Digitale SouveränitätDie Kontrolle behalten

Der Public Sector braucht eine souveräne Cloudlösung.
(Bildquelle: Pixabay / Roman)
Digitale Souveränität in öffentlichen Einrichtungen ist kein Luxus, sondern eine Notwendigkeit. Der Staat darf sich nicht von Akteuren abhängig machen, die im Grundgesetz nicht vorgesehen sind. So sind beispielsweise sensible personenbezogene Daten der Bürger in staatlicher Obhut nur dann wirksam vor unberechtigten Zugriffen geschützt, wenn der Staat seine digitale Infrastruktur kontrollieren kann.Eine zu große Nähe der IT staatlicher Institutionen zu Akteuren außerhalb der eigenen Jurisdiktion birgt die Gefahr einer Beeinträchtigung der digitalen Souveränität. So können beispielsweise US-Behörden aufgrund der Gesetze CLOUD Act und Foreign Intelligence Surveillance Act (FISA) häufig ohne richterliche Anordnung oder Widerspruchsmöglichkeit Daten von US-Providern anfordern, unabhängig davon, wo diese gespeichert sind. Ein weiterer Grund, warum digitale Souveränität für staatliche Institutionen ein Muss sein sollte, ist ein ganz pragmatischer: In politisch unsicheren Zeiten ist es wichtig, dass der Staat zeigen kann, dass er auch im digitalen Bereich souverän handeln kann, ohne erpressbar zu sein: Wer seine IT in die Hände US-amerikanischer Dienstleister gibt, macht sich im Spannungsfall von Anordnungen eines US-Präsidenten abhängig, die als Sanktionen unmittelbar auch außerhalb der USA wirken können. Zudem benötigt IT in US-Hand fast immer eine Verbindung zu Back Ends in den USA – typischerweise hergestellt über Tiefseekabel im Ozean und damit angreifbar. Drei denkbare Lösungen Damit die öffentliche Hand ein gesundes Maß an digitaler Souveränität erreichen kann, ohne dass die Kosten unkalkulierbar werden, bieten sich verschiedene technische Lösungen an. So gibt es beispielsweise das so genannte Air-Gapping in Rechenzentren der öffentlichen Hand, bei dem ein Computersystem oder ein Netzwerk physisch von anderen Netzwerken wie dem Internet isoliert wird. Hacker hätten so kaum Möglichkeiten, an Daten zu gelangen. Allerdings bringt eine solche Lösung auch neue Herausforderungen mit sich, etwa eine gewisse Einschränkung der Konnektivität und damit der uneingeschränkten Nutzbarkeit. Eine weitere Möglichkeit wäre ein Multicloudansatz, der die Abhängigkeit von einzelnen Anbietern minimiert. Dieser Ansatz sollte vorzugsweise auf Brokerage-Portalen basieren, die dafür sorgen, dass die beteiligten Clouddienstleister entsprechend kuratiert werden und geeignete Schnittstellen zur Verfügung stehen. Auf diese Weise kann die öffentliche Hand auf Clouddienste verschiedener Anbieter zugreifen und diese nutzen. Drittens ist Open Source Software zu nennen. Diese bietet den Nutzern mehr digitale Souveränität, da der öffentliche Code einsehbar ist und ein Vendor Lock-in vermieden werden kann. Open Source lebt von der Zusammenarbeit und sollte nicht von einem einzelnen Marktteilnehmer oder einem Staat dominiert werden. Open Code ermöglicht es Nutzern, Software zu modifizieren oder auf andere Systeme zu migrieren, wodurch Abhängigkeiten von einzelnen Anbietern vermieden werden. Die Verantwortlichen im öffentlichen Sektor müssen abwägen, ob der Einsatz sinnvoll ist, da sich die Mitarbeiter möglicherweise an neue Software gewöhnen müssen, was eine kulturelle Herausforderung darstellen kann. Was der Anbieter leisten muss Die Wahl des richtigen Cloudanbieters ist entscheidend für die Stärkung der digitalen Souveränität. Öffentliche Einrichtungen sollten bei der Auswahl darauf achten, dass der Anbieter ihre besondere Situation und ihre Einschränkungen