BfDIWie sicher sind Daten in der Cloud?
Die europäischen Aufsichtsbehörden und der Europäische Datenschutzbeauftragte haben eine Untersuchung über die Nutzung cloudbasierter Dienste durch den öffentlichen Sektor eingeleitet. Diese Durchsetzungsmaßnahme setzt die Entscheidung des Europäischen Datenschutzausschusses (EDSA) über die Einrichtung eines Rahmens für eine koordinierte Durchsetzung (CEF) vom Oktober 2020 um. Dies berichtet jetzt der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI). Zusammen mit der Einrichtung eines Unterstützungspools von Sachverständigen (SPE) sei der CEF eine wesentliche Maßnahme des EDSA im Rahmen seiner Strategie 2021-2023. Beide Initiativen sollen die Durchsetzung und die Zusammenarbeit zwischen den Aufsichtsbehörden fördern.
Die COVID-19-Pandemie habe den digitalen Wandel innerhalb der öffentlichen Stellen beschleunigt. Damit habe auch der Einsatz cloudbasierter Dienste im öffentlichen Sektor zugenommen. Jedoch sei es nach Einschätzung des BfDI eine Herausforderung, IKT-Produkte und -Dienste zu nutzen, die den EU-Datenschutzvorschriften entsprächen. Durch die Nutzung nicht konformer IKT-Produkte und -Dienste durch den öffentlichen Sektor bestehe die Gefahr, dass der Schutz personenbezogener Daten untergraben werde. Die europäischen Aufsichtsbehörden zielten mit koordinierten Leitlinien und Maßnahmen darauf ab, bewährte Verfahren zur Einhaltung der DSGVO zu fördern.
Insgesamt sollen über 75 öffentliche Stellen im EWR adressiert werden, darunter EU-Institutionen, die ein breites Spektrum des öffentlichen Sektors abdecken (etwa Gesundheit, Finanzen, Steuern, Bildung, zentrale Einkäufer oder Anbieter von IT-Dienstleistungen). Die Umsetzung der CEF auf nationaler Ebene erfolge durch Informationsermittlung, um festzustellen, ob eine förmliche Untersuchung gerechtfertigt ist oder mit dem Beginn einer förmlichen Kontrolle oder der Weiterverfolgung laufender förmlicher Kontrollen.
Insbesondere die Herausforderungen öffentlicher Stellen bei der Einhaltung der DSGVO bei der Nutzung von cloudbasierten Diensten sollen durch die Aufsichtsbehörden untersucht werden. Im Fokus seien dabei unter anderem der Prozess und die Sicherheitsvorkehrungen, die beim Erwerb von Cloud-Diensten implementiert werden, die Herausforderungen im Zusammenhang mit internationalen Datenübermittlungen und die Bestimmungen, welche die Beziehung zwischen Verantwortlichem und Auftragsverarbeiter regeln.
Die Ergebnisse sollen koordiniert analysiert werden. Die Aufsichtsbehörden sollen im Anschluss über mögliche weitere nationale Aufsichts- und Durchsetzungsmaßnahmen entscheiden. Darüber hinaus würden die Ergebnisse aggregiert, um einen tieferen Einblick in das Thema zu gewinnen und eine gezielte Weiterverfolgung auf EU-Ebene zu ermöglichen. Der EDSA werde vor Ende 2022 einen Bericht über das Ergebnis dieser Analyse veröffentlichen.
Der BfDI erklärte, er unterstütze den gemeinsamen Ansatz der europäischen Aufsichtsbehörden. Die Behörde werde im Rahmen ihrer Zuständigkeiten an der Maßnahme teilnehmen und sich an ausgewählte öffentliche Stellen wenden.
Nordrhein-Westfalen: Neue Plattform zur Cybersicherheit startet
[06.11.2025] Nordrhein-Westfalen hat seine Plattform cybersicherheit.nrw neu aufgesetzt. Die zentrale Anlaufstelle bündelt Informationen, Praxistipps und Notfallhilfen rund um IT-Sicherheit – für Verwaltung, Unternehmen, Bildungseinrichtungen und Bürgerinnen und Bürger gleichermaßen. mehr...
Open Telekom Cloud: Airlock wird neuer Circle Partner
[05.11.2025] Airlock ist neuer Partner der Open Telekom Cloud. Der Security-Anbieter stellt seine modulare Plattform für Application Security, API-Schutz sowie Identity- und Access-Management künftig über den Open Telekom Marketplace bereit – vollständig DSGVO-konform und gehostet in Europa. mehr...
BSI: Quelloffene Software sicher entwickeln
[04.11.2025] Das BSI hat eine neue Technische Richtlinie veröffentlicht, um die sichere Entwicklung freier Software zu unterstützen. Zielgruppe sind alle Personen, die an Open-Source-Projekten beteiligt sind. mehr...
