IT-Sicherheit:
Kommunen zahlen kein Lösegeld


[5.3.2020] Empfehlungen, wie sich Kommunalverwaltungen bei IT-Angriffen mit Lösegeldforderungen verhalten sollen, haben jetzt die kommunalen Spitzenverbände, das Bundeskriminalamt und das Bundesamt für Sicherheit in der Informationstechnik (BSI) veröffentlicht. Für Erpressungsversuche gilt demnach eine Null-Toleranz-Politik.

Gemeinsam mit dem Bundeskriminalamt (BKA) und dem Bundesamt für Sicherheit in der Informationstechnik (BSI) haben jetzt die kommunalen Spitzenverbände Empfehlungen zum Umgang mit Lösegeldforderungen bei IT-Angriffen auf Kommunalverwaltungen mit Erpressungstrojanern herausgegeben. „Wir dürfen derartigen Lösegeldforderungen nicht nachgeben“, lautet der Aufruf der Präsidenten des Deutschen Städtetages, des Deutschen Landkreistages und des Deutschen Städte- und Gemeindebundes, Oberbürgermeister Burkhard Jung (Leipzig), Landrat Reinhard Sager (Kreis Ostholstein) und des Ersten Bürgermeisters Uwe Brandl (Abensberg). „Es muss klar sein, kommunale Verwaltungen sind nicht erpressbar. Sonst werden den Kriminellen Anreize geboten, ihre Handlungen fortzusetzen. Hier muss die Haltung unserer Verwaltungen glasklar und nicht verhandelbar sein.“ Jeder Erpressungsversuch muss laut den Präsidenten zur Anzeige gebracht und verfolgt werden. Zudem sollte das jeweilige Landes-CERT oder das BSI informiert werden, heißt es in den gemeinsamen Empfehlungen mit dem BSI und dem BKA. „Für derartige Angriffe auf die Funktionsfähigkeit kommunaler Dienstleistungen, die Daten von Bürgerinnen und Bürgern und deren Steuergeld, muss eine Null-Toleranz-Politik gelten“, betonen die Präsidenten der kommunalen Spitzenverbände. Eine Haltung, die auch BKA-Präsident Holger Münch bekräftigt: „Betroffene Kommunen sollten niemals auf Erpressungsversuche von Cyber-Kriminellen eingehen. Denn damit unterstützen sie das Geschäftsmodell der Erpresser.“

Muster durchbrechen

Laut BKA-Präsident Münch leisten Geschädigte in vielen Fällen ihre Zahlungen umsonst. „Die Daten bleiben verschlüsselt und die Täter setzen ihre Straftaten ungehindert fort“, berichtet er. „Kommunalverwaltungen können dazu beitragen, dieses Muster zu durchbrechen: Indem sie die zuständigen Behörden alarmieren und damit die Strafverfolgung ermöglichen. Und indem sie präventive Maßnahmen ergreifen, um ihre Computer-Systeme wirksam zu schützen.“
Zu Letzterem ermuntert neben den kommunalen Spitzenverbänden auch das BSI. Konsequent umgesetzte IT-Sicherheitsmaßnahmen stellen laut BSI-Präsident Arne Schönbohm den besten Schutz vor Lösegeldforderungen durch Cyber-Kriminelle dar. „Dies ist ein kontinuierlicher Prozess, den das Bundesamt für Sicherheit in der Informationstechnik unterstützt, etwa mit dem IT-Grundschutz-Profil für Kommunen. Neben den essenziellen Präventionsmaßnahmen bietet das BSI außerdem Informationen zur Ersten Hilfe bei IT-Sicherheitsvorfällen an“, so Schönbohm weiter. „Ein effektives Notfall-Management kann die Auswirkungen eines Cyber-Angriffs entscheidend minimieren. Das BSI steht auch Kommunen hierfür gerne beratend zur Seite.“
Eine Liste der Zentralen Ansprechstellen Cybercrime (ZAC) der Polizeien finden sich auf den Websites der Allianz für Cyber-Sicherheit. Dort stellt das BSI außerdem Informationen über geeignete Präventions- und Reaktionsmaßnahmen sowie über das Notfall-Management zur Verfügung. Ausführliche Informationen und Standards für die Gestaltung von Informationssicherheit und Notfall-Management finden sich darüber hinaus auf den Websites des BSI. (ba)

https://www.bsi.bund.de
https://www.allianz-fuer-cybersicherheit.de
https://www.bka.de
https://www.dstgb.de
https://www.landkreistag.de
http://www.staedtetag.de

