BSI Bund30 Jahre IT-Sicherheit

[22.02.2021] Anlässlich seines Jubiläums blickt das Bundesamt für Sicherheit in der Informationstechnik (BSI) auf drei bewegte Jahrzehnte Geschichte zurück.
Sei 30 Jahren trägt das Bundesamt für Sicherheit in der Informationstechnik zur Cyber-Sicherheit bei.

Sei 30 Jahren trägt das Bundesamt für Sicherheit in der Informationstechnik zur Cyber-Sicherheit bei.

(Bildquelle: 123rfcom / inkdrop)

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) feiert in diesem Jahr sein 30-Jähriges Bestehen. Als das BSI am 1. Januar 1991 als Beratungsbehörde auf Basis des BSI-Errichtungsgesetzes seine Arbeit aufgenommen hat, habe auch die IT-Sicherheit eine gesetzliche Grundlage erhalten, heißt es aus dem Bundesamt. Das Gesetz habe eine neue Definition von Sicherheit sowie ein neues Verständnis von Prävention und Informationspolitik enthalten: Betroffene und Interessierte aller gesellschaftlichen Gruppen sollten über Risiken der Informationstechnik und Schutzmaßnahmen unterrichtet werden. Laut BSI wurde spätestens mit Beginn der breiten Internet-Nutzung ab 1993 deutlich, wie zukunftsweisend dieser Ansatz war. IT-Sicherheit sei damit zu einer vorrangigen staatlichen Aufgabe geworden. Um sie zu umzusetzen und Bedrohung zu bekämpfen, müsse der Staat immer stärker Rahmenbedingungen schaffen, Standards setzen und Hilfestellung geben. Gegründet als der zentrale IT-Sicherheitsdienstleister des Bundes, zählen der Schutz der Regierungsnetze und die Sicherung zentraler Netzübergänge seit jeher zu den Aufgaben des BSI. Seit 1994 betreibe das BSI zudem ein Computer Emergency Response Team (CERT), das Informationen über Sicherheitslücken und neue Angriffsmuster sammelt, auswertet und Informationen sowie Warnungen an die betroffenen Stellen weitergibt. In Kooperation mit führenden Wirtschaftsunternehmen habe das BSI im gleichen Jahr das IT-Grundschutzhandbuch konzipiert und veröffentlicht. Dieses habe sich zu einem Standardwerk für das IT-Sicherheitsmanagement in Deutschland entwickelt.

Zentrale Meldestelle bei Krisen

Mit dem im Jahr 2009 durch das Gesetz zur Stärkung der Sicherheit in der Informationstechnik des Bundes novellierten BSI-Gesetz
(wir berichteten) konnte das BSI laut eigener Angabe für die Bundesbehörden verbindliche Sicherheitsstandards für die Beschaffung und den Einsatz von IT entwickeln. Es sei zur zentralen Meldestelle für IT-Sicherheit innerhalb der Bundesverwaltung geworden, um bei IT-Krisen nationaler Bedeutung durch Informationen und Analysen die Handlungsfähigkeit der Bundesregierung sicherzustellen.
Entscheidend erweitert worden seien die Aufgaben und Befugnisse des BSI durch das im Juli 2015 in Kraft getretene IT-Sicherheitsgesetz (wir berichteten). Mit verbindlichen Mindestanforderungen an die IT-Sicherheit soll es vor allem den Schutz der Kritischen Infrastrukturen (KRITIS) verbessern und die Netzsicherheit in den Bereichen erhöhen, deren Ausfall oder Beeinträchtigung dramatische Folgen für Wirtschaft, Staat und Gesellschaft in Deutschland hätte. Außerdem seien KRITIS-Betreiber dazu verpflichtet, erhebliche IT-Sicherheitsvorfälle zu melden. Umgekehrt sammle und bewerte das BSI sämtliche für die Abwehr von Angriffen auf die IT-Sicherheit Kritischer Infrastrukturen relevanten Informationen und leite diese an die Betreiber sowie die zuständigen (Aufsichts-)Behörden weiter.

