Baden-WürttembergJahresbericht zur Cybersicherheit 2024

Im dritten Jahr ihres Bestehens richtete die CSBW den Fokus vor allem auf den Ausbau ihrer Angebote.
(Bildquelle: CSBW)
Die Cybersicherheitsagentur Baden-Württemberg (CSBW) hat ihren Jahresbericht 2024 veröffentlicht. Im dritten Jahr ihres Bestehens baute sie ihre Unterstützungsangebote weiter aus – mit neuen Schulungen, Pilotprojekten und technischen Diensten. Auch die Zahl der bearbeiteten Vorfälle nahm erneut deutlich zu. „Wir verzeichnen mehr Gefahren, aber auch mehr Bewusstsein. Prävention, Detektion und Reaktion greifen immer stärker ineinander – das ist ein Fortschritt“, sagte Nicole Matthöfer, die seit Mai 2024 die CSBW als Präsidentin führt (wir berichteten).
Unterstützte Kommunen auf Vorjahresniveau
Im Jahr 2024 erfasste die CSBW demnach 517 Fälle mit Bezug zur Cybersicherheit – rund 30 Prozent mehr als im Vorjahr. Das gesamte Spektrum war vertreten: von falsch-positiven Virenscanner-Meldungen über Phishing-Angriffe, kompromittierten Zugangsdaten, ungepatchten Systemen bis hin zu Ransomware-Fällen mit Vollverschlüsselung. Drei Einsätze übernahm das Mobile Incident Response Team (MIRT) vor Ort. Die Anzahl der unterstützten Kommunen – Landkreise, Städte, Gemeinden sowie Unternehmen in kommunaler Trägerschaft – blieb mit 49 Fällen etwa auf dem Niveau des Vorjahres (54 Fälle). Zusätzlich beriet die CSBW Hochschulen und vergleichbare Einrichtungen in 110 Fällen (Vorjahr: 38 Fälle) und war in einem Fall auch dort mit dem MIRT im Einsatz. Die Landesverwaltung wurde in 183 Fällen unterstützt (Vorjahr: 170 Fälle).
Mehr gezielte Prävention
Im Bereich Prävention hat die CSBW ihre Aktivitäten deutlich erweitert. Insgesamt wurden über 120 Schulungen durchgeführt – nahezu eine alle drei Tage. Die Themen reichten von Passwortsicherheit über Aufbauschulungen zur Prävention im Arbeitsalltag bis hin zu zielgruppenspezifischen Formaten für Verwaltungen. Über 4.250 Personen wurden erreicht, darunter auch zahlreiche Beschäftigte der kommunalen Ebene. Um das Angebot dauerhaft und systematisch zugänglich zu machen, hat die Behörde ein Learning-Management-System eingeführt (wir berichteten). Dort waren bis Jahresende über 1.369 Nutzerinnen und Nutzer registriert, 3.091 Teilnahmezertifikate wurden vergeben. Ein neues Pilotprojekt richtete sich gezielt an Kommunen: In fünf Verwaltungen wurde 2024 ein IT-Notfall simuliert, um bestehende Abläufe im Krisenfall zu testen. Die CSBW will das Angebot 2025 weiterentwickeln.
Angriffsflächen und Angreifer schneller finden
Technisch ergänzte die Behörde ihr Portfolio um Schwachstellenscans. Seit Ende 2024 können öffentliche Stellen dieses Instrument nutzen, um potenzielle Angriffsflächen zu identifizieren und frühzeitig Gegenmaßnahmen zu treffen. Auch der Warn- und Informationsdienst wurde ausgebaut: Über eine neue Plattform stellt die CSBW sicherheitsrelevante Informationen nun in Echtzeit bereit – individualisiert und exklusiv erreichbar aus den Netzen von Land und Kommunen. Über dieselbe Plattform können Sicherheitsvorfälle direkt gemeldet und bestehende Meldeketten in Gang gesetzt werden. Ein weiteres Instrument der CSBW ist das Monitoring des Cyberraums – auch im Darknet. 2024 informierte die Behörde in 90 Fällen betroffene Unternehmen, Kommunen sowie wissenschaftliche Einrichtungen über sicherheitsrelevante Funde. Die Zahl der Meldungen hat sich unter anderem durch erweiterte Analysemethoden erhöht, mit denen die CSBW das digitale Dunkelfeld gezielter beobachten kann.
Hessen: Akteure für digitale Resilienz vernetzen
[25.11.2025] In Hessen ging ein ressortübergreifendes Gremium zur Cybersicherheit an den Start. Die Hessische Cybersicherheitsplattform dient der strategischen Vernetzung zentraler Akteure, soll den Informationsaustausch fördern und unter anderem Handlungsempfehlungen zur Stärkung der digitalen Resilienz entwickeln. mehr...
NIS2-Umsetzung: Bundestag beschließt Cybersicherheitsgesetz
[18.11.2025] Der Bundestag hat das NIS2-Umsetzungsgesetz verabschiedet. Das BSI übernimmt als zentrale Aufsichts- und Koordinierungsstelle die Rolle des CISO Bund und wird zudem künftig rund 29.500 Einrichtungen – statt wie bisher 4.500 – überwachen. mehr...
Interview: Sicher mobil arbeiten
[12.11.2025] Ob Polizei, Einsatzkräfte, Wartungsteams oder kommunale Mitarbeitende im Außendienst – viele Beschäftigte des öffentlichen Diensts arbeiten nicht immer im Büro. Die Anforderungen an die Sicherheit beim mobilen Arbeiten sind allerdings immens. move-online sprach mit Volkan Gümüs, Geschäftsführer von Materna Virtual Solution, über Lösungen, die eine hohe Sicherheit versprechen. mehr...
