BfDIWie sicher sind Daten in der Cloud?
Die europäischen Aufsichtsbehörden und der Europäische Datenschutzbeauftragte haben eine Untersuchung über die Nutzung cloudbasierter Dienste durch den öffentlichen Sektor eingeleitet. Diese Durchsetzungsmaßnahme setzt die Entscheidung des Europäischen Datenschutzausschusses (EDSA) über die Einrichtung eines Rahmens für eine koordinierte Durchsetzung (CEF) vom Oktober 2020 um. Dies berichtet jetzt der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI). Zusammen mit der Einrichtung eines Unterstützungspools von Sachverständigen (SPE) sei der CEF eine wesentliche Maßnahme des EDSA im Rahmen seiner Strategie 2021-2023. Beide Initiativen sollen die Durchsetzung und die Zusammenarbeit zwischen den Aufsichtsbehörden fördern.
Die COVID-19-Pandemie habe den digitalen Wandel innerhalb der öffentlichen Stellen beschleunigt. Damit habe auch der Einsatz cloudbasierter Dienste im öffentlichen Sektor zugenommen. Jedoch sei es nach Einschätzung des BfDI eine Herausforderung, IKT-Produkte und -Dienste zu nutzen, die den EU-Datenschutzvorschriften entsprächen. Durch die Nutzung nicht konformer IKT-Produkte und -Dienste durch den öffentlichen Sektor bestehe die Gefahr, dass der Schutz personenbezogener Daten untergraben werde. Die europäischen Aufsichtsbehörden zielten mit koordinierten Leitlinien und Maßnahmen darauf ab, bewährte Verfahren zur Einhaltung der DSGVO zu fördern.
Insgesamt sollen über 75 öffentliche Stellen im EWR adressiert werden, darunter EU-Institutionen, die ein breites Spektrum des öffentlichen Sektors abdecken (etwa Gesundheit, Finanzen, Steuern, Bildung, zentrale Einkäufer oder Anbieter von IT-Dienstleistungen). Die Umsetzung der CEF auf nationaler Ebene erfolge durch Informationsermittlung, um festzustellen, ob eine förmliche Untersuchung gerechtfertigt ist oder mit dem Beginn einer förmlichen Kontrolle oder der Weiterverfolgung laufender förmlicher Kontrollen.
Insbesondere die Herausforderungen öffentlicher Stellen bei der Einhaltung der DSGVO bei der Nutzung von cloudbasierten Diensten sollen durch die Aufsichtsbehörden untersucht werden. Im Fokus seien dabei unter anderem der Prozess und die Sicherheitsvorkehrungen, die beim Erwerb von Cloud-Diensten implementiert werden, die Herausforderungen im Zusammenhang mit internationalen Datenübermittlungen und die Bestimmungen, welche die Beziehung zwischen Verantwortlichem und Auftragsverarbeiter regeln.
Die Ergebnisse sollen koordiniert analysiert werden. Die Aufsichtsbehörden sollen im Anschluss über mögliche weitere nationale Aufsichts- und Durchsetzungsmaßnahmen entscheiden. Darüber hinaus würden die Ergebnisse aggregiert, um einen tieferen Einblick in das Thema zu gewinnen und eine gezielte Weiterverfolgung auf EU-Ebene zu ermöglichen. Der EDSA werde vor Ende 2022 einen Bericht über das Ergebnis dieser Analyse veröffentlichen.
Der BfDI erklärte, er unterstütze den gemeinsamen Ansatz der europäischen Aufsichtsbehörden. Die Behörde werde im Rahmen ihrer Zuständigkeiten an der Maßnahme teilnehmen und sich an ausgewählte öffentliche Stellen wenden.
Brandenburg: Zugangsdaten-Klau erkennen
[26.06.2026] Entwendete Log-In-Daten gehören zu den wichtigen Einfallstoren für Cyber-Angriffe. Ist bekannt, dass dienstliche Mail-Adressen oder Passwörter in Datenlecks vorkommen, können Behörden Accounts sichern und Folgeschäden eingrenzen. Brandenburg führt nun ein Tool ein, das prüft, ob Zugangsdaten kompromittiert sind. mehr...
Bundestag: Mehr Befugnisse fürs BSI
[25.06.2026] Am Freitag wird der „Entwurf eines Gesetzes zur Stärkung der Cyber-Sicherheit“ erstmals in den Bundestag eingebracht. Unter anderem soll das BSI zusätzliche Möglichkeiten erhalten, die Resilienz der Informationstechnik der Bundesverwaltung im Cyber-Raum zu erhöhen und die Erkenntnislage zu verbessern. mehr...
CSBW: Neues Handbuch für IT-Notfälle
[25.06.2026] Für Verwaltungen bestehen jederzeit Risiken für Sicherheitsvorfälle und Datenschutzverletzungen – mit möglichen schweren Folgen. Die Cybersicherheitsagentur Baden-Württemberg unterstützt Land und Kommunen mit neuen Angeboten, ein belastbares Informationssicherheits-Managementsystem aufzubauen. mehr...
