Sachsen-AnhaltMehr IT-Sicherheit für Kommunen
Das Land Sachsen-Anhalt hat gemeinsam mit dem Bundesamt für Sicherheit in der Informationstechnik (BSI), einem – in der Meldung des Ministeriums für Infrastruktur und Digitales nicht genannten – IT-Dienstleister und weiteren Partnern das Pilotprojekt SicherKommunal gestartet. Damit sollen Landkreise, Städte und Gemeinden dabei unterstützt werden, ihre eigene IT- und Informationssicherheit zu erhöhen. „Vor dem Hintergrund der fortschreitenden Digitalisierung der Verwaltung und zunehmender Cyberattacken nimmt die Bedeutung der Informationssicherheit in Kommunen immer weiter zu“, sagte dazu die Ministerin für Infrastruktur und Digitales, Lydia Hüskens. Das Land stellt 170.000 Euro für die Umsetzung des Projekts bereit, fügte die Ministerin hinzu.
WIBA als Basis
Das Pilotprojekt basiert auf dem BSI-Angebot WiBA – Weg in die Basis-Absicherung, das für das Projekt durch digitale Hilfsmittel und zielgerichtete Beratungsangebote erweitert wird. WiBA besteht im Kern aus einem Fragenkatalog, mit denen der Ist-Zustand der Informationssicherheit erhoben wird. Aus dem Ergebnis wird ein mit Prioritäten versehener Maßnahmenkatalog für die Kommune abgeleitet. Erste Pilotkommunen für das WiBA-Projekt sind die Stadt Halberstadt, der Salzlandkreis und die Verbandsgemeinde Arneburg-Goldbeck.
Nach erfolgreichem Abschluss des Pilotprojekts ist geplant, alle Gemeinden, Städte und Landkreise in Sachsen-Anhalt nach dem erprobten Vorgehen auf den Stand ihrer Cybersicherheit hin zu beleuchten und ihr Sicherheitsniveau mit den passenden Maßnahmen zu erhöhen. Darauf aufbauend sind die Kommunen in der Lage, auch das nächsthöhere Sicherheitsniveau bei sich umzusetzen.
Blaupause für Cybersicherheit in Kommunen
In den Pilotkommunen soll zunächst der Status quo zur Cybersicherheit ermittelt werden. Hinzu kommen flankierende Workshops, in denen unter anderem Sicherheitsleitlinien weiterentwickelt, Prozesse definiert und technische Aspekte wie Back-up-Konzepte betrachtet und verbessert werden. Darauf aufbauend sollen umfassende Maßnahmenkataloge zur Steigerung der Cybersicherheit abgeleitet werden, die Prozesse, Rollenkonzepte und technische Handlungsempfehlungen umfassen. Gleichzeitig wird eine Priorisierung der einzelnen Maßnahmen vorgenommen, um eine effiziente Vorgehensweise zu gewährleisten und zeitnah Ergebnisse zu erzielen.
Die Erkenntnisse werden danach so aufbereitet, dass sie nicht nur im Pilotprojekt Anwendung finden, sondern auch auf andere Kommunen des Landes übertragbar sind. Die Ausgangslagen und Ziele seien in vielen Kommunen vergleichbar, sodass hier ein großes Synergiepotenzial bestehe, sagte Hüskens. „Wir sind auf einem guten Weg, in unserem Land das IT-Grundschutz-Profil ‚Basis-Absicherung Kommunalverwaltung‘ flächendeckend umzusetzen und künftig Schäden durch Cyberangriffe zu minimieren“, so die Ministerin.
SIT: Ein Jahr nach dem Ransomware-Angriff
[04.11.2024] Ein Jahr nach der Cyberattacke auf die Südwestfalen-IT haben die Mitarbeitenden gemeinsam mit den IT-Teams betroffener Kommunen die Systeme wiederhergestellt. Um künftig besser gegen Cyberbedrohungen geschützt zu sein, fordert Geschäftsführer Mirco Pinske klarere gesetzliche Regelungen – etwa die Berücksichtigung kommunaler IT-Dienstleister in der NIS2-Richtlinie. mehr...
Lösungen: Cybersicherheit stärken
[13.09.2024] Die NIS2-Richtlinie bietet die Chance, die IT-Sicherheit auf ein deutlich höheres Level zu heben, ist aber auch mit Herausforderungen verbunden. Kommunen benötigen zudem Lösungen, die speziellen IT-Sicherheitsanforderungen genügen. mehr...
BSI: IT-Sicherheitskennzeichen für Zoom
[11.09.2024] Für zwei seiner Produkte hat der vielfach genutzte Videokonferenzdienst Zoom das IT-Sicherheitskennzeichen vom Bundesamt für Sicherheit in der Informationstechnik (BSI) erhalten. Geprüft wurden unter anderem der Accountschutz, Rechenzentrumsbetrieb und das Update- und Schwachstellenmanagement. mehr...
