Jens Lange
banner
kommunaler-notbetrieb.de
Jens Lange
@kommunaler-notbetrieb.de
Kommunaler IT-Sicherheitshausmeister | sammle kommunale IT-Sicherheitsvorfälle | schätze den IT-Grundschutz | hier nicht privat

#TeamInfoSic #TeamInfoSicöV

https://kommunaler-notbetrieb.de
Hintergrund: Die ACS wurde für die Wirtschaft gegründet. Seit 2013 können sich auch Kommunen anmelden. Das BSI nutzt diesen Umweg, erreicht aber nur Kommunen, die sich aktiv registriert haben. Ein strukturelles Defizit.
December 1, 2025 at 9:50 PM
Für zeitkritische Gefahrenabwehr braucht es endlich klare, ebenenübergreifende #Meldestrukturen in beide Richtungen. Das ist zentraler Bestandteil moderner Staatlichkeit, kein freiwilliges Zusatzangebot.
December 1, 2025 at 9:50 PM
Betroffen sind meist Bürger:innen, die sich auf kommunalen Webportalen registriert haben. Richtig ist: Kommunen müssen informiert werden. Problematisch ist: Seit 2013 läuft dieser Meldeweg weiterhin indirekt über die ACS.
December 1, 2025 at 9:50 PM
Die Kleinstadt Steinau an der Straße in Hessen hat einen "Sicherheitsvorfall in wenigen IT-Systemen", der noch untersucht wird.

Ludwigshafen benötigt zudem vermutlich noch zwei Wochen, bis zur vollständigen Wiederherstellung des Regelbetriebs. 2/2
November 23, 2025 at 11:31 AM
Nachtrag: Der DFN-Verein macht das seit Jahren für alle Unis und Hochschulen vor: doku.tid.dfn.de/de:dfnpki:st...
November 15, 2025 at 10:55 AM
... wenn das Wurzelzertifikat der Verwaltungs-PKI des Bundes in den gängigen Vertrauenslisten verankert und eine echte föderale PKI bis zur Kommunalebene etabliert wäre. 2/2
November 15, 2025 at 10:37 AM
Fakt ist hingegen, dass die Kommunalverwaltung weiterhin im digitalen Blackout ist. Die Verwaltung steht still. 2/2
November 12, 2025 at 8:44 PM
Es gibt noch keine Klarheit, ob ein externer Angriff stattgefunden hat. Von der IT sind „versuchte Zugriffe von außen“ und „ernstzunehmende Auffälligkeiten“ festgestellt worden, daher sei vorsorglich "der Stecker gezogen" worden.

Ich habe den Vorfall mit zwei neuen Links von heute aktualisiert.
November 7, 2025 at 5:13 PM
Zunächst sprach die Stadt von einer technischen Störung, später wurde ein externer Angriff bestätigt. Mitarbeitenden wurde mobiles Arbeiten untersagt, und die Verwaltung berief Krisensitzungen ein, um den Vorfall zu untersuchen und Gegenmaßnahmen einzuleiten. 2/2
November 7, 2025 at 6:21 AM
Die elfseitige Broschüre richtet sich gezielt an Unternehmen mit begrenzten Ressourcen (KMU), ist damit aber klassisch auch ein Hilfsmittel für Kommunen. 2/2
November 6, 2025 at 8:36 AM
Laut Mitteilung sind ausschließlich die öffentlichen Portale betroffen, während die internen IT-Systeme, der E-Mail-Verkehr und die Verwaltungsarbeit unbeeinträchtigt bleiben. 2/2
November 3, 2025 at 5:24 PM
Die Gemeinde arbeitet mit Hochdruck an der Wiederherstellung und der Minimierung der Auswirkungen. Unterstützung kommt vom LKA und der Cybersicherheitsagentur Baden-Württemberg. 2/2
October 20, 2025 at 6:14 PM
Wunderbar und danke für die beiden Links. 👍 Ich habe sie im Vorfall ergänzt.
October 17, 2025 at 10:53 AM