Freitag, 31. Juli 2026

Cyber SecurityWie sicher sind Bildungseinrichtungen?

[18.07.2023] Sind Schulen, Universitäten und Forschungsinstitute tatsächlich verstärkt im Visier von Cyber-Kriminellen? Und wenn ja: Woran liegt das? Fünf IT-Sicherheitsexperten aus fünf Unternehmen geben ihre Einschätzung zur Risikolage im Bildungssektor.
Werden Schulen

Werden Schulen, Universitäten und Forschungsinstitute vermehrt Opfer von Cyber-Angriffen?

(Bildquelle: andreypopov/123rf.com)

Nicht nur Unternehmen, Versorgungsbetriebe und Behörden werden immer wieder Ziel von Cyber-Angriffen – auch Bildungsinstitute scheinen zunehmend betroffen. Zumindest die Schlagzeilen legen diesen Befund nahe: So zum Beispiel angesichts eines Angriffs auf sieben Schulen in der Stadt Karlsruhe, das Münchner Helmholtz-Zentrum oder flächendeckende Attacken auf Hochschulen in Nordrhein-Westfalen. Doch erobern sich Hacker wirklich zunehmend Schulen, Universitäten und Forschungseinrichtungen? Und wenn ja: warum? Die meisten Experten sehen Schulen, Universitäten und andere Bildungseinrichtungen nicht als vorrangige, attraktive Ziele für Hacker. Generell suchen Cyber-Kriminelle zunächst nach Schwachstellen und erst dann nach Branchen. Dennoch sehen die Experten durchaus eine gewisse Attraktivität von Bildungsinstitutionen – was nicht nur mit mangelnden IT-Ressourcen zu tun hat.

Unis und Forschung als lohnende Opfer

Nach Einschätzung von Tom Haak, CEO beim IT-Sicherheitsunternehmen Lywand, wissen Hacker meist gar nicht, welche Einrichtungen sie angreifen. Cyber-Kriminelle arbeiten kaum zielgerichtet, sondern operieren nach dem Prinzip der Nutzenmaximierung, indem sie ihre Angriffskampagnen breit und automatisiert ausrollen. Sie suchen nicht gezielt den Weg in bestimmte Branchen, sondern den Weg des geringsten Widerstands. Die IT-Architekturen an Universitäten, Schulen oder Forschungsinstituten sind im gleichen Maße gefährdet wie die IT von kleinen und mittelständischen Unternehmen, meint Thomas Krause, Regional Director DACH beim Cyber-Sicherheitsspezialisten ForeNova. „Hacker wissen, dass sich auch Bildungsträger eine Unterbrechung ihres Betriebs und vor allem einen Vertrauensverlust in einer sensiblen Öffentlichkeit durch Offenlegen personenbezogener Daten nicht erlauben können. Für ihre Erpressungsgelder können sie also eine grundsätzliche Zahlungsbereitschaft vermuten.“ Eine Schule mag für Hacker vielleicht wirtschaftlich nicht sehr interessant sein, eine Universität aber durchaus.
Zu ähnlichen Schlüssen kommt Ari Albertini, CEO beim Datensicherheitsunternehmen FTAPI Software. Schulen erwische es oft aufgrund von Phishing-Mails oder aktueller Cyber-Viren. „Allerdings werden auch Schulen immer digitaler und öffnen damit neue Einfallstore. Anders bei Universitäten und Hochschulen: Sie verarbeiten kritische Daten aus der Forschung und Entwicklung, die für Cyber-Kriminelle sehr lukrativ sein können.“ Zudem verfügen Universitäten auch über mehr Budget. Ähnlich ist die Lage bei Forschungsinstituten: Einrichtungen, die sich etwa mit KI befassen, versprechen kapitalisierbare Informationen, sie verfügen über die finanziellen Mittel und verspüren genügend Druck, um auch ein hohes Lösegeld schnell bezahlen zu können. Für Albertini gehen Hacker durchaus auch Branchen gezielt an: „Die Cyber-Kriminellen eignen sich Wissen über bestimmte Branchen an und nutzen dieses, um gefundene Schwachstellen bestmöglich auszunutzen.“

