring des Cyberraums – auch im Darknet. 2024 informierte die Behörde in 90 Fällen betroffene Unternehmen, Kommunen sowie wissenschaftliche Einrichtungen über sicherheitsrelevante Funde. Die Zahl der Meldungen hat sich unter anderem durch erweiterte Analysemethoden erhöht, mit denen die CSBW das digitale Dunkelfeld gezielter beobachten kann.
Hessen: Neue Angebote für kommunale Cyber-Sicherheit
[18.02.2026] Angesichts wachsender Cyber-Angriffe erweitert Hessen sein Unterstützungsangebot für Kommunen: Neu sind eine Notfallhilfe bei IT-Ausfällen sowie Trainings zur Sensibilisierung von Beschäftigten. Innenminister Roman Poseck ruft Städte und Gemeinden auf, die kostenfreien Angebote zu nutzen. mehr...
Berlin: 12. Kommunaler IT-Sicherheitskongress
[04.02.2026] Die kommunalen Spitzenverbände laden am 27. und 28. April zum 12. Kommunalen IT-Sicherheitskongress (KITS) in einem hybriden Format ein. Die Themen reichen vom Grundschutz++ über Erfolgsmodelle für die kommunale Zusammenarbeit bis hin zu Open Source und Künstlicher Intelligenz (KI). Die Veranstaltung ist kostenfrei. mehr...
BSI/SIT: Zertifizierte Sicherheit
[27.01.2026] Der kommunale IT-Dienstleister Südwestfalen-IT (SIT) hat vom Bundesamt für Sicherheit in der Informationstechnik (BSI) ein ISO-27001-Zertifikat auf Basis von IT-Grundschutz erhalten. Zertifiziert wurden unter anderem Rechenzentrumsbetrieb und Verwaltungs-PKI. mehr...
Heidelberg: Hacker-Angriffe abgewehrt
[23.01.2026] Heidelberg verzeichnet seit Wochen wiederholte DDOS-Attacken auf die Website der Stadt. Dank kontinuierlich angepasster Sicherheitsmaßnahmen konnten die Angriffe allesamt abgewehrt werden. Durch die Maßnahmen war lediglich die Website hin und wieder für wenige Minuten nicht erreichbar. mehr...
Kreis Breisgau-Hochschwarzwald: Managed Security für sensible Daten
[22.01.2026] Das Landratsamt Breisgau-Hochschwarzwald verwaltet sensible Bürger- und Sozialdaten – IT-Sicherheit hat hohe Priorität. Die Behörde nutzt eine Managed-Extended-Detection-and-Response-Lösung des Bochumer Sicherheitsspezialisten G Data. Ein Praxisbericht zeigt, welche Anforderungen es gab und wie Zusammenarbeit und Roll-out verliefen. mehr...
Kommunale IT-Sicherheit Bayern: 1.000. Siegel geht an Bodenwöhr
[19.01.2026] Bayern hat zum mittlerweile 1.000. Mal das Siegel Kommunale IT-Sicherheit verliehen. Erhalten hat es die Gemeinde Bodenwöhr. Die Kommune wird das Thema IT-Sicherheit weiterhin im Blick behalten und laufend nachbessern. mehr...
Dataport: BSI bestätigt Sicherheit
[13.01.2026] Alle drei Jahre muss IT-Dienstleister Dataport sein BSI-Grundschutz-Zertifikat einem aufwendigen Rezertifizierungsaudit unterziehen. In diesem Rahmen hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) die Sicherheit der Rechenzentrumsinfrastruktur nun zum vierten Mal in Folge bestätigt. mehr...
Rheinland-Pfalz: Kommunen für Cybersicherheit sensibilisieren
[18.11.2025] Rund 200 Beschäftigte aus rheinland-pfälzischen Kommunen nahmen an der virtuellen „Roadshow Kommunen“ teil. Fachleute von BSI, CERT-kommunal-rlp und dem Digitalisierungsministerium informierten über praktische Sicherheitsmaßnahmen, um besser auf IT-Sicherheitskrisen vorbereitet zu sein. mehr...
Bayern: Bericht zur Cybersicherheit 2025
[18.11.2025] Für Bayern liegt jetzt der diesjährige Bericht zur Cybersicherheit im Freistaat vor. Die Bedrohungslage ist demnach weiterhin hoch, mutmaßlich politische motivierte Cyberangriffe nehmen zu. Bayern hat seine Schutzmaßnahmen angepasst und die Präventionsangebote für den Bereich Wirtschaft und Gesellschaft weiterentwickelt. mehr...
Cybersicherheit: Hoher Handlungsdruck
[12.11.2025] Die aktuelle Studie „Cybersicherheit in Zahlen“ von G DATA CyberDefense zeigt: Veraltete IT, Fachkräftemangel und zu geringe Budgets bremsen die Sicherheitsvorkehrungen aus. Kommunen müssen jetzt handeln und ihr Schutzniveau erhöhen. mehr...
Cybersecurity: Schatten-KI als offene Flanke
[11.11.2025] Eine aktuelle Umfrage zum Thema Cybersicherheit, die im Auftrag von Microsoft in Ämtern und Behörden durchgeführt wurde, zeigt, dass die Nutzung nicht-autorisierter KI-Tools weit verbreitet ist. Die Zahlen offenbaren außerdem eine erstaunliche Diskrepanz: Während rund 80 Prozent der Befragten auf Landes- und Bundesebene die Bedrohungslage als sehr hoch einstuften, sind es in Kommunen nur 58 Prozent. mehr...
IT-Sicherheit: Angriff und Abwehr mit KI
[23.10.2025] Künstliche Intelligenz unterstützt Kriminelle bei Cyberangriffen, gleichzeitig wird sie zur Gefahrenabwehr eingesetzt. In Kommunen beginnen die Probleme allerdings an ganz anderer Stelle: Sie fallen aus dem IT-Grundschutz. mehr...
Kirkel: Krise kontrolliert bewältigt
[17.10.2025] Die saarländische Gemeinde Kirkel konnte einem Cyberangriff technisch erfolgreich begegnen – auch dank der Unterstützung umliegender Kommunen. Die offene Kommunikation mit der Öffentlichkeit trug ebenfalls zum kontrollierten Umgang mit dem Angriff bei. mehr...
Berlin: Hürden beim Open-Source-Umstieg
[13.10.2025] In der Berliner Verwaltung läuft bislang nur ein gutes Fünftel der eingesetzten Fachverfahren auf Open Source. Fehlende Zentralisierung und eine Windows-Bindung der einzelnen Lösungen bremsen auf dem Weg zu mehr digitaler Souveränität. Der Umsteig erfolgt schrittweise. mehr...
Cybersicherheit: Mit ELITE 2.0 Angriffe realistisch erleben
[26.09.2025] Die Fraunhofer-Institute FOKUS und IAO stellen jetzt Online-Demonstratoren zur Verfügung, mit denen sich die Folgen eines Cyberangriffs realistisch erleben lasen. Das soll Mitarbeitende praxisnah für aktuelle Cybergefahren sensibilisieren. mehr...























