IT-Sicherheit:
Kommunen zahlen kein Lösegeld


[5.3.2020] Empfehlungen, wie sich Kommunalverwaltungen bei IT-Angriffen mit Lösegeldforderungen verhalten sollen, haben jetzt die kommunalen Spitzenverbände, das Bundeskriminalamt und das Bundesamt für Sicherheit in der Informationstechnik (BSI) veröffentlicht. Für Erpressungsversuche gilt demnach eine Null-Toleranz-Politik.

Gemeinsam mit dem Bundeskriminalamt (BKA) und dem Bundesamt für Sicherheit in der Informationstechnik (BSI) haben jetzt die kommunalen Spitzenverbände Empfehlungen zum Umgang mit Lösegeldforderungen bei IT-Angriffen auf Kommunalverwaltungen mit Erpressungstrojanern herausgegeben. „Wir dürfen derartigen Lösegeldforderungen nicht nachgeben“, lautet der Aufruf der Präsidenten des Deutschen Städtetages, des Deutschen Landkreistages und des Deutschen Städte- und Gemeindebundes, Oberbürgermeister Burkhard Jung (Leipzig), Landrat Reinhard Sager (Kreis Ostholstein) und des Ersten Bürgermeisters Uwe Brandl (Abensberg). „Es muss klar sein, kommunale Verwaltungen sind nicht erpressbar. Sonst werden den Kriminellen Anreize geboten, ihre Handlungen fortzusetzen. Hier muss die Haltung unserer Verwaltungen glasklar und nicht verhandelbar sein.“ Jeder Erpressungsversuch muss laut den Präsidenten zur Anzeige gebracht und verfolgt werden. Zudem sollte das jeweilige Landes-CERT oder das BSI informiert werden, heißt es in den gemeinsamen Empfehlungen mit dem BSI und dem BKA. „Für derartige Angriffe auf die Funktionsfähigkeit kommunaler Dienstleistungen, die Daten von Bürgerinnen und Bürgern und deren Steuergeld, muss eine Null-Toleranz-Politik gelten“, betonen die Präsidenten der kommunalen Spitzenverbände. Eine Haltung, die auch BKA-Präsident Holger Münch bekräftigt: „Betroffene Kommunen sollten niemals auf Erpressungsversuche von Cyber-Kriminellen eingehen. Denn damit unterstützen sie das Geschäftsmodell der Erpresser.“

Muster durchbrechen

Laut BKA-Präsident Münch leisten Geschädigte in vielen Fällen ihre Zahlungen umsonst. „Die Daten bleiben verschlüsselt und die Täter setzen ihre Straftaten ungehindert fort“, berichtet er. „Kommunalverwaltungen können dazu beitragen, dieses Muster zu durchbrechen: Indem sie die zuständigen Behörden alarmieren und damit die Strafverfolgung ermöglichen. Und indem sie präventive Maßnahmen ergreifen, um ihre Computer-Systeme wirksam zu schützen.“
Zu Letzterem ermuntert neben den kommunalen Spitzenverbänden auch das BSI. Konsequent umgesetzte IT-Sicherheitsmaßnahmen stellen laut BSI-Präsident Arne Schönbohm den besten Schutz vor Lösegeldforderungen durch Cyber-Kriminelle dar. „Dies ist ein kontinuierlicher Prozess, den das Bundesamt für Sicherheit in der Informationstechnik unterstützt, etwa mit dem IT-Grundschutz-Profil für Kommunen. Neben den essenziellen Präventionsmaßnahmen bietet das BSI außerdem Informationen zur Ersten Hilfe bei IT-Sicherheitsvorfällen an“, so Schönbohm weiter. „Ein effektives Notfall-Management kann die Auswirkungen eines Cyber-Angriffs entscheidend minimieren. Das BSI steht auch Kommunen hierfür gerne beratend zur Seite.“
Eine Liste der Zentralen Ansprechstellen Cybercrime (ZAC) der Polizeien finden sich auf den Websites der Allianz für Cyber-Sicherheit. Dort stellt das BSI außerdem Informationen über geeignete Präventions- und Reaktionsmaßnahmen sowie über das Notfall-Management zur Verfügung. Ausführliche Informationen und Standards für die Gestaltung von Informationssicherheit und Notfall-Management finden sich darüber hinaus auf den Websites des BSI. (ba)

https://www.bsi.bund.de
https://www.allianz-fuer-cybersicherheit.de
https://www.bka.de
https://www.dstgb.de
https://www.landkreistag.de
http://www.staedtetag.de