IT-Sicherheit: Feuerwehr und Firewall
[02.09.2024] Cyberattacken treffen immer öfter auch Verwaltungen. Um kommunale IT besser abzusichern, fordert Vitako eine Reihe von Maßnahmen: eine stärkere Vernetzung, mehr Mittel, den Ausbau des BSI zur Zentralstelle und die Schaffung eines regulativen Rahmens. mehr...
Schwandorf: Siegel für IT-Sicherheit
[29.08.2024] Die Stadt Schwandorf hat vom bayerischen Landesamt für Sicherheit in der Informationstechnik (LSI) jetzt das Siegel „Kommunale IT-Sicherheit“ erhalten. mehr...
Interview: Wertvolle Lehren gezogen
[14.08.2024] Nach dem umfassenden Cyberangriff arbeitet der IT-Dienstleister Südwestfalen-IT an einer strategischen Neuausrichtung. Im Kommune21-Interview berichtet Geschäftsführer Mirco Pinske, wie die Aufarbeitung vorangeht und welche Konsequenzen bereits gezogen wurden mehr...
München: Hauptabteilung für IT-Sicherheit
[02.08.2024] Die bayerische Landeshauptstadt München misst der IT-Sicherheit einen hohen Stellenwert bei. Um dies zu verdeutlichen, wurde im IT-Referat jetzt eine neue Hauptabteilung für Cybersecurity gegründet. Geleitet wird sie von Chief Information Security Officer Thomas Reeg. mehr...
ITEBO: OpenR@thaus-Vorfall aufgearbeitet
[23.07.2024] Mit seinem Verwaltungsportal OpenR@thaus liefert ITEBO zahlreichen Kommunen eine Basisinfrastruktur, um Leistungen, wie vom OZG vorgesehen, digital anbieten zu können. Im Juni war die Lösung aus Sicherheitsgründen offline gestellt worden. Nun berichtet ITEBO im Detail über den Vorfall und dessen Aufarbeitung. mehr...
Crowdstrike-Panne: Geringe Störungen bei Kommunalverwaltungen
[22.07.2024] Das Update des Sicherheitsdienstleisters Crowdstrike, das am Freitag globale IT-Ausfälle auslöste, hat auch dazu geführt, dass der kommunale IT-Dienstleister SIT seine Systeme sicherheitshalber abgeschaltet hat. Die Auswirkungen auf Kommunen waren aber lediglich geringfügig. mehr...
Interview: Angriffe wird es immer geben
[10.07.2024] Öffentliche Einrichtungen rücken zunehmend in den Fokus von Cyber-Kriminellen und staatlich gelenkten Hackern. Kommune21 sprach mit regio-iT-Geschäftsführer Stefan Wolf, wie Städte und Gemeinden den Gefahren begegnen können. mehr...
OpenR@thaus: Serviceportal nicht erreichbar
[02.07.2024] Wegen einer Sicherheitslücke wurde das Serviceportal OpenR@thaus zum zweiten Mal in kurzer Zeit vom Netz genommen. Davon betroffen sind rund 300 Kommunen. Die Wartungsarbeiten dauern derzeit an. Offenbar besteht ein Zusammenhang zu einer Schwachstelle der BundID, die es erlaubt, relativ einfach auf einer eigenen Website ein BundID-Log-in umzusetzen. mehr...
Märkischer Kreis: Bedrohungslagen nehmen zu
[27.05.2024] Eine 100-prozentige Sicherheit gibt es nicht, der Märkische Kreis geht jedoch viele richtige Wege, um einem Hacker-Angriff vorzubeugen. Das zeigt ein Bericht, den der IT-Sicherheitsbeauftragte des Märkischen Kreises jetzt im Digitalausschuss im Kreishaus Lüdenscheid vorgestellt hat. mehr...
OZG-Security: Wie sicher ist die Website?
[24.05.2024] Ein Web-Schnelltest, der im vergangenen Jahr im Rahmen einer OZG-Security-Challenge entwickelt wurde, steht jetzt als Open-Source-Software auf Open CoDE veröffentlicht – getreu dem Motto „Public Money – Public Code“. Geprüft werden sechs ausgewählte IT-Sicherheitsmaßnahmen der eingegebenen URLs. mehr...
Brandenburg: Tätigkeitsbericht zum Datenschutz
[10.05.2024] Der Tätigkeitsbericht der brandenburgischen Landesbeauftragten für den Datenschutz und für das Recht auf Akteneinsicht liegt vor. Zu den Schwerpunktthemen gehören unter anderem Künstliche Intelligenz, die datenschutzrechtliche Bewertung von Facebook-Fanpages sowie die Aufarbeitung des Cyber-Angriffs auf die Stadt Potsdam im Dezember 2022. mehr...