Branchenkompass Public Sector 2022Handlungsbedarf bei IT-Sicherheit
Für 97 Prozent der Behörden in Deutschland sind die Abwehr und der Umgang mit Cyber-Attacken sowie der Schutz von Daten die Top-Herausforderungen der kommenden Jahre. Bund, Länder und Kommunen wissen also um die Wichtigkeit des Themas IT-Sicherheit. Allerdings fehlt es bei der Umsetzung von Maßnahmen an Wirksamkeit und Stringenz, um eigene Anforderungen vollständig zu erfüllen. Das sind die Ergebnisse der Studie Branchenkompass Public Sector 2022, die das Meinungsforschungsinstitut Forsa im Auftrag der Management- und Technologieberatung Sopra Steria durchführte. Befragt wurden dazu 105 Entscheiderinnen und Entscheider aller Ebenen der öffentlichen Verwaltung, zudem enthält die Studie einige ausführliche Interviews mit Top-Entscheidern.
Zusammenarbeit muss sicherer werden
Nicht nur die Befragung untermauert den Handlungsbedarf bei der IT-Sicherheit. Sopra Steria verweist auch auf Analysen des Bundesrechnungshofs zum Geheimschutz in Bundesbehörden. Demnach werde unter anderem der Schutz in einigen Dienststellen mit besonders strengen Sicherheitsbestimmungen nicht häufig genug geprüft. Zudem sollen teilweise Sicherheitskonzepte fehlen, die für eine ressortübergreifende Kommunikation in Bundesnetzen Standard wären.
Künftig werde mehr Effizienz bei der Umsetzung von Digitalisierungs- und den damit eng verbundenen Sicherheitsstrategien gebraucht, sagt Ronald de Jonge, Operating Officer Public Sector bei Sopra Steria. Das betreffe die Prozesse und die Zusammenarbeit zwischen den Behörden, die innerbehördliche Zusammenarbeit der Mitarbeiter und natürlich auch die Interaktionen von Behörden mit der Wirtschaft.
Digitale Souveränität in Gefahr
Auch mit Blick auf eine souveräne öffentliche Verwaltung seien mehr Effizienz und hohe Sicherheitsstandards wichtige Schlüsselfaktoren, so Sopra Steria. 82 Prozent der Befragten sehen diese durch internationale Cyber-Angriffe in Gefahr. Vier von zehn Behörden haben dabei die zunehmende Kooperation und Vernetzung mit externen Partnern und IT-Dienstleistern im Blick. Insbesondere die Kommunen befürchten dadurch aber auch Einschränkungen ihrer Handlungsfähigkeit. „Mehr Kooperationen sind unerlässlich, um beim Aufbau einer digitalen Verwaltung schneller voranzukommen. Umso wichtiger ist es, die potenzielle Gefährdung für Datenschutz und IT-Sicherheit effizient zu managen“, sagt Ronald de Jonge von Sopra Steria.
Effizienzoffensive der Verwaltung geplant
Um Leistungen schneller und sicher digital anbieten zu können, planen die öffentlichen Verwaltungen eine Reihe strategischer, organisatorischer und technologischer Maßnahmen, so die Studie. Neun von zehn Befragten setzen demnach verstärkt auf Kooperationen mit anderen Behörden. Die Hälfte möchte mithilfe von Start-ups schneller bei Innovationsprojekten vorankommen. Fast ebenso viele (47 Prozent) investieren in Technologien wie künstliche Intelligenz, etwa um Vorgänge zu automatisieren und so das Tempo zu steigern und die Fehleranfälligkeit zu senken.
Von den geplanten Maßnahmen könne auch die Baustelle IT-Sicherheit profitieren, prognostiziert de Jonge: Wenn Verwaltungen die IT-Sicherheit bei jeder neu digitalisierten Behördenleistung mitdenken, sparten sie Entwicklungszeit und minimierten Risiken. Zudem könnten Behörden durch mehr Kooperation von erprobten und bewährten Sicherheitskonzepten anderer profitieren und Best Practices übernehmen. Notwendig sei hierfür auch ein verstärktes Bemühen um interoperable Standards. Dadurch erhöhe sich die Resilienz des Gesamtsystems, die so zur digitalen Souveränität auf allen Verwaltungsebenen beitrage, resümiert de Jonge.
https://www.soprasteria.de
https://www.faz-institut.de
https://www.forsa.de
Datenschutzkonferenz: Klare Regelung für das Polizeiprojekt P20-Datenhaus
[05.02.2026] Die Datenschutzkonferenz von Bund und Ländern begleitet das Modernisierungsvorhaben der polizeilichen IT schon lange – und bemängelt nun die Rechtssicherheit des geplanten Datenhauses. Eindeutige Regelungen zu Betrieb und Verantwortlichkeiten fehlten. mehr...
Mecklenburg-Vorpommern: Alles neu bei der Polizei-IT
[02.02.2026] Seit einem Angriff auf IT-Infrastrukturen im Juni 2025 muss die Landespolizei Mecklenburg-Vorpommern ohne Smartphones auskommen. Das Innenministerium nahm den Vorfall zum Anlass, die mobile IT-Infastruktur grundlegend zu erneuern. Das Vorhaben soll im Verlauf dieses Jahres abgeschlossen werden. mehr...
Baden-Württemberg: Cyber-Sicherheit bei der Landtagswahl
[02.02.2026] Im März wird in Baden-Württemberg der 18. Landtag gewählt. Die Cybersicherheitsagentur warnt vor Cyber-Risiken im Wahlkampf und verweist auf konkrete Unterstützungsangebote für Kandidierende. Daneben stellen auch Verfassungsschutz und Polizei konkrete Hilfsangebote bereit. mehr...
