IT-SicherheitLagebericht aus Sachsen

[02.10.2020] 85 Prozent der E-Mails, die in den zurückliegenden zwölf Monaten an die Mitarbeiter der sächsischen Verwaltung gesendet wurden, enthielten Spam oder Schad-Codes. Das geht aus dem neuen Lagebericht zur IT-Sicherheit im Freistaat Sachsen hervor.
Von 185 Millionen E-Mails

Von 185 Millionen E-Mails, die an die sächsische Landesverwaltung adressiert waren, enthielten 85 Prozent Spam oder Schad-Code.

Thomas Popp, Staatssekretär in der Sächsischen Staatskanzlei und Mitglied der Staatsregierung, hat jetzt den Jahresbericht zur Informationssicherheit im Freistaat Sachsen vorgestellt. Wie die sächsische Staatskanzlei mitteilt, basiert er auf dem sächsischen Informationssicherheitsgesetz (wir berichteten), das vor gut einem Jahr in Kraft trat. Der nun vorgelegte Bericht befasst sich unter anderem mit der aktuellen Gefährdungslage der Landesverwaltung, der Tätigkeit des Beauftragten für Informationssicherheit des Landes und mit der Arbeit des Sicherheitsnotfallteams SAX.CERT im Staatsbetrieb Sächsische Informatik Dienste (SID). Im Berichtszeitraum August 2019 bis Juli 2020 spielten demnach die Abwehr von mehr als 40.000 Viren oder der Schutz gegen den Emotet-Trojaner eine besondere Rolle. „Auch die sächsischen Behörden werden täglich aus dem Internet angegriffen“, berichtet Staatssekretär Popp. „So mussten von den 185 Millionen E-Mails, die in den vergangenen zwölf Monaten an Kolleginnen und Kollegen in der Verwaltung adressiert waren, 85 Prozent bereits vor der Zustellung aussortiert werden, weil sie Spam oder Schad-Code enthielten. Schon ein Klick auf den falschen Link kann eine ganze Behörde lahmlegen. Davon sind wir bislang verschont geblieben. Damit wir künftig immer weniger auf Glück oder Zufall angewiesen sind, habe ich im Kabinett die Notwendigkeit einer Stärkung der personellen, finanziellen und technischen Ressourcen im Bereich der Informationssicherheit dargelegt.“

Mitarbeiter sensibilisieren

Wie sich einer Pressemitteilung der Staatskanzlei entnehmen lässt, sind Schulungen zur Informationssicherheit ein wichtiger Bestandteil der Cyber-Abwehr in Sachsen. So nahmen im Herbst 2019 über 2.900 Bedienstete an der Sensibilisierungsveranstaltung INFOSIC teil. Insgesamt knapp 3.900 Nutzer zählte außerdem das E-Learning-Angebot zu INFOSIC seit dem Jahr 2018, davon 2.200 seit Oktober 2019. Dass dennoch Fehler passieren können, zeige sich am Beispiel von 114 dienstlichen E-Mail-Adressen, die mit zugehörigem Passwort im so genannten Darkweb aufgespürt wurden. In derartigen Fällen werden die Nutzer laut der Staatskanzlei sofort aufgefordert, ihre Log-in-Daten zu verändern, und gegebenenfalls Warnmeldungen über neue Fallen im Internet an alle Behörden versandt.
Im SAX.CERT ist derweil ein neues Cyber-Lagezentrum in Betrieb, heißt es aus der Staatskanzlei weiter. Das Tagesgeschäft im SAX.CERT sei weiterhin von Bedrohungen durch Verschlüsselungstrojaner, Hard- und Software-Lücken oder den Diebstahl von Nutzerdaten genauso geprägt, wie vom kollegialen Austausch mit dem BSI, anderen CERTs und nicht zuletzt den Behörden im Freistaat Sachsen. Hierfür stehen derzeit vier interne Stellen und drei externe Fachexperten zur Verfügung. Ein weiterer Ausbau sei vorgesehen. Seit seiner Gründung im Jahr 2013 habe das SAX.CERT keine kritischen Sicherheitsvorfälle im besonders geschützten Sächsischen Verwaltungsnetz verzeichnet.





