Hessen:
Fünf Jahre Cyber Competence Center


[2.5.2024] Anlässlich des fünfjährigen Bestehens stattete Hessens Innenminister dem Cyber Competence Center einen Besuch ab. Dabei verwies er auf die bestehende Bedrohungslage, aber auch die umfassenden Angebote, mit denen das Land Hessen die Kommunen bei der Stärkung ihrer Cyber-Resilienz unterstützt.

Hessens Innenminister Roman Poseck forderte Kommunen auf, das Thema der Cyber-Sicherheit ernst zu nehmen und bereit gestellte Angebote zu nutzen. Im April 2019 wurde das Hessen Cyber Competence Center (Hessen3C) eröffnet (wir berichteten). In dem Kompetenzzentrum, das zum Hessischen Innenministerium gehört, arbeiten derzeit rund 50 IT-Fachleute. Sie unterstützen Landesverwaltung und die Kommunen, aber auch Unternehmen und Betreiber Kritischer Infrastrukturen (KRITIS) bei der Erhöhung der Cyber-Sicherheit und der Widerstandsfähigkeit von IT-Systemen gegen Cyberangriffe.
Anlässlich des fünfjährigen Bestehens hat Hessens Innenminister Roman Poseck das Hessen3C besucht. Im Vordergrund des Besuchs standen die Angebote des Hessen3C zur Unterstützung hessischer Kommunen im Bereich Cyber-Sicherheit, so das Innenministerium. Vor Ort verschaffte sich der Minister bei einem gestellten Ransomware-Angriff auf die fiktive Kommune „HessenCity“ einen Eindruck davon, wie die Expertinnen und Experten des Hessen3C bei einem Cyber-Angriff auf eine Kommune arbeiten und diese unterstützen.

Kommunen verstärkt Angriffsziel

Die Gefährdungslage im Cyberraum sei nicht zuletzt aufgrund des russischen Angriffs auf die Ukraine und die verstärkten Aktivitäten von Cyberkriminellen sehr angespannt. Ransomware-Angriffe seien zurzeit die größte Bedrohung für hessische Unternehmen und Verwaltungen, so Poseck. „Mir ist es ein wichtiges Anliegen, insbesondere unsere Kommunen zu unterstützen. Auch sie sind in der Vergangenheit bereits Opfer von Cyberangriffen gewesen. Die Anzahl der dem Hessen CyberCompetenceCenter freiwillig gemeldeten Cyberangriffe auf hessische Kommunen beläuft sich in diesem Jahr auf sieben Fälle. Seit 2022 sind insgesamt 58 Fälle gemeldet worden. Zwar waren die Mehrzahl dieser Fälle niederschwellige Angriffsformen, bei denen weder Daten abgeflossen sind noch Systeme komplett zum Erliegen gebracht wurden – dennoch, so der Minister, sei die Zahl der ernstzunehmenden Cyber-Angriffe alarmierend hoch: „Das zeigt, dass die Kommunen das Thema ernst nehmen müssen. Ich appelliere daher an alle Kommunen, die bereits bestehenden umfassenden Angebote zu nutzen. Wir dürfen die Augen nicht vor den Gefahren verschließen, sondern müssen ihnen effektiv begegnen.“

