BayernWichtige Schritte gegen Cybercrime
Bayerns Innenminister Joachim Herrmann hat gemeinsam mit Finanzminister Albert Füracker und Justizminister Georg Eisenreich die neue Räumlichkeiten der Cyberabwehr Bayern (wir berichteten) sowie den Cyberlagebericht 2022 vorgestellt.
Die 2020 gegründete Cyberabwehr Bayern fungiert als behördeninterne Informations- und Kooperationsplattform für alle bayerischen Landesbehörden mit Cyber-Sicherheitsaufgaben und soll den engen und schnellen Austausch zwischen den staatlichen Akteuren im Bereich Cyber-Sicherheit garantieren. Beteiligte Behörden werden schnellstmöglich über relevante IT-Sicherheitsvorfälle informiert und können im Krisenfall rasch über erforderliche Maßnahmen entscheiden. Verbessert wird laut Ministeriumsangaben auch der Überblick über die Gefährdungslage im Cyber-Raum, denn die Informationen der bayerischen Behörden mit Cyber-Sicherheitsaufgaben werden zu einem bayernweiten Cyber-Lagebild gebündelt. Zudem ist die Cyberabwehr Bayern die zentrale Ansprechstelle für das Nationale Cyber-Abwehrzentrum (NCAZ).
Nun hat das Lagezentrum neue, „hochprofessionell ausgestattete“ Räume im Bayerischen Landesamt für Verfassungsschutz bezogen. Rund vier Millionen Euro hatte das Land für die neuen Räumlichkeiten der Cyberabwehr ausgegeben. Innenminister Hermann sprach von einer „guten Investition“. Das neue Lagezentrum sei ein Musterbeispiel für eine erfolgreiche ressortübergreifende Zusammenarbeit und angesichts der stetig zunehmenden Bedrohungen im Cyber-Raum wichtiger denn je.
Ransomware-Angriffe und Cyber-Sabotage auf dem Vormarsch
Der erste bayernweite Lagebericht vom Innen- und Finanzministerium zur Cyber-Sicherheit im Freistaat bestätigt diese Einschätzung. Die Angreifer nutzen fortwährend neue Angriffsstrategien und organisieren sich zum Teil hochprofessionell in der Anonymität des Darknets, so die Minister während der Vorstellung des Berichts. Ransomware sei mittlerweile zum größten Problem der Cyber-Kriminalität geworden, nicht zuletzt wegen der zunehmenden Verbreitung von Kryptowährungen wie etwa Bitcoin. Durch die Begleichung von Lösegeldforderungen in einer Kryptowährung können die Täter weitgehend anonym und ohne eigenes Risiko vollständig aus dem Ausland agieren. 2021 war in Bayern einen Anstieg von Krypto-Ransomware-Fällen von über 25 Prozent gegenüber dem Vorjahr zu verzeichnen, so Herrmann.
Aber auch Cyber-Angriffe durch so genannte APT-Gruppen (Advanced Persistent Threat, übersetzt: hochentwickelte beständige Bedrohung) auf Forschungseinrichtungen und Wirtschaftsunternehmen wurden vom Landesamt für Verfassungsschutz vermehrt registriert. Durch ausländische Nachrichtendienste gelenkt, seien diese Gruppierungen bestens ausgestattet und können Cyber-Spionage und Cyber-Sabotage entsprechend professionell betreiben.
Nach wie vor seien Software-Schwachstellen das Einfallstor für Cyber-Angriffe – auch, weil längst verfügbare Sicherheitsupdates zum Teil nicht eingespielt würden, wie Finanzminister Füracker berichtete. Er mahnte, die Bedrohungen ernst zu nehmen und IT-Sicherheit zur Chefsache zu machen.
Niedersachsen: NIS2-Richtlinie umgesetzt
[04.11.2024] Niedersachsen setzt als eines der ersten Bundesländer die NIS2-Richtlinie der EU zur Cybersicherheit in der Verwaltung um. Die neue Verwaltungsvorschrift, die Benennung einer zuständigen Behörde für Cybersicherheit und die Einrichtung eines Notfallteams sollen die IT-Sicherheit in besonders kritischen Bereichen stärken. mehr...
Hessen: Höhere Cybersicherheit
[01.11.2024] Mit dem Aktionsprogramm Kommunale Cybersicherheit sollen hessische Kommunen umfassender in der IT-Sicherheit unterstützt und auf künftige Cyberangriffe vorbereitet werden. mehr...
Thüringen: Datenschutzbericht übergeben
[30.10.2024] Thüringens Ministerpräsident Bodo Ramelow traf sich am Dienstagnachmittag, den 24. September, mit dem Landesbeauftragten für Datenschutz und Informationsfreiheit (TLfDI) des Freistaats Thüringen, Tino Melzer. Im Rahmen des Gesprächs überreichte Melzer seinen Tätigkeitsbericht für das Jahr 2023 an den Ministerpräsidenten. mehr...
