Jens Lange's Avatar

Jens Lange

@kommunaler-notbetrieb.de

Kommunaler IT-Sicherheitshausmeister | sammle kommunale IT-Sicherheitsvorfälle | schätze den IT-Grundschutz | hier nicht privat #TeamInfoSic #TeamInfoSicöV https://kommunaler-notbetrieb.de

343
Followers
59
Following
650
Posts
20.09.2023
Joined
Posts Following

Latest posts by Jens Lange @kommunaler-notbetrieb.de

Die Verwaltungen können ihren Regelbetrieb grundsätzlich weiterführen – Bürger müssen dann halt vor Ort ins Rathaus. Das ist kein existenzieller Ausfall. Ich habe die Reichweite von 2 auf 3 angehoben, was den Score von 24 auf 36 erhöht und die Risikostufe von "mittel" auf "erhöht" anhebt.

07.03.2026 13:36 👍 2 🔁 0 💬 0 📌 0

Danke für den Hinweis. Die Rolle als bundesweiter Plattformbetreiber von OpenR@thaus wurde bisher nicht berücksichtigt. Allerdings: Ein Ausfall von OpenR@thaus betrifft die Online-Bürgerservices (OZG-Anträge, Serviceportal), aber nicht die Kernfachverfahren (Meldewesen, KFZ, Finanzen) der Kommunen.

07.03.2026 13:36 👍 1 🔁 0 💬 1 📌 0

Das kommt ganz auf das Angebotspektrum des IT-Dienstleisters an. Davon abgesehen: Der Wirkungskreis der kommunalen IT-Dienstleister ist nicht trennscharf zu den Grenzen der Bundesländer. Die reale Ausbreitung und die Abhängigkeiten sind aus meiner Flughöhe nicht einfach ermittelbar.

07.03.2026 11:59 👍 2 🔁 0 💬 0 📌 0
Interaktive Karte von Deutschland mit 39 kommunalen IT-Dienstleistern, dargestellt als farbige Kreismarker. Die Markergröße und -farbe zeigen die Risikostufe bei einem IT-Sicherheitsvorfall: Dunkelrot für sehr hohes Risiko, Orange für hohes, Bernstein für erhöhtes, Gelb für mittleres und Grau für geringes Risiko. Große dunkelrote Marker bei München (AKDB), Stuttgart (Komm.ONE), Altenholz (Dataport), Berlin (ITDZ) und Gießen (ekom21) kennzeichnen die fünf systemisch kritischsten Dienstleister. In Nordrhein-Westfalen konzentrieren sich viele orange und bernsteinfarbene Marker mittlerer Größe. Im Norden und Osten Deutschlands überwiegen kleinere gelbe und graue Marker. Oberhalb der Karte befinden sich Filter für Risikostufen und Bundesländer, unterhalb eine Legende mit den fünf Stufen und zugehörigen Score-Bereichen.

Interaktive Karte von Deutschland mit 39 kommunalen IT-Dienstleistern, dargestellt als farbige Kreismarker. Die Markergröße und -farbe zeigen die Risikostufe bei einem IT-Sicherheitsvorfall: Dunkelrot für sehr hohes Risiko, Orange für hohes, Bernstein für erhöhtes, Gelb für mittleres und Grau für geringes Risiko. Große dunkelrote Marker bei München (AKDB), Stuttgart (Komm.ONE), Altenholz (Dataport), Berlin (ITDZ) und Gießen (ekom21) kennzeichnen die fünf systemisch kritischsten Dienstleister. In Nordrhein-Westfalen konzentrieren sich viele orange und bernsteinfarbene Marker mittlerer Größe. Im Norden und Osten Deutschlands überwiegen kleinere gelbe und graue Marker. Oberhalb der Karte befinden sich Filter für Risikostufen und Bundesländer, unterhalb eine Legende mit den fünf Stufen und zugehörigen Score-Bereichen.

Welche kommunalen IT-Dienstleister sind besonders kritisch? Ich habe eine interaktive Übersichtskarte veröffentlicht: 39 Dienstleister, bewertet nach Reichweite, Leistungstiefe und Substituierbarkeit.
kommunaler-notbetrieb.de/uebersichtsk...

#ITSicherheit #Kommunen #Digitalisierung #ITDienstleister

07.03.2026 10:56 👍 8 🔁 3 💬 1 📌 1

Ja, und ich wollte hier auch einen Beitrag einstellen. Dann kam aus dem Nichts eine Altersverifikation, aus der ich nicht herauskam. Dann habe ich Bluesky erst einmal ignoriert.

05.03.2026 20:33 👍 0 🔁 0 💬 1 📌 0
Stadtverwaltung Konstanz – Kommunaler Notbetrieb

Das Mobile-Device-Management (MDM) der Stadtverwaltung Konstanz war Ziel eines externen Angriffs. Nach aktuellem Stand sind nur Mitarbeitendendaten betroffen; Bürger-, Kunden- oder Partnerdaten sind nicht betroffen. Der Verwaltungsbetrieb läuft uneingeschränkt weiter.

