BMI/BSIBericht zur Lage der IT-Sicherheit

Das BSI hat gemeinsam mit dem BMI seinen aktuellen Bericht zur Lage der IT-Sicherheit in Deutschland vorgestellt.
v.l.: Claudia Plattner, Präsidentin des Bundesamts für Sicherheit in der Informationstechnik (BSI), und Bundesinnenministerin Nancy Faeser
(Bildquelle: BMI)
Die Cyber-Sicherheitslage in Deutschland ist weiter angespannt. Das geht aus dem aktuellen Bericht zur Lage der IT-Sicherheit in Deutschland hervor, den Bundesinnenministerin Nancy Faeser und Claudia Plattner, Präsidentin des Bundesamts für Sicherheit in der Informationstechnik (BSI), vorgestellt haben. Der BSI-Lagebericht verdeutliche, dass von Angriffen mit Ransomware die derzeit größte Bedrohung ausgeht. Hinzu komme eine wachsende Professionalisierung auf Täterseite, der eine steigende Anzahl von Sicherheitslücken gegenübersteht, so BMI und BSI in einer gemeinsamen Meldung.
„Die Cyber-Kriminalität, vor allem aber auch die Zeitenwende, die wir erleben, erfordert eine strategische Neuaufstellung und den gemeinsamen Einsatz mit dem BSI als treibende Kraft, um unser Cyber-Sicherheitsniveau deutlich zu erhöhen“, sagte Bundesinnenministerin Nancy Faeser. BSI-Präsidentin Claudia Plattner bekräftigte: „Deutschland muss sich als Cyber-Nation verstehen und diesem Selbstverständnis auch Taten folgen lassen.“ Für das BSI sei in diesem Zusammenhang die Schaffung einer bundesweiten Zentralstelle für Cyber-Sicherheit essenziell – allein schon, um ein bundeseinheitliches Lagebild erstellen zu können. Zudem wolle sich das BSI in Zukunft durch pragmatische Vorgaben noch stärker für vertrauenswürdige und gleichzeitig anwenderfreundliche digitale Produkte und Services engagieren, so Plattner
Ransomware ist gefährlichste Angriffsart
Im Berichtszeitraum hat das BSI täglich rund 250.000 neue Varianten von Schadprogrammen und 21.000 mit Schad-Software infizierte Systeme registriert. Hinzu kommen durchschnittlich 70 neue Sicherheitslücken pro Tag, von denen jede zweite als hoch oder kritisch eingestuft wird. Das entspricht einer Steigerung von 24 Prozent gegenüber dem Vorjahr.
Die Professionalität, mit der Angreifer im Cyber-Raum vorgehen, zeigt sich in vermehrt arbeitsteiligen Prozessen sowie dem gezielten Einsatz von KI-Werkzeugen. Mit Blick auf die unterschiedlichen Angriffsarten geht dabei von Ransomware-Angriffen die derzeit größte Bedrohung aus. Sie verursachen einen Großteil der wirtschaftlichen Schäden, die durch Cyber-Angriffe entstehen. Angriffe mit Ransomware beeinträchtigen ganze Wertschöpfungsketten nachhaltig. Insbesondere kleine und mittlere Unternehmen, Kommunen und kommunale Betriebe sind von den oft schwerwiegenden Folgen dieser Angriffe betroffen.
KI verändert die Art der Angriffe
Die Gefährdungslage für Verbraucherinnen und Verbraucher war im Berichtszeitraum insbesondere durch Datendiebstähle geprägt, in vielen Fällen standen auch diese in Verbindung mit Ransomware-Angriffen. Demgegenüber dient die Cyber-Spionage oft dem Ziel politischer und gesellschaftlicher Einflussnahme. Mit DDoS-Angriffen wurden darüber hinaus im Berichtszeitraum wiederholt auch öffentliche Einrichtungen gezielt beeinträchtigt. Bislang blieben diese Angriffe allerdings ohne relevante Schadwirkung.
Politisch motivierte Cyber-Angriffe erschöpfen sich aber nicht in Datendiebstahl oder im Lahmlegen digitaler Dienste: Angreifer können sich in zunehmendem Maße die Möglichkeiten Künstlicher Intelligenz zunutze machen. Werkzeuge, mit denen Texte, Stimmen oder Bildmaterial geschaffen, verändert oder verfälscht werden können, sind immer leichter verfügbar und einfacher zu bedienen. Die Gefahr von Desinformation und Cybermobbing durch gefälschte Bilder oder Videos ist im Berichtszeitraum gestiegen.
https://www.bmi.bund.de
https://www.bsi.bund.de/DE/Home/home_node.html
https://www.bitkom.org
Baden-Württemberg: CSBW erweitert Schulungsangebot
[28.10.2025] Die Cybersicherheitsagentur Baden-Württemberg unterstützt den öffentlichen Sektor mit Schulungen dabei, Wissen aufzubauen und aktuell zu halten. Nun gibt es neue Lerninhalte in den Bereichen Krisenkommunikation und Künstliche Intelligenz. mehr...
Materna Virtual Solution: iOS Files App in TrustDok integriert
[24.10.2025] Das Unternehmen Materna Virtual Solution integriert die iOS Files App in TrustDok und erhält die Einsatzerlaubnis des Bundesamts für Sicherheit in der Informationstechnik (BSI). mehr...
