Dass Sicherheitsvorkehrungen einen hohen Stellenwert haben müssen, ist jedoch nicht von der Hand zu weisen. „Die Angriffe auf die IT-Systeme sowohl in Verwaltung als auch in der Wirtschaft nehmen immer weiter zu. Die Betroffenen sind aber dabei nicht unbedingt schlecht vorbereitet oder ungeschützt. Wir haben es mit einer immer höheren Intensität aber auch Qualität von Angriffen aus einer multi-nationalen Bedrohungslage zu tun“, so Holste.
Die Lösungen, um mit den Bedrohungen umzugehen, sind vielfältig. „Die erhöhte IT-Bedrohungslage erfordert neben operativer Wachsamkeit auch strukturelle Veränderungen: Prozesse und Rollen müssen angepasst werden, Chief Information Security Officers sollten innerhalb der Organisation gut vernetzt und integriert sein, die Implementierung zuverlässiger Datensicherungs- und -wiederherstellungsverfahren zur Sicherstellung der Geschäftskontinuität im Falle eines Cyberangriffs oder einer anderen Katastrophe ist ebenso zwingend wie regelmäßige Sicherheitsschulungen“, so Netzband.
Die IT-architektonisch wichtigste Erkenntnis sei, dass ein reiner „Türsteher“-Aufbau, und selbst die interne Kontrolle etwa mit Intrusion Prevention, nicht mehr ausreichend sei, ergänzt Karpinski. „Vielmehr werden operative IT-Komponenten selbst zum Teil einer aktiven Sicherheitsarchitektur.“ Er verdeutlicht dies am Beispiel von Ransomware-Angriffen: „Das Storagesystem dient nicht länger ‚nur‘ zur Ablage von Daten, sondern ist zum Frühwarnsystem und System zum Einleiten von Schutzmaßnahmen aktiver Bestandteil von IT-Security geworden. Erkennt das Speichersystem durch eigene selbstlernende Algorithmen eine Anomalie, greift es sofort zu helfenden und schützenden Maßnahmen.“ Daten werden isoliert, automatische Backups angestoßen und durch Air Gaps physisch von einem Zugriff abgeschottet. „Sollte es dennoch zu einer Kompromittierung von Daten kommen, ist das System im Idealfall in der Lage, ein bis zu sieben Sekunden alten Status sehr schnell wieder zurückzuspielen.“
Poensgen bringt im Zusammenhang mit der IT-Infrastruktur zudem Software-defined Networking ins Spiel. „Oft werden die Zugänge in die virtualisierte Umgebung (z.B. Cloud) zwar verschlüsselt, aber dennoch über das offene Internet gestaltet“, erklärt er. Entsprechende Architekturen würden deshalb direkte bzw. geschlossene Netzzugänge ohne Zugang zum offenen Internet als wesentlichen Bestandteil des Schutzes vorsehen.
„Außerhalb der einzelnen Verwaltungsorganisationen gibt es aber auch weitere strukturelle Veränderungsbedarfe, um der aktuellen Situation zu entsprechen“, ergänzt Holste. „Ein Beispiel könnte die Idee einer ‚Cyber-Range‘ im Sinne eines digitalen Trainingsgeländes für Cyberangriffe sein. Als digitaler Zwilling könnten Ausschnitte der öffentlichen und zivilen IT, einschließlich der kritischen Infrastrukturen, nachgebildet werden und Szenarien komplexer Angriffe nachgestellt werden.“ Zudem spricht er sich für eine stärkere Zentralisierung und Vernetzung der Cybersicherheitsorgane aller Ebenen aus. „Allerdings muss bei mehr Zentralität und einer Stärkung der zentralen Organisationen auch darauf geachtet werden, dass damit auch wirklich mehr Sicherheit geschaffen wird.“
Zusammenarbeit gefragt
„Automatiserung ohne autonome Steuerung führt jedoch zum Erstarren von Prozessen“, Jörg Karpinski, Sales & Director Public Business Germany bei Huawei.
„Am wichtigsten ist in Zeiten der Krise der soziale Kontakt und die Möglichkeit, sich über die neuesten Technologien zu informieren, sich darüber auszutauschen und voneinander zu lernen“, fasst es Jacobsen zusammen. „Unternehmen tragen Impulse und innovative Ansätze aus der Wirtschaft in die Verwaltung“, ergänzt Felling. Ein Beispiel hierfür sei KI. „Digitale Beratungsunternehmen durchdringen die neuen Möglichkeiten sehr schnell und untersetzen sie mit konkreten Anwendungsszenarien.“ Dies müsse die Verwaltung für sich nutzbar machen, aber auch Berater und Umsetzer herausfordern, echte Mehrwerte für die Zielgruppen der Verwaltung zu ermöglichen. Noch immer sprächen Hersteller und öffentlich Verantwortliche über deckungsgleiche Themen, jedoch in unterschiedlichen Sprache, stellt Karpinski allerdings fest. „Wir wollen das gleiche, brauche jedoch Brücken der Verständigung. Dies kann der eGovernment Summit erwiesener Weise leisten.“ Auch biete er ein Ort für „politikfreien“ Dialog ohne Schaufensterreden. „Es können offen und effizient Ansätze diskutiert und strukturiert werden.“
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Weitere Informationen zum eGovernment Summit finden Sie hier: