Fehlendes Sicherheitsmanagement: Rechnungshof sieht IT-Sicherheit der Verwaltung gefährdet

Mit dem Aufbau zentraler IT-Strukturen in der Bundesverwaltung steigen die Gefahren durch Cyberangriffe. Doch es gibt weiterhin kein Sicherheitskonzept.

Artikel von veröffentlicht am
Eine zentrale IT sollte gut geschützt werden (Symbolbild).
Eine zentrale IT sollte gut geschützt werden (Symbolbild). (Bild: Pixabay)

Der Bundesrechnungshof sieht die Informationssicherheit bei der konsolidierten IT des Bundes gefährdet. Der Bundesregierung sei es bisher nicht gelungen, ein Informationssicherheitsmanagement (ISM) einzurichten, "das die Prozesse zur Informationssicherheit in der Bundesverwaltung miteinander verzahnt und auf die zentralisierte IT ausrichtet", heißt es in einem vertraulichen Bericht der Rechnungsprüfer für den Haushaltsausschuss des Bundestages. Der Ausfall zentraler IT-Verfahren könne in einem Informationsverbund die Aufgabenerfüllung mehrerer Bundesbehörden beeinträchtigen.

Inhalt:
  1. Fehlendes Sicherheitsmanagement: Rechnungshof sieht IT-Sicherheit der Verwaltung gefährdet
  2. Risiken durch fehlende IPv6-Implementierung

Hintergrund des 16-seitigen Berichts, der Golem.de vorliegt, ist die sogenannte IT-Konsolidierung der Bundesbehörden, die der Rechnungshof seit Jahren kritisch begleitet. Die Bundesregierung hatte im Jahr 2015 die IT-Konsolidierung gestartet. Ursprünglich sollten bis Ende des Jahres 2022 die IT-Betriebe von Behörden der unmittelbaren Bundesverwaltung in wenigen Rechenzentren konzentriert werden, was als Betriebskonsolidierung Bund (BKB) bezeichnet wird. Darüber hinaus wollte die Regierung bis zum Jahr 2025 die ressortübergreifend nutzbaren IT-Lösungen vereinheitlichen, was unter dem Begriff Dienstekonsolidierung subsumiert wird.

"Attraktives Ziel für Cyberangriffe"

Nun sollen die IT-Betriebe bis zum Jahr 2028 konsolidiert sein, parallel dazu sollen die Behörden bis 2025 einheitliche Verfahren einführen. "Die zentralisierte IT stellt ein attraktives Ziel für Cyberangriffe dar", warnt der Bundesrechnungshof. Denn ein Sicherheitsvorfall in einer Behörde könne sich schnell auf den ganzen Verbund auswirken und diesen gefährden.

Bereits Mitte 2017 beschloss die damalige Bundesregierung, die Anforderungen an die IT-Sicherheit in einer eigenen Richtlinie zu regeln. Diese wurde nach einigem Hin und Her im Dezember 2020 vom IT-Rat der Bundesregierung beschlossen. Das zuständige Bundesamt für Sicherheit in der Informationstechnik (BSI) setzte anschließend einen Informationssicherheitsbeauftragten (ISB) dafür ein. Anschließend sollten untergeordnete Dokumente erstellt werden.

Richtlinie soll überarbeitet werden

Doch im Juli 2022 beschlossen das Bundesinnenministerium und das Bundesfinanzministerium, die beide für die IT-Konsolidierung zuständig sind, die Richtlinie zu überarbeiten. Begründet wurde dies "mit der geringen Qualität der bisherigen Arbeitsergebnisse". Offenbar mangelte es zum einen an qualifiziertem Personal, zum anderen hätten "die Zuständigkeit und ein entsprechender Prozess für die Qualitätssicherung gefehlt". Die beiden Ministerien könnten nicht angeben, bis wann ein wirksames ISM für die IT des Bundes aufgebaut werde.

In einem Beschluss vom 19. April 2023 forderte der Haushaltsausschuss die Bundesregierung auf, bis Mitte Mai darzulegen, warum das ISM überarbeitet werden solle. Bis Ende Juni 2023 soll die Regierung erläutern, wie viel Personal und Geld für die Umsetzung des ISM erforderlich seien. Ebenfalls verlangen die Haushälter, "einen ambitionierten und realistischen Zeitplan für ein wirksames ISM" vorzulegen. Außerdem soll die Regierung sicherstellen, "dass, während die Dienste- und IT-Betriebskonsolidierung voranschreitet, die Informationssicherheit in der IT-K Bund fortlaufend überwacht wird".

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
Risiken durch fehlende IPv6-Implementierung 
  1. 1
  2. 2
  3.  


Ostbayer 20. Apr 2023 / Themenstart

Ich freue mich immer über die fundierten Aussagen des Bundesrechnungshofs. Leider sind...

MisterCK 20. Apr 2023 / Themenstart

Ich glaube die Bezahlung ist nicht immer das Problem. Wenn man (Behörde) will, dann kann...

Drag0and1Drop 20. Apr 2023 / Themenstart

Keine Sorge, die werden eh die Standard Firewall empfehlen: https://www.genua.de/ Die...

MisterCK 20. Apr 2023 / Themenstart

Nein, wirklich?! Alles zu bündeln erhöht die Gefahr flächendeckender Ausfälle und die...

Kommentieren



Aktuell auf der Startseite von Golem.de
Google Street View
Deutschland bekommt keine Möglichkeit zur Zeitreise

Mit der überfälligen Aktualisierung verliert Street View auch das alte Bildmaterial - und das hat nicht nur mit Datenschutz zu tun.
Von Daniel Ziegener

Google Street View: Deutschland bekommt keine Möglichkeit zur Zeitreise
Artikel
  1. Schifffahrt: Hurtigruten plant Elektroschiff mit Segeln und Solarmodulen
    Schifffahrt
    Hurtigruten plant Elektroschiff mit Segeln und Solarmodulen

    Die norwegische Postschiff-Reederei will 2030 das erste Schiff in Betrieb nehmen, das elektrisch und vom Wind angetrieben wird.

  2. Saporischschja: AKW ist nach Staudammzerstörung mittelfristig in Gefahr
    Saporischschja
    AKW ist nach Staudammzerstörung mittelfristig in Gefahr

    Ein Experte für Reaktorsicherheit befürchtet, dass dem Atomkraftwerk Saporischschja das Kühlwasser ausgeht.

  3. Volker Wissing: Deutschlandticket soll in Frankreich gelten - und umgekehrt
    Volker Wissing
    Deutschlandticket soll in Frankreich gelten - und umgekehrt

    Frankreich plant etwas Ähnliches wie das 49-Euro-Ticket. Wissing will mit den Franzosen gemeinsame Sache machen.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • XXL-Sale bei Alternate • MindStar: MSI G281UVDE 269€, ASRock RX 6700 XT Phantom D OC 379€, XFX Speedster MERC 319 RX 6800 XT Core 559€ • Corsair Vengeance RGB PRO SL DDR4-3600 32 GB 79,90€ • Corsair K70 RGB PRO 125,75€ • SHARP 65FN6E Android Frameless TV 559,20€ [Werbung]
    •  /