StudieFramework für digitale Resilienz

[01.10.2026] Cybersicherheit allein reicht nicht aus, um Staat und Verwaltung auch in Krisen handlungsfähig zu halten. Zu diesem Ergebnis kommt eine Studie des The Open Government Institute. Die Forscher entwickeln deshalb das Konzept der „digitalen öffentlichen Resilienz“ und schlagen unter anderem die Einrichtung eines Chief Resilience Officers vor.

TOGI-Studie: Digitale Resilienz über geht klassische IT- und Cyber-Sicherheit hinaus.

(Bildquelle: DepositPhotos)

Die zunehmende Abhängigkeit der öffentlichen Verwaltung von digitalen Infrastrukturen, Daten, Fachverfahren und Kommunikationsnetzen verändert die Anforderungen an die Krisenvorsorge. Cyberangriffe, Ausfälle kritischer Infrastrukturen, Extremwetterereignisse und geopolitische Spannungen gehören ebenso zum Bedrohungsszenario wie Desinformation und KI-gestützte Manipulationen.

Professor Jörn von Lucke und Sander Frank vom The Open Government Institute (TOGI) der Zeppelin Universität in InstituteFriedrichshafen haben deshalb untersucht, wie Resilienz, Cyberresilienz, digitale Souveränität und zivile Verteidigung zusammenspielen. Grundlage ihrer Studie sind eine systematische Literaturrecherche sowie eine qualitative Gap-Analyse europäischer und deutscher Strategien, Regulierungen, Rahmenwerke und Forschungsansätze.

Maßnahmen bislang häufig isoliert

Wie das TOGI in seinem aktuellen Newsletter mitteilt, gibt es nach Einschätzung der Forscher bereits zahlreiche Maßnahmen zur Stärkung der Widerstandsfähigkeit öffentlicher Institutionen. Diese würden jedoch häufig isoliert entwickelt und umgesetzt. Weitgehend fehle ein integrierter Ansatz, der die digitale Handlungs- und Leistungsfähigkeit von Staat und Verwaltung auch unter Krisen- und Verteidigungsbedingungen sicherstellt.

Diese Lücke soll das Konzept der „digitalen öffentlichen Resilienz“ schließen. Gemeint ist damit die Fähigkeit öffentlicher Institutionen, digitale Leistungen auch unter schwierigen Bedingungen aufrechtzuerhalten, sich an Veränderungen anzupassen und aus Störungen zu lernen. Das von den Forschern entwickelte Framework umfasst fünf Gestaltungsdimensionen: Strategie, Priorisierung, Implementierung, Training und Governance. Verwaltungen sollen damit unter anderem Abhängigkeiten und Risiken erkennen, Maßnahmen priorisieren, Beschäftigte qualifizieren und Verantwortlichkeiten festlegen können.

Chief Resilience Officer als zentrale Schnittstelle

Für die organisatorische Verankerung schlagen von Lucke und Frank einen Chief Resilience Officer (CRO) vor. Diese Funktion soll bestehende Zuständigkeiten bündeln und die ressort- und ebenenübergreifende Resilienzstrategie koordinieren. Technische, organisatorische, informationelle und soziale Aspekte könnten so stärker miteinander verzahnt werden. Zu einer vergleichbaren Empfehlung kam im August 2026 eine unabhängig davon erstellte Resilienzstudie für das Land Berlin. Auch dort wurde die Einrichtung eines Chief Resilience Officers bei der Senatskanzlei vorgeschlagen.

Die TOGI-Studie macht damit deutlich, dass digitale Resilienz über klassische IT- und Cyber-Sicherheit hinausgeht. Robuste Infrastrukturen und digitale Souveränität gehören ebenso dazu wie vertrauenswürdige Kommunikationswege, kontinuierliches Lernen, digitale Kompetenzen und eine vorausschauende Governance. Ziel ist letztlich, die staatliche Handlungsfähigkeit auch dann zu erhalten, wenn digitale Systeme und Verwaltungsstrukturen unter außergewöhnlichem Druck stehen.

Alexander Schaeff




Weitere Meldungen und Beiträge aus dem Bereich: IT-Sicherheit

AWS: NATO-weite Zulassung für Restricted-Daten

[24.09.2026] Amazon Web Services hat als erster Cloud-Anbieter eine Zulassung für die Verarbeitung von Informationen der Einstufung NATO RESTRICTED erhalten. Damit können die NATO, Partner aus der Verteidigungsindustrie und die Mitgliedstaaten zugelassene AWS-Dienste in AWS-Regionen innerhalb der Bündnisstaaten für entsprechende Anwendungen nutzen. mehr...

ATHENE-Studie: Lücken beim Sicherheitsmonitoring

[17.09.2026] Knapp neun von zehn aktiven IP-Adressen der Bundesverwaltung fehlen laut einer ATHENE-Studie im Monitoring des BSI. Die Forschenden fanden zudem zahlreiche veraltete und kritische Schwachstellen. mehr...

Cyber-Kriminalität: Die Gefährdungslage verschärft sich aktuell dramatisch.

Baden-Württemberg: Mehr Cyber-Angriffe registriert

[10.09.2026] Die Cybersicherheitsagentur Baden-Württemberg (CSBW) verzeichnet für 2025 eine deutlich gestiegene Zahl von Sicherheitsvorfällen. Besonders betroffen waren Kommunen und Hochschulen. Bei Landkreisen, Städten und Gemeinden sowie kommunalen Unternehmen nahm die Zahl der erfassten Fälle um fast 50 Prozent zu. mehr...