Realistischen Übungsszenarien für den Ernstfall

Mit dem Hessischen Cyberabwehrausbildungszentrum Land/Kommune und dem Kommunalen Dienstleistungszentrum Cyber-Sicherheit (KDLZ-CS) gibt es zwei Angebote, mit denen Kommunen ihre Cyber-Sicherheit eigenständig durch konkrete Maßnahmen erhöhen können. Im Hessischen Cyberabwehrausbildungszentrum werden Bedienstete aus den Bereichen Verwaltungsleitung, Organisation und IT-Betrieb in realistischen Übungsszenarien auf den Ernstfall vorbereitet.
Das Kommunale Dienstleistungszentrums Cyber-Sicherheit unterstützt Kommunen bei einer Ist-Analyse zur Cyber-Sicherheit, auf deren Grundlage ein Maßnahmenplan zur Stärkung der Resilienz entwickelt wird. Die Beratungsleistungen des vom Hessischen Innenministerium finanzierten KDLZ-CS sind für die Kommunen kostenfrei. Inzwischen haben an dem Programm 324 der insgesamt 442 hessischen Kommunen und 18 der 21 Landkreise teilgenommen (Stand 30. März 2024). 63 Kommunen und fünf hessische Landkreise haben zwischenzeitlich fortgeschrittene Maßnahmen wie etwa Audit- oder Awareness-Maßnahmen zur Stärkung ihrer Cyber-Resilienz durchgeführt.
Mit seinem neuen Aktionsprogramm Kommunale Cyber-Sicherheit (AKC) will Hessen3C in enger Abstimmung mit den Kommunalen Spitzenverbänden die bestehenden Angebote weiterentwickeln. Eine erste konkrete Maßnahme des AKC ist das „Mobile Soforthilfe-Paket Kommunikation“, mit dem Hessen3C einer von einem Cyberangriff betroffenen Kommune ein Paket mit Kommunikationstechnik zur Aufrechterhaltung eines Mindestmaßes an Kommunikations- und Arbeitsfähigkeit zur Verfügung stellen kann. Weitere Maßnahmen und Module des AKC sollen folgen. (sib)

https://hessen3c.de
https://innen.hessen.de

Stichwörter: IT-Sicherheit, Hessen, Cyber-Sicherheit, Hessen3C, CyberCompetenceCenter

Bildquelle: Paul Schneider/Hessische Staatskanzlei

Druckversion    PDF     Link mailen


Weitere Meldungen und Beiträge aus dem Bereich IT-Sicherheit
10. Kommunaler IT-Sicherheitskongress : Ein Jahrzehnt Engagement
[26.4.2024] Zum 10. Kommunalen IT-Sicherheitskongress fanden sich knapp 700 Fachleute aus Ländern und Kommunen in der Hauptgeschäftsstelle des Deutschen Landkreistags ein. Die Veranstaltung markiert ein Jahrzehnt des kommunalen Engagements im Bereich Cyber-Sicherheit. mehr...
OWL-IT: BSI bestätigt höchstmögliche IT-Sicherheit
[19.4.2024] Das Bundesamt für Informationssicherheit (BSI) hat dem IT-Dienstleister Ostwestfalen-Lippe-IT die Einhaltung höchster Sicherheitsstandards bescheinigt. mehr...
IT-Sicherheit: Widerstandskraft stärken Interview
[10.4.2024] Die EU-Richtlinie NIS2 soll die Cyber-Sicherheit in Europa erhöhen. Von den Vorgaben sind deutlich mehr KRITIS-Unternehmen betroffen als bislang. Kommune21 sprach mit Dirk Arendt von Trend Micro darüber, wie ein Cyber-Risiko-Management aussehen muss. mehr...
Dirk Arendt
Net at Work: Zertifizierte E-Mail-Sicherheit Interview
[2.4.2024] Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat die Lösung für E-Mail-Sicherheit des Herstellers Net at Work nach BSZ zertifiziert. Stefan Cink, Director Business and Professional Services, erklärt, was das für kommunale Kunden bedeutet. mehr...
Stefan Cink, Director Business and Professional Services bei Net a Work
BSI: Viele Exchange-Server ungeschützt
[27.3.2024] Microsoft Exchange ist ein weit verbreiteter E-Mail- und Groupware-Server. Veraltete Systeme und nicht eingespielte Updates eröffnen kritische Sicherheitslücken. Das BSI geht davon aus, dass etwa die Hälfte aller Exchange-Server in Deutschland verwundbar ist und rät dringend, den Patch-Stand zu prüfen und zu aktualisieren. mehr...
Tausende Microsoft-Exchange-Server in Deutschland sind nach BSI-Angaben für kritische Schwachstellen verwundbar, weil Updates nicht durchgeführt wurden.
Suchen...

 Anzeige

 Anzeige



Aboverwaltung


Abbonement kuendigen

Abbonement kuendigen
Ausgewählte Anbieter aus dem Bereich IT-Sicherheit:
ITEBO GmbH
49074 Osnabrück
ITEBO GmbH
D-Trust GmbH
10969 Berlin
D-Trust GmbH
procilon GmbH
04425 Taucha bei Leipzig
procilon GmbH
beyond SSL GmbH
90619 Trautskirchen
beyond SSL GmbH
Aktuelle Meldungen