Ein gemeinsamer Wegweiser von BBK und BSI zur Bewältigung und Prävention: „Kommunale IT-Krisen: Handlungsfähigkeit sichern“

Meldung

Am 10. Dezember 2024 veröffentlichen das Bundesamt für Bevölkerungsschutz und Katastrophenhilfe (kurz: BBK) und das Bundesamt für Sicherheit in der Informationstechnik (kurz: BSI) den neuen Wegweiser, um den Schutz vor Cybergefahren zu stärken und das Bewusstsein für IT-Krisen zu schärfen. Cyberangriffe auf IT-Infrastrukturen finden täglich statt.

Cyberangriffe sind in der momentanen Weltlage eine große Herausforderung, auch für Kommunen.

Um unser alltägliches Leben reibungslos zu führen, ist ein wirksamer Schutz vor Cybergefahren sowie ein effizienter Umgang mit IT-Krisen für die öffentliche Verwaltung unabdingbar.

Cyberattacken im Umfeld von Städten und Gemeinden

IT-Krisen sind nicht nur ein Thema von IT-Sicherheit, sondern auch für die allgemeine Notfall- und Krisenorganisation von Kommunen sehr relevant. Eine Notfall- und Krisenorganisation schafft Voraussetzungen, um außergewöhnliche Situationen schnellstmöglich wieder in den Normalzustand zu bringen beziehungsweise negative Konsequenzen so gering wie möglich zu halten.

Eine enge Zusammenarbeit von kommunalen Verwaltungsebenen und IT-Betrieb ist sowohl präventiv als auch in Krisenzeiten essentiell, um Cybergefahren zu minimieren und Folgen von Cyberattacken zu reduzieren.

Der Wegweiser enthält Hinweise für die konkrete Bewältigung eines Cyberangriffs auf kommunale Informationssysteme sowie für die drauffolgende Wiederherstellung der IT-Infrastruktur.

Für eine schnelle und erfolgreiche Umsetzung der Akutmaßnahmen sorgt eine Reihe von Voraussetzungen:

  • geschulte Mitarbeiter
  • vorgedachte interne Strukturen
  • aber auch externe Hilfen von anderen Behörden
  • oder von privaten Dienstleistern

Ein fiktives Szenario eines Ransomware-Angriffs als roter Faden des Wegweisers sorgt für besseres Verständnis der dahinterliegenden Prozesse.

Was ist ein Ransomware-Angriff?

Bei einem Ransomware-Angriff werden die Daten auf einem IT -System verschlüsselt und eine Entschlüsselung erst gegen Zahlung eines Lösegeldes (Englisch: Ransom) in Aussicht gestellt.

Immer öfter wird zusätzlich mit der Veröffentlichung der zuvor entwendeten Daten gedroht, um das Opfer zusätzlich unter Druck zu setzen.

Gemeinsamer Leitfaden

Das BBK und das BSI haben daher den für Kommunen niedrigschwelligen Wegweiser „Kommunale IT-Krisen: Handlungsfähigkeit sichern“ herausgegeben, damit Kommunen auf IT-Gefahrenlagen Antworten finden.

Dieser Wegweiser bietet so einen Einstieg in das Thema kommunale IT-Krisen. Ziel ist es, Daten und Infrastrukturen in Kommunalverwaltungen effektiver vor Gefahren zu schützen, um Folgen von Cyberangriffen so gering wie möglich zu halten.

Die nun veröffentlichte Handreichung erleichtert die Auseinandersetzung mit der Thematik und bietet eine umfangreiche Sammlung weiterführender Informationen sowie Hinweise zu verwandten Themen.

Wegweiser herunterladen

Zum Thema

Website des BSI

Visualisierung der aktuellen Angriffssituation im Cyberraum