NiedersachsenDatenschutzbericht vorgestellt

Enthält nicht nur Zahlen und Daten, sondern auch Handlungshinweise: Der aktuelle Datenschutzbericht aus Niedersachsen.
(Bildquelle: LfD Niedersachsen)
Der Landesbeauftragte für den Datenschutz Niedersachsen (LfD), Denis Lehmkemper, hat seinen Tätigkeitsbericht für das Jahr 2023 dem Niedersächsischen Landtag vorgestellt. Das Gesamtfazit fällt dabei positiv aus, wie einer Meldung des LfD zu entnehmen ist. „Die meisten Unternehmen und öffentliche Stellen in Niedersachsen nehmen den Datenschutz ernst und haben ihre Prozesse an die Anforderungen der Datenschutz-Grundverordnung angepasst“, so Lehmkemper. Dennoch gebe es viel zu tun. Die Digitalisierung und insbesondere die Innovationen durch Künstliche Intelligenz (KI) stellten den Datenschutz vor neue Herausforderungen.
KI-Expertengremium wird berufen
Die Datenschutzbehörden befassen sich bereits seit Längerem mit Künstlicher Intelligenz. Spätestens seit dem Erfolg von Chatbots wie ChatGPT sei der Beratungsbedarf im Land immens gestiegen, so der LfD. Dies betreffe Unternehmen, aber zum Beispiel auch den möglichen Einsatz in Schulen, in der Justiz und in den Verwaltungen. Im Tätigkeitsbericht geht die Behörde auf die datenschutzrechtlichen Herausforderungen beim Training und Einsatz von KI-Systemen ein.
Derzeit beruft der niedersächsische LfD ein Gremium aus Expertinnen und Experten für Künstliche Intelligenz. Dieses soll Impulse für den KI-Einsatz in der niedersächsischen Verwaltung und der Wirtschaft geben und gleichzeitig Rahmenbedingungen formulieren. Die Ergebnisse des Gremiums sollen dem Landtag überreicht werden.
Mehr Beschwerden und Meldungen
2023 sind insgesamt 2.207 Beschwerden bei der niedersächsischen Datenschutzaufsicht eingegangen. Dies zeige, wie wichtig den Bürgerinnen und Bürgern der Schutz ihrer Grundrechte und ihrer Daten sei. Auch die Zahl der gemeldeten Datenschutzverletzungen stieg im vergangenen Jahr (1.302). Bei solchen Verletzungen handelt es sich häufig um irrtümliches Übermitteln sensibler Daten, Software-Fehlkonfigurationen oder Datenverluste infolge von Hackerangriffen. Beispielsweise verschafften sich Cyber-Kriminelle durch so genannte Credential-Stuffing-Angriffe auf drei niedersächsische Unternehmen unbefugten Zugang zu insgesamt über 20.000 Online-Konten.
Im Berichtsjahr 2023 erließ die Behörde 51 Bußgeldbescheide, die sich auf insgesamt 5,3 Millionen Euro summieren. Dieser Betrag geht überwiegend auf drei einzelne Bußgelder zurück. Zahlreiche Bußgelder hat die Datenschutzbehörde im Bereich der Videoüberwachung ausgesprochen.
Zusammenarbeit auf europäischer Ebene
Für einen starken Datenschutz ist eine enge Zusammenarbeit der Behörden auf europäischer Ebene wichtig. „Wir brauchen ein starkes Europa und kraftvolle europäische Institutionen, um es beim Datenschutz mit den großen Online-Plattformen aufnehmen zu können und so die Rechte der Menschen auch in Niedersachsen zu stärken“, sagt Lehmkemper. Im vergangenen Jahr war die niedersächsische Datenschutzaufsicht maßgeblich an mehreren europäischen Verfahren beteiligt, die unter anderem zu empfindlichen Bußgeldern von 1,2 Milliarden Euro gegen Meta und 345 Millionen Euro gegen TikTok geführt haben. Damit hätten die europäischen Aufsichtsbehörden klarstellen können, dass auch global agierende Big-Tech-Unternehmen in Europa den Datenschutz einhalten müssen.
