IT-SicherheitVertrauenslücke im Datenschutz

[17.10.2022] Deutsche würden digitale Angebote von Ämtern und Behörden gerne nutzen, sorgen sich allerdings um die Sicherheit ihrer Daten. Mit einer sicheren und effizienten Technologie sowie der richtigen Kommunikation könnte die öffentliche Hand hier punkten.
Häne über Laptop-Tastatur, im Hintergrund ein Bildschirm mit Code, Lichtstimmung Türkis-Blau

In Deutschland sind die Bürgerinnen und Bürger um die Sicherheit ihrer Daten besorgt.

(Bildquelle: scyther5/123rf.com)

Jeder Dritte Deutsche ist bereits Opfer von Datenverlust, Identitätsdiebstahl oder Betrug im Netz geworden. Das ist das Ergebnis einer Umfrage unter 1.000 Bundesbürgerinnen und -bürgern. Utimaco, ein Hersteller von Hochsicherheitstechnologien für Cybersecurity, untersuchte in einer Befragung im März 2022 außerdem, was Nutzerinnen und Nutzer von digitalen Angeboten der öffentlichen Hand erwarten und wo noch Unsicherheit herrscht.
Demnach sorgen sich die Deutschen zwar um die Sicherheit ihrer Daten, sehen aber auch große Chancen für digitale Behörden. Laut der Utimaco-Umfrage nutzen bereits 38 Prozent der Deutschen digitale Dienste; mehr als die Hälfte der Befragten würde gerne Behördengänge wie Ummeldungen oder die Beantragung von Identitätsdokumenten online durchführen (56 Prozent). Etwas mehr als die Hälfte (51 Prozent) wünscht sich einen digitalisierten Prozess bei der An- und Ummeldung von Kraftfahrzeugen.

Transformation gewinnt an Fahrt

Die Chancen und Herausforderungen der Digitalisierung sind bekannt: Eine digitale Behörde kann Kosten reduzieren, Papier sparen, Prozesse verschlanken und attraktiver werden sowohl für Bürgerinnen und Bürger als auch als Arbeitgeber. Doch noch rangiert Deutschland im internationalen Vergleich im unteren Mittelfeld, wenn es um die Digitalisierung in Behörden geht. Bislang galten vor allem die komplizierten Strukturen im öffentlichen Dienst als Grund für eine schleppende Umsetzung, gepaart mit Fachkräfte- und Budgetmangel. Doch der Wind dreht sich.
Im Juli dieses Jahres hat Bayern als erstes Bundesland ein Gesetz erlassen, das digitale Angebote für Bürgerinnen und Bürger, Unternehmen und Organisationen sicher und zuverlässig zugänglich machen soll (wir berichteten). Der Freistaat verstärkt dabei auf Landesebene, was im Jahr 2013 mit dem E-Government-Gesetz (EGovG) bundesweit beschlossen worden war: Die Digitalisierung der öffentlichen Verwaltung. Die Bundesregierung startete dazu das Programm Digitale Verwaltung 2020, unter anderem, um die elektronische Akte verpflichtend einzuführen. Lokale Verwaltungen haben bereits eigene Strategien entwickelt– exemplarisch genannt sei die Kreisverwaltung Unna in Nordrhein-Westfalen.

OZG schafft die rechtliche Grundlage

Bund, Länder und Kommunen sind nicht nur interessiert an der Digitalisierung, sie sind auch dazu verpflichtet. Gemäß dem Onlinezugangsgesetz (OZG) müssen sie bis Ende 2022 ihre Verwaltungsleistungen über entsprechende Portale auch digital anbieten. Im Gesetz werden rund 600 Leistungen definiert, die dabei umgesetzt werden sollen.
Behörden sind angehalten, die notwendigen organisatorischen, technischen und personellen Rahmenbedingungen zu schaffen. Der Gesetzgeber nimmt zur Kenntnis, dass die Arbeitsprozesse in einer flexibleren Struktur situiert sein werden. Die öffentliche Verwaltung wird künftig enger und über Abteilungsgrenzen hinweg zusammenarbeiten und weniger an den Standort gebunden sein. Dies bedeutet neben organisatorischen auch enorme technische Veränderungen.

