Je integrativer eine IT-Landschaft, desto größer scheint das Sicherheitsrisiko. Was bedeutet das für Kommunen, die trotz aller Ansprüche an Resilienz sowie Datenschutz und -sicherheit digitale Leistungen zügig bereitstellen, bestehende Fachverfahren vernetzen und neue Technologien wie KI integrieren sollen?
Im Spannungsfeld zwischen Offenheit und Sicherheit muss kommunale IT gleichermaßen anschluss-, widerstands- und integrationsfähig sein.
Die meisten Kommunen arbeiten heute nicht mit einer einzigen Verwaltungsplattform, sondern mit einer Vielzahl spezialisierter Anwendungen unterschiedlicher Hersteller. Denn Anforderungen an kommunale Verwaltungen und ihre Digitalisierung haben sich in den vergangenen Jahren grundlegend verändert. Während früher häufig einzelne Fachverfahren digitalisiert wurden, stehen heute durchgängige digitale Prozesse im Mittelpunkt. Bürgerinnen und Bürger erwarten Verwaltungsleistungen, die unabhängig von Öffnungszeiten oder Zuständigkeiten verfügbar sind.
Hinzu kommen gesetzliche Vorgaben wie das Onlinezugangsgesetz, die Registermodernisierung oder Anforderungen an interoperable Verwaltungsprozesse: Bürgerinnen und Bürger geben ihre Daten heute idealerweise nur noch einmal an. Damit Anträge medienbruchfrei bearbeitet werden können, müssen Fachverfahren, Register, Dokumentenmanagementsysteme, Identitätsdienste und weitere Anwendungen Informationen automatisiert austauschen. Moderne Plattformen verfügen deshalb über standardisierte Schnittstellen. Ebenso lassen sich externe Dienste wie BundID oder Unternehmenskonto integrieren. Diese Vernetzung ermöglicht durchgängige digitale Verwaltungsprozesse und verhindert doppelte Datenerfassung oder manuelle Zwischenschritte.
Sicherheit beginnt nicht bei der Firewall
Das Problem: Sobald Anwendungen Daten austauschen und Prozesse über Systemgrenzen hinweg ablaufen, entstehen Angriffsflächen. Und die Bedrohung durch Cyberattacken wächst: Kommunale Verwaltungen gehören inzwischen regelmäßig zu den Zielen professioneller Angreifer. Die Absicherung einzelner Systeme reicht nicht mehr, Sicherheit muss auf Plattformebene gedacht werden. Die Systeme müssen sicher, nachvollziehbar und dauerhaft miteinander arbeiten können. Das erfordert Architekturen, die Identitäten, Zugriffe, Datenflüsse und Schnittstellen zentral absichern und überwachen.
Firewalls, Virenschutz oder Verschlüsselung bleiben unverzichtbarer Teil des Sicherheitskonzepts und werden von anderen Elementen ergänzt. Eines ist die zentrale Benutzerverwaltung: Sie vereinfacht nicht nur die Administration, sondern ermöglicht auch eine konsistente Vergabe von Berechtigungen. Gerade bei Personalwechseln oder organisatorischen Veränderungen reduziert dies Sicherheitsrisiken erheblich. Hier schließt ein durchgängiges Identity Management an: Benutzerinnen und Benutzer benötigen eindeutige Identitäten, über die sämtliche Zugriffe gesteuert werden. Ergänzend sorgen Rollen- und Rechtekonzepte dafür, dass Mitarbeitende ausschließlich auf diejenigen Informationen und Funktionen zugreifen können, die sie für ihre Aufgaben tatsächlich benötigen.
Für kommunale Plattformen spielt außerdem die Mandantenfähigkeit eine wesentliche Rolle: Verschiedene Organisationseinheiten oder angeschlossene Einrichtungen können auf einer gemeinsamen Plattform arbeiten, ohne dass Daten oder Berechtigungen vermischt werden. Ein weiterer Baustein ist die vollständige Nachvollziehbarkeit der Aktivitäten. Protokollierung und revisionssichere Dokumentation schaffen Transparenz und ermöglichen die Kontrolle sicherheitsrelevanter Vorgänge.
Sicherheit entsteht damit nicht erst durch technische Schutzmechanismen am Rand eines Netzwerks. Sie ist das Ergebnis klar definierter Prozesse, eindeutiger Zuständigkeiten und einer Architektur, die den kontrollierten Umgang mit Daten und Zugriffsrechten gewährleistet.
Offenheit bedeutet Integrationsfähigkeit
Sicherheit ist aber nur ein Teil des Ganzen. Offenheit der Systeme ist der andere: Denn diese Offenheit bedeutet Integrationsfähigkeit und schafft Investitionssicherheit. Neue Anwendungen können dann ergänzt werden, ohne bestehende Strukturen ersetzen zu müssen. Damit bleiben Investitionen, die in Fachverfahren geflossen sind, erhalten. Eine integrationsfähige Plattform reduziert außerdem den Aufwand bei künftigen Digitalisierungsprojekten: Neue gesetzliche Anforderungen oder zusätzliche Online-Services können schneller umgesetzt werden, wenn die technische Grundlage auf standardisierte Anbindungen ausgelegt ist.
Offenheit schafft die Voraussetzungen dafür, dass sich kommunale IT-Landschaften weiterentwickeln können, ohne bei jeder Erweiterung grundlegend neu aufgebaut werden zu müssen.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.