BundesrechnungshofMangelnder Schutz der Bundes-IT

Der in Bonn ansässige Bundesrechnungshof sieht viel Nachbesserungsbedarf bei der IT-Sicherheit des Bundes.
(Bildquelle: Bundesrechnungshof)
Die IT des Bundes ist nur unzureichend gegen aktuelle Bedrohungen geschützt. Das geht aus einem aktuellen vertraulichen Bericht des Bundesrechnungshofes an den Haushaltsausschuss hervor, über den das Nachrichtenmagazin Der Spiegel informiert. Die Rechenzentren und Netze des Bundes weisen demnach „eklatante Sicherheitslücken“ auf. So sollen weniger als zehn Prozent der über 100 Rechenzentren des Bundes den Mindeststandard erfüllen, vielfach sei selbst die Notstromversorgung nicht krisensicher. Bei vielen wichtigen IT-Diensten fehle zudem die Georedundanz. Damit seien im Falle des Falles wichtige staatliche Kernfunktionen wie etwa Sozialleistungen nicht aufrechtzuerhalten, so der Bundesrechnungshof laut Spiegel.
In der Vergangenheit seien wichtige politische Weichen falsch gestellt worden. So kritisieren die Prüfer des Rechnungshofs etwa die Cybersicherheitsstrategie des Bundes, die 2021 vorgestellt und seither mehrfach ergänzt wurde. „Inwieweit die aktuelle Cybersicherheitsstrategie dazu beigetragen hat, die Cybersicherheit Deutschlands zu verbessern, ist unklar“, zitiert der Spiegel den Bericht. Auch ob das 2011 gegründete Nationale Cyber-Abwehrzentrum, das acht Kernbehörden und mehrere Partner zusammenfasst, den durch seinen Namen geweckten Erwartungen tatsächlich nachkommen könne, stehe in Frage.
Sicherheitsstrukturen verschlanken, effizienter werden
Eine Untersuchung bestehender Defizite, des Personalbedarfs und der erforderlichen Mittel sei bei der Erarbeitung der Cybersicherheitsstrategie offenbar nicht erfolgt. Um bei gravierenden Cybersicherheitsvorfällen schnell reagieren zu können, solle die neue Bundesregierung die bestehende Sicherheitsarchitektur nun erst einmal analysieren, so eine Empfehlung des Bundesrechnungshofes. Maßnahmen sollten zudem künftig zentral gesteuert und der „Dschungel von Institutionen und Zuständigkeiten“ reformiert und effizienter gestaltet werden. Auch ein besseres Controlling der Ausgaben sei nötig – mehr Geld führe nicht automatisch zu mehr IT-Sicherheit.
Laut Spiegel haben das Bundesinnenministerium (BMI) und das Digitalministerium (BMDS) in einer Vorab-Stellungnahme zum Bericht der konstatierten mangelnden Krisenresilienz „im Wesentlichen zugestimmt“ – die verteilten Zuständigkeiten gingen jedoch teilweise auf EU-Vorschriften zurück. Dennoch wolle man das Cyber-Abwehrzentrum nun weiterentwickeln und Doppelstrukturen vermeiden.
Schleswig-Holstein: Maßnahmenpaket für Cyber-Sicherheit
[28.05.2026] Schleswig-Holstein baut die Cyber-Sicherheit für Land und Kommunen aus. Zum Schutzschirm gehören unter anderem ein erweitertes Schwachstellenmanagement, mobile IT für Krisenlagen und Vor-Ort-Supportteams. Digitale souveräne Arbeitsplätze und IT-Infrastruktur sichern Behörden weiter ab. mehr...
HPI: Konferenz zur Cyber-Sicherheit
[21.05.2026] Das Hasso-Plattner-Institut richtet im Juni erneut die Potsdamer Konferenz für Nationale CyberSicherheit aus. Im Mittelpunkt stehen hybride Bedrohungen, KI und der Schutz Kritischer Infrastrukturen in einer angespannten geopolitischen Lage. mehr...
Cyber-Sicherheit: BSI und Mecklenburg-Vorpommern kooperieren
[19.05.2026] Im Bereich der Cyber-Sicherheit arbeiten das Bundesamt für Sicherheit in der Informationstechnik (BSI) und das Land Mecklenburg-Vorpommern künftig enger zusammen. Eine entsprechende Vereinbarung wurde auf der Digitalministerkonferenz unterzeichnet. mehr...
BSI: Zur Zukunft der Cyber-Sicherheit
[13.05.2026] Mit Blick auf hybride Bedrohungen, Cyber Conflict und digitale Souveränität zieht BSI-Chefin Claudia Plattner eine programmatische Zwischenbilanz. Cyber-Sicherheit wird zur Schnittstelle von Sicherheits- und Digitalpolitik. Im Fokus der Arbeit stehen automatisierte Angriffe, zivile Cyber Defense und digitale Souveränität. mehr...