Empfehlungen für Landtag, Regierung und Unternehmen
Für den Erfolg von Digitalisierungsprojekten in Wirtschaft und Verwaltung ist ein hohes Datenschutzniveau Voraussetzung. Die Datenschutzbehörde will künftig verstärkt Politik, öffentliche Stellen, Vereine und Unternehmen konstruktiv unterstützen, den Datenschutz von Beginn an konsequent mitzudenken. „Unternehmen und Behörden müssen den Bürgerinnen und Bürgern zusichern können, dass sie vertrauensvoll mit ihren Daten umgehen – nur das schafft Akzeptanz. Wir wollen dabei helfen, dieses Datenschutzniveau zu erreichen beziehungsweise zu erhalten“, so Lehmkemper. Im Tätigkeitsbericht gibt die Datenschutzbehörde dazu Empfehlungen an den Landtag und die Landesregierung, aber auch an niedersächsische Unternehmen.
Hessen: Akteure für digitale Resilienz vernetzen
[25.11.2025] In Hessen ging ein ressortübergreifendes Gremium zur Cybersicherheit an den Start. Die Hessische Cybersicherheitsplattform dient der strategischen Vernetzung zentraler Akteure, soll den Informationsaustausch fördern und unter anderem Handlungsempfehlungen zur Stärkung der digitalen Resilienz entwickeln. mehr...
NIS2-Umsetzung: Bundestag beschließt Cybersicherheitsgesetz
[18.11.2025] Der Bundestag hat das NIS2-Umsetzungsgesetz verabschiedet. Das BSI übernimmt als zentrale Aufsichts- und Koordinierungsstelle die Rolle des CISO Bund und wird zudem künftig rund 29.500 Einrichtungen – statt wie bisher 4.500 – überwachen. mehr...
Interview: Sicher mobil arbeiten
[12.11.2025] Ob Polizei, Einsatzkräfte, Wartungsteams oder kommunale Mitarbeitende im Außendienst – viele Beschäftigte des öffentlichen Diensts arbeiten nicht immer im Büro. Die Anforderungen an die Sicherheit beim mobilen Arbeiten sind allerdings immens. move-online sprach mit Volkan Gümüs, Geschäftsführer von Materna Virtual Solution, über Lösungen, die eine hohe Sicherheit versprechen. mehr...
BSI-Jahreslagebericht: Cybersicherheit bleibt Herausforderung
[12.11.2025] Der neue Jahresbericht des BSI zeigt: Trotz Fortschritten bleibt Deutschland im digitalen Raum verwundbar. Mit der zunehmenden Digitalisierung entstehen mehr Schwachstellen, die auch von staatlichen Akteuren ausgenutzt werden. Innenminister Dobrindt setzt beim Schutz auf den geplanten Cyberdome. mehr...
Cybersecurity: Schatten-KI als offene Flanke
[11.11.2025] Eine aktuelle Umfrage zum Thema Cybersicherheit, die im Auftrag von Microsoft in Ämtern und Behörden durchgeführt wurde, zeigt, dass die Nutzung nicht-autorisierter KI-Tools weit verbreitet ist. So greift fast jeder zweite Mitarbeitende in Bundesbehörden zu solchen Tools. Auf Landesebene sieht es besser aus, denn hier gibt es bereits zahlreiche offizielle KI-Assistenzsysteme. mehr...
Nordrhein-Westfalen: Neue Plattform zur Cybersicherheit startet
[06.11.2025] Nordrhein-Westfalen hat seine Plattform cybersicherheit.nrw neu aufgesetzt. Die zentrale Anlaufstelle bündelt Informationen, Praxistipps und Notfallhilfen rund um IT-Sicherheit – für Verwaltung, Unternehmen, Bildungseinrichtungen und Bürgerinnen und Bürger gleichermaßen. mehr...
