Kommunen, Ministerien, Krankenhäuser: Cyberangriffe auf deutsche Behörden nehmen zu — die Angreifer sind kriminelle Gruppen und ausländische Geheimdienste. Was tun die Behörden?
Die Fakten
- Ransomware (Erpressungssoftware) ist die häufigste Angriffsform.
- Kommunen und Krankenhäuser sind besonders verwundbar.
- Das BSI warnt vor Angriffen aus staatlichen Kontexten.
Einordnung
Cyber-Sicherheit ist kein Nischen-Thema mehr: Ein erfolgreicher Angriff auf eine Kommune kann Bürgerausweise, Rettungsdienste und Verwaltungen lahmlegen. Die Abwehr braucht Personal, Geld und Bewusstsein — auch bei dir zu Hause (Passwörter, Updates).

Was passiert bei einem Cyberangriff?
Ransomware — Erpressungssoftware — ist die häufigste Angriffsform gegen deutsche Behörden: Eindringlinge verschlüsseln die Daten einer Verwaltung, eines Krankenhauses oder einer Schule und verlangen Lösegeld für die Freigabe. Bis dahin steht alles still: Termine fallen aus, Akten sind unlesbar, Terminals sind gesperrt. In mehreren deutschen Städten mussten Bürgerämter wochenlang geschlossen bleiben.
Die Angreifer sind vielfältig: kriminelle Gruppen, die mit Erpressung Geld verdienen, und — das warnt das Bundesamt für Sicherheit in der Informationstechnik (BSI) seit Jahren — staatlich gesteuerte Gruppen, die Informationen sammeln oder Systeme vorbereiten, um im Krisenfall zuzuschlagen. Kommunen und Krankenhäuser sind besonders verwundbar: kleine IT-Teams, alte Systeme, keine Reserve.
Warum Behörden so schwer zu schützen sind
Ein Behörden-IT-System ist kein Smartphone: Es besteht aus dutzenden Alt-Systemen, die über Jahrzehnte zusammengebaut wurden, von unterschiedlichen Herstellern, mit eigenen Zugangswegen. Jede Schnittstelle ist eine mögliche Tür. Und Personal ist Mangelware: Gute IT-Sicherheitsexperten verdienen in der Wirtschaft das Doppelte — die Kommune kann nicht mithalten.
Dazu kommt die Datenschutz-Debatte: Zentrale Systeme sind effizient, aber sie sind auch attraktive Angriffsziele. Wer alle Daten eines Landes in einer Plattform bündelt, baut gleichzeitig das größte Angriffsziel der Region. Sicherheit braucht also beides: moderne Systeme und Dezentralisierung als Schutzprinzip.
„Der stärkste Firewall nützt nichts, wenn eine Sachbearbeiterin auf einen geschickt formulierten Anhang klickt.“Sinngemäße Grundregel der IT-Sicherheit
Was dagegen getan wird
Der Bund fördert IT-Sicherheitsstellen für Kommunen, das BSI bietet Warn- und Analyse-Dienste, und Krankenhäuser erhalten Sonderprogramme. Schulungen gegen Phishing laufen flächendeckend — denn der häufigste Angriff beginnt nicht mit Hightech, sondern mit einer täuschend echten E-Mail. Backup-Strategien werden professionalisiert: Wer Daten extern gesichert hat, kann Erpressung absitzen.
Für dich heißt das: Wenn das Bürgeramt mal wieder zu ist „wegen IT-Störung“, steckt dahinter oft ein echter Angriff. Und wenn du dich für IT interessierst: Sicherheitsexperten sind eine der gefragtesten Berufsgruppen überhaupt — der Staat zahlt gut, und die Arbeit ist alles andere als langweilig.
Für mehr Cyber-Sicherheit
Kritische Infrastruktur schützen — Krankenhäuser und Verwaltungen müssen funktionieren.
Kritik
Zentralisierung von Daten schafft neue Angriffsziele — Sicherheit braucht auch Dezentralisierung.

Quellen