Stichwörter: IT-Sicherheit, Cyber-Sicherheit, DStGB, Deutscher Landkreistag, Deutscher Städtetag, Bundeskriminalamt (BKA), Bundesamt für Sicherheit in der Informationstechnik (BSI)



Druckversion    PDF     Link mailen


Weitere Meldungen und Beiträge aus dem Bereich IT-Sicherheit
Serie Cyber-Sicherheit: Schwachstellen minimieren Bericht
[28.11.2022] Viele Maßnahmen zur Erhöhung der Cyber-Sicherheit sind organisatorischer Natur und oft auch ohne IT-Fachkenntnisse realisierbar. In Teil 2 unserer Serie geben wir sieben Einsteiger-Tipps, die es Angreifern erschweren, Schaden zu verursachen. mehr...
Beliebte Passwörter bieten keinen Schutz.
Bayern: Wichtige Schritte gegen Cybercrime
[14.11.2022] Die Cyberabwehr Bayern, in der die bayerischen Behörden mit Cyber-Sicherheitsaufgaben zusammenarbeiten, hat neue Räume bezogen. Zudem erschien der erste bayernweite Bericht zur Cyber-Sicherheit, der belegt, dass sich Cyber-Angreifer immer weiter professionalisieren. mehr...
Die Cyberabwehr Bayern hat neue Räume bezogen, um ihren Informations- und Koordinierungsaufgaben noch besser nachkommen zu können.
VG Neumarkt: Aktualisiertes IT-Sicherheitssiegel
[9.11.2022] In aktualisierter Version hat die Verwaltungsgemeinschaft Neumarkt das Siegel Kommunale IT-Sicherheit erhalten. Damit bescheinigt ihr das Landesamt für Sicherheit in der Informationstechnik (LSI) einen an die Größe der Organisation angepassten Basisschutz. mehr...
Datenschutzaufsicht Bayern: Viele Anfragen, wenig Mitarbeiter
[4.11.2022] Das BayLDA hat seinen Tätigkeitsbericht 2021 vorgelegt. Neben Fragen des internationalen Datenverkehrs waren Cyber-Angriffe ein Arbeitsschwerpunkt der Behörde, deren Chef einen drastischen Mitarbeitermangel beklagt – und zwar in dem Maß, dass die Rechtssicherheit bald gefährdet sein könnte. mehr...
Thüringen: Berichte zu Datenschutz und Transparenz
[3.11.2022] In Thüringen hat der Datenschutzbeauftragte für das Jahr 2021 die Tätigkeitsberichte zum Datenschutz und zum Transparenzgesetz veröffentlicht. Das 2020 verabschiedete Gesetz zeigt sich im bundesweiten Vergleich nicht in allen Punkten zeitgemäß. mehr...
Suchen...

 Anzeige



Aktuelle Information des Verlags


In Zeiten der Corona-Pandemie werden wir aktuelle Ausgaben von Kommune21 allen Interessierten bis auf weiteres kostenfrei digital zur Verfügung stellen. Weisen Sie bitte auch Ihre Kolleginnen und Kollegen im Homeoffice auf diese Möglichkeit hin.

Wir haben an dieser Stelle eine Bitte an Sie:
Die gegenwärtige Situation macht einmal mehr deutlich, wie wichtig das Thema Digitalisierung auch in Ihrer Verwaltung, Behörde oder Schule ist. Kommune21 berichtet seit 20 Jahren über alle wichtigen Themen der IT-gestützten Verwaltungsmodernisierung und hilft, die Digitalisierung im Public Sector transparent und besser zu gestalten. Bitte prüfen Sie über Ihre Buchhaltung, ob Sie bereits ein reguläres Abonnement von Kommune21 haben. Wenn nicht, dann freuen wir uns, wenn Sie gerade in diesen Zeiten ein Abonnement in Betracht ziehen. Danke!

Kommune21, Ausgabe 12/2022
Kommune21, Ausgabe 11/2022
Kommune21, Ausgabe 10/2022
Kommune21, Ausgabe 09/2022

Aboverwaltung


Abbonement kuendigen

Abbonement kuendigen
Ausgewählte Anbieter aus dem Bereich IT-Sicherheit:
regio iT GmbH
52070 Aachen
regio iT GmbH
Net at Work GmbH
33104 Paderborn
Net at Work GmbH
procilon GmbH
04425 Taucha bei Leipzig
procilon GmbH
Aktuelle Meldungen