BayernBericht zur Cyber-Sicherheit 2023

Bayern legt seinen Bericht zur Cyber-Sicherheit 2023 vor.
v.l.: Innenminister Joachim Herrmann, Finanzminister Albert Füracker und Justizminister Georg Eisenreich
(Bildquelle: StMFH/Christian Blaschka)
Im Bayerischen Landesamt für Sicherheit in der Informationstechnik (LSI) in Nürnberg haben Heimatminister Albert Füracker, Innenminister Joachim Herrmann und Justizminister Georg Eisenreich den Bericht zur Cyber-Sicherheit im Freistaat 2023 vorgestellt. Demnach nehmen die Angriffe auf Unternehmen sowie öffentliche Stellen wie etwa Hochschulen und Forschungseinrichtungen weiter zu. Sorge bereite den Ministern insbesondere, dass cyber-kriminelle Gruppierungen zunehmend auch politische Ziele verfolgen. So zielen mit Russland sympathisierende Gruppierungen darauf ab, mit DDoS-Angriffen die Verfügbarkeit der Internet-Seiten von Behörden und Kritischen Infrastrukturen bewusst zu beeinträchtigen. Damit hätten sich die im Vorjahresbericht zur Cyber-Sicherheit in Bayern prognostizierten Entwicklungen überwiegend bewahrheitet. Auch Ransomware sei nach wie vor ein großes Problem, so Innenminister Joachim Herrmann während der Pressekonferenz zur Vorstellung des Berichts. Inzwischen würde auch ein Geschäftsmodell beobachtet, bei dem die Schad-Software verkauft oder vermietet und der Anbieter am Lösegeld beteiligt werde.
Kommunen setzen auf LSI-Beratung
Mit dem LSI hat Bayern 2017 als erstes Bundesland eine eigenständige IT-Sicherheitsbehörde gegründet, deren Kernaufgabe der Schutz und die Gefahrenabwehr für staatliche IT-Systeme ist (wir berichteten). Das LSI berät und unterstützt die Kommunen und öffentliche Betreiber Kritischer Infrastrukturen wie Krankenhäuser und kommunale Wasserversorger in allen IT-Sicherheitsfragen. „Dank des LSI konnten 2022 über 4.000 zum Teil schwerwiegende Angriffsversuche auf das bayerische Behördennetz erfolgreich abgewehrt werden“, sagte Finanz- und Heimatminister Albert Füracker. Auch das Interesse der Kommunen an einer praxisnahen Unterstützung durch das LSI sei auf einem Höchststand: 2022 haben Bayerns Kommunen dort über 1.400 Mal eine IT-Sicherheitsberatung angefragt. Daneben ist der Austausch mit nationalen und internationalen IT-Sicherheitsexperten von zentraler Bedeutung für die Arbeit der Sicherheitsbehörde.
Spezialisierte Strafverfolgung
Bei der nachhaltigen Bekämpfung von Cyber-Angriffen spiele auch die Strafverfolgung durch spezialisierte Staatsanwältinnen und Staatsanwälte in Zusammenarbeit mit IT-Spezialisten eine wichtige Rolle, sagte Bayerns Justizminister Georg Eisenreich. Im Oktober 2022 wurde dazu eine Taskforce für Cyber-Angriffe auf Unternehmen und Einrichtungen bei der in Bamberg angesiedelten Zentralstelle Cybercrime Bayern (ZCB) eingerichtet. Besonders komplexe Verfahren werden bayernweit bei einer Cyber-Strafkammer am Landgericht Bamberg gebündelt. Und seit 2021 sind polizeiliche IT-Spezialisten in so genannten Cybercrime-Quick-Reaction-Teams einsatzbereit, für eine schnellstmögliche Beweissicherung und Gefahrenabwehr bei Cyber-Angriffen.
Bayern sei „gut aufgestellt“ – die Täter im Bereich Cyber-Crime würden jedoch immer kreativer und es sei abzusehen, dass die Bedrohungen im Cyber-Raum auch künftig zunehmen. „Wir werden daher die Bayerische Cyber-Sicherheitsstrategie fortentwickeln und noch einen stärkeren Fokus auf staatliche Schutz- und Vorsorgemaßnahmen für kleine und mittlere Unternehmen, Kritische Infrastrukturen und Kommunen richten. Hierzu gehört etwa auch die Einführung ressort- und sektorenübergreifender Cyber-Trainings, um bestehende Strukturen und Prozesse im Cyber-Bereich regelmäßig auf den Prüfstand zu stellen“, so Innenminister Joachim Herrmann.
Cybersicherheit: Mit ELITE 2.0 Angriffe realistisch erleben
[26.09.2025] Die Fraunhofer-Institute FOKUS und IAO stellen jetzt Online-Demonstratoren zur Verfügung, mit denen sich die Folgen eines Cyberangriffs realistisch erleben lasen. Das soll Mitarbeitende praxisnah für aktuelle Cybergefahren sensibilisieren. mehr...
ITEBO: Cloudbasierter Notfallarbeitsplatz
[01.09.2025] Kommunen können nun einen Notfallarbeitsplatz bei IT-Dienstleister ITEBO einrichten. Sollte die Verwaltung einmal von einem Cyberangriff betroffen sein, kann sie über die cloudbasierte Lösung innerhalb kurzer Zeit ihre Erreichbarkeit wiederherstellen. mehr...
