Zum Inhalt

Kommunale IT-Sicherheit stärken

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Hacker-Angriffe und andere IT-Bedrohungen nehmen zu. Eine Studie zeigt, was Städte und Gemeinden tun können, um sich vor Cyber-Kriminellen zu schützen, und wie Bund und Länder die Kommunen dabei besser unterstützen können.

Städte und Gemeinden können zum Schutz ihrer IT vor Angriffen auf Unterstützungsleistungen von Bund und Ländern zurückgreifen. Oftmals fehlt jedoch die Kenntnis darüber, ergab eine Studie.


Das Onlinezugangsgesetz (OZG) verpflichtet die Verwaltung, ihre Prozesse zu digitalisieren. Damit werden immer öfter sensible Daten von Bürgerinnen und Bürgern digital genutzt. Doch in vielen Städten und Gemeinden ist die IT-Infrastruktur veraltet. Außerdem sind Systeme unzureichend geschützt und Mittel für IT-Sicherheit gering. Dazu kommt ein Personalbedarf, den viele Kommunen etwa aufgrund des Fachkräftemangels nicht decken können. Was also tun? 

Antworten liefert die Studie der Konrad-Adenauer-Stiftung „Kommunale Informationssicherheit und Resilienz – eine Analyse des deutschen Ansatzes zur Förderung“. Autorin Julia Schuetze beleuchtet die Unterstützungsleistung von Bund und Ländern gegenüber den Kommunen und zeigt Handlungsoptionen für mehr Cybersicherheit auf. Die Untersuchung basiert auf dem Austausch mit Sicherheitsexpertinnen und -experten in Deutschland sowie mit Praktikerinnen und Praktikern vor Ort.

Kommunen fehlt Kenntnis über Unterstützung

Mit Blick auf die Unterstützungsleistungen von Bund und Ländern gegenüber Kommunen diagnostiziert die Studie eher einen Flickenteppich als ein dichtes Netz aus nützlichen Abwehrmaßnahmen. Obwohl Städte und Gemeinden auf Unterstützung angewiesen seien, fehle es vor Ort an der Kenntnis über die zur Verfügung stehenden Leistungen. Eine bundesweite und fortlaufend aktualisierte Übersicht der Angebote könnte Abhilfe schaffen, schlägt die Autorin vor. 

Zudem kooperierten Länder bei bestehenden Leistungen bis dato nur sehr eingeschränkt. Die Zusammenarbeit sollte aber aufgebaut oder verstetigt werden, um doppelnde oder sich überschneidende Leistungen wie Handreichungen, Checklisten und Übungsformate zu vermeiden.

Ansprechpartnerinnen und -partner vor Ort benennen

In den Kommunen fehlen den Ländern laut Studie häufig Ansprechpartnerinnen und -partner für Informationssicherheit. Hier könnte eine landesgesetzliche Regelung helfen. So ließen sich kommunale Einrichtungen und Stellen verpflichten, Informationssicherheitsbeauftragte zu benennen. Auch sollten Meldepflichten und -wege für Vorfälle, Standards für Sicherheitskonzepte und Austauschplattformen für die kommunale Informationssicherheit eingeführt werden.

Überdies zeige sich, dass die Länder ihre Funktion, die sie bei der Unterstützung der kommunalen Informationssicherheit einnehmen, unterschiedlich definieren. Sinnvoller wäre, heißt es in der Analyse, ein bundesweit einheitliches Verständnis über die Funktionen der Länder zu schaffen. Damit ließen sich die Verantwortungsbereiche abgrenzen, Unterstützungsleistungen gezielt anbieten und der Einsatz finanzieller und personeller Ressourcen reduzieren.

Anreize versprechen mehr Erfolg als neue Gesetze

Insgesamt listet die Studie erhebliches Optimierungspotenzial auf, um flächendeckend für höhere Cybersicherheit in den Kommunen hierzulande zu sorgen. Verbesserungen sollte allerdings weniger über neue Gesetze als vielmehr über ein Belohnungssystem angestoßen werden. Anreize könnten finanzielle Förderung, Schulungen, die Bereitstellung von Tools und andere Impulse sein. Belohnt werden sollten aber nicht die Verwaltungen, sondern auch deren Mitarbeitende.

Die Hintergründe zu diesem Inhalt

Sicherheitsmanagement, Cybersicherheit und Daseinsvorsorge: Empirische Studie in deutschen Kommunen

  • Aufsätze

Die angespannte Cybersicherheitslage, die anhaltende Pandemielage sowie die Digitalisierung der Gesellschaft verdeutlichen, dass sich die gesamte föderale Verwaltung Deutschlands den Herausforderungen eines kontinuierlichen Betriebs der digitalen …

Föderale Cybersicherheitsarchitektur und Informationssicherheitsmanagement im Kontext der NIS-2-Richtlinie

  • Aufsätze

Europa, Bund, Länder, Kommunen und seine Wirtschaftsunternehmen stellen sich den Herausforderungen einer hybriden Bedrohungslage. Insbesondere steht dabei die Sicherung von IKT-Infrastrukturen und Dienste aller Träger der Daseinsvorsorge im Fokus …

Sicherheitslage und Schutzziele

Der Beitrag beschreibt die aktuelle Sicherheitslage und analysiert die wichtigsten Bedrohungsformen für den Wirtschafts- und Wohlstandsstandort Deutschland sowie das staatliche Gemeinwesen.Darauf aufbauend werden fünf Hauptschutzziele …

Referenzarchitektur Cybersicherheit im Föderalsystem Deutschlands

  • Open Access
  • Spektrum

Cybersicherheitsarchitekturen sind im Föderalsystem Deutschlands elementarer Bestandteil der digitalen Daseinsvorsorge für Gesellschaft, Wirtschaft und Verwaltung. In Deutschland stehen neben dem Bund alle Länder vor vergleichbaren …

Bildnachweise
Achtung, Hackerangriff!/© Denys Rudyi/Fotolia