Sonntag, 26. Juli 2026

LösungenCybersicherheit stärken

[13.09.2024] Die NIS2-Richtlinie bietet die Chance, die IT-Sicherheit auf ein deutlich höheres Level zu heben, ist aber auch mit Herausforderungen verbunden. Kommunen benötigen zudem Lösungen, die speziellen IT-Sicherheitsanforderungen genügen.

Wir haben zwei Ransomware-Angriffe pro Monat in den Kommunen. Das ist besorgniserregend. So beschreibt Daniel Meltzian, Referatsleiter für Grundsatz, Cyber- und Informationssicherheit im BMI, die aktuelle Sicherheitslage. Laut dem Lagebericht des Bundesamts für Sicherheit in der Informationstechnik (BSI) gab es im Jahr 2023 mehr als 250.000 neue Schadprogramm-Varianten. Jeden Tag werden laut BSI rund 70 Sicherheitslücken in Softwareprodukten entdeckt. Diese Zahlen verdeutlichen: In Zeiten zunehmender digitaler Vernetzung und wachsender Bedrohungen entstehen enorme Herausforderungen für den Schutz sensibler Daten, auch – oder vielleicht sogar ganz besonders – für Kommunen in Deutschland. Trotz alarmierender Zahlen ist der Public Sector in Deutschland beim Thema IT-Sicherheit noch immer schlecht aufgestellt. Der Föderalismus sorgt dafür, dass alle Bundesländer verschiedene IT-Security-Vorschriften festlegen können. Eine Cyberzusammenarbeit über die Bundesländer hinweg fehlt hingegen komplett. KI unterstützt Cyberkriminelle Laut dem Lagebericht zur IT-Sicherheit des BSI liegt eine Ursache für die vermehrten Angriffe darin, dass die Cyberkriminellen immer professioneller agieren. Analog zur Realwirtschaft setzen auch die Angreifer zunehmend auf Arbeitsteilung, einen wachsenden Dienstleistungscharakter und eine enge Vernetzung über Länder- und Branchengrenzen hinweg, heißt es in dem Bericht. Die fortschreitende Spezialisierung von Cyberangriffen führt also dazu, dass die Hacker ihre Ransomware gezielter einsetzen können. Dies geschieht beispielsweise durch Identitätsdiebstahl in Form von Phishing-Mails oder das Offenlegen von Schwachstellen innerhalb staatlicher Einrichtungen. Nicht zu vernachlässigen ist die zunehmende Unterstützung, von der die Angreifer profitieren: Die Rede ist hier von KI. Diese sorgt auch bei Cyberangriffen für Risiken, die auf der Hand liegen. Tools wie Chat­GPT sind für jeden Nutzer einfach zu bedienen, auch für Kriminelle. Die Phishing-Mails werden dadurch immer ausgefeilter und glaubwürdiger. Darüber hinaus ermöglichen manipulierte Stimmen, Bilder und Videos eine verzerrte Faktenlage und erleichtern Desinformationskampagnen, die auch vor hochrangigen Politikern nicht Halt machen. Neue An- und Herausforderungen All diese Arten von Cyberkriminalität haben neben den finanziellen Schäden auch zur Folge, dass Unternehmen, Behörden und Kommunen zeitweise nicht mehr arbeiten können. Um derartige Szenarien künftig zu verhindern oder wenigstens abzuschwächen, hat die Europäische Union die NIS2-Richtlinie ins Leben gerufen. Diese soll grundsätzlich ein höheres Maß an Cybersicherheit gewährleisten und die Mindestanforderungen sicherstellen. Die Umsetzung dauert schon seit einigen Monaten an und bringt neue Herausforderungen und Anforderungen für den Public Sector mit sich. Viele Kommunen und Behörden, die bisher nicht als Betreiber Kritischer Infrastrukturen (KRITIS) galten, fallen nun unter die NIS2-Richtlinie. Zudem gibt es eine neue Meldepflicht für Sicherheitsvorfälle; und die Durchführung regelmäßiger Risikoanalysen soll verpflichtend werden. Dies hat zur Folge, dass vorhandene Prozesse und Technologien überdacht und gegebenenfalls aktualisiert werden müssen. Hinzu kommt ein Anstieg des personellen und finanziellen Aufwands: Die IT-Sicherheit muss fortlaufend überwacht, neue Sicherheitsmaßnahmen implementiert sowie Mitarbeitende geschult werden. Bei Nicht-Umsetzung drohen den Einrichtungen empfindliche Strafen. Wenig Anbieter für speziellen IT-Schutz Auf den ersten Blick wirkt die NIS2-Richtlinie für den Public Sector wie ein steiniger Weg. Die Umsetzung wird, wie beschrieben, einige Herausforderungen mit sich bringen. Doch noch viel wichtiger ist, dass NIS2 eine riesige Chance bietet, die IT-Sicherheit in Europa auf ein deutlich höheres Level zu heben. Aufgrund der aktuellen Bedrohungslage ist dies überaus sinnvoll. Viele Verwaltungen arbeiten tagtäglich mit sensiblen Bürgerinformationen, die vom BSI mit dem Geheimhaltungsgrad VS-NfD (Verschlusssachen – Nur für den Dienstgebrauch) klassifiziert werden und damit einen speziellen IT-Security-Schutz beziehungsweise vom BSI-zugelassene Lösungen benötigen. Derartige IT-Lösungen werden nur von wenigen Anbietern zur Verfügung gestellt. Einer davon ist NCP aus Nürnberg. Budgetschonende Lösung NCP hat speziell für sicheren Remote Access im Public-Sector die VS-GovNet-Lösungen entwickelt, die vom BSI für die Datenübertragung nach VS-NfD zugelassen sind. Die VPN-Security-Produkte von NCP sind zu 100 Prozent softwarebasiert, wodurch sie sowohl mit bestehender Hardware als auch mit aktuellen Cloud-Konzepten wie Zero Trust oder SASE kompatibel sind. Dadurch wird zudem sichergestellt, dass die Produkte sowohl im Rechenzentrum als auch vor Ort (On-Premises) betrieben werden können. Außerdem sind die VPN-Lösungen durch ihre Mandantenfähigkeit für Managed Security Service Provider wie Landesrechenzentren geeignet. Im Sinne der Nachhaltigkeit werden hierdurch Neuinvestitionen vermieden, da die NCP-Lösungen für Standard-Windows-Arbeitsplätze installiert und dadurch die ohnehin schon ausgereizten Kommunalbudgets geschont werden können.