Datenschutz: Know-how für die KI-Planungsphase
[29.08.2025] Der Beauftragte für den Datenschutz des Landes Niedersachsen führt regelmäßig Schulungen zu aktuellen Datenschutzthemen durch. Neu im Programm ist eine Fortbildung über den KI-Einsatz in der öffentlichen Verwaltung. mehr...
CyberSicherheitsForum 2025: Global denken, vor Ort handeln
[28.08.2025] Wie sicher sind wir in der Welt vernetzt? Was können wir global mitnehmen, um unsere digitale Welt hier vor Ort sicherer zu machen? Diese und weitere Fragen können mit Expertinnen und Experten im November beim siebten CyberSicherheitsForum in Stuttgart diskutiert werden. mehr...
Würzburg: Siegel bescheinigt IT-Sicherheit
[26.08.2025] Würzburg ist vom Bayerischen Landesamt für Sicherheit in der Informationstechnik (LSI) mit dem Siegel Kommunale IT-Sicherheit ausgezeichnet worden. Es bescheinigt der Stadtverwaltung, dass sie angemessene Maßnahmen zur IT-Sicherheit umgesetzt hat. mehr...
V-PKI-Zertifikate: Neues Antragsportal der SIT
[25.08.2025] Als nachgeordnete Zertifzierungsstelle des Bundesamts für Sicherheit in der Informationstechnik (BSI) gibt die Südwestfalen-IT Zertifikate zur Absicherung der digitalen Kommunikationswege und -Plattformen von öffentlichen Verwaltung aus. Das entsprechende Antragsportal hat die SIT nun einem Relaunch unterzogen. mehr...
Bundesregierung: NIS2-Richtlinie beschlossen
[31.07.2025] Das Kabinett hat den Gesetzentwurf zur Umsetzung der NIS2-Richtlinie beschlossen. Damit gelten künftig für deutlich mehr Unternehmen als bisher gesetzliche Pflichten zur Stärkung der Cybersicherheit, zudem erhält das BSI neue Befugnisse für Aufsicht und Unterstützung. mehr...
Monheim am Rhein: TÜV bestätigt IT-Sicherheit
[23.07.2025] Das Informationssicherheits-Managementsystem der Stadt Monheim und ihrer Bahnen ist erneut mit dem Prüfsiegel ISO/IEC 27001:2022 zertifiziert worden. Das von TÜV Rheinland ausgestellte Zertifikat bescheinigt, dass sicherheitsrelevante Prozesse dokumentiert, geprüft und kontinuierlich verbessert werden. mehr...
Dataport: Red Team für Cybersicherheit
[10.07.2025] Dataport setzt künftig auf Red Teaming – umfassende Angriffssimulationen, welche die IT-Sicherheitsmechanismen realistisch auf die Probe stellen. Der IT-Dienstleister will damit das eigene Sicherheitsniveau und die Sicherheit der Kunden und Trägerländer erhöhen. mehr...
Fachtagung: Auf Cyberangriffe vorbereitet
[30.06.2025] Über 160 Teilnehmende aus saarländischen Städten, Gemeinden und Landkreisen tauschten sich auf der Fachveranstaltung „Cyberangriffe auf Kommunen“ über die akute Bedrohung durch Cyberkriminalität und praxistaugliche Schutzmaßnahmen aus. mehr...
LSI Bayern: Neues Sicherheitssiegel für Kommunen
[11.06.2025] Das LSI Bayern hat Version 4.0 des IT-Sicherheits-Siegels für Kommunen veröffentlicht. Neu sind Vorgaben zu KI, mobiler Sicherheit und Online-Backups. Der ergänzende Baustein IT-Resilienz hilft Kommunen bei der systematischen Selbsteinschätzung. mehr...
Kreis Regensburg: 17 Kommunen erhalten Siegel für IT-Sicherheit
[10.06.2025] 17 Kommunen im Zweckverband Realsteuerstelle Regensburg sind jetzt vom bayerischen Landesamt für Sicherheit in der Informationstechnik (LSI) mit dem Siegel „Kommunale IT-Sicherheit“ ausgezeichnet worden. mehr...
Baden-Württemberg: Jahresbericht zur Cybersicherheit 2024
[22.05.2025] Die CSBW hat 2024 rund 30 Prozent mehr IT-Sicherheitsvorfälle bearbeitet. Kommunen wurden ähnlich häufig unterstützt wie im Vorjahr, neue Präventionsangebote, Notfallübungen und ein Schwachstellenscan richten sich teils gezielt an sie. mehr...
Datenschutz: Hilfestellung für Behörden
[12.05.2025] In der kommunalen Praxis gibt es beim Thema Datenschutz noch immer Rechtsunsicherheiten. Die Konferenz der Datenschutzaufsichtsbehörden von Bund und Ländern hat eine Orientierungshilfe für Behörden erarbeitet, die (EfA-)Onlinedienste betreiben oder nutzen. mehr...
Röhrnbach: Siegel für IT-Sicherheit
[06.05.2025] Die niederbayerische Marktgemeinde Röhrnbach hat für nachhaltige IT-Sicherheit gesorgt und ist dafür vom Landesamt für Sicherheit in der Informationstechnik (LSI) ausgezeichnet worden. mehr...