VPN-SoftwareImmer einen Schritt voraus

Cyber-Angriffen mit Sicherheitslösungen die Stirn bieten.
(Bildquelle: Sergey Nivens/stock.adobe.com)
Mitte Juni 2023 ging in der Verwaltung von Hülben plötzlich gar nichts mehr. Angreifer hatten sich unbefugten Zugang zu den Servern der schwäbischen Gemeinde verschafft, die IT-Systeme der Verwaltung mussten heruntergefahren werden. Die Folge: Mitarbeiter konnten nicht mehr auf das kommunale Netz zugreifen, Telefon- und E-Mail-Systeme waren offline, online gebuchte Termine mussten abgesagt werden. Ob auch Daten von Bürgern abgeflossen sind, ist unklar. Die forensische Aufarbeitung des Falls dauert noch an. Was vor einigen Jahren noch ein Einzelfall gewesen wäre, reiht sich nun in eine lange Liste von Behörden und öffentlichen Einrichtungen ein, die in den vergangenen Monaten Opfer von Cyber-Attacken geworden sind. Selbst das Bundeskriminalamt schlägt angesichts der hohen Fallzahlen Alarm. „Diese Angriffe können massive Auswirkungen haben, wenn etwa Verwaltungen über Wochen nicht arbeitsfähig sind“, warnt BKA-Chef Holger Münch. „Wenn dann noch die technischen Hürden vergleichsweise niedrig sind, wird es für Kriminelle schnell attraktiv und damit lukrativ.“ IT-Sicherheitslevel steigern Spätestens seit der Corona-Pandemie ist die Verwaltung in vielen Bereichen digitaler geworden. Gleichzeitig muss das IT-Sicherheitslevel angesichts zunehmender Cyber-Angriffe stetig steigen; und es dürfen durch die veränderten Arbeitsweisen keine neuen Sicherheitslücken entstehen. Was nach einer großen Aufgabe klingt, ist nicht unmöglich, wie das Beispiel der Stadt Baden-Baden zeigt. Matthias Götz, IT-Leiter der Stadtverwaltung, stand bereits Ende 2019 vor dieser Herausforderung. 60 Außenstellen, zwei Rechenzentren und 1.200 Mitarbeiter sollten nicht nur vernetzt, sondern auch für die Anforderungen von Remote Work fit gemacht werden. Gleichzeitig sollte das allgemeine IT-Sicherheitsniveau der Verwaltung erhöht und der bisher hohe Administrations- und Kostenaufwand reduziert werden. Nach einer intensiver Planungs- und Projektphase gelang dies mit der VPN-Lösung des Herstellers NCP, die einen komplett abgesicherten Datentransfer von den Mitarbeitenden zu den Servern der Stadtverwaltung ermöglicht. Wirtschaftlich sinnvoll integriert wurde die Lösung mit einem flexiblen Pay-per-Use-Kostenmodell, bei dem Baden-Baden alle benötigten VPN-Lizenzen zur Verfügung stehen, die Stadt am Ende des Monats aber nur die tatsächlich genutzten Zugänge bezahlt. Damit waren die primären Ziele der Umstellung erfüllt, doch die kommunalen IT-Verantwortlichen bemerkten durch den Wechsel auf das neue System noch weitere Vorteile. So bot die neue VPN-Software umfassende zentrale Konfigurationsmöglichkeiten, die den Administratoren die Verwaltung der Laptops und Mobilgeräte der Beschäftigten deutlich erleichterte. Zudem spürten auch die Mitarbeitenden selbst die Vorteile: Nach dem Start des Rechners genügte ein Mausklick, um die vorkonfigurierte Verbindung sicher und standortunabhängig herzustellen. Die Entscheidung, die eigene IT-Security-Lösung grundlegend zu überdenken, hat sich für Matthias Götz rückblickend gelohnt: „Ich würde raten, nicht abzuwarten, sondern die technischen und organisatorischen Veränderungen sofort anzugehen.