Der deutsche Ansatz zur Förderung der Informationssicherheit und Resilienz von Kommunen

Policy Brief

In den vergangenen Jahren kam es vermehrt zu IT-Sicherheitsvorfällen bei denen kommunale Verwaltungen in Deutschland betroffen waren. Städte, Landkreise und Gemeinde stellen eine Vielzahl staatlicher Leistungen bereit. Nirgends kommen Bürgerinnen und Bürger so unmittelbar mit der öffentlichen Hand in Berührung wie in den Kommunen. Kommt es hier zu IT-Sicherheitsvorfällen, sind die Schäden für die Einwohnerinnen und Einwohner spürbar. Im schlimmsten Fall funktioniert die kommunale Verwaltung bei solchen Vorfällen nur sehr eingeschränkt. Für die deutsche Cybersicherheitspolitik ist der Schutz kommunaler Einrichtungen deshalb eine wichtige strategische Aufgabe.

Kommunen sind gemäß Subsidiaritätsprinzip zunächst einmal selbst für ihre Informationssicherheit zuständig. Der aktuelle deutsche Ansatz zur Förderung von Informations sicherheit und Resilienz von Kommunen sieht eine Unterstützungsfunktion von Bund und Ländern vor. Bund und Länder wollen Anreize setzen, die Kommunen dazu motivieren, ihre Resilienz zu verbessern.

Die Analyse zeigt, dass Unterstützungsleistungen von Bund und Ländern unterschiedlich verfügbar sind, je nachdem, wo eine Kommune liegt.

Die Weiterentwicklung des Ansatzes sollte vor allem konkrete Bedarfe der Kommunen berücksichtigen. Darüber hinaus sollten bestimmte praxis-geprüfte Leistungen für alle Kommunen bereitgestellt werden. Ein wichtiger Aspekt ist es, die Transparenz des
An gebots für die Kommunen zu erhöhen und eine Verlässlichkeit der Leistungen anzubieten. Diese Leistungen müssen systematisch verknüpft werden, um die Effektivität zu steigern.

Die Verbesserung der Resilienz von Kommunen benötigt die Zusammenarbeit von Bundes-, Länder-, und Kommunalebene. Voraussetzung ist ein regelmäßiger Austausch zwischen den unterschiedlichen Akteuren. Dadurch wird Vertrauen zwischen den jeweiligen Entscheidungsträgerinnen und Entscheidungsträgern aufgebaut, um eine verbesserte Zusammenarbeit zu ermöglichen