Weitere Meldungen und Beiträge aus dem Bereich: IT-Sicherheit
Ein digital dargestelltes Türschloss.

Sachsen: 2.300 Datenschutzverstöße

[28.06.2024] In Sachsen erhalten 2.300 Website-Betreiber Post von der Datenschutz- und Transparenzbeauftragten des Freistaats. Sie hat bei ihnen Datenschutzverstöße beim Einsatz von Google Analytics festgestellt. mehr...

Zwei Herren in dunklen Jackets und hellen Oberhemden sitzen an einem Tisch und unterschreiben Dokumente, im Hintergrund aufwändige Holzvertäfelung.

BfDI/ICO: Gestärkte Zusammenarbeit

[18.06.2024] Auch wenn das Vereinigte Königreich kein EU-Mitglied mehr ist, bleiben gute Beziehungen der jeweiligen Datenschutzbeauftragten wichtig. Dies betonte der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit, Ulrich Kelber, anlässlich eines Treffens mit seinem britischen Amtskollegen. Die Behörden wollen künftig stärker kooperieren. mehr...

Das Bild zeigt Tabea Breternitz, die das Public-Sector-Team von Trend Micro verstärkt.

Trend Micro: Verstärkung für Public-Sector-Team

[17.06.2024] Trend Micro, Anbieter von IT-Sicherheitslösungen, erweitert sein Team für die Betreuung von Bundesbehörden in Deutschland, Österreich und der Schweiz. Mit Tabea Breternitz gewinnt das Unternehmen eine erfahrene Expertin für den öffentlichen Sektor. mehr...

Das Bild zeigt Thomas Popp, CIO des Freistaats Sachsen.

Sachsen: NIS2-Richtlinie umgesetzt

[17.06.2024] Der Sächsische Landtag hat ein neues Gesetz verabschiedet, das die Anforderungen der europäischen Cyber-Sicherheitsrichtlinie NIS2 umsetzt. Behörden müssen nun erweiterte Maßnahmen zur Informationssicherheit einhalten und einen umfassenden Schutz gewährleisten. mehr...

Türschild mit dem Lükex-Logo

LÜKEX 23: Krisen-Management-Übung ausgewertet

[11.06.2024] Im vergangenen Herbst fand die landesweite Krisen-Management-Übung LÜKEX statt, bei der vor allem die Kommunikation der Beteiligten sowie das Zusammenspiel von Krisen-Management und IT-Notfall-Management erprobt wurde. Nun liegen erste Auswertungen dazu vor. mehr...

Cover des Datenschutzberichts Niedersachsen 2023

Niedersachsen: Datenschutzbericht vorgestellt

[10.06.2024] Der Landesbeauftragte für den Datenschutz Niedersachsen hat seinen aktuellen Tätigkeitsbericht vorgelegt. Dieser enthält neben den üblichen Zahlen zu Meldungen und Verstößen auch konkrete Empfehlungen zur Umsetzung von Datenschutzmaßnahmen. Diese richten sich an Landtag, Regierung und Unternehmen. mehr...

Das Bild zeigt Innenminister Thomas Strobl bei der Übergabe der Ernennungsurkunde als Präsidentin der Cyber-Sicherheitsagentur an Nicole Matthöfer.

Baden-Württemberg: Neue Leiterin der Cyber-Sicherheitsagentur

[03.06.2024] Nicole Matthöfer heißt die neue Leiterin der Cyber-Sicherheitsagentur Baden-Württemberg (CSBW). Innenminister Thomas Strobl überreichte ihr die Ernennungsurkunde und betonte die Wichtigkeit des Themas Cyber-Sicherheit. mehr...