BSI/LSI: Bund-Länder-Team für Cybersicherheit
[08.10.2025] Das Bundesamt für Sicherheit in der Informationstechnik und das bayerische Landesamt für Sicherheit in der Informationstechnik vertiefen ihre Zusammenarbeit. Vereinbart sind regelmäßige Leitungstreffen, Fachhospitationen und Erfahrungsaustausch zu KI- und Cloud-Sicherheit. mehr...
NCP / Rohde & Schwarz: Partnerschaft für sicheren Behörden-Laptop
[02.10.2025] Die Unternehmen NCP, Rohde & Schwarz und HP wollen den digitalen Arbeitsplatz sicherer machen. Herzstück ist die HP Sure Station, die jetzt im Rahmen der Smart Country Convention vorgestellt wurde. Das Notebook erfüllt hohe Sicherheitsstandards und wurde speziell für den Einsatz in Behörden und sensiblen Bereichen entwickelt. mehr...
Auswärtiges Amt/ZenDiS: Containerhärtung auf openCode
[29.09.2025] Damit Software-Container in einer Cloud sicher sind, müssen sie kontinuierlich gehärtet werden. Das geschieht meist ressourcenintensiv durch die jeweilig Einsetzenden. Auf openCode startet ein neues Projekt, dass diese Aufgabe vereinfachen will – zunächst für openDesk und PLAIN. Mitstreiter werden gesucht. mehr...
KRITIS-Dachgesetz: Bitkom fürchtet Rechtsunsicherheit
[11.09.2025] Der Branchenverband Bitkom sieht das jetzt beschlossene KRITIS-Dachgesetz kritisch. Dieses lasse Unterschiede zur NIS2-Umsetzung bestehen, schaffe Doppelregulierungen und sehe zu knappe Fristen vor. Zudem moniert der Verband, dass Teile der Bundesverwaltung sowie die Landesverwaltungen vom Gesetz ausgenommen werden. mehr...
Berlin: Bessere Zusammenarbeit in der Cybersicherheit
[05.09.2025] Berlin richtet eine Koordinierungsstelle Cybersicherheit ein. Sie soll Informationsflüsse bündeln, die Ressorts vernetzen und als Schnittstelle zu Bund, Ländern und dem geplanten BSI-Flächennetzwerk fungieren. mehr...
Bund: Stärkung der Cybersicherheit
[03.09.2025] Das Bundeskabinett hat Eckpunkte zur Erhöhung der Cybersicherheit beschlossen – darunter den Ausbau der Cyberabwehrbefugnisse der Sicherheitsbehörden des Bundes, die Vertiefung der zivil-militärischen Zusammenarbeit und die Schaffung von Grundlagen für den „Cyber-Dome“. mehr...
Materna Virtual Solution: Ultramobile Office-Suite fürs iPad
[13.08.2025] Materna Virtual Solution hat mit SecurePIM WorkSPACE eine Office-Suite für das indigo-Ökosystem vorgestellt. Die Lösung ist für iPads optimiert und soll Behörden den sicheren mobilen Umgang mit VS-NfD-eingestuften Daten ermöglichen. mehr...
NIS2-Richtlinie: Noch viele Punkte offen
[31.07.2025] Der Kabinettsbeschluss zur Umsetzung der NIS2-Richtlinie wird in der Branche begrüßt. Verbände wie Bitkom, eco und BREKO mahnen jedoch Nachbesserungen an. Im Bundestag komme es nun darauf an, unklare Punkte zu klären und die Umsetzung zügig und rechtssicher abzuschließen. mehr...
Bundesregierung: NIS2-Richtlinie beschlossen
[31.07.2025] Das Kabinett hat den Gesetzentwurf zur Umsetzung der NIS2-Richtlinie beschlossen. Damit gelten künftig für deutlich mehr Unternehmen als bisher gesetzliche Pflichten zur Stärkung der Cybersicherheit, zudem erhält das BSI neue Befugnisse für Aufsicht und Unterstützung. mehr...
Baden-Württemberg: Sicherheitsorganisationen unter einem Dach
[23.07.2025] In Stuttgart-Bad Cannstatt haben vier zentrale Organisationen der Sicherheitsarchitektur Baden-Württembergs ein gemeinsames Domizil bezogen. Das neue Gebäude soll Innovation, Cyberschutz, kriminalistische Expertise und Digitalisierung wirksam miteinander verbinden. mehr...
Baden-Württemberg: Kooperation mit dem BSI
[15.07.2025] Das Land Baden-Württemberg und das Bundesamt für Sicherheit in der Informationstechnik (BSI) vertiefen ihre Zusammenarbeit im Bereich Cybersicherheit. Geplant sind unter anderem gemeinsame Sensibilisierungs- und Schulungsmaßnahmen. mehr...
Mecklenburg-Vorpommern: Angriff auf Polizei-Server
[10.07.2025] Auch ein weitestgehend oder ganz abgewehrter Cyberangriff kann beträchtlichen Schaden anrichten und zu lang andauernden Ausfällen führen. Dies zeigt gerade die Aufarbeitung eines IT-Sicherheitsvorfalls bei dienstlichen Mobilgeräten der Landespolizei Mecklenburg-Vorpommern. mehr...
DsiN-Sicherheitsindex 2025: Digitale Sicherheit stagniert
[07.07.2025] Laut DsiN-Sicherheitsindex 2025 liegt das digitale Schutzniveau vieler Internetnutzender unterhalb der Bedrohungslage. Der Index stagniert bei 55,7 Punkten. Laut Studie gerät auch erstmals die größte Nutzergruppe unter die kritische Schwelle – ihre Bedrohungslage übersteigt das persönliche Schutzniveau. mehr...