“ Hürden überwinden Häufig haben kommunale Verwaltungen oder Dienstleister bei der Modernisierung ihrer IT-Infrastruktur spezielle Hürden zu überwinden. So benötigen viele Kommunen eine VPN-Lösung, die vom Bundesamt für Sicherheit in der Informationstechnik (BSI) speziell für die Geheimhaltungsstufe VS-NfD (Verschlusssachen – Nur für den Dienstgebrauch) zugelassen ist. Doch gerade in diesem Punkt zieht der Bund derzeit die Zügel an. So hat das Bundesverwaltungsamt in den vergangenen Wochen alle Behörden, die mit dem Schengener Informationssystem (SIS) arbeiten, darüber informiert, dass für Remote-Work-Tätigkeiten im Umgang mit VS-NfD zukünftig die entsprechenden technischen Anforderungen umgesetzt werden müssten und der Einsatz einer BSI-zugelassenen Lösung verpflichtend sei. Zweifellos steht bei bei der Suche nach einer geeigneten IT-Security-Lösung die Einhaltung aller Richtlinien zu VS-NfD-konformer Datenübertragung im Vordergrund. Auf dem Weg zu wirklich zukunftstauglichen IT-Umgebungen muss eine solche Lösung aber auch ein anwenderfreundliches Arbeiten ermöglichen, um die Produktivität der Nutzer nicht einzuschränken. Es gibt bereits entsprechende Software-Produkte, die es den Anwendern ermöglichen, mit handelsüblichen Windows-Laptops von jedem Standort aus auf das Datennetz ihrer Behörde zuzugreifen und dabei alle VS-NfD-Anforderungen zu erfüllen. Der Anwender selbst stellt die Verbindung mit wenigen Klicks her, alle sicherheitsrelevanten Prozesse laufen für ihn unsichtbar im Hintergrund ab. Dazu zählt beispielsweise ein Integritätsdienst, über den Administratoren alle Funktionalitäten des Betriebssystems im Hintergrund überwachen und auswerten. Mithilfe granularer Firewall-Regelungen können zudem alle Zugriffe auf das Netzwerk selbstbestimmt und über eine Management-Konsole Updates zentral an alle Benutzer ausgespielt werden. Der Umstieg auf eine moderne IT-Security-Lösung wie die von NCP kann sich also in vielerlei Hinsicht lohnen. Behörden werden sich immer gegen Angreifer wehren müssen – daher bleibt den Verantwortlichen nur der Weg nach vorne. Moderne IT-Security-Software-Produkte ermöglichen es, den Kriminellen immer einen Schritt voraus zu sein.
Dieser Beitrag ist in der Ausgabe Oktober 2023 von Kommune21 im Schwerpunkt IT-Sicherheit erschienen. Hier können Sie ein Exemplar bestellen oder die Zeitschrift abonnieren.
Rheinland-Pfalz: Kommunen für Cybersicherheit sensibilisieren
[18.11.2025] Rund 200 Beschäftigte aus rheinland-pfälzischen Kommunen nahmen an der virtuellen „Roadshow Kommunen“ teil. Fachleute von BSI, CERT-kommunal-rlp und dem Digitalisierungsministerium informierten über praktische Sicherheitsmaßnahmen, um besser auf IT-Sicherheitskrisen vorbereitet zu sein. mehr...
Bayern: Bericht zur Cybersicherheit 2025
[18.11.2025] Für Bayern liegt jetzt der diesjährige Bericht zur Cybersicherheit im Freistaat vor. Die Bedrohungslage ist demnach weiterhin hoch, mutmaßlich politische motivierte Cyberangriffe nehmen zu. Bayern hat seine Schutzmaßnahmen angepasst und die Präventionsangebote für den Bereich Wirtschaft und Gesellschaft weiterentwickelt. mehr...
Cybersicherheit: Hoher Handlungsdruck
[12.11.2025] Die aktuelle Studie „Cybersicherheit in Zahlen“ von G DATA CyberDefense zeigt: Veraltete IT, Fachkräftemangel und zu geringe Budgets bremsen die Sicherheitsvorkehrungen aus. Kommunen müssen jetzt handeln und ihr Schutzniveau erhöhen. mehr...
Cybersecurity: Schatten-KI als offene Flanke
[11.11.2025] Eine aktuelle Umfrage zum Thema Cybersicherheit, die im Auftrag von Microsoft in Ämtern und Behörden durchgeführt wurde, zeigt, dass die Nutzung nicht-autorisierter KI-Tools weit verbreitet ist. Die Zahlen offenbaren außerdem eine erstaunliche Diskrepanz: Während rund 80 Prozent der Befragten auf Landes- und Bundesebene die Bedrohungslage als sehr hoch einstuften, sind es in Kommunen nur 58 Prozent. mehr...