Christian Albrecht ist PR Manager bei NCP.


Stichwörter: IT-Sicherheit, NCP, NIS2


Anzeige

Weitere Meldungen und Beiträge aus dem Bereich: IT-Sicherheit

Leipzig: Cyber-Angriff auf IT-Dienstleister Lecos

[23.07.2026] Ein Cyber-Angriff auf den Leipziger IT-Dienstleister Lecos wurde frühzeitig erkannt und gestoppt. Die Stadt und Lecos selbst setzen auf transparente Kommunikation und teilten mit, dass lediglich dienstliche Kontakt- und technische Verzeichnisdaten abgeflossen seien. Die IT-forensischen Untersuchungen dauern an. mehr...

Gruppenfoto vor deutscher und estnischer Flagge.

Bonn/Estland: Von den Besten lernen

[21.07.2026] Estland gilt europaweit als Vorreiter für digitale Innovation und Cyber-Sicherheit. Bonn und der Rhein-Sieg-Kreis wollen die Zusammenarbeit mit dem baltischen Staat ausbauen und dabei insbesondere den geplanten Cyber Campus Region Bonn voranbringen. mehr...

Miniatur-Rettungsring auf einer Tastatur

ITEBO: Auch im Ernstfall arbeiten können

[16.07.2026] Um den Verwaltungsbetrieb auch im Krisenfall aufrechthalten zu können, sollten Kommunen einen vorbereiteten Notfallarbeitsplatz vorhalten. Eine solche Lösung bietet unter anderem ITEBO an. mehr...

Illustration zum Thema Cybersicherheit: Im Vordergrund sitzt eine dunkel gekleidete Person mit tief ins Gesicht gezogener Kapuze vor einem Laptop. Im Hintergrund sind schemenhafte Silhouetten von Menschen zu sehen, die miteinander sprechen oder arbeiten. Überlagerte digitale Elemente und eine angedeutete Stadtlandschaft in Blau- und Grautönen vermitteln den Eindruck einer vernetzten digitalen Welt und symbolisieren die Bedrohung durch Cyberangriffe auf Organisationen und Verwaltungen.
bericht

Komm.ONE: Cyber-Sicherheit wird zur Daueraufgabe

[29.06.2026] Der IT-Dienstleister Komm.ONE warnt beim Cybersicherheitstag 2026 vor zunehmender Professionalisierung der Angreifer. Prävention, Zusammenarbeit und Künstliche Intelligenz gewinnen an Bedeutung. mehr...

Bild in Blautönen: Junger Mann in Office-Umgebung stützt Kopf in Hand, un ihn herum eingeblendet Icons für Dokumente und Daten und Vernetzung

CSBW: Neues Handbuch für IT-Notfälle

[23.06.2026] Für Verwaltungen bestehen jederzeit Risiken für Sicherheitsvorfälle und Datenschutzverletzungen – mit möglichen schweren Folgen. Die Cybersicherheitsagentur Baden-Württemberg unterstützt Land und Kommunen mit neuen Angeboten, ein belastbares Informationssicherheits-Managementsystem aufzubauen. mehr...

Etwas düster wirkende Bühne mit der obligaten Großprojektion, davor Personen in förmlicher Business-Kleidung in Gruppenfopto-Aufstellung

BSI/NExT: Drei Projekte für mehr Sicherheit

[22.06.2026] Den InfoSec Impact Award von BSI und NExT erhielten drei herausragende IT-Sicherheitslösungen aus dem Public Sector, die sich mit Software-Lieferketten, Cyber-Trainings und interkommunaler Zusammenarbeit befassen. Die Projekte werden als Best Practices veröffentlicht und der Fachöffentlichkeit vorgestellt. mehr...

