
KREIS BERGSTRASSE – Ein Klick auf den falschen Anhang, eine Sicherheitslücke, die ausgenutzt wird – und plötzlich stehen Ämter still, Anträge bleiben liegen, sensible Daten sind in Gefahr. Was für viele abstrakt klingt, ist für Kommunen in Deutschland längst Alltag. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) registrierte im vergangenen Berichtsjahr im Schnitt rund 119 neue Sicherheitslücken pro Tag – ein Anstieg von 24 Prozent gegenüber dem Vorjahr. Bei Ransomware-Angriffen, die ganze Verwaltungen lahmlegen können, traf es in vier von fünf dokumentierten Fällen kleinere und mittlere Organisationen – dazu zählen auch Kommunen. Die Gesamtlage bezeichnet das BSI weiterhin als angespannt, weil unzureichend geschützte Angriffsflächen Deutschland im digitalen Raum verwundbar machen. Der Kreis Bergstraße stellt sich dieser Entwicklung mit einer Strategie, die auf Dauer angelegt ist. „Eine Kreisverwaltung lässt sich mit einer Burg vergleichen, wie wir sie hier an der Bergstraße gleich mehrfach haben: Sicherheit entsteht nicht durch eine einzelne hohe Mauer, sondern durch mehrere Schutzringe, die auf einander abgestimmt sind – vom Wassergraben über die Ringmauer bis zur Wache im Turm“, erklärt Landrat Christian Engelhardt. „Genau nach diesem Prinzip bauen wir unsere IT-Sicherheit seit Jahren Stück für Stück aus.“
Konkret hat die Kreisverwaltung ihre Schutzmaßnahmen in den vergangenen Jahren spürbar verstärkt: Der Schutz vor gefährlichen E-Mails und Angriffen auf einzelne Arbeitsplätze wurde ausgebaut, die Multi-Faktor-Authentifizierung – also die Anmeldung mit mehr als nur einem Passwort – ist für alle Mitarbeitenden verpflichtend, und mit der Einführung mobiler, gut abgesicherter Arbeitsplätze wurde ein neues Schutzniveau erreicht. Aktuell baut der Kreis zusätzlich ein sogenanntes Security Operations Center (SOC) auf – eine Art digitale Wache, die verdächtige Aktivitäten im Netz rund um die Uhr erkennen und darauf reagieren kann. Ein wesentlicher Teil der IT-Infrastruktur wurde zudem in das besonders geschützte Rechenzentrum des kommunalen IT-Dienstleisters ekom21 verlagert, das seit 2009 durchgehend nach den strengen Vorgaben des BSI zertifiziert ist. „Uns ist wichtig: Es geht nicht um Technik um der Technik willen“, betont Engelhardt. „Es geht darum, dass unsere Verwaltung auch dann arbeitsfähig bleibt, wenn es einmal ernst wird – und dass sich die Menschen im Kreis Bergstraße darauf verlassen können, dass ihre Daten bei uns sicher sind. Wer online einen Antrag stellt oder Unterlagen einreicht, muss Vertrauen in die Verwaltung haben können. Dieses Vertrauen wollen wir jeden Tag neu rechtfertigen.“
Dass IT-Sicherheit kein einmaliges Projekt, sondern ein fortlaufender Prozess ist, betont auch die Kreisverwaltung: Bedrohungen entwickeln sich weiter, entsprechend müssen es auch die Schutzmaßnahmen tun. Regelmäßige Schulungen der Mitarbeitenden, die kontinuierliche Weiterentwicklung der technischen Systeme und die enge Zusammenarbeit mit Partnern wie der ekom21 sind daher feste Bestandteile der Sicherheitsstrategie des Kreises. „Digitalisierung und Sicherheit gehören für uns untrennbar zusammen“, so Engelhardt abschließend. „Sichere Bürgerdaten und verlässliche Dienstleistungen in einer immer angespannteren Bedrohungslage - daran arbeiten wir, heute und in Zukunft.“ zg
Beitrag aus der Rubrik