Sachsen: Gemeinsam gegen Cyber-Angriffe

[04.09.2026] Mit der Cyberabwehr Sachsen vernetzt der Freistaat Sicherheitsbehörden und Ministerien in einem ressortübergreifenden Verbund. Ein gemeinsames Cyber-Lagebild soll den Informationsaustausch verbessern. Zudem ist die Anbindung an das Nationale Cyber-Abwehrzentrum vorgesehen. mehr...

Person mit Lapttop auf Sofa, das Bild ist überlagert mit diversen Vorhängeschloss-Icons.

Berlin: Neue Erkenntnisse nach Cyber-Angriff

[01.09.2026] Ab dem 7. August gab es einen Cyber-Angriff auf das Berliner Datennetz. Zunächst hieß es, dass dabei nur Daten erbeutet wurden, die ohnehin öffentlich zugänglich sind. Nun räumte der Senat ein, dass es „weitere Datenabflüsse“ gegeben habe. Die Hacker versuchen, das Land Berlin damit zu erpressen. mehr...

Sachsen-Anhalt: Mehr Informationssicherheit in der Verwaltung

[31.08.2026] Sachsen-Anhalts Landesbehörden können künftig über vier Rahmenverträge spezialisierte Unterstützung für ihre Informationssicherheit abrufen. Das Angebot umfasst strategische Beratung, Krisenvorsorge, Penetrationstests sowie Schulungen und Sensibilisierung. mehr...

Abbildung des gedruckten Datenschutzberichts

LfD Niedersachsen: Datenschutzbeschwerden auf Rekordniveau

[28.08.2026] Die Zahl der Datenschutzbeschwerden in Niedersachsen ist 2025 um 70 Prozent gestiegen und steigt auch 2026 weiter. Der Landesbeauftragte für den Datenschutz hat dafür eine überraschende Erklärung: KI-Chatbots machen die Beschwerdemöglichkeiten bekannter und erstellen Musterschreiben. mehr...

Nahaufnahme weibliche Hände an einer Tastatur
bericht

Berlin: Cyber-Angriff auf das Landesnetz

[19.08.2026] [mit Update] Nach einem IT-Vorfall wurden zwei Berliner Senatsverwaltungen vom Landesnetz getrennt und waren zeitweise arbeitsunfähig. Davon waren auch wichtige Leistungen wie etwa Wohngeldauszahlungen betroffen. Die IT-forensischen Untersuchungen dauern an. mehr...

Mitarbeiter in Warnweste bedient ein Tablet in einer industriellen Produktionsumgebun.

Materna Virtual Solution: Kooperation mit Wire

[14.08.2026] Materna Virtual Solution und Wire wollen ihre Lösungen für mobiles Arbeiten miteinander verbinden. Im Mittelpunkt stehen die Container-App SecurePIM und die Kommunikationsplattform Wire. Die gemeinsame Lösung soll je nach Anforderung Sicherheitsniveaus bis Verschlusssache – Nur für den Dienstgebrauch (VS-NfD) unterstützen. mehr...

Bundeskabinett am großen, ovalen Tagungstisch

BMDS: Bundesverwaltung stellt Cyber-Schutz neu auf

[23.07.2026] Mit dem neuen Programm CyberGovSecure will der Bund den Schutz seiner Verwaltung zentraler steuern und dringende Sicherheitsmaßnahmen schneller umsetzen. Strategische Vorgaben soll ein neuer Lenkungskreis unter Führung des Digitalministeriums festlegen. mehr...

Berlin: Engere Zusammenarbeit mit dem BSI

[14.07.2026] Berlin und das BSI wollen bei der Abwehr von Cyber-Angriffen enger zusammenarbeiten. Die Vereinbarung setzt einen Punkt der Cyber-Sicherheitsstrategie für Deutschland um. Ähnliche Kooperationen bestehen bereits mit mehreren Ländern. mehr...

Symbolbild

Sachsen-Anhalt: Cyber-Sicherheitsstrategie vorgestellt

[08.07.2026] Sachsen-Anhalt kommt der Umsetzung der NIS2-Richtlinie einen Schritt näher. Die neue Cyber-Sicherheitsstrategie beschreibt, wie das Land verbindliche Vorgaben für Netz- und Informationssicherheit umsetzen und seine digitale Widerstandsfähigkeit stärken will. mehr...

Der designierte BfDI Moritz Hennemann im Porträt vor Bücherregal mit Gesetzestexten.

Datenschutz: Amt des BfDI neu besetzt

[01.07.2026] Ab Oktober übernimmt Moritz Hennemann das Amt des BfDI. Der Freiburger Rechtswissenschaftler mit Schwerpunkt Informationsrecht folgt auf Louisa Specht-Riemenschneider, die ihren Rückzug aus gesundheitlichen Gründen bereits im März angekündigt hatte. mehr...

Gruppenfoto vor weißer Wand im Sommerlicht

Baden-Württemberg: Sicherheitsarchitektur im Fokus

[30.06.2026] Wie kann die Cyber-Sicherheit in Baden-Württemberg nachhaltig gestärkt werden? Diese Frage stand im Mittelpunkt des Antrittsbesuchs von CDO Ronja Kemmer bei der Cybersicherheitsagentur Baden-Württemberg. mehr...