Bildungseinrichtungen bieten viel Angriffsfläche

Michael Eder, Business Development Manager beim Hardware-Distributor Concept International, der auch im Bildungsbereich tätig ist, sieht Bildungseinrichtungen „nicht auf den beliebtesten Plätzen bei Hackerangriffen, weil weniger geschäftskritische Schäden verursacht werden als bei einem multinationalen Konzern“. Dennoch gebe es spezifische Risiken und Motivationen für den direkten Zugriff auf Hardware. Das liege einerseits an einem oft laxen Umgang mit Sicherheitsstandards, aber auch daran, dass Whiteboards, Konferenzeinrichtungen, Informations- und Kontaktdisplays im öffentlichen oder halböffentlichen Raum direkt zugänglich sind. Zudem sei nicht jeder Hacker auf Geld aus – oft reiche als Motivation der Erfolg.
Bogdan Botezatu, Director of Threat Research and Reporting bei Bitdefender erkennt Konkurrenzmechanismen unter Hackern als einen Grund für zunehmende Angriffe auf Bildungsinstitutionen. „Das Aufkommen von Malware-as-a-Service hat den natürlichen Wettbewerb um Ziele zwischen Cyber-Kriminalitätsgruppen verstärkt.“ Jede Branche, unabhängig von ihrer Größe, sei ein wertvolles Ziel für Cyber-Kriminelle. Sein Unternehmen sehe Forschung und Bildung daher auf Rang zwei der angegriffenen Branchen, mit einem Anteil von 22 Prozent, so Botezatu. Bildung und Forschung seien stärker im Fokus der Hacker als Regierungsbehörden (17 Prozent) oder Technologie-Unternehmen (13 Prozent). Und sie leben über viermal so gefährlich wie der Retail-Bereich (4 Prozent). Bildungseinrichtungen haben zudem eine größere Angriffsfläche, die sich über Endpunkte, Server, BYOD und Cloud-Dienste erstreckt, die selten zentral verwaltet werden. „Kleine IT-Sicherheitsteams, die oft in Abteilungen mit Serviceleistungen eingegliedert sind, werden mit der Verteidigung solch großer Angriffsflächen überfordert. Nicht zuletzt sind die Sicherheitsbudgets klein und lassen nicht allzu viel Spielraum für Verbesserungen oder wenig Möglichkeiten für eine Gegenwehr.“

Gelegenheit macht (Daten)diebe

Auch wenn strittig ist, ob Hacker sich ihre Opfer gezielt suchen oder nicht – die Gefährdung nimmt zu. Für Tom Haak von Lywand „lässt sich eine allgemein erhöhte Bedrohungslage festhalten. Sie ist auch für den Bildungsbereich ein ernst zu nehmendes Phänomen“. So ist die unterschiedliche IT-Kompetenz von Bildungseinrichtungen ein Sorgenkind für die Experten. Für Ari Albertini von FTAPI steht die Digitalisierung des Bildungsbereiches noch am Anfang – und mit ihr die digitale Kompetenz der Mitarbeitenden. Hinzu kommt, dass digitale Angebote häufig zentral gesteuert oder vorgegeben werden – und dann vorausgesetzt wird, dass auch die IT-Sicherheit zentral gesteuert wird. Doch ein solches Mindestmaß an zentraler Sicherheit reicht nicht aus, wenn Malware über kompromittierte E-Mail-Anhänge oder Links direkt in das lokale System gelangt und sich die Verantwortlichen vor Ort dafür nicht zuständig fühlen, es nicht sein können oder es diese Zuständigen gar nicht gibt.
Fehlende IT-Sicherheitskompetenz und -ressourcen sind die Achillesferse der Systeme in diesem Bereich. Neben dem Healthcare-Bereich sind Forschung und Bildung die Sektoren, die am stärksten vom Personal- und Geldmangel in der IT betroffen sind, stellt Thomas Krause vom Cyber-Sicherheitsunternehmen ForeNova fest. „Universitäten und Schulen haben allein schon bei Grundlagen der Digitalisierung Nachholbedarf. Wie soll es da um die Lage der IT-Sicherheit besser bestellt sein?“ Hinzu komme, dass komplizierte Ausschreibeverfahren „zu einer gewissen Starre im Bildungsbereich führen, da neue Technologien nicht einfach ausprobiert werden können, selbst wenn sie nicht immersiv sind und mit anderen Lösungen zusammenarbeiten“.