Im Homeoffice für Cyber-Sicherheit sensibilisieren.

Schleswig-Holstein: Maßnahmenpaket für Cyber-Sicherheit

[01.06.2026] Schleswig-Holstein baut die Cyber-Sicherheit für Land und Kommunen aus. Zum Schutzschirm gehören unter anderem ein erweitertes Schwachstellenmanagement, mobile IT für Krisenlagen und Vor-Ort-Supportteams. Digitale souveräne Arbeitsplätze und IT-Infrastruktur sichern Behörden weiter ab. mehr...

Blick in einen Vortragssaal auf der SaarSecurity Roadshow

eGo-Saar: Erfolgreiche SaarSecurity Roadshow

[27.05.2026] In einer gemeinsamen Veranstaltungsreihe haben der Zweckverband eGo-Saar und das saarländische Wirtschaftsministerium über NIS2, IT-Notfallmanagement und digitale Resilienz informiert. Bei den Kommunen stieß die SaarSecurity Roadshow 2026 auf großes Interesse. 
 mehr...

G-DAta_leitzgen_bölting_porträt
interview

Cyber-Sicherheit: Kommunen sind leichte Beute

[12.05.2026] Wie Städte und Kreise ihre IT trotz Fachkräftemangel wirksam vor Cyber-Kriminellen schützen können, erläutern im Interview Kira Groß-Bölting und Jan Leitzgen vom Computer Security Incident Response Team (CSIRT) des Unternehmens G DATA Advanced Analytics. mehr...

BSI: Frühwarnsystem für Cyber-Sicherheitsvorfälle

[30.03.2026] Angesichts der angespannten Cyber-Sicherheitslage stärkt das BSI die Reaktionsfähigkeit gegen IT-Sicherheitsvorfälle. Mit den öffentlichen IT-Dienstleistern von Ländern und Kommunen soll der Einsatz von Datensensorik ausgebaut werden – als Grundlage für Echtzeitanalysen und erster Schritt Richtung Cyberdome. mehr...

Markus Bauer (Landrat Salzlandkreis), Hendrik Nitz (Chief Governance Officer GISA GmbH), Dirk Helbig (Stabsstellenleiter und CDO / CIO Salzlandkreis)
(Quelle: GISA GmbH)

Salzlandkreis: IT digital resilient machen

[04.03.2026] Um die digitale Resilienz seiner Verwaltung nachhaltig zu erhöhen, setzt der Salzlandkreis auf eine umfassende Sicherheitsinitiative. Unterstützt wird die Kommune dabei von dem Unternehmen GISA. mehr...

Meeting im Büro, Person am Kopfende des Tisches sieht sehr angespannt aus, die anderen sind unscharf (Bewegungsunschärfe)

CSBW: IT-Notfallübung für Krisenstäbe in Kommunen

[02.03.2026] Die Cybersicherheitsagentur Baden-Württemberg (CSBW) bietet Kommunen IT-Notfallübungen an. Unter realistischen Bedingungen werden Krisenstab, Krisenkommunikation und IT-Notfallhandbuch geübt, anschließend erhalten die Teilnehmenden einen individuellen Maßnahmenplan. Termine für 2026 sind ab sofort buchbar. mehr...

Kommunen benötigen einen Notfallplan für Cyber-Attacken.

Hessen: Neue Angebote für kommunale Cyber-Sicherheit

[18.02.2026] Angesichts wachsender Cyber-Angriffe erweitert Hessen sein Unterstützungsangebot für Kommunen: Neu sind eine Notfallhilfe bei IT-Ausfällen sowie Trainings zur Sensibilisierung von Beschäftigten. Innenminister Roman Poseck ruft Städte und Gemeinden auf, die kostenfreien Angebote zu nutzen. mehr...

Symbolische Darstellung eines digitalen Schutzschildes gegen Cyberattacken.

Berlin: 12. Kommunaler IT-Sicherheitskongress

[04.02.2026] Die kommunalen Spitzenverbände laden am 27. und 28. April zum 12. Kommunalen IT-Sicherheitskongress (KITS) in einem hybriden Format ein. Die Themen reichen vom Grundschutz++ über Erfolgsmodelle für die kommunale Zusammenarbeit bis hin zu Open Source und Künstlicher Intelligenz (KI). Die Veranstaltung ist kostenfrei. mehr...

Alt-Text: Vier Männer in dunklen Anzügen stehen vor einer blauen Wand. Zwei Männer halten ein Zertifikat in die Kamera.

BSI/SIT: Zertifizierte Sicherheit

[27.01.2026] Der kommunale IT-Dienstleister Südwestfalen-IT (SIT) hat vom Bundesamt für Sicherheit in der Informationstechnik (BSI) ein ISO-27001-Zertifikat auf Basis von IT-Grundschutz erhalten. Zertifiziert wurden unter anderem Rechenzentrumsbetrieb und Verwaltungs-PKI. mehr...