Ziele und Herausforderungen

Die elektronische Bereitstellung bürgerorientierter Services kann neben der generellen Effizienzsteigerung als eines der Hauptziele der Digitalisierung gelten. Anträge, Anmeldungen und Ummeldungen digital erledigen zu können, bedeutet nicht nur einen bequemeren Zugang für die Bürgerinnen und Bürger, sondern auch weniger manuelle Dateneingaben für Mitarbeiterinnen und Mitarbeiter in Behörden sowie weniger Papierdokumente. Das bedeutet wiederum weniger Routinearbeiten und mehr Zeit für anspruchsvollere Aufgaben. Am Ende hilft die Digitalisierung interner Abläufe auch dabei, so genannte Digital Natives anzuwerben, also die neue Generation Mitarbeiterinnen und Mitarbeiter, die mit digitaler Technologie aufgewachsen ist und noch nie ein Faxgerät bedient hat.
Die größten Hürden für den digitalen Aufbruch stellen Datenschutz- und Sicherheitsbedenken dar. Wie die Befragung von Utimaco zeigt, sorgen sich 67 Prozent der Deutschen um die Sicherheit ihrer Daten, wenn sie Online-Dienste nutzen, doch 39 Prozent wissen nicht einmal, welche Daten genau erhoben werden und welcher Dienst was speichert. 18 Prozent sind sich so unsicher, dass sie noch nicht einmal sagen können, ob sie schon einmal Opfer eines Online-Betrugs geworden sind.

Technologie und Kommunikation

Um Datenschutz- und Sicherheitsbedenken begegnen zu können, muss den Bürgerinnen und Bürgern zum einen mehr Kontrolle über ihre eigenen Daten gegeben und Datensparsamkeit praktiziert werden. Zum anderen müssen die Maßnahmen rund um den Datenschutz verständlich und nachhaltig kommuniziert werden. So können Behörden nicht nur gewährleisten, dass ihre Daten sicher sind, sondern auch, dass dies den Nutzerinnen und Nutzern bekannt ist.
Ein Vorteil der langsameren digitalen Transformation in Deutschland ist, dass bereits Technologien existieren, die sich in der Praxis bewährt haben. Ein solcher Ansatz ist die Self Sovereign Identity (SSI). Bei dieser Version der digitalen Identität werden Nachweise dezentral, beispielsweise innerhalb einer Blockchain, abgelegt, wo sie allerdings nur für den Nutzer einsehbar sind.
Und nur der Nutzer entscheidet im Einzelfall, welche Attribute seiner digitalen Identität er für welchen Anwendungsfall preisgeben möchte. Das kann etwa der Fall sein, wenn er ein Auto mieten möchte und den Nachweis über den Besitz einer Fahrerlaubnis bringen muss. Fälschungssicher werden die digitalen Nachweise in einem SSI Framework dank der zugrunde liegenden Public Key Infrastructure, die eine einfache Überprüfung gewährleistet.
Mit Technologien wie der Self Sovereign Identity kann es gelingen, nicht nur die eigenen Angebote und Daten nachhaltig abzusichern, sondern auch Datenschutzbedenken zu begegnen und Sicherheit zu garantieren.

Mario Galatovic ist Vice President Products & Alliances bei Utimaco.




Weitere Meldungen und Beiträge aus dem Bereich: IT-Sicherheit
Der designierte BfDI Moritz Hennemann im Porträt vor Bücherregal mit Gesetzestexten.