Open Telekom Cloud: Airlock wird neuer Circle Partner
[05.11.2025] Airlock ist neuer Partner der Open Telekom Cloud. Der Security-Anbieter stellt seine modulare Plattform für Application Security, API-Schutz sowie Identity- und Access-Management künftig über den Open Telekom Marketplace bereit – vollständig DSGVO-konform und gehostet in Europa. mehr...
BSI: Quelloffene Software sicher entwickeln
[04.11.2025] Das BSI hat eine neue Technische Richtlinie veröffentlicht, um die sichere Entwicklung freier Software zu unterstützen. Zielgruppe sind alle Personen, die an Open-Source-Projekten beteiligt sind. mehr...
Wire/Apostrophy: Partnerschaft für souveräne mobile Kommunikation
[03.11.2025] Wire und Apostrophy haben eine strategische Partnerschaft geschlossen. Das Ziel: eine vollständig integrierte, Ende-zu-Ende-gesicherte Mobilplattform, entwickelt und betrieben in Europa, die höchste Datenschutz- und Compliance-Standards erfüllt. mehr...
Baden-Württemberg: CSBW erweitert Schulungsangebot
[28.10.2025] Die Cybersicherheitsagentur Baden-Württemberg unterstützt den öffentlichen Sektor mit Schulungen dabei, Wissen aufzubauen und aktuell zu halten. Nun gibt es neue Lerninhalte in den Bereichen Krisenkommunikation und Künstliche Intelligenz. mehr...
Materna Virtual Solution: iOS Files App in TrustDok integriert
[24.10.2025] Das Unternehmen Materna Virtual Solution integriert die iOS Files App in TrustDok und erhält die Einsatzerlaubnis des Bundesamts für Sicherheit in der Informationstechnik (BSI). mehr...
BSI/LSI: Bund-Länder-Team für Cybersicherheit
[08.10.2025] Das Bundesamt für Sicherheit in der Informationstechnik und das bayerische Landesamt für Sicherheit in der Informationstechnik vertiefen ihre Zusammenarbeit. Vereinbart sind regelmäßige Leitungstreffen, Fachhospitationen und Erfahrungsaustausch zu KI- und Cloud-Sicherheit. mehr...
NCP / Rohde & Schwarz: Partnerschaft für sicheren Behörden-Laptop
[02.10.2025] Die Unternehmen NCP, Rohde & Schwarz und HP wollen den digitalen Arbeitsplatz sicherer machen. Herzstück ist die HP Sure Station, die jetzt im Rahmen der Smart Country Convention vorgestellt wurde. Das Notebook erfüllt hohe Sicherheitsstandards und wurde speziell für den Einsatz in Behörden und sensiblen Bereichen entwickelt. mehr...
Auswärtiges Amt/ZenDiS: Containerhärtung auf openCode
[29.09.2025] Damit Software-Container in einer Cloud sicher sind, müssen sie kontinuierlich gehärtet werden. Das geschieht meist ressourcenintensiv durch die jeweilig Einsetzenden. Auf openCode startet ein neues Projekt, dass diese Aufgabe vereinfachen will – zunächst für openDesk und PLAIN. Mitstreiter werden gesucht. mehr...
KRITIS-Dachgesetz: Bitkom fürchtet Rechtsunsicherheit
[11.09.2025] Der Branchenverband Bitkom sieht das jetzt beschlossene KRITIS-Dachgesetz kritisch. Dieses lasse Unterschiede zur NIS2-Umsetzung bestehen, schaffe Doppelregulierungen und sehe zu knappe Fristen vor. Zudem moniert der Verband, dass Teile der Bundesverwaltung sowie die Landesverwaltungen vom Gesetz ausgenommen werden. mehr...