Enge und gleichberechtigte Zusammenarbeit

Eine sichere Gestaltung der Digitalisierung und Erhöhung des Informationssicherheitsniveaus ist laut BSI eine gesamtgesellschaftliche Aufgabe. Als die Cyber-Sicherheitsbehörde des Bundes gestalte das BSI zum Schutz von Staat, Politik, Gesellschaft und Wirtschaft die Informationssicherheit in der Digitalisierung durch Prävention, Detektion und Reaktion mit einem kooperativen Ansatz. Es setze auf ein enges und gleichberechtigtes Zusammenarbeiten aller Akteure und stelle seinen umfassenden, unabhängigen und neutralen Sachverstand zur Verfügung.
Auf diese Weise verfüge Deutschland über eine funktionierende Cyber-Abwehr aus einer Hand. Dies zeige sich vor allem dort, wo das BSI im Rahmen seiner sich erweiternden Zuständigkeiten über seine ursprüngliche Aufgabe hinaus neue Zielgruppen erschließen und neue Informations- und Unterstützungsangebote machen konnte:
Im KRITIS-Bereich kooperiere das BSI über seine Aufgaben aus dem IT-Sicherheitsgesetz hinaus im Rahmen der öffentlich-privaten Partnerschaft UP KRITIS mit den KRITIS-Betreibern, deren Verbänden und den zuständigen staatlichen Stellen.

Kostenloser Warn- und Informationsdienst

Mit der Allianz für Cyber-Sicherheit, die 2012 mit dem ITK-Branchenverband Bitkom initiiert wurde (wir berichteten), soll die Widerstandsfähigkeit insbesondere der kleinen und mittelständischen Unternehmen gegenüber Cyber-Angriffen gestärkt werden. Mit dem Angebot BSI für Bürger und dem kostenlosen Warn- und Informationsdienst „Bürger-CERT“ (wir berichteten) stellt das BSI seine Erkenntnisse zur Cyber-Sicherheitslage auch Privatanwendern zum Schutz ihrer IT-Systeme und Daten zur Verfügung.
Das BSI verfügt laut eigenen Angaben schon heute durch seine technisch tiefgehende Expertise über eine integrierte Wertschöpfungskette von der Beratung über die Entwicklung sicherheitstechnischer Lösungen und die Abwehr von Angriffen auf die Cyber-Sicherheit bis hin zur Standardisierung und Zertifizierung. Aber es gelte auch: Analog zu einer immer größeren Bedeutung der Cyber-Sicherheit in einer vernetzten Gesellschaft seien die zukünftigen Herausforderungen des BSI bestimmt nicht geringer als die bei seiner Gründung.



Stichwörter: IT-Sicherheit, BSI, Jubiläum


Weitere Meldungen und Beiträge aus dem Bereich: IT-Sicherheit
bericht

Studie: Framework für digitale Resilienz

[01.10.2026] Cybersicherheit allein reicht nicht aus, um Staat und Verwaltung auch in Krisen handlungsfähig zu halten. Zu diesem Ergebnis kommt eine Studie des The Open Government Institute. Die Forscher entwickeln deshalb das Konzept der „digitalen öffentlichen Resilienz“ und schlagen unter anderem die Einrichtung eines Chief Resilience Officers vor. mehr...

AWS: NATO-weite Zulassung für Restricted-Daten

[24.09.2026] Amazon Web Services hat als erster Cloud-Anbieter eine Zulassung für die Verarbeitung von Informationen der Einstufung NATO RESTRICTED erhalten. Damit können die NATO, Partner aus der Verteidigungsindustrie und die Mitgliedstaaten zugelassene AWS-Dienste in AWS-Regionen innerhalb der Bündnisstaaten für entsprechende Anwendungen nutzen. mehr...

ATHENE-Studie: Lücken beim Sicherheitsmonitoring

[17.09.2026] Knapp neun von zehn aktiven IP-Adressen der Bundesverwaltung fehlen laut einer ATHENE-Studie im Monitoring des BSI. Die Forschenden fanden zudem zahlreiche veraltete und kritische Schwachstellen. mehr...

Cyber-Kriminalität: Die Gefährdungslage verschärft sich aktuell dramatisch.

Baden-Württemberg: Mehr Cyber-Angriffe registriert

[10.09.2026] Die Cybersicherheitsagentur Baden-Württemberg (CSBW) verzeichnet für 2025 eine deutlich gestiegene Zahl von Sicherheitsvorfällen. Besonders betroffen waren Kommunen und Hochschulen. Bei Landkreisen, Städten und Gemeinden sowie kommunalen Unternehmen nahm die Zahl der erfassten Fälle um fast 50 Prozent zu. mehr...

Sachsen: Gemeinsam gegen Cyber-Angriffe

[04.09.2026] Mit der Cyberabwehr Sachsen vernetzt der Freistaat Sicherheitsbehörden und Ministerien in einem ressortübergreifenden Verbund. Ein gemeinsames Cyber-Lagebild soll den Informationsaustausch verbessern. Zudem ist die Anbindung an das Nationale Cyber-Abwehrzentrum vorgesehen. mehr...

Person mit Lapttop auf Sofa, das Bild ist überlagert mit diversen Vorhängeschloss-Icons.