Datenschutz: Amt des BfDI neu besetzt

[01.07.2026] Ab Oktober übernimmt Moritz Hennemann das Amt des BfDI. Der Freiburger Rechtswissenschaftler mit Schwerpunkt Informationsrecht folgt auf Louisa Specht-Riemenschneider, die ihren Rückzug aus gesundheitlichen Gründen bereits im März angekündigt hatte. mehr...

Gruppenfoto vor weißer Wand im Sommerlicht

Baden-Württemberg: Sicherheitsarchitektur im Fokus

[30.06.2026] Wie kann die Cyber-Sicherheit in Baden-Württemberg nachhaltig gestärkt werden? Diese Frage stand im Mittelpunkt des Antrittsbesuchs von CDO Ronja Kemmer bei der Cybersicherheitsagentur Baden-Württemberg. mehr...

Cartoon: Ein Hacker, der an einem Computer vertrauliche Daten und persönliche Informationen stiehlt.

Brandenburg: Zugangsdaten-Klau erkennen

[26.06.2026] Entwendete Log-in-Daten gehören zu den wichtigen Einfallstoren für Cyber-Angriffe. Ist bekannt, dass dienstliche E-Mail-Adressen oder Passwörter in Datenlecks vorkommen, können Behörden Accounts sichern und Folgeschäden eingrenzen. Brandenburg führt nun ein Tool ein, das prüft, ob Zugangsdaten kompromittiert sind. mehr...

Blick vom Spreeufer auf das Reichstagsgebäude.

Bundestag: Mehr Befugnisse fürs BSI

[25.06.2026] Am Freitag wird der „Entwurf eines Gesetzes zur Stärkung der Cyber-Sicherheit“ erstmals in den Bundestag eingebracht. Unter anderem soll das BSI zusätzliche Möglichkeiten erhalten, die Resilienz der Informationstechnik der Bundesverwaltung im Cyber-Raum zu erhöhen und die Erkenntnislage zu verbessern. mehr...

Bild in kühlen Blautönen: junger Mann in Büroumgebung, nachdenkliche Pose, überlagert mit IT-Icons

CSBW: Neues Handbuch für IT-Notfälle

[25.06.2026] Für Verwaltungen bestehen jederzeit Risiken für Sicherheitsvorfälle und Datenschutzverletzungen – mit möglichen schweren Folgen. Die Cybersicherheitsagentur Baden-Württemberg unterstützt Land und Kommunen mit neuen Angeboten, ein belastbares Informationssicherheits-Managementsystem aufzubauen. mehr...

Schleswig-Holstein: Engere Zusammenarbeit mit dem BSI

[17.06.2026] Schleswig-Holstein und das BSI wollen bei der Cyber-Sicherheit enger zusammenarbeiten. Die neue Vereinbarung soll die Abwehr digitaler Angriffe auf Land und Kommunen stärken und fügt sich in ein größeres Maßnahmenpaket des Landes ein. mehr...

Angeschnittenes Bild eines Mannes in weißem Arztkittel, der an einem Tisch in einem hellen Büro auf seinem Laptop tippt.

Sachsen-Anhalt/Schleswig-Holstein: Resilienz und Effizienz für den ÖGD

[10.06.2026] Sachsen-Anhalt und Schleswig-Holstein haben eine Kooperationsvereinbarung geschlossen, um die IT-Sicherheit im Öffentlichen Gesundheitsdienst (ÖGD) zu stärken. Die Länder entwickeln gemeinsam E-Learning-Angebote, die digitale Kompetenzen der Mitarbeitenden verbessern und Einrichtungen widerstandsfähiger gegen Cyber-Risiken machen sollen. mehr...

Symbolbild

Schleswig-Holstein: Maßnahmenpaket für Cyber-Sicherheit

[28.05.2026] Schleswig-Holstein baut die Cyber-Sicherheit für Land und Kommunen aus. Zum Schutzschirm gehören unter anderem ein erweitertes Schwachstellenmanagement, mobile IT für Krisenlagen und Vor-Ort-Supportteams. Digitale souveräne Arbeitsplätze und IT-Infrastruktur sichern Behörden weiter ab. mehr...

