BayernBericht zur Cyber-Sicherheit 2023

Bayern legt seinen Bericht zur Cyber-Sicherheit 2023 vor.
v.l.: Innenminister Joachim Herrmann, Finanzminister Albert Füracker und Justizminister Georg Eisenreich
(Bildquelle: StMFH/Christian Blaschka)
Im Bayerischen Landesamt für Sicherheit in der Informationstechnik (LSI) in Nürnberg haben Heimatminister Albert Füracker, Innenminister Joachim Herrmann und Justizminister Georg Eisenreich den Bericht zur Cyber-Sicherheit im Freistaat 2023 vorgestellt. Demnach nehmen die Angriffe auf Unternehmen sowie öffentliche Stellen wie etwa Hochschulen und Forschungseinrichtungen weiter zu. Sorge bereite den Ministern insbesondere, dass cyber-kriminelle Gruppierungen zunehmend auch politische Ziele verfolgen. So zielen mit Russland sympathisierende Gruppierungen darauf ab, mit DDoS-Angriffen die Verfügbarkeit der Internet-Seiten von Behörden und Kritischen Infrastrukturen bewusst zu beeinträchtigen. Damit hätten sich die im Vorjahresbericht zur Cyber-Sicherheit in Bayern prognostizierten Entwicklungen überwiegend bewahrheitet. Auch Ransomware sei nach wie vor ein großes Problem, so Innenminister Joachim Herrmann während der Pressekonferenz zur Vorstellung des Berichts. Inzwischen würde auch ein Geschäftsmodell beobachtet, bei dem die Schad-Software verkauft oder vermietet und der Anbieter am Lösegeld beteiligt werde.
Kommunen setzen auf LSI-Beratung
Mit dem LSI hat Bayern 2017 als erstes Bundesland eine eigenständige IT-Sicherheitsbehörde gegründet, deren Kernaufgabe der Schutz und die Gefahrenabwehr für staatliche IT-Systeme ist (wir berichteten). Das LSI berät und unterstützt die Kommunen und öffentliche Betreiber Kritischer Infrastrukturen wie Krankenhäuser und kommunale Wasserversorger in allen IT-Sicherheitsfragen. „Dank des LSI konnten 2022 über 4.000 zum Teil schwerwiegende Angriffsversuche auf das bayerische Behördennetz erfolgreich abgewehrt werden“, sagte Finanz- und Heimatminister Albert Füracker. Auch das Interesse der Kommunen an einer praxisnahen Unterstützung durch das LSI sei auf einem Höchststand: 2022 haben Bayerns Kommunen dort über 1.400 Mal eine IT-Sicherheitsberatung angefragt. Daneben ist der Austausch mit nationalen und internationalen IT-Sicherheitsexperten von zentraler Bedeutung für die Arbeit der Sicherheitsbehörde.
Spezialisierte Strafverfolgung
Bei der nachhaltigen Bekämpfung von Cyber-Angriffen spiele auch die Strafverfolgung durch spezialisierte Staatsanwältinnen und Staatsanwälte in Zusammenarbeit mit IT-Spezialisten eine wichtige Rolle, sagte Bayerns Justizminister Georg Eisenreich. Im Oktober 2022 wurde dazu eine Taskforce für Cyber-Angriffe auf Unternehmen und Einrichtungen bei der in Bamberg angesiedelten Zentralstelle Cybercrime Bayern (ZCB) eingerichtet. Besonders komplexe Verfahren werden bayernweit bei einer Cyber-Strafkammer am Landgericht Bamberg gebündelt. Und seit 2021 sind polizeiliche IT-Spezialisten in so genannten Cybercrime-Quick-Reaction-Teams einsatzbereit, für eine schnellstmögliche Beweissicherung und Gefahrenabwehr bei Cyber-Angriffen.
Bayern sei „gut aufgestellt“ – die Täter im Bereich Cyber-Crime würden jedoch immer kreativer und es sei abzusehen, dass die Bedrohungen im Cyber-Raum auch künftig zunehmen. „Wir werden daher die Bayerische Cyber-Sicherheitsstrategie fortentwickeln und noch einen stärkeren Fokus auf staatliche Schutz- und Vorsorgemaßnahmen für kleine und mittlere Unternehmen, Kritische Infrastrukturen und Kommunen richten. Hierzu gehört etwa auch die Einführung ressort- und sektorenübergreifender Cyber-Trainings, um bestehende Strukturen und Prozesse im Cyber-Bereich regelmäßig auf den Prüfstand zu stellen“, so Innenminister Joachim Herrmann.
BMFTR: Impulse für die Cyber-Sicherheitsforschung
[02.03.2026] Anfang 2027 will der Bund ein Forschungsrahmenprogramm zur Cyber-Sicherheit veröffentlichen. Nun hat das Bundesforschungsministerium ein erstes Eckpunktepapier dazu vorgelegt. Wichtige Elemente: resiliente staatliche IT-Systeme und ein Umfeld, das den Weg von der Forschung bis zur Anwendung abkürzen kann. mehr...
BSI: Wer souverän sein will, muss Technologie beherrschen
[17.02.2026] Das Bundesamt für Sicherheit in der Informationstechnik (BSI) unterstrich die sicherheitspolitische Tragweite digitaler Souveränität während der Münchner Sicherheitskonferenz. An deren Rande vereinbarten die Bundesbehörde und Schwarz Digits eine Kooperation zum Aufbau souveräner Cloud-Strukturen. mehr...