versteht. Dazu gehören das föderale Prinzip der Bundesrepublik und die grundgesetzlichen Beschränkungen der Zusammenarbeit zwischen dem Bund und anderen föderalen Ebenen. Darüber hinaus sollte der Anbieter in der Lage sein, Fragen der Compliance und des Datenschutzes angemessen zu berücksichtigen. Der Anbieter muss zudem ein Mindestangebot an Leistungen erbringen. Er muss loyal gegenüber dem Staat sein, für den er die Dienstleistung erbringt, und dort Steuern zahlen, wo das Geld verdient wird. Außerdem sollte er ein C5-Zertifikat des Bundesamts für Sicherheit in der Informationstechnik (BSI), eine Zertifizierung nach ISO 27001 und BSI IT-Grundschutz vorweisen können. Darüber hinaus ist es sinnvoll, wenn der Cloudanbieter über eine ausreichende Bonität für einen planbaren und nachhaltigen Service über einen längeren Zeitraum sowie über eine ausreichende Investitionskraft verfügt. Zu guter Letzt sollte er die Möglichkeit einer geografischen Redundanz für Speicherung, Back-up und Recovery nachweisen können. Das heißt, er sollte in der Lage sein, die Daten an mehreren geografisch voneinander getrennten Standorten zu speichern. Souverän entscheiden Es bleibt noch viel zu tun. In Deutschland beispielsweise müssten einige Artikel des Grundgesetzes behutsam geändert werden, damit die föderalen Ebenen besser zusammenarbeiten können. Darüber hinaus wäre es hilfreich, wenn eine souveräne digitale Infrastruktur die gleiche Aufmerksamkeit erhalten würde wie beispielsweise die Verkehrsinfrastruktur oder der Glasfaseranschluss. Souveränes Cloud Computing wird für die Daseinsvorsorge immer wichtiger, deshalb sollte die öffentliche Hand auch auf Cloudalternativen aus Deutschland und Europa vertrauen.
Dieser Beitrag ist in der Ausgabe August 2024 von Kommune21 im Schwerpunkt Cloud erschienen. Hier können Sie ein Exemplar bestellen oder die Zeitschrift abonnieren.
Onlineformulare: Gegenseitig unterstützen
[01.12.2025] Onlineformulare sind heute unverzichtbar – und EfA-Leistungen decken längst nicht alles ab. Mit No-Code-Formularen und im interkommunalen Austausch können Städte und Gemeinden hier flexibel und kostenbewusst agieren. mehr...
Deutsche Verwaltungscloud: Digitale Antragsbearbeitung made in Hessen
[26.11.2025] Mit HessenDANTE bietet die HZD eine innovative Plattform, mit der sich die Antragstellung für unterschiedlichste Verwaltungsleistungen komplett digital und OZG-konform abbilden lässt. Das Paket ist nun auch über die Deutsche Verwaltungscloud zu beziehen. mehr...
Axians Infoma: Innovationspreis 2025 verliehen
[24.11.2025] Mit Künstlicher Intelligenz (KI) konnte die Stadtverwaltung Bad Dürkheim ihren Eingangsrechnungsprozess automatisieren. Für diese Maßnahme ist sie mit dem Axians Infoma Innovationspreis 2025 ausgezeichnet worden. Zu den Finalisten zählen außerdem das Gesundheitsamt des Landkreises Saarlouis und die Stadt Fürth. mehr...
Baden-Württemberg: Virtuelles Amt für Kommunen
[05.11.2025] In Baden-Württemberg fördert das Digitalministerium gemeinsam mit der Digitalakademie@bw die Kommunen beim Ausbau des Virtuellen Amts mit insgesamt 400.000 Euro. Bewerbungen können noch bis zum 15. Dezember eingereicht werden. Interessierte Kommunen wenden sich direkt an IT-Dienstleister Komm.ONE. mehr...
MR Datentechnik: Ganzheitliche IT statt Insellösungen
[05.11.2025] Mit ganzheitlichen, maßgeschneiderten IT-Lösungen unterstützt das Unternehmen MR Datentechnik öffentliche Auftraggeber von der Hardware über die IT-Sicherheit bis hin zur smarten Netzwerk- oder Medientechnik. Die Managed Services stehen auch für den Bildungsbereich zur Verfügung. mehr...