Anzeige

Weitere Meldungen und Beiträge aus dem Bereich: IT-Sicherheit
Person mit neongelbem Regenzeug von hinten, auf dem Rücken steht in schwarzer Schrift: Security

Niedersachsen: IT-Sicherheitszentrum für Kommunen

[28.07.2026] Niedersachsen stärkt den Cyberschutz seiner Verwaltung mit zwei Bausteinen: Das Land investiert in Lizenzen für den KI-gestützten Schutzschirm Aegis und lässt von fünf kommunalen IT-Dienstleistern ein gemeinsames IT-Sicherheitszentrum aufbauen, das Kommunen unterstützen soll. mehr...

Leipzig: Cyber-Angriff auf IT-Dienstleister Lecos

[23.07.2026] Ein Cyber-Angriff auf den Leipziger IT-Dienstleister Lecos wurde frühzeitig erkannt und gestoppt. Die Stadt und Lecos selbst setzen auf transparente Kommunikation und teilten mit, dass lediglich dienstliche Kontakt- und technische Verzeichnisdaten abgeflossen seien. Die IT-forensischen Untersuchungen dauern an. mehr...

Gruppenfoto vor deutscher und estnischer Flagge.

Bonn/Estland: Von den Besten lernen

[21.07.2026] Estland gilt europaweit als Vorreiter für digitale Innovation und Cyber-Sicherheit. Bonn und der Rhein-Sieg-Kreis wollen die Zusammenarbeit mit dem baltischen Staat ausbauen und dabei insbesondere den geplanten Cyber Campus Region Bonn voranbringen. mehr...

Miniatur-Rettungsring auf einer Tastatur

ITEBO: Auch im Ernstfall arbeiten können

[16.07.2026] Um den Verwaltungsbetrieb auch im Krisenfall aufrechthalten zu können, sollten Kommunen einen vorbereiteten Notfallarbeitsplatz vorhalten. Eine solche Lösung bietet unter anderem ITEBO an. mehr...

Illustration zum Thema Cybersicherheit: Im Vordergrund sitzt eine dunkel gekleidete Person mit tief ins Gesicht gezogener Kapuze vor einem Laptop. Im Hintergrund sind schemenhafte Silhouetten von Menschen zu sehen, die miteinander sprechen oder arbeiten. Überlagerte digitale Elemente und eine angedeutete Stadtlandschaft in Blau- und Grautönen vermitteln den Eindruck einer vernetzten digitalen Welt und symbolisieren die Bedrohung durch Cyberangriffe auf Organisationen und Verwaltungen.
bericht

Komm.ONE: Cyber-Sicherheit wird zur Daueraufgabe

[29.06.2026] Der IT-Dienstleister Komm.ONE warnt beim Cybersicherheitstag 2026 vor zunehmender Professionalisierung der Angreifer. Prävention, Zusammenarbeit und Künstliche Intelligenz gewinnen an Bedeutung. mehr...

Bild in Blautönen: Junger Mann in Office-Umgebung stützt Kopf in Hand, un ihn herum eingeblendet Icons für Dokumente und Daten und Vernetzung

CSBW: Neues Handbuch für IT-Notfälle

[23.06.2026] Für Verwaltungen bestehen jederzeit Risiken für Sicherheitsvorfälle und Datenschutzverletzungen – mit möglichen schweren Folgen. Die Cybersicherheitsagentur Baden-Württemberg unterstützt Land und Kommunen mit neuen Angeboten, ein belastbares Informationssicherheits-Managementsystem aufzubauen. mehr...

Etwas düster wirkende Bühne mit der obligaten Großprojektion, davor Personen in förmlicher Business-Kleidung in Gruppenfopto-Aufstellung

BSI/NExT: Drei Projekte für mehr Sicherheit

[22.06.2026] Den InfoSec Impact Award von BSI und NExT erhielten drei herausragende IT-Sicherheitslösungen aus dem Public Sector, die sich mit Software-Lieferketten, Cyber-Trainings und interkommunaler Zusammenarbeit befassen. Die Projekte werden als Best Practices veröffentlicht und der Fachöffentlichkeit vorgestellt. mehr...

Im Homeoffice für Cyber-Sicherheit sensibilisieren.