Wire/Apostrophy: Partnerschaft für souveräne mobile Kommunikation
[03.11.2025] Wire und Apostrophy haben eine strategische Partnerschaft geschlossen. Das Ziel: eine vollständig integrierte, Ende-zu-Ende-gesicherte Mobilplattform, entwickelt und betrieben in Europa, die höchste Datenschutz- und Compliance-Standards erfüllt. mehr...
Baden-Württemberg: CSBW erweitert Schulungsangebot
[28.10.2025] Die Cybersicherheitsagentur Baden-Württemberg unterstützt den öffentlichen Sektor mit Schulungen dabei, Wissen aufzubauen und aktuell zu halten. Nun gibt es neue Lerninhalte in den Bereichen Krisenkommunikation und Künstliche Intelligenz. mehr...
Materna Virtual Solution: iOS Files App in TrustDok integriert
[24.10.2025] Das Unternehmen Materna Virtual Solution integriert die iOS Files App in TrustDok und erhält die Einsatzerlaubnis des Bundesamts für Sicherheit in der Informationstechnik (BSI). mehr...
BSI/LSI: Bund-Länder-Team für Cybersicherheit
[08.10.2025] Das Bundesamt für Sicherheit in der Informationstechnik und das bayerische Landesamt für Sicherheit in der Informationstechnik vertiefen ihre Zusammenarbeit. Vereinbart sind regelmäßige Leitungstreffen, Fachhospitationen und Erfahrungsaustausch zu KI- und Cloud-Sicherheit. mehr...
NCP / Rohde & Schwarz: Partnerschaft für sicheren Behörden-Laptop
[02.10.2025] Die Unternehmen NCP, Rohde & Schwarz und HP wollen den digitalen Arbeitsplatz sicherer machen. Herzstück ist die HP Sure Station, die jetzt im Rahmen der Smart Country Convention vorgestellt wurde. Das Notebook erfüllt hohe Sicherheitsstandards und wurde speziell für den Einsatz in Behörden und sensiblen Bereichen entwickelt. mehr...
Auswärtiges Amt/ZenDiS: Containerhärtung auf openCode
[29.09.2025] Damit Software-Container in einer Cloud sicher sind, müssen sie kontinuierlich gehärtet werden. Das geschieht meist ressourcenintensiv durch die jeweilig Einsetzenden. Auf openCode startet ein neues Projekt, dass diese Aufgabe vereinfachen will – zunächst für openDesk und PLAIN. Mitstreiter werden gesucht. mehr...
KRITIS-Dachgesetz: Bitkom fürchtet Rechtsunsicherheit
[11.09.2025] Der Branchenverband Bitkom sieht das jetzt beschlossene KRITIS-Dachgesetz kritisch. Dieses lasse Unterschiede zur NIS2-Umsetzung bestehen, schaffe Doppelregulierungen und sehe zu knappe Fristen vor. Zudem moniert der Verband, dass Teile der Bundesverwaltung sowie die Landesverwaltungen vom Gesetz ausgenommen werden. mehr...
Berlin: Bessere Zusammenarbeit in der Cybersicherheit
[05.09.2025] Berlin richtet eine Koordinierungsstelle Cybersicherheit ein. Sie soll Informationsflüsse bündeln, die Ressorts vernetzen und als Schnittstelle zu Bund, Ländern und dem geplanten BSI-Flächennetzwerk fungieren. mehr...
Bund: Stärkung der Cybersicherheit
[03.09.2025] Das Bundeskabinett hat Eckpunkte zur Erhöhung der Cybersicherheit beschlossen – darunter den Ausbau der Cyberabwehrbefugnisse der Sicherheitsbehörden des Bundes, die Vertiefung der zivil-militärischen Zusammenarbeit und die Schaffung von Grundlagen für den „Cyber-Dome“. mehr...
Materna Virtual Solution: Ultramobile Office-Suite fürs iPad
[13.08.2025] Materna Virtual Solution hat mit SecurePIM WorkSPACE eine Office-Suite für das indigo-Ökosystem vorgestellt. Die Lösung ist für iPads optimiert und soll Behörden den sicheren mobilen Umgang mit VS-NfD-eingestuften Daten ermöglichen. mehr...
NIS2-Richtlinie: Noch viele Punkte offen
[31.07.2025] Der Kabinettsbeschluss zur Umsetzung der NIS2-Richtlinie wird in der Branche begrüßt. Verbände wie Bitkom, eco und BREKO mahnen jedoch Nachbesserungen an. Im Bundestag komme es nun darauf an, unklare Punkte zu klären und die Umsetzung zügig und rechtssicher abzuschließen. mehr...
Bundesregierung: NIS2-Richtlinie beschlossen
[31.07.2025] Das Kabinett hat den Gesetzentwurf zur Umsetzung der NIS2-Richtlinie beschlossen. Damit gelten künftig für deutlich mehr Unternehmen als bisher gesetzliche Pflichten zur Stärkung der Cybersicherheit, zudem erhält das BSI neue Befugnisse für Aufsicht und Unterstützung. mehr...













