Ob Cybercrime, Umweltkatastrophen oder Softwarefehler: IT-Ausfälle können schwerwiegende Folgen haben. Wie halten Netzwerke und Endgeräte dem stand und werden im Schadensfall schnellstmöglich wieder funktionsfähig? Das ist eine Frage der Cyberresilienz, die im Optimalfall cloudbasiert und mit einer sicheren mandantenfähigen Architektur in der BIOS-Ebene verankert ist.
In der Vergangenheit waren ungepatchte Produktivsysteme von Cyberkriminellen als Angriffsvektor genutzt worden. Regelmäßige Softwareupdates können vor Angriffen schützen.
(zhuan - stock.adobe.com)
Die Schlagzeilen sind alarmierend, wie einige Beispiele aus Tagesmedien in den vergangenen Monaten zeigen: „Cyberangriff auf die Bremer Behörden und die Polizei“, „Deutsche Flugsicherung von Hackern angegriffen“, „Verdacht auf Cyberangriff: Potsdamer Verwaltung ist schon wieder offline“. Und selbst das Bundesinnenministerium wurde jüngst nach einem Cyber-Angriff lahmgelegt. Angriffe mit Ransomware betreffen verstärkt auch Kommunen und damit direkt die Bürgerinnen und Bürger. Dazu kommt, dass die Angriffsfläche angesichts der zunehmenden Digitalisierung stetig größer wird.
Mehr Digitalisierung bei weniger IT-Sicherheit
Das ist eine enorme Herausforderung. Denn die Digitalisierung von Behörden und öffentlichen Verwaltungen schreitet inzwischen zwar zügig voran, Investitionen in IT-Sicherheit hinken allerdings viel zu oft weit hinterher, die finanziellen Mittel in den öffentlichen und kommunalen Haushalten sind knapp und es fehlt an ausreichend qualifiziertem Personal. Den verantwortlichen IT-Experten in Behörden und Verwaltungen ist zwar bewusst, dass Software regelmäßig aktualisiert werden sollte, um Bedrohungen abzuwehren und Sicherheitslücken zu schließen. Viel zu oft wird das Patch-Management in den Amtsstuben noch eher als lästige Pflichtübung betrachtet und vernachlässigigt: Rechner, die um Wochen oder sogar um Monate im Patch-Rückstand sind, sind keine Seltenheit.
Dazu kommt, dass viele Firmen und Verwaltungen ihre Endgeräte gar nicht oder zu schlecht sichern: Einer Analyse der Telemetriedaten von rund fünf Millionen PCs aus Behörden und Unternehmen zufolge verfügen 14 Prozent der untersuchten Geräte über keine Endpoint-Protection-Absicherung. Bei rund einem Viertel der Rechner, die eine Sicherheitslösung hatten, funktionierte während des Studienzeitraums die Endpoint-Protection-Plattform (EPP) sowie die Software für Zero-Trust-Network-Access (ZTNA) nicht gemäß branchenüblichen Compliance-Standards.
Behörden und öffentliche Verwaltungen können es sich allerdings nicht länger leisten, ihre Cyberresilienz weiter zu vernachlässigen, denn die Bedrohungslage ist hoch und steigt angesichts der geopolitischen Weltlage stetig an. Spätestens jetzt müssen sie zuverlässig wirksame und möglichst stabile Sicherheits-Lösungen implementieren beziehungsweise aktivieren.
Zero Trust für jeden Zugriff
Für einen sicheren Zugriff auf Anwendungen und Daten über das Internet gilt NIS2-konform das Motto: Traue niemanden! Das „Secure Service Edge (SSE)“-Konzept sichert Zugriffe auf Webdienste, Cloud- und unternehmensinterne Anwendungen ab und greift dafür auf Zero-Trust- Network-Access (ZTNA) zurück. Dabei wird stets aufs Neue eine strenge Überprüfung von Benutzern, Geräten und Verbindungen gefordert, bevor ein Zugriff auf die Daten und Ressourcen gewährt wird. Jeder Zugriffsversuch wird auf Faktoren wie Benutzeridentität, Gerätestatus und angeforderter Anwendung geprüft. Genehmigt wird jeweils nur die Berechtigungsstufe, die für die Ausführung der spezifischen Aufgabe nötig ist. ZTNA stellt mit detailgenauen Zugangskontrollen sicher, dass nur autorisierte Benutzer auf besonders sensible Daten oder Anwendungen zugreifen können.
Endpoint-Security-Lösungen schützen Organisationen vor Cyberangriffen und sichern auch im Ernstfall ihre Handlungsfähigkeit. Im Optimalfall sind sie bereits cloudbasiert und mit einer zuverlässigen mandantenfähigen Architektur in der BIOS-Ebene verankert. Dort können die Security-Tools für Abwehr und Reparatur nicht angegriffen werden, denn wenn sie einmal aktiviert wurde, widersteht Persistence-Technologie in der BIOS-Ebene allen Versuchen, sie zu deaktivieren.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.