Screenshot eines pixeligen Bildschirms. Zu sehen ist auf dunklem Grund die hellblaue Schrift "Security", eine Mauszeigerhand zeigt darauf.

Mecklenburg-Vorpommern: Angriff auf Internet-Seiten des Landes

[30.05.2024] Den IT-Sicherheitsspezialisten des Landes Mecklenburg-Vorpommern gelang es, einen Angriff auf Internet-Seiten verschiedener Ministerien und der Landespolizei abzuwehren. Dabei handelte es sich nicht um die erste DDoS-Attacke auf Landes-Web-Seiten. mehr...

SEP: Schutz vor Datenverlust

[16.05.2024] Die Back-up- und Recovery-Software SEP sesam sichert geschäftskritische Daten und erfüllt Compliance-Anforderungen. Mit speziellen Lösungen für Behörden bietet SEP ein umfassendes, plattformunabhängiges und DSGVO-konformes Back-up-System. mehr...

Das Bild zeigt das innere eines Cockpits, zu sehen ist auch das Electronic Knee Board.

Bundeswehr: Electronic Knee Boards für Piloten

[15.05.2024] Die Luftwaffe ersetzt herkömmliche Pilotenhandbücher durch Electronic Knee Boards, die vertrauliche Daten mit der sicheren Container-Lösung SecurePIM von Materna Virtual Solution schützen. mehr...

Das Bild zeigt Ministerialdirektor Elmar Steinbacher, Leitende Oberstaatsanwältin Tomke Beddies und Ministerin der Justiz und für Migration Marion Gentges

Baden-Württemberg: Chefin für Cybercrime-Zentrum

[14.05.2024] Die baden-württembergische Justizministerin Marion Gentges hat Ministerialrätin Tomke Beddies zur Leiterin des neuen Cybercrime-Zentrums Baden-Württemberg ernannt. mehr...

Das Bild zeigt das Titelblatt des Bundeslagebilds Cyber-Kriminalität 2023.

Cyber-Kriminalität: Bedrohungslage bleibt hoch

[14.05.2024] Die Bundesregierung und die Sicherheitsbehörden präsentieren das Bundeslagebild Cybercrime für das Jahr 2023. Die Zahlen zeigen einen besorgniserregenden Anstieg der Internet-Kriminalität in Deutschland. mehr...

Das Bild zeigt Bundesinnenministerin Nancy Faeser.

Cyber-Sicherheit: Umsetzung der NIS2-Richtlinie

[08.05.2024] Bundesinnenministerin Nancy Faeser hat einen neuen Gesetzentwurf vorgelegt, mit dem das deutsche IT-Sicherheitsrecht umfassend modernisiert werden soll. Das Gesetz, das auf der EU-Richtlinie NIS2 basiert, sieht strengere Sicherheitsanforderungen und Meldepflichten für ein breiteres Spektrum von Unternehmen vor. mehr...

Porträt von Dagmar Hartge

Brandenburg: Tätigkeitsbericht zum Datenschutz

[08.05.2024] Der Tätigkeitsbericht der brandenburgischen Landesbeauftragten für den Datenschutz und für das Recht auf Akteneinsicht liegt vor. Zu den Schwerpunktthemen gehören unter anderem Künstliche Intelligenz, die datenschutzrechtliche Bewertung von Facebook-Fanpages sowie die Aufarbeitung des Cyber-Angriffs auf die Stadt Potsdam im Dezember 2022. mehr...

Symbolbild: hochgereckte Roboterhand vor dunkelblauem Hintergrund, auf dem eine Konstellation verbundener leuchtender Punkte erkennbar ist.

BSI: KI verändert Cyber-Bedrohungen

[03.05.2024] Künstliche Intelligenz ist keine weit entfernte Zukunftsvision mehr. Mit ihren verschiedenen Ansätzen und Lösungen ist die Technologie inzwischen im (IT-)Alltag angekommen – auch bei Kriminellen. Das BSI will herausfinden, wie sich Cyber-Angriffe dadurch verändern. mehr...