Karlsruhe: Digitale Begleiterin auch bei Gefahr
[29.10.2025] Als zentrale mobile Plattform bündelt die Karlsruhe.App zahlreiche digitale Dienste der Stadtverwaltung sowie stadtnahe Angebote von Drittanbietenden. Nun hat die Stadt auch das Modulare Warnsystem (MoWaS) in die App integriert. mehr...
Nidderau: Wirtschaftlicher dank Bürgernähe
[28.10.2025] In Nidderau können die Bürger an einem Terminal rund um die Uhr digitale Anträge stellen. An einem anderen Terminal können sie jederzeit Pässe und Dokumente abholen. Der Hessische Städte- und Gemeindebund und der hessische Steuerzahlerbund haben die Stadt unter anderem für diese beiden Lösungen mit dem so genannten Spar-Euro ausgezeichnet. mehr...
Meßstetten: Tablet statt Tinte
[27.10.2025] Meßstetten zählt rund 11.000 Einwohner, hat aber eine eigene Stabsstelle Digitalisierung. Das Ziel: Das Rathaus soll Schritt für Schritt zum modernen, digitalen Dienstleistungszentrum gemacht werden. mehr...
Kaiserslautern: Mehr Sicherheit bei Großveranstaltungen
[24.10.2025] In Kaiserslautern sorgen ab sofort vier eigens entwickelte mobile Teleskopmastsysteme (TEMES) für mehr Sicherheit bei Großveranstaltungen. Die TEMES können flexibel aufgebaut und beispielsweise mit Kameras bestückt werden. Sie verfügen über ein dauerhaft aktives Monitoring und Alarmierungssystem. Eine mobile Stromversorgung über mehrere Stunden ist möglich. mehr...
Rödermark: In der Cloud mit Axians Infoma
[20.10.2025] Die Stadt Rödermark verlagert ihre Verwaltung in die Cloud. Für die Umsetzung des IT-Paradigmenwechsels setzt die südhessische Kommune auf das Unternehmen Axians Infoma. mehr...
Wiesbaden: Digitales Stadtarchiv in Betrieb
[15.10.2025] Um digitale Unterlagen langfristig sicher aufbewahren zu können, hat Wiesbaden ein digitales Stadtarchiv eingerichtet. Mit der Aufnahme erster Archivalien ist dieses nun in den Produktivbetrieb gestartet. mehr...
Mainz: Mit neuen Projekten voran
[29.09.2025] Trotz Fortschritten bei der Digitalisierung ist die Stadt Mainz beim Smart City Index des Bitkom im Mittelfeld gelandet. Kurz- und mittelfristig will die rheinland-pfälzische Landeshauptstadt aufholen. Zahlreiche Projekte stehen in den Startlöchern. mehr...
Klimamanagement: regio iT bietet Software und Beratung
[01.09.2025] Mit ClimateView bietet regio iT den Kommunen ein neues Klimaschutzmanagement-Tool an. Die Software-as-a-Service-Lösung bildet die gesamte Treibhausgasbilanz einer Kommune ab, geplante Maßnahmen können einer Wirtschaftlichkeitsanalyse unterzogen werden. Die Software ergänzend steht fachlich fundierte Beratung aus dem regio iT Partnernetzwerk zur Verfügung. mehr...
Dataport: Auf dem Weg zum Register-as-a-Service
[26.08.2025] IT-Dienstleister Dataport konnte im Innovationswettbewerb Register-as-a-Service überzeugen und entwickelt nun mit den Unternehmen Edgeless Systems, HSH Software- und Hardware und Adesso sowie dem IT-Verbund Schleswig-Holstein (ITV.SH) den Prototyp für ein cloudbasiertes Melderegister. mehr...
Schleswig-Holstein: Landesdatennetz für alle
[21.08.2025] Schleswig-Holstein will ein umfassendes Landesdatennetz schaffen, das den Austausch von Verwaltungsdaten zwischen Behörden verschiedener Ebenen – auch länder- und staatenübergreifend – ermöglicht. Kommunen sollen mit wenig Aufwand und unter Berücksichtigung bestehender IT an die Landesinfrastruktur andocken können. mehr...
