Berlin: Neue Erkenntnisse nach Cyber-Angriff

[01.09.2026] Ab dem 7. August gab es einen Cyber-Angriff auf das Berliner Datennetz. Zunächst hieß es, dass dabei nur Daten erbeutet wurden, die ohnehin öffentlich zugänglich sind. Nun räumte der Senat ein, dass es „weitere Datenabflüsse“ gegeben habe. Die Hacker versuchen, das Land Berlin damit zu erpressen. mehr...

Sachsen-Anhalt: Mehr Informationssicherheit in der Verwaltung

[31.08.2026] Sachsen-Anhalts Landesbehörden können künftig über vier Rahmenverträge spezialisierte Unterstützung für ihre Informationssicherheit abrufen. Das Angebot umfasst strategische Beratung, Krisenvorsorge, Penetrationstests sowie Schulungen und Sensibilisierung. mehr...

Abbildung des gedruckten Datenschutzberichts

LfD Niedersachsen: Datenschutzbeschwerden auf Rekordniveau

[28.08.2026] Die Zahl der Datenschutzbeschwerden in Niedersachsen ist 2025 um 70 Prozent gestiegen und steigt auch 2026 weiter. Der Landesbeauftragte für den Datenschutz hat dafür eine überraschende Erklärung: KI-Chatbots machen die Beschwerdemöglichkeiten bekannter und erstellen Musterschreiben. mehr...

Nahaufnahme weibliche Hände an einer Tastatur
bericht

Berlin: Cyber-Angriff auf das Landesnetz

[19.08.2026] [mit Update] Nach einem IT-Vorfall wurden zwei Berliner Senatsverwaltungen vom Landesnetz getrennt und waren zeitweise arbeitsunfähig. Davon waren auch wichtige Leistungen wie etwa Wohngeldauszahlungen betroffen. Die IT-forensischen Untersuchungen dauern an. mehr...

Mitarbeiter in Warnweste bedient ein Tablet in einer industriellen Produktionsumgebun.

Materna Virtual Solution: Kooperation mit Wire

[14.08.2026] Materna Virtual Solution und Wire wollen ihre Lösungen für mobiles Arbeiten miteinander verbinden. Im Mittelpunkt stehen die Container-App SecurePIM und die Kommunikationsplattform Wire. Die gemeinsame Lösung soll je nach Anforderung Sicherheitsniveaus bis Verschlusssache – Nur für den Dienstgebrauch (VS-NfD) unterstützen. mehr...

Bundeskabinett am großen, ovalen Tagungstisch

BMDS: Bundesverwaltung stellt Cyber-Schutz neu auf

[23.07.2026] Mit dem neuen Programm CyberGovSecure will der Bund den Schutz seiner Verwaltung zentraler steuern und dringende Sicherheitsmaßnahmen schneller umsetzen. Strategische Vorgaben soll ein neuer Lenkungskreis unter Führung des Digitalministeriums festlegen. mehr...

Berlin: Engere Zusammenarbeit mit dem BSI

[14.07.2026] Berlin und das BSI wollen bei der Abwehr von Cyber-Angriffen enger zusammenarbeiten. Die Vereinbarung setzt einen Punkt der Cyber-Sicherheitsstrategie für Deutschland um. Ähnliche Kooperationen bestehen bereits mit mehreren Ländern. mehr...

Symbolbild

Sachsen-Anhalt: Cyber-Sicherheitsstrategie vorgestellt

[08.07.2026] Sachsen-Anhalt kommt der Umsetzung der NIS2-Richtlinie einen Schritt näher. Die neue Cyber-Sicherheitsstrategie beschreibt, wie das Land verbindliche Vorgaben für Netz- und Informationssicherheit umsetzen und seine digitale Widerstandsfähigkeit stärken will. mehr...

Der designierte BfDI Moritz Hennemann im Porträt vor Bücherregal mit Gesetzestexten.

Datenschutz: Amt des BfDI neu besetzt

[01.07.2026] Ab Oktober übernimmt Moritz Hennemann das Amt des BfDI. Der Freiburger Rechtswissenschaftler mit Schwerpunkt Informationsrecht folgt auf Louisa Specht-Riemenschneider, die ihren Rückzug aus gesundheitlichen Gründen bereits im März angekündigt hatte. mehr...

Gruppenfoto vor weißer Wand im Sommerlicht

Baden-Württemberg: Sicherheitsarchitektur im Fokus

[30.06.2026] Wie kann die Cyber-Sicherheit in Baden-Württemberg nachhaltig gestärkt werden? Diese Frage stand im Mittelpunkt des Antrittsbesuchs von CDO Ronja Kemmer bei der Cybersicherheitsagentur Baden-Württemberg. mehr...