IT-Sicherheit: Angriff und Abwehr mit KI
[23.10.2025] Künstliche Intelligenz unterstützt Kriminelle bei Cyberangriffen, gleichzeitig wird sie zur Gefahrenabwehr eingesetzt. In Kommunen beginnen die Probleme allerdings an ganz anderer Stelle: Sie fallen aus dem IT-Grundschutz. mehr...
Kirkel: Krise kontrolliert bewältigt
[17.10.2025] Die saarländische Gemeinde Kirkel konnte einem Cyberangriff technisch erfolgreich begegnen – auch dank der Unterstützung umliegender Kommunen. Die offene Kommunikation mit der Öffentlichkeit trug ebenfalls zum kontrollierten Umgang mit dem Angriff bei. mehr...
Berlin: Hürden beim Open-Source-Umstieg
[13.10.2025] In der Berliner Verwaltung läuft bislang nur ein gutes Fünftel der eingesetzten Fachverfahren auf Open Source. Fehlende Zentralisierung und eine Windows-Bindung der einzelnen Lösungen bremsen auf dem Weg zu mehr digitaler Souveränität. Der Umsteig erfolgt schrittweise. mehr...
Cybersicherheit: Mit ELITE 2.0 Angriffe realistisch erleben
[26.09.2025] Die Fraunhofer-Institute FOKUS und IAO stellen jetzt Online-Demonstratoren zur Verfügung, mit denen sich die Folgen eines Cyberangriffs realistisch erleben lasen. Das soll Mitarbeitende praxisnah für aktuelle Cybergefahren sensibilisieren. mehr...
ITEBO: Cloudbasierter Notfallarbeitsplatz
[01.09.2025] Kommunen können nun einen Notfallarbeitsplatz bei IT-Dienstleister ITEBO einrichten. Sollte die Verwaltung einmal von einem Cyberangriff betroffen sein, kann sie über die cloudbasierte Lösung innerhalb kurzer Zeit ihre Erreichbarkeit wiederherstellen. mehr...
Datenschutz: Know-how für die KI-Planungsphase
[29.08.2025] Der Beauftragte für den Datenschutz des Landes Niedersachsen führt regelmäßig Schulungen zu aktuellen Datenschutzthemen durch. Neu im Programm ist eine Fortbildung über den KI-Einsatz in der öffentlichen Verwaltung. mehr...
CyberSicherheitsForum 2025: Global denken, vor Ort handeln
[28.08.2025] Wie sicher sind wir in der Welt vernetzt? Was können wir global mitnehmen, um unsere digitale Welt hier vor Ort sicherer zu machen? Diese und weitere Fragen können mit Expertinnen und Experten im November beim siebten CyberSicherheitsForum in Stuttgart diskutiert werden. mehr...
Würzburg: Siegel bescheinigt IT-Sicherheit
[26.08.2025] Würzburg ist vom Bayerischen Landesamt für Sicherheit in der Informationstechnik (LSI) mit dem Siegel Kommunale IT-Sicherheit ausgezeichnet worden. Es bescheinigt der Stadtverwaltung, dass sie angemessene Maßnahmen zur IT-Sicherheit umgesetzt hat. mehr...
V-PKI-Zertifikate: Neues Antragsportal der SIT
[25.08.2025] Als nachgeordnete Zertifzierungsstelle des Bundesamts für Sicherheit in der Informationstechnik (BSI) gibt die Südwestfalen-IT Zertifikate zur Absicherung der digitalen Kommunikationswege und -Plattformen von öffentlichen Verwaltung aus. Das entsprechende Antragsportal hat die SIT nun einem Relaunch unterzogen. mehr...
Bundesregierung: NIS2-Richtlinie beschlossen
[31.07.2025] Das Kabinett hat den Gesetzentwurf zur Umsetzung der NIS2-Richtlinie beschlossen. Damit gelten künftig für deutlich mehr Unternehmen als bisher gesetzliche Pflichten zur Stärkung der Cybersicherheit, zudem erhält das BSI neue Befugnisse für Aufsicht und Unterstützung. mehr...
Monheim am Rhein: TÜV bestätigt IT-Sicherheit
[23.07.2025] Das Informationssicherheits-Managementsystem der Stadt Monheim und ihrer Bahnen ist erneut mit dem Prüfsiegel ISO/IEC 27001:2022 zertifiziert worden. Das von TÜV Rheinland ausgestellte Zertifikat bescheinigt, dass sicherheitsrelevante Prozesse dokumentiert, geprüft und kontinuierlich verbessert werden. mehr...


















