Cyber-SicherheitBundesweite Übung für den Ernstfall
Übung ist die beste Vorsorge im Katastrophenschutz und im Krisen-Management – das gilt auch für die Cyber-Sicherheit. Diese steht daher im Mittelpunkt der neunten bundesweiten Krisen-Management-Übung LÜKEX (kurz für: Länder- und ressortübergreifende Krisenmanagement-Übung/EXercise), die in den letzten Septembertagen stattfindet. Mit der LÜKEX-Reihe soll das nationalen Krisen-Management optimiert werden. Dazu üben Ministerien und Behörden von Bund und Ländern unter Federführung des Bundesamts für Bevölkerungsschutz und Katastrophenhilfe (BBK) regelmäßig gemeinsam mit einzelnen Unternehmen der Kritischen Infrastruktur. In diesem Jahr werden insbesondere die zur Bewältigung eines Cyber-Angriffs auf Staat und Verwaltung erforderlichen Kommunikations- und Entscheidungswege geübt. Dazu stimmte sich das BBK eng mit dem Bundesamt für Sicherheit in der Informationstechnik (BSI) ab. Das zugespitzte Übungsszenario sieht Angriffe auf das Regierungshandeln vor, die sich auch auf zahlreiche Behörden des Bundes und der Länder sowie weitere Institutionen auswirken. Auslöser der fiktiven Krise ist ein massiver Cyber-Angriff, dessen Auswirkungen sich im Übungsverlauf verschärfen und durch eine Medienkampagne einer Angreifergruppierung begleitet werden.
Alle Länder beteiligt
Wie das BBK berichtet, sind über 60 Akteure an der LÜKEX 23 mit unterschiedlichen Intensitäten beteiligt – darunter zum ersten Mal in der nahezu 20-jährigen Geschichte der LÜKEX alle Bundesländer. Dort bereiten sich zahlreiche Behörden bereits seit Monaten auf den fingierten Ernstfall vor, ohne Details des Übungsverlaufs zu kennen. Hierzu wurden unter anderem bereits Abläufe zur Einrichtung von Krisenstäben überprüft, Alarmierungsverfahren getestet und die (Krisen-)Kommunikation untereinander verfeinert. Zu den gemeinsamen Übungszielen zählen die Aufrechterhaltung der Staats- und Regierungsfunktionen, die übergreifende Zusammenarbeit im nationalen Krisen-Management sowie die Abstimmung einer gemeinsamen Kommunikationsstrategie. Anders als bei einer Katastrophenschutz-Übung, in der taktische Einheiten vor Ort Einsatzabläufe praktisch erproben, ist in der diesjährigen LÜKEX vor allem das strategische Krisen-Management gefordert. Im Anschluss an die Übung findet eine Auswertung statt. Diese ermöglicht auf Grundlage der gesammelten Erkenntnisse und Erfahrungen Konzepte sowie Strukturen des Krisen-Managements in ihrer Wirksamkeit zu bestätigen oder bei Bedarf anzupassen und weiterzuentwickeln.
BSI: Wer souverän sein will, muss Technologie beherrschen
[17.02.2026] Das Bundesamt für Sicherheit in der Informationstechnik (BSI) unterstrich die sicherheitspolitische Tragweite digitaler Souveränität während der Münchner Sicherheitskonferenz. An deren Rande vereinbarten die Bundesbehörde und Schwarz Digits eine Kooperation zum Aufbau souveräner Cloud-Strukturen. mehr...
Brandenburg: Cyber-Sicherheitsstrategie verabschiedet
[11.02.2026] Brandenburg hat erstmals eine landesweite Cyber-Sicherheitsstrategie verabschiedet. Damit reagiert das Land auf die wachsende Zahl von Cyber-Angriffen und setzt auf klare Zuständigkeiten, Frühwarnsysteme und den langfristigen Ausbau von IT-Sicherheit in Verwaltung und Kommunen. mehr...
Podcast: „Wir werden schon angegriffen“
[11.02.2026] Bitkom-Präsident Ralf Wintergerst spricht im Podcast mit dem Chef des Bundesamtes für Verfassungsschutz, Sinan Selen. Dabei geht es auch darum, dass in Deutschland der Ernst der (Sicherheits-)Lage bisher nicht richtig eingeschätzt wird. mehr...
Deutschland/Israel: Üben für den Cyber-Ernstfall
[10.02.2026] Schneller reagieren, Abläufe abstimmen, Angriffe früher erkennen: Bei der Cyber-Sicherheitsübung Blue Horizon arbeiteten Fachleute aus Deutschland und Israel erstmals praktisch zusammen. Die Übung gilt als erster konkreter Schritt des im Januar geschlossenen bilateralen Cyber- und Sicherheitspakts. mehr...