NIS2-Richtlinie: Umsetzung in der Bundesverwaltung startet
[11.05.2026] Mit dem nun angelaufenen Programm CyberGovSecure soll die EU‑NIS2‑Richtlinie in der Bundesverwaltung umgesetzt werden. Um deren Cyber-Resilienz zu stärken, sind klare Verantwortlichkeiten, eine zentrale Finanzierung und konkret umsetzbare Maßnahmen vorgesehen. mehr...
Messenger: Wire Bund sicher bis VS-NfD
[07.05.2026] Das BSI hat Wire Bund für die Verarbeitung von Daten bis zur Geheimhaltungsstufe VS-NfD zugelassen. Der Ende-zu-Ende-verschlüsselte Messenger kann damit in Bundesbehörden für entsprechend eingestufte Kommunikation eingesetzt werden. mehr...
BSI/Brandenburg: Engere Abstimmung bei Cyber-Abwehr
[04.05.2026] BSI und Brandenburg haben eine engere Zusammenarbeit in der Cyber-Sicherheit vereinbart. Die Kooperation soll zehn Handlungsfelder umfassen, darunter operative Unterstützung und Sensibilisierung. Ziel ist es, die Reaktionsfähigkeit auf Cyber-Bedrohungen zu stärken. mehr...
Mobile Sicherheit: BSI gibt iPhone und iPad für NATO RESTRICTED frei
[02.04.2026] iPhone und iPad dürfen künftig auch für die Klassifizierungsstufe NATO RESTRICTED eingesetzt werden. Grundlage der BSI-Freigabe ist das Plattformkonzept indigo. Materna Virtual Solution sieht darin Impulse für den Ausbau mobiler Arbeitsplätze in Behörden. mehr...
BSI: Frühwarnsystem für Cyber-Sicherheitsvorfälle
[26.03.2026] Angesichts der angespannten Cyber-Sicherheitslage stärkt das BSI die Reaktionsfähigkeit gegen IT-Sicherheitsvorfälle. Mit den öffentlichen IT-Dienstleistern von Ländern und Kommunen soll der Einsatz von Datensensorik ausgebaut werden – als Grundlage für Echtzeitanalysen und erster Schritt Richtung Cyberdome. mehr...
BSI: NIS2-FAQ für den Public Sector
[16.03.2026] Mit dem NIS2-Umsetzungsgesetz gelten für die Bundesverwaltung und teilweise auch für Landes- und Kommunalverwaltungen verbindliche Mindestanforderungen zur Informationssicherheit. Das BSI hat nun – neben weiteren Informationsangeboten – eine ausführliche FAQ für die öffentliche Verwaltung publiziert. mehr...
Brandenburg: Enge Zusammenarbeit mit dem BSI
[12.03.2026] Um die Widerstandsfähigkeit seiner digitalen Infrastruktur zu stärken, wird das Land Brandenburg künftig eng mit dem Bundesamt für Sicherheit in der Informationstechnik (BSI) kooperieren. mehr...
BMFTR: Impulse für die Cyber-Sicherheitsforschung
[02.03.2026] Anfang 2027 will der Bund ein Forschungsrahmenprogramm zur Cyber-Sicherheit veröffentlichen. Nun hat das Bundesforschungsministerium ein erstes Eckpunktepapier dazu vorgelegt. Wichtige Elemente: resiliente staatliche IT-Systeme und ein Umfeld, das den Weg von der Forschung bis zur Anwendung abkürzen kann. mehr...
BSI: Wer souverän sein will, muss Technologie beherrschen
[17.02.2026] Das Bundesamt für Sicherheit in der Informationstechnik (BSI) unterstrich die sicherheitspolitische Tragweite digitaler Souveränität während der Münchner Sicherheitskonferenz. An deren Rande vereinbarten die Bundesbehörde und Schwarz Digits eine Kooperation zum Aufbau souveräner Cloud-Strukturen. mehr...
Brandenburg: Cyber-Sicherheitsstrategie verabschiedet
[11.02.2026] Brandenburg hat erstmals eine landesweite Cyber-Sicherheitsstrategie verabschiedet. Damit reagiert das Land auf die wachsende Zahl von Cyber-Angriffen und setzt auf klare Zuständigkeiten, Frühwarnsysteme und den langfristigen Ausbau von IT-Sicherheit in Verwaltung und Kommunen. mehr...
Podcast: „Wir werden schon angegriffen“
[11.02.2026] Bitkom-Präsident Ralf Wintergerst spricht im Podcast mit dem Chef des Bundesamtes für Verfassungsschutz, Sinan Selen. Dabei geht es auch darum, dass in Deutschland der Ernst der (Sicherheits-)Lage bisher nicht richtig eingeschätzt wird. mehr...