Brandenburg: Cyber-Sicherheitsstrategie verabschiedet
[11.02.2026] Brandenburg hat erstmals eine landesweite Cyber-Sicherheitsstrategie verabschiedet. Damit reagiert das Land auf die wachsende Zahl von Cyber-Angriffen und setzt auf klare Zuständigkeiten, Frühwarnsysteme und den langfristigen Ausbau von IT-Sicherheit in Verwaltung und Kommunen. mehr...
Podcast: „Wir werden schon angegriffen“
[11.02.2026] Bitkom-Präsident Ralf Wintergerst spricht im Podcast mit dem Chef des Bundesamtes für Verfassungsschutz, Sinan Selen. Dabei geht es auch darum, dass in Deutschland der Ernst der (Sicherheits-)Lage bisher nicht richtig eingeschätzt wird. mehr...
Deutschland/Israel: Üben für den Cyber-Ernstfall
[10.02.2026] Schneller reagieren, Abläufe abstimmen, Angriffe früher erkennen: Bei der Cyber-Sicherheitsübung Blue Horizon arbeiteten Fachleute aus Deutschland und Israel erstmals praktisch zusammen. Die Übung gilt als erster konkreter Schritt des im Januar geschlossenen bilateralen Cyber- und Sicherheitspakts. mehr...
Datenschutzkonferenz: Klare Regelung für das Polizeiprojekt P20-Datenhaus
[05.02.2026] Die Datenschutzkonferenz von Bund und Ländern begleitet das Modernisierungsvorhaben der polizeilichen IT schon lange – und bemängelt nun die Rechtssicherheit des geplanten Datenhauses. Eindeutige Regelungen zu Betrieb und Verantwortlichkeiten fehlten. mehr...
Mecklenburg-Vorpommern: Alles neu bei der Polizei-IT
[02.02.2026] Seit einem Angriff auf IT-Infrastrukturen im Juni 2025 muss die Landespolizei Mecklenburg-Vorpommern ohne Smartphones auskommen. Das Innenministerium nahm den Vorfall zum Anlass, die mobile IT-Infastruktur grundlegend zu erneuern. Das Vorhaben soll im Verlauf dieses Jahres abgeschlossen werden. mehr...
Baden-Württemberg: Cyber-Sicherheit bei der Landtagswahl
[02.02.2026] Im März wird in Baden-Württemberg der 18. Landtag gewählt. Die Cybersicherheitsagentur warnt vor Cyber-Risiken im Wahlkampf und verweist auf konkrete Unterstützungsangebote für Kandidierende. Daneben stellen auch Verfassungsschutz und Polizei konkrete Hilfsangebote bereit. mehr...
Niedersachsen: Schutzschirm gegen Cyber-Angriffe
[29.01.2026] Niedersachsen implementiert mit dem Projekt Aegis einen Cyber-Schutzschirm, von dem neben der Landesverwaltung perspektivisch auch die niedersächsischen Kommunen und Hochschulen profitieren sollen. Technisches Kernstück ist eine XSIAM-Lösung von Palo Alto Networks. mehr...
Hessen: KRITIS-Monitoring weiter optimiert
[26.01.2026] Schon seit 2023 stellt die Hessische Zentrale für Datenverarbeitung Monitoring-Software für die Kritische Infrastruktur bereit. Jetzt wurde das Tool erweitert: Über eine Schnittstelle können relevante Daten nun automatisiert an den Bund übermittelt werden. mehr...
BSI: Neues NIS2-Registrierungsportal
[13.01.2026] Das BSI hat ein neues Portal gestartet, das für sogenannte NIS2-Unternehmen und Bundesbehörden als zentrale Anlaufstelle für die Registrierung sowie das Melden von Sicherheitsvorfällen dient. Zudem bündelt das Portal Informationen zu NIS2 und IT-Sicherheit. mehr...
Dataport: BSI bestätigt Sicherheit
[13.01.2026] Alle drei Jahre muss IT-Dienstleister Dataport sein BSI-Grundschutz-Zertifikat einem aufwendigen Rezertifizierungsaudit unterziehen. In diesem Rahmen hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) die Sicherheit der Rechenzentrumsinfrastruktur nun zum vierten Mal in Folge bestätigt. mehr...
Adva Network Security: Mehr Sicherheit für KRITIS und Behörden
[22.12.2025] Kritische Infrastrukturen und Behörden brauchen bereits heute quantensichere Verschlüsselung, um Risiken durch „Harvest-now, decrypt-later”-Angriffe zu neutralisieren. Der Hersteller Adva Network Security erhielt nun eine BSI-Zulassung für sein PQC-verschlüsseltes Edge-Netzwerkgerät. mehr...
Cyber-Sicherheit: NIS2-Umsetzungsgesetz in Kraft
[11.12.2025] Seit vergangener Woche gilt die nationale Umsetzung der EU-Richtlinie NIS2, mit der sich die Anforderungen an die Cyber-Sicherheit der Bundesverwaltung und bestimmter Unternehmen erhöhen. Das BSI bereitet die Einführung eines NIS2-Meldeportals zum 6. Januar 2026 vor. mehr...
Hessen: Akteure für digitale Resilienz vernetzen
[25.11.2025] In Hessen ging ein ressortübergreifendes Gremium zur Cybersicherheit an den Start. Die Hessische Cybersicherheitsplattform dient der strategischen Vernetzung zentraler Akteure, soll den Informationsaustausch fördern und unter anderem Handlungsempfehlungen zur Stärkung der digitalen Resilienz entwickeln. mehr...