BSI-Jahreslagebericht: Cybersicherheit bleibt Herausforderung
[12.11.2025] Der neue Jahresbericht des BSI zeigt: Trotz Fortschritten bleibt Deutschland im digitalen Raum verwundbar. Mit der zunehmenden Digitalisierung entstehen mehr Schwachstellen, die auch von staatlichen Akteuren ausgenutzt werden. Innenminister Dobrindt setzt beim Schutz auf den geplanten Cyberdome. mehr...
Cybersecurity: Schatten-KI als offene Flanke
[11.11.2025] Eine aktuelle Umfrage zum Thema Cybersicherheit, die im Auftrag von Microsoft in Ämtern und Behörden durchgeführt wurde, zeigt, dass die Nutzung nicht-autorisierter KI-Tools weit verbreitet ist. So greift fast jeder zweite Mitarbeitende in Bundesbehörden zu solchen Tools. Auf Landesebene sieht es besser aus, denn hier gibt es bereits zahlreiche offizielle KI-Assistenzsysteme. mehr...
Nordrhein-Westfalen: Neue Plattform zur Cybersicherheit startet
[06.11.2025] Nordrhein-Westfalen hat seine Plattform cybersicherheit.nrw neu aufgesetzt. Die zentrale Anlaufstelle bündelt Informationen, Praxistipps und Notfallhilfen rund um IT-Sicherheit – für Verwaltung, Unternehmen, Bildungseinrichtungen und Bürgerinnen und Bürger gleichermaßen. mehr...
Open Telekom Cloud: Airlock wird neuer Circle Partner
[05.11.2025] Airlock ist neuer Partner der Open Telekom Cloud. Der Security-Anbieter stellt seine modulare Plattform für Application Security, API-Schutz sowie Identity- und Access-Management künftig über den Open Telekom Marketplace bereit – vollständig DSGVO-konform und gehostet in Europa. mehr...
BSI: Quelloffene Software sicher entwickeln
[04.11.2025] Das BSI hat eine neue Technische Richtlinie veröffentlicht, um die sichere Entwicklung freier Software zu unterstützen. Zielgruppe sind alle Personen, die an Open-Source-Projekten beteiligt sind. mehr...
Wire/Apostrophy: Partnerschaft für souveräne mobile Kommunikation
[03.11.2025] Wire und Apostrophy haben eine strategische Partnerschaft geschlossen. Das Ziel: eine vollständig integrierte, Ende-zu-Ende-gesicherte Mobilplattform, entwickelt und betrieben in Europa, die höchste Datenschutz- und Compliance-Standards erfüllt. mehr...
Baden-Württemberg: CSBW erweitert Schulungsangebot
[28.10.2025] Die Cybersicherheitsagentur Baden-Württemberg unterstützt den öffentlichen Sektor mit Schulungen dabei, Wissen aufzubauen und aktuell zu halten. Nun gibt es neue Lerninhalte in den Bereichen Krisenkommunikation und Künstliche Intelligenz. mehr...
Materna Virtual Solution: iOS Files App in TrustDok integriert
[24.10.2025] Das Unternehmen Materna Virtual Solution integriert die iOS Files App in TrustDok und erhält die Einsatzerlaubnis des Bundesamts für Sicherheit in der Informationstechnik (BSI). mehr...
BSI/LSI: Bund-Länder-Team für Cybersicherheit
[08.10.2025] Das Bundesamt für Sicherheit in der Informationstechnik und das bayerische Landesamt für Sicherheit in der Informationstechnik vertiefen ihre Zusammenarbeit. Vereinbart sind regelmäßige Leitungstreffen, Fachhospitationen und Erfahrungsaustausch zu KI- und Cloud-Sicherheit. mehr...
NCP / Rohde & Schwarz: Partnerschaft für sicheren Behörden-Laptop
[02.10.2025] Die Unternehmen NCP, Rohde & Schwarz und HP wollen den digitalen Arbeitsplatz sicherer machen. Herzstück ist die HP Sure Station, die jetzt im Rahmen der Smart Country Convention vorgestellt wurde. Das Notebook erfüllt hohe Sicherheitsstandards und wurde speziell für den Einsatz in Behörden und sensiblen Bereichen entwickelt. mehr...
Auswärtiges Amt/ZenDiS: Containerhärtung auf openCode
[29.09.2025] Damit Software-Container in einer Cloud sicher sind, müssen sie kontinuierlich gehärtet werden. Das geschieht meist ressourcenintensiv durch die jeweilig Einsetzenden. Auf openCode startet ein neues Projekt, dass diese Aufgabe vereinfachen will – zunächst für openDesk und PLAIN. Mitstreiter werden gesucht. mehr...
KRITIS-Dachgesetz: Bitkom fürchtet Rechtsunsicherheit
[11.09.2025] Der Branchenverband Bitkom sieht das jetzt beschlossene KRITIS-Dachgesetz kritisch. Dieses lasse Unterschiede zur NIS2-Umsetzung bestehen, schaffe Doppelregulierungen und sehe zu knappe Fristen vor. Zudem moniert der Verband, dass Teile der Bundesverwaltung sowie die Landesverwaltungen vom Gesetz ausgenommen werden. mehr...













