Kommunen, Ministerien, Krankenhäuser: Cyberangriffe auf deutsche Behörden nehmen zu — die Angreifer sind kriminelle Gruppen und ausländische Geheimdienste. Was tun die Behörden?

Die Fakten

  • Ransomware (Erpressungssoftware) ist die häufigste Angriffsform.
  • Kommunen und Krankenhäuser sind besonders verwundbar.
  • Das BSI warnt vor Angriffen aus staatlichen Kontexten.

Einordnung

Cyber-Sicherheit ist kein Nischen-Thema mehr: Ein erfolgreicher Angriff auf eine Kommune kann Bürgerausweise, Rettungsdienste und Verwaltungen lahmlegen. Die Abwehr braucht Personal, Geld und Bewusstsein — auch bei dir zu Hause (Passwörter, Updates).

Szene zum Artikel: Cyberangriffe auf deutsche Behörden

Was passiert bei einem Cyberangriff?

Ransomware — Erpressungssoftware — ist die häufigste Angriffsform gegen deutsche Behörden: Eindringlinge verschlüsseln die Daten einer Verwaltung, eines Krankenhauses oder einer Schule und verlangen Lösegeld für die Freigabe. Bis dahin steht alles still: Termine fallen aus, Akten sind unlesbar, Terminals sind gesperrt. In mehreren deutschen Städten mussten Bürgerämter wochenlang geschlossen bleiben.

Die Angreifer sind vielfältig: kriminelle Gruppen, die mit Erpressung Geld verdienen, und — das warnt das Bundesamt für Sicherheit in der Informationstechnik (BSI) seit Jahren — staatlich gesteuerte Gruppen, die Informationen sammeln oder Systeme vorbereiten, um im Krisenfall zuzuschlagen. Kommunen und Krankenhäuser sind besonders verwundbar: kleine IT-Teams, alte Systeme, keine Reserve.

Warum Behörden so schwer zu schützen sind

Ein Behörden-IT-System ist kein Smartphone: Es besteht aus dutzenden Alt-Systemen, die über Jahrzehnte zusammengebaut wurden, von unterschiedlichen Herstellern, mit eigenen Zugangswegen. Jede Schnittstelle ist eine mögliche Tür. Und Personal ist Mangelware: Gute IT-Sicherheitsexperten verdienen in der Wirtschaft das Doppelte — die Kommune kann nicht mithalten.

Dazu kommt die Datenschutz-Debatte: Zentrale Systeme sind effizient, aber sie sind auch attraktive Angriffsziele. Wer alle Daten eines Landes in einer Plattform bündelt, baut gleichzeitig das größte Angriffsziel der Region. Sicherheit braucht also beides: moderne Systeme und Dezentralisierung als Schutzprinzip.

„Der stärkste Firewall nützt nichts, wenn eine Sachbearbeiterin auf einen geschickt formulierten Anhang klickt.“Sinngemäße Grundregel der IT-Sicherheit

Was dagegen getan wird

Der Bund fördert IT-Sicherheitsstellen für Kommunen, das BSI bietet Warn- und Analyse-Dienste, und Krankenhäuser erhalten Sonderprogramme. Schulungen gegen Phishing laufen flächendeckend — denn der häufigste Angriff beginnt nicht mit Hightech, sondern mit einer täuschend echten E-Mail. Backup-Strategien werden professionalisiert: Wer Daten extern gesichert hat, kann Erpressung absitzen.

Für dich heißt das: Wenn das Bürgeramt mal wieder zu ist „wegen IT-Störung“, steckt dahinter oft ein echter Angriff. Und wenn du dich für IT interessierst: Sicherheitsexperten sind eine der gefragtesten Berufsgruppen überhaupt — der Staat zahlt gut, und die Arbeit ist alles andere als langweilig.

Für mehr Cyber-Sicherheit

Kritische Infrastruktur schützen — Krankenhäuser und Verwaltungen müssen funktionieren.

Kritik

Zentralisierung von Daten schafft neue Angriffsziele — Sicherheit braucht auch Dezentralisierung.

Elemente zum Thema: Cyberangriffe auf deutsche Behörden

Quellen

    CyberSicherheitBehörden