Schleswig-Holstein: Engere Zusammenarbeit mit dem BSI
[17.06.2026] Schleswig-Holstein und das BSI wollen bei der Cyber-Sicherheit enger zusammenarbeiten. Die neue Vereinbarung soll die Abwehr digitaler Angriffe auf Land und Kommunen stärken und fügt sich in ein größeres Maßnahmenpaket des Landes ein. mehr...
Sachsen-Anhalt/Schleswig-Holstein: Resilienz und Effizienz für den ÖGD
[10.06.2026] Sachsen-Anhalt und Schleswig-Holstein haben eine Kooperationsvereinbarung geschlossen, um die IT-Sicherheit im Öffentlichen Gesundheitsdienst (ÖGD) zu stärken. Die Länder entwickeln gemeinsam E-Learning-Angebote, die digitale Kompetenzen der Mitarbeitenden verbessern und Einrichtungen widerstandsfähiger gegen Cyber-Risiken machen sollen. mehr...
Schleswig-Holstein: Maßnahmenpaket für Cyber-Sicherheit
[28.05.2026] Schleswig-Holstein baut die Cyber-Sicherheit für Land und Kommunen aus. Zum Schutzschirm gehören unter anderem ein erweitertes Schwachstellenmanagement, mobile IT für Krisenlagen und Vor-Ort-Supportteams. Digitale souveräne Arbeitsplätze und IT-Infrastruktur sichern Behörden weiter ab. mehr...
HPI: Konferenz zur Cyber-Sicherheit
[21.05.2026] Das Hasso-Plattner-Institut richtet im Juni erneut die Potsdamer Konferenz für Nationale CyberSicherheit aus. Im Mittelpunkt stehen hybride Bedrohungen, KI und der Schutz Kritischer Infrastrukturen in einer angespannten geopolitischen Lage. mehr...
Cyber-Sicherheit: BSI und Mecklenburg-Vorpommern kooperieren
[19.05.2026] Im Bereich der Cyber-Sicherheit arbeiten das Bundesamt für Sicherheit in der Informationstechnik (BSI) und das Land Mecklenburg-Vorpommern künftig enger zusammen. Eine entsprechende Vereinbarung wurde auf der Digitalministerkonferenz unterzeichnet. mehr...
BSI: Zur Zukunft der Cyber-Sicherheit
[13.05.2026] Mit Blick auf hybride Bedrohungen, Cyber Conflict und digitale Souveränität zieht BSI-Chefin Claudia Plattner eine programmatische Zwischenbilanz. Cyber-Sicherheit wird zur Schnittstelle von Sicherheits- und Digitalpolitik. Im Fokus der Arbeit stehen automatisierte Angriffe, zivile Cyber Defense und digitale Souveränität. mehr...
NIS2-Richtlinie: Umsetzung in der Bundesverwaltung startet
[11.05.2026] Mit dem nun angelaufenen Programm CyberGovSecure soll die EU‑NIS2‑Richtlinie in der Bundesverwaltung umgesetzt werden. Um deren Cyber-Resilienz zu stärken, sind klare Verantwortlichkeiten, eine zentrale Finanzierung und konkret umsetzbare Maßnahmen vorgesehen. mehr...
Messenger: Wire Bund sicher bis VS-NfD
[07.05.2026] Das BSI hat Wire Bund für die Verarbeitung von Daten bis zur Geheimhaltungsstufe VS-NfD zugelassen. Der Ende-zu-Ende-verschlüsselte Messenger kann damit in Bundesbehörden für entsprechend eingestufte Kommunikation eingesetzt werden. mehr...
BSI/Brandenburg: Engere Abstimmung bei Cyber-Abwehr
[04.05.2026] BSI und Brandenburg haben eine engere Zusammenarbeit in der Cyber-Sicherheit vereinbart. Die Kooperation soll zehn Handlungsfelder umfassen, darunter operative Unterstützung und Sensibilisierung. Ziel ist es, die Reaktionsfähigkeit auf Cyber-Bedrohungen zu stärken. mehr...
Mobile Sicherheit: BSI gibt iPhone und iPad für NATO RESTRICTED frei
[02.04.2026] iPhone und iPad dürfen künftig auch für die Klassifizierungsstufe NATO RESTRICTED eingesetzt werden. Grundlage der BSI-Freigabe ist das Plattformkonzept indigo. Materna Virtual Solution sieht darin Impulse für den Ausbau mobiler Arbeitsplätze in Behörden. mehr...
BSI: Frühwarnsystem für Cyber-Sicherheitsvorfälle
[26.03.2026] Angesichts der angespannten Cyber-Sicherheitslage stärkt das BSI die Reaktionsfähigkeit gegen IT-Sicherheitsvorfälle. Mit den öffentlichen IT-Dienstleistern von Ländern und Kommunen soll der Einsatz von Datensensorik ausgebaut werden – als Grundlage für Echtzeitanalysen und erster Schritt Richtung Cyberdome. mehr...
BSI: NIS2-FAQ für den Public Sector
[16.03.2026] Mit dem NIS2-Umsetzungsgesetz gelten für die Bundesverwaltung und teilweise auch für Landes- und Kommunalverwaltungen verbindliche Mindestanforderungen zur Informationssicherheit. Das BSI hat nun – neben weiteren Informationsangeboten – eine ausführliche FAQ für die öffentliche Verwaltung publiziert. mehr...