Stichwörter: IT-Sicherheit, Cyber-Sicherheit, DStGB, Deutscher Landkreistag, Deutscher Städtetag, Bundeskriminalamt (BKA), Bundesamt für Sicherheit in der Informationstechnik (BSI)



Druckversion    PDF     Link mailen




 Anzeige

zk2020
Weitere Meldungen und Beiträge aus dem Bereich IT-Sicherheit
BSI: Sicher im Homeoffice
[26.3.2020] Wie sich ohne größeren Aufwand ein Grundstein an IT-Sicherheit für mobile Arbeitsplätze legen lässt, zeigt das Bundesamt für Sicherheit in der Informationstechnik (BSI) auf. mehr...
Datenschutz: Appell zum sorgsamen Umgang
[23.3.2020] Neue Regelungen zur Eindämmung des Coronavirus machen es zum Teil erforderlich, personenbezogene Daten zu erheben. Der sorgsame Umgang mit diesen Daten darf nicht auf der Strecke bleiben, so der Appell von Marit Hansen, Schleswig-Holsteins Landesbeauftragte für Datenschutz. mehr...
Vitako: IT-Sicherheit nicht vernachlässigen
[20.3.2020] Trotz und gerade wegen der Corona-Krise darf der Stellenwert der IT-Sicherheit nicht nach hinten rutschen, warnt die Bundes-Arbeitsgemeinschaft der Kommunalen IT-Dienstleister, Vitako. Erfolgreiche Hacker-Angriffe könnten in dieser Zeit umso verheerendere Schäden anrichten und sind unbedingt zu vermeiden. mehr...
BSI: Warnung vor wurmfähiger Schwachstelle
[13.3.2020] Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer kritischen wurmfähigen Schwachstelle in Windows. mehr...
Blockchain: Landesverband NRW gegründet
[11.3.2020] Der neu gegründete Blockchainverband NRW will Wirtschaft, Verwaltung und Interessierte in Nordrhein-Westfalen mit Expertise rund um die Blockchain-Technologie unterstützen. Auch die Verwendung von Kryptowährungen sind Thema des Regionalverbands. mehr...
Suchen...

 Anzeige

Aktuelle Information des Verlags


In Zeiten der Corona-Pandemie werden wir aktuelle Ausgaben von Kommune21 allen Interessierten bis auf weiteres kostenfrei digital zur Verfügung stellen. Weisen Sie bitte auch Ihre Kolleginnen und Kollegen im Home Office auf diese Möglichkeit hin.

Wir haben an dieser Stelle eine Bitte an Sie:
Die gegenwärtige Situation macht einmal mehr deutlich, wie wichtig das Thema Digitalisierung auch in Ihrer Verwaltung, Behörde oder Schule ist. Kommune21 berichtet seit 20 Jahren über alle wichtigen Themen der IT-gestützten Verwaltungsmodernisierung und hilft, die Digitalisierung im Public Sector transparent und besser zu gestalten. Bitte prüfen Sie über Ihre Buchhaltung, ob Sie bereits ein reguläres Abonnement von Kommune21 haben. Wenn nicht, dann freuen wir uns, wenn Sie gerade in diesen Zeiten ein Abonnement in Betracht ziehen. Danke!

Kommune21, Ausgabe 3/2020

Ausgewählte Anbieter aus dem Bereich IT-Sicherheit:
Net at Work GmbH
33104 Paderborn
Net at Work GmbH
ITEBO GmbH
49074 Osnabrück
ITEBO GmbH
procilon GROUP
04425 Taucha bei Leipzig
procilon GROUP
Aktuelle Meldungen