Niedersachsen: Schutzschirm gegen Cyber-Angriffe
[29.01.2026] Niedersachsen implementiert mit dem Projekt Aegis einen Cyber-Schutzschirm, von dem neben der Landesverwaltung perspektivisch auch die niedersächsischen Kommunen und Hochschulen profitieren sollen. Technisches Kernstück ist eine XSIAM-Lösung von Palo Alto Networks. mehr...
Hessen: KRITIS-Monitoring weiter optimiert
[26.01.2026] Schon seit 2023 stellt die Hessische Zentrale für Datenverarbeitung Monitoring-Software für die Kritische Infrastruktur bereit. Jetzt wurde das Tool erweitert: Über eine Schnittstelle können relevante Daten nun automatisiert an den Bund übermittelt werden. mehr...
BSI: Neues NIS2-Registrierungsportal
[13.01.2026] Das BSI hat ein neues Portal gestartet, das für sogenannte NIS2-Unternehmen und Bundesbehörden als zentrale Anlaufstelle für die Registrierung sowie das Melden von Sicherheitsvorfällen dient. Zudem bündelt das Portal Informationen zu NIS2 und IT-Sicherheit. mehr...
Dataport: BSI bestätigt Sicherheit
[13.01.2026] Alle drei Jahre muss IT-Dienstleister Dataport sein BSI-Grundschutz-Zertifikat einem aufwendigen Rezertifizierungsaudit unterziehen. In diesem Rahmen hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) die Sicherheit der Rechenzentrumsinfrastruktur nun zum vierten Mal in Folge bestätigt. mehr...
Adva Network Security: Mehr Sicherheit für KRITIS und Behörden
[22.12.2025] Kritische Infrastrukturen und Behörden brauchen bereits heute quantensichere Verschlüsselung, um Risiken durch „Harvest-now, decrypt-later”-Angriffe zu neutralisieren. Der Hersteller Adva Network Security erhielt nun eine BSI-Zulassung für sein PQC-verschlüsseltes Edge-Netzwerkgerät. mehr...
Cyber-Sicherheit: NIS2-Umsetzungsgesetz in Kraft
[11.12.2025] Seit vergangener Woche gilt die nationale Umsetzung der EU-Richtlinie NIS2, mit der sich die Anforderungen an die Cyber-Sicherheit der Bundesverwaltung und bestimmter Unternehmen erhöhen. Das BSI bereitet die Einführung eines NIS2-Meldeportals zum 6. Januar 2026 vor. mehr...
Hessen: Akteure für digitale Resilienz vernetzen
[25.11.2025] In Hessen ging ein ressortübergreifendes Gremium zur Cybersicherheit an den Start. Die Hessische Cybersicherheitsplattform dient der strategischen Vernetzung zentraler Akteure, soll den Informationsaustausch fördern und unter anderem Handlungsempfehlungen zur Stärkung der digitalen Resilienz entwickeln. mehr...
NIS2-Umsetzung: Bundestag beschließt Cybersicherheitsgesetz
[18.11.2025] Der Bundestag hat das NIS2-Umsetzungsgesetz verabschiedet. Das BSI übernimmt als zentrale Aufsichts- und Koordinierungsstelle die Rolle des CISO Bund und wird zudem künftig rund 29.500 Einrichtungen – statt wie bisher 4.500 – überwachen. mehr...
Interview: Sicher mobil arbeiten
[12.11.2025] Ob Polizei, Einsatzkräfte, Wartungsteams oder kommunale Mitarbeitende im Außendienst – viele Beschäftigte des öffentlichen Diensts arbeiten nicht immer im Büro. Die Anforderungen an die Sicherheit beim mobilen Arbeiten sind allerdings immens. move-online sprach mit Volkan Gümüs, Geschäftsführer von Materna Virtual Solution, über Lösungen, die eine hohe Sicherheit versprechen. mehr...
BSI-Jahreslagebericht: Cybersicherheit bleibt Herausforderung
[12.11.2025] Der neue Jahresbericht des BSI zeigt: Trotz Fortschritten bleibt Deutschland im digitalen Raum verwundbar. Mit der zunehmenden Digitalisierung entstehen mehr Schwachstellen, die auch von staatlichen Akteuren ausgenutzt werden. Innenminister Dobrindt setzt beim Schutz auf den geplanten Cyberdome. mehr...
Cybersecurity: Schatten-KI als offene Flanke
[11.11.2025] Eine aktuelle Umfrage zum Thema Cybersicherheit, die im Auftrag von Microsoft in Ämtern und Behörden durchgeführt wurde, zeigt, dass die Nutzung nicht-autorisierter KI-Tools weit verbreitet ist. So greift fast jeder zweite Mitarbeitende in Bundesbehörden zu solchen Tools. Auf Landesebene sieht es besser aus, denn hier gibt es bereits zahlreiche offizielle KI-Assistenzsysteme. mehr...
Nordrhein-Westfalen: Neue Plattform zur Cybersicherheit startet
[06.11.2025] Nordrhein-Westfalen hat seine Plattform cybersicherheit.nrw neu aufgesetzt. Die zentrale Anlaufstelle bündelt Informationen, Praxistipps und Notfallhilfen rund um IT-Sicherheit – für Verwaltung, Unternehmen, Bildungseinrichtungen und Bürgerinnen und Bürger gleichermaßen. mehr...