Datenschutzkonferenz: Klare Regelung für das Polizeiprojekt P20-Datenhaus
[05.02.2026] Die Datenschutzkonferenz von Bund und Ländern begleitet das Modernisierungsvorhaben der polizeilichen IT schon lange – und bemängelt nun die Rechtssicherheit des geplanten Datenhauses. Eindeutige Regelungen zu Betrieb und Verantwortlichkeiten fehlten. mehr...
Mecklenburg-Vorpommern: Alles neu bei der Polizei-IT
[02.02.2026] Seit einem Angriff auf IT-Infrastrukturen im Juni 2025 muss die Landespolizei Mecklenburg-Vorpommern ohne Smartphones auskommen. Das Innenministerium nahm den Vorfall zum Anlass, die mobile IT-Infastruktur grundlegend zu erneuern. Das Vorhaben soll im Verlauf dieses Jahres abgeschlossen werden. mehr...
Baden-Württemberg: Cyber-Sicherheit bei der Landtagswahl
[02.02.2026] Im März wird in Baden-Württemberg der 18. Landtag gewählt. Die Cybersicherheitsagentur warnt vor Cyber-Risiken im Wahlkampf und verweist auf konkrete Unterstützungsangebote für Kandidierende. Daneben stellen auch Verfassungsschutz und Polizei konkrete Hilfsangebote bereit. mehr...
Niedersachsen: Schutzschirm gegen Cyber-Angriffe
[29.01.2026] Niedersachsen implementiert mit dem Projekt Aegis einen Cyber-Schutzschirm, von dem neben der Landesverwaltung perspektivisch auch die niedersächsischen Kommunen und Hochschulen profitieren sollen. Technisches Kernstück ist eine XSIAM-Lösung von Palo Alto Networks. mehr...
Hessen: KRITIS-Monitoring weiter optimiert
[26.01.2026] Schon seit 2023 stellt die Hessische Zentrale für Datenverarbeitung Monitoring-Software für die Kritische Infrastruktur bereit. Jetzt wurde das Tool erweitert: Über eine Schnittstelle können relevante Daten nun automatisiert an den Bund übermittelt werden. mehr...
BSI: Neues NIS2-Registrierungsportal
[13.01.2026] Das BSI hat ein neues Portal gestartet, das für sogenannte NIS2-Unternehmen und Bundesbehörden als zentrale Anlaufstelle für die Registrierung sowie das Melden von Sicherheitsvorfällen dient. Zudem bündelt das Portal Informationen zu NIS2 und IT-Sicherheit. mehr...
Dataport: BSI bestätigt Sicherheit
[13.01.2026] Alle drei Jahre muss IT-Dienstleister Dataport sein BSI-Grundschutz-Zertifikat einem aufwendigen Rezertifizierungsaudit unterziehen. In diesem Rahmen hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) die Sicherheit der Rechenzentrumsinfrastruktur nun zum vierten Mal in Folge bestätigt. mehr...
Adva Network Security: Mehr Sicherheit für KRITIS und Behörden
[22.12.2025] Kritische Infrastrukturen und Behörden brauchen bereits heute quantensichere Verschlüsselung, um Risiken durch „Harvest-now, decrypt-later”-Angriffe zu neutralisieren. Der Hersteller Adva Network Security erhielt nun eine BSI-Zulassung für sein PQC-verschlüsseltes Edge-Netzwerkgerät. mehr...
Cyber-Sicherheit: NIS2-Umsetzungsgesetz in Kraft
[11.12.2025] Seit vergangener Woche gilt die nationale Umsetzung der EU-Richtlinie NIS2, mit der sich die Anforderungen an die Cyber-Sicherheit der Bundesverwaltung und bestimmter Unternehmen erhöhen. Das BSI bereitet die Einführung eines NIS2-Meldeportals zum 6. Januar 2026 vor. mehr...
Hessen: Akteure für digitale Resilienz vernetzen
[25.11.2025] In Hessen ging ein ressortübergreifendes Gremium zur Cybersicherheit an den Start. Die Hessische Cybersicherheitsplattform dient der strategischen Vernetzung zentraler Akteure, soll den Informationsaustausch fördern und unter anderem Handlungsempfehlungen zur Stärkung der digitalen Resilienz entwickeln. mehr...
NIS2-Umsetzung: Bundestag beschließt Cybersicherheitsgesetz
[18.11.2025] Der Bundestag hat das NIS2-Umsetzungsgesetz verabschiedet. Das BSI übernimmt als zentrale Aufsichts- und Koordinierungsstelle die Rolle des CISO Bund und wird zudem künftig rund 29.500 Einrichtungen – statt wie bisher 4.500 – überwachen. mehr...