Schleswig-Holstein: Maßnahmenpaket für Cyber-Sicherheit

[01.06.2026] Schleswig-Holstein baut die Cyber-Sicherheit für Land und Kommunen aus. Zum Schutzschirm gehören unter anderem ein erweitertes Schwachstellenmanagement, mobile IT für Krisenlagen und Vor-Ort-Supportteams. Digitale souveräne Arbeitsplätze und IT-Infrastruktur sichern Behörden weiter ab. mehr...

Blick in einen Vortragssaal auf der SaarSecurity Roadshow

eGo-Saar: Erfolgreiche SaarSecurity Roadshow

[27.05.2026] In einer gemeinsamen Veranstaltungsreihe haben der Zweckverband eGo-Saar und das saarländische Wirtschaftsministerium über NIS2, IT-Notfallmanagement und digitale Resilienz informiert. Bei den Kommunen stieß die SaarSecurity Roadshow 2026 auf großes Interesse. 
 mehr...

G-DAta_leitzgen_bölting_porträt
interview

Cyber-Sicherheit: Kommunen sind leichte Beute

[12.05.2026] Wie Städte und Kreise ihre IT trotz Fachkräftemangel wirksam vor Cyber-Kriminellen schützen können, erläutern im Interview Kira Groß-Bölting und Jan Leitzgen vom Computer Security Incident Response Team (CSIRT) des Unternehmens G DATA Advanced Analytics. mehr...

BSI: Frühwarnsystem für Cyber-Sicherheitsvorfälle

[30.03.2026] Angesichts der angespannten Cyber-Sicherheitslage stärkt das BSI die Reaktionsfähigkeit gegen IT-Sicherheitsvorfälle. Mit den öffentlichen IT-Dienstleistern von Ländern und Kommunen soll der Einsatz von Datensensorik ausgebaut werden – als Grundlage für Echtzeitanalysen und erster Schritt Richtung Cyberdome. mehr...

Markus Bauer (Landrat Salzlandkreis), Hendrik Nitz (Chief Governance Officer GISA GmbH), Dirk Helbig (Stabsstellenleiter und CDO / CIO Salzlandkreis)
(Quelle: GISA GmbH)

Salzlandkreis: IT digital resilient machen

[04.03.2026] Um die digitale Resilienz seiner Verwaltung nachhaltig zu erhöhen, setzt der Salzlandkreis auf eine umfassende Sicherheitsinitiative. Unterstützt wird die Kommune dabei von dem Unternehmen GISA. mehr...

Meeting im Büro, Person am Kopfende des Tisches sieht sehr angespannt aus, die anderen sind unscharf (Bewegungsunschärfe)

CSBW: IT-Notfallübung für Krisenstäbe in Kommunen

[02.03.2026] Die Cybersicherheitsagentur Baden-Württemberg (CSBW) bietet Kommunen IT-Notfallübungen an. Unter realistischen Bedingungen werden Krisenstab, Krisenkommunikation und IT-Notfallhandbuch geübt, anschließend erhalten die Teilnehmenden einen individuellen Maßnahmenplan. Termine für 2026 sind ab sofort buchbar. mehr...

Kommunen benötigen einen Notfallplan für Cyber-Attacken.

Hessen: Neue Angebote für kommunale Cyber-Sicherheit

[18.02.2026] Angesichts wachsender Cyber-Angriffe erweitert Hessen sein Unterstützungsangebot für Kommunen: Neu sind eine Notfallhilfe bei IT-Ausfällen sowie Trainings zur Sensibilisierung von Beschäftigten. Innenminister Roman Poseck ruft Städte und Gemeinden auf, die kostenfreien Angebote zu nutzen. mehr...

Symbolische Darstellung eines digitalen Schutzschildes gegen Cyberattacken.

Berlin: 12. Kommunaler IT-Sicherheitskongress

[04.02.2026] Die kommunalen Spitzenverbände laden am 27. und 28. April zum 12. Kommunalen IT-Sicherheitskongress (KITS) in einem hybriden Format ein. Die Themen reichen vom Grundschutz++ über Erfolgsmodelle für die kommunale Zusammenarbeit bis hin zu Open Source und Künstlicher Intelligenz (KI). Die Veranstaltung ist kostenfrei. mehr...