HPI: Konferenz zur Cyber-Sicherheit

[21.05.2026] Das Hasso-Plattner-Institut richtet im Juni erneut die Potsdamer Konferenz für Nationale CyberSicherheit aus. Im Mittelpunkt stehen hybride Bedrohungen, KI und der Schutz Kritischer Infrastrukturen in einer angespannten geopolitischen Lage. mehr...

2 Personen halten Vertrag_Koop_Meck-Pomm_BSI

Cyber-Sicherheit: BSI und Mecklenburg-Vorpommern kooperieren

[19.05.2026] Im Bereich der Cyber-Sicherheit arbeiten das Bundesamt für Sicherheit in der Informationstechnik (BSI) und das Land Mecklenburg-Vorpommern künftig enger zusammen. Eine entsprechende Vereinbarung wurde auf der Digitalministerkonferenz unterzeichnet. mehr...

BSI-Präsidentin Claudia Plattner steht in einem blauen Sakko in Berlin vor dem Bundestagsgebäude.

BSI: Zur Zukunft der Cyber-Sicherheit

[13.05.2026] Mit Blick auf hybride Bedrohungen, Cyber Conflict und digitale Souveränität zieht BSI-Chefin Claudia Plattner eine programmatische Zwischenbilanz. Cyber-Sicherheit wird zur Schnittstelle von Sicherheits- und Digitalpolitik. Im Fokus der Arbeit stehen automatisierte Angriffe, zivile Cyber Defense und digitale Souveränität. mehr...

BSI-Präsidentin Claudia Plattner steht in einem blauen Sakko an einem Rednerpult, hinter ihr wird eine blaue Grafik auf einer Leinwand angezeigt. Vor ihr sitzt das Publikum auf Stühlen in einem Saal mit hohen Decken.

NIS2-Richtlinie: Umsetzung in der Bundesverwaltung startet

[11.05.2026] Mit dem nun angelaufenen Programm CyberGovSecure soll die EU‑NIS2‑Richtlinie in der Bundesverwaltung umgesetzt werden. Um deren Cyber-Resilienz zu stärken, sind klare Verantwortlichkeiten, eine zentrale Finanzierung und konkret umsetzbare Maßnahmen vorgesehen. mehr...

Eine Hand, die ein Mobiltelefon hält, auf dem Screen sind symbolisch Nachrichten eines Messengerdienstes zu sehen.

Messenger: Wire Bund sicher bis VS-NfD

[07.05.2026] Das BSI hat Wire Bund für die Verarbeitung von Daten bis zur Geheimhaltungsstufe VS-NfD zugelassen. Der Ende-zu-Ende-verschlüsselte Messenger kann damit in Bundesbehörden für entsprechend eingestufte Kommunikation eingesetzt werden. mehr...

BSI/Brandenburg: Engere Abstimmung bei Cyber-Abwehr

[04.05.2026] BSI und Brandenburg haben eine engere Zusammenarbeit in der Cyber-Sicherheit vereinbart. Die Kooperation soll zehn Handlungsfelder umfassen, darunter operative Unterstützung und Sensibilisierung. Ziel ist es, die Reaktionsfähigkeit auf Cyber-Bedrohungen zu stärken. mehr...

Close-up der Hände eines Mannes im Business-Anzug, der ein Tablet hält und bedient.

Mobile Sicherheit: BSI gibt iPhone und iPad für NATO RESTRICTED frei

[02.04.2026] iPhone und iPad dürfen künftig auch für die Klassifizierungsstufe NATO RESTRICTED eingesetzt werden. Grundlage der BSI-Freigabe ist das Plattformkonzept indigo. Materna Virtual Solution sieht darin Impulse für den Ausbau mobiler Arbeitsplätze in Behörden. mehr...