Sachsen-Anhalt: Mehr IT-Sicherheit für Kommunen
[29.10.2024] Um die Cybersicherheit in Sachsen-Anhalts Kommunen zu stärken, startete das Land gemeinsam mit dem BSI das Pilotprojekt „SicherKommunal“. Durch das Projekt sollen Städte, Landkreise und Gemeinden gezielt bei der Verbesserung ihrer IT- und Informationssicherheit unterstützt werden. mehr...
it-sa: So steht es um die Cybernation Deutschland
[25.10.2024] Zum Stand der Initiative „Cybernation Deutschland“, den BSI-Grundschutz der Zukunft und über die NIS2-Richtlinie informierte die BSI-Präsidentin Claudia Plattner auf der Kongressmesse it-sa in Nürnberg (22. bis 24. Oktober 2024). mehr...
Utimaco/genoa: Sichere Telearbeit für VS-NfD-Umgebungen
[23.10.2024] Utimaco und genua haben die genusecure-Suite entwickelt, um den Anforderungen an sicheres mobiles Arbeiten in VS-NfD-Umgebungen gerecht zu werden. Die Lösung kombiniert Festplattenverschlüsselung und VPN-Technologie, zugelassen vom BSI, um Behörden und Unternehmen datenschutzkonforme Telearbeitsplätze zu bieten. mehr...
Bayern: Cyberabwehr gemeinsam stärken
[21.10.2024] Bei einer gemeinsamen Übung haben Bayerns Cybersicherheitsbehörden ihre Reaktionsfähigkeit auf komplexe Cyberangriffe getestet. Im Fokus standen übergreifende Kommunikation und die Entwicklung gemeinsamer Lösungen, um Kritische Infrastrukturen und Verwaltung besser zu schützen. mehr...
Bundesdruckerei: Cybersicherheit für das Quantenzeitalter
[18.10.2024] Die Bundesdruckerei erprobt neue kryptografische Methoden, um die Kommunikation der öffentlichen Verwaltung auch im Quantenzeitalter sicher zu gestalten. Unterstützt vom BSI testet sie eine quantensichere Public-Key-Infrastruktur, die künftig für sichere Identifikation und verschlüsselte Kommunikation sorgen soll. mehr...
Rheinland-Pfalz: Landesverwaltung setzt NIS2 um
[10.10.2024] Bis zum 17. Oktober müssen die EU-Mitgliedstaaten die NIS2-Richtlinie in nationales Recht umsetzen. Mit der Verabschiedung einer Verwaltungsvorschrift hat das Land Rheinland-Pfalz jetzt die entsprechenden rechtlichen Regelungen hierfür getroffen. mehr...
Bayern: Gemeinsam gegen Cybercrime
[26.09.2024] Die Bedrohungslage im Bereich Cybersicherheit hat sich in Bayern weiter verschärft. Laut dem neuen Cybersicherheitsbericht 2024 des Freistaats werden immer mehr kleine und mittelständische Unternehmen sowie Behörden Opfer von Cyberangriffen. mehr...
Niedersachsen: Sicherheit im Cyberspace
[25.09.2024] Eine neue Cybersicherheitsstrategie soll das Land Niedersachsen besser vor digitalen Bedrohungen schützen. Das jetzt von der Landesregierung verabschiedete Konzept umfasst zwölf Handlungsfelder und bindet alle gesellschaftlichen Akteure ein. mehr...
it-sa 2024: Sicheres mobiles Arbeiten für Behörden
[24.09.2024] Auf der it-sa 2024 präsentiert Materna Virtual Solution gemeinsam mit Rohde & Schwarz Cybersecurity und agilimo Consulting innovative Lösungen für das sichere Arbeiten mit Smartphones und Tablets. mehr...
SAP: Milliarden für sichere Cloudlösungen
[20.09.2024] In den kommenden zehn Jahren will SAP mehr als zwei Milliarden Euro in die Entwicklung hochsicherer Cloudlösungen für den öffentlichen Sektor und stark regulierte Branchen investieren. mehr...
Saarland: IT-Security für Bildung und Kultur
[09.09.2024] Das Helmholtz-Forschungszentrum CISPA unterstützt das saarländische Ministerium für Bildung und Kultur bei Sensibilisierungsmaßnahmen hinsichtlich der Informationssicherheit. Die Auftaktveranstaltung für diese Zusammenarbeit fand nun in den Räumlichkeiten des Bildungsministeriums statt. mehr...
CGI: BSI-Zertifizikat für Pen-Tests
[27.08.2024] Das BSI als Cybersicherheitsbehörde des Bundes hat die IT- und Business-Consulting-Firma CGI zertifiziert, umfassenden Sicherheitstests in behördlichen IT-Systemen durchzuführen. Diese Penetrations- oder Pen-Tests bilden Angriffsmuster nach und sollen so etwaige Sicherheitslücken aufdecken. mehr...