#ITSicherheit #Kommunen

28.02.2026 07:00 👍 5 🔁 1 💬 0 📌 0

#Straßenverkehrsamt: betreibt intelligente Verkehrssysteme und verkauft/lizenziert Verkehrsdaten oder bietet Datenservices entgeltlich an.

Wichtig: Gebühren im hoheitlichen Vollzug sind nicht automatisch „Entgelt“.

23.02.2026 08:14 👍 1 🔁 0 💬 1 📌 0

Beispiele aus der kommunalen Praxis:

#Rettungsdienst: zusätzlich Krankentransport gegen Entgelt/Abrechnung (außerhalb der Gefahrenabwehr).

#Feuerwehr-/Rettungsleitstelle: übernimmt Leistungen für umliegende Kommunen gegen Umlage/Entgelt.

23.02.2026 08:14 👍 1 🔁 0 💬 1 📌 0
**Barrierefreier ALT-Text (Deutsch):**

Infografik zur NIS-2-Richtlinie für Kommunen. Überschrift: „NIS-2 für Kommunen: Grundsätzlich AUSGENOMMEN“. Daneben ein durchgestrichenes NIS-2-Schutzschild als Symbol für die Ausnahme. Darunter der Hinweis: „ABER: Ausnahmen nach BSIG“ mit zwei Punkten: Erstens Einrichtungen nach Anlage 1 des BSIG, zweitens entgeltliche Leistungen an Dritte.
Im unteren Bereich drei Beispielbereiche mit Symbolen:
Links „Rettungsdienst“ mit einem Krankenwagen und Euro-Symbol, Text: „Krankentransport gegen Entgelt“.
In der Mitte „Feuerwehr-/Rettungsleitstelle“ mit einer Leitstelle und Pfeilen zu Gebäuden mit Euro-Symbol, Text: „Umlage/Entgelt“.
Rechts „Straßenverkehrsamt“ mit Ampel, Datenwolke und Computer mit Euro-Symbol, Texte: „intelligentes Verkehrssystem“ und „Verkehrsdaten verkaufen/lizenzieren“.
Die Grafik verdeutlicht: Kommunen sind meist von NIS-2 ausgenommen, können aber bei bestimmten entgeltlichen oder besonders geregelten Tätigkeiten unter die Vorgaben fallen.

**Barrierefreier ALT-Text (Deutsch):** Infografik zur NIS-2-Richtlinie für Kommunen. Überschrift: „NIS-2 für Kommunen: Grundsätzlich AUSGENOMMEN“. Daneben ein durchgestrichenes NIS-2-Schutzschild als Symbol für die Ausnahme. Darunter der Hinweis: „ABER: Ausnahmen nach BSIG“ mit zwei Punkten: Erstens Einrichtungen nach Anlage 1 des BSIG, zweitens entgeltliche Leistungen an Dritte. Im unteren Bereich drei Beispielbereiche mit Symbolen: Links „Rettungsdienst“ mit einem Krankenwagen und Euro-Symbol, Text: „Krankentransport gegen Entgelt“. In der Mitte „Feuerwehr-/Rettungsleitstelle“ mit einer Leitstelle und Pfeilen zu Gebäuden mit Euro-Symbol, Text: „Umlage/Entgelt“. Rechts „Straßenverkehrsamt“ mit Ampel, Datenwolke und Computer mit Euro-Symbol, Texte: „intelligentes Verkehrssystem“ und „Verkehrsdaten verkaufen/lizenzieren“. Die Grafik verdeutlicht: Kommunen sind meist von NIS-2 ausgenommen, können aber bei bestimmten entgeltlichen oder besonders geregelten Tätigkeiten unter die Vorgaben fallen.

#Kommunen sind von der #NIS2-Umsetzung grundsätzlich ausgenommen!?
Ausnahme: Organisationseinheiten können unter das #BSIG fallen, wenn sie (1) einer Einrichtungsart nach Anlage 1 BSIG zuzuordnen sind UND (2) diese als entgeltliche Leistungen an Dritte anbieten (Vertrag, Rechnung, Umlage). 🧵

23.02.2026 08:14 👍 2 🔁 0 💬 1 📌 0
Preview
Warnung vor Cyber-Trading-Betrug Raffinierte Betrugsmasche mit Online-Geldanlagen - Versprechen auf „schnelles Geld“

Da der Artikel nachträglich mit einer Bezahlschranke versehen wurde, hier die Pressemitteilung des Landkreises Kusel: www.landkreis-kusel.de/aktuelles/pr...

20.02.2026 06:44 👍 1 🔁 0 💬 0 📌 0

Der entscheidende Punkt: Der Verwaltungs- und Prüfaufwand entsteht vollkommen unverschuldet – bindet Personal, verzögert reguläre Prozesse und verursacht reale Kosten, ohne dass der Kommune ein Nutzen entsteht.

19.02.2026 16:59 👍 1 🔁 0 💬 0 📌 0

Wenn hunderte Zahlungen eingehen, für die es keine Rechtsgrundlage gibt, sind Verwaltungen verpflichtet, diese Beträge aufzuklären, ihre Rechtmäßigkeit zu prüfen und sie anschließend per Verwaltungsakt zurückzuüberweisen. Ich kenne jetzt bereits zwei Kommunen, die davon betroffen sind.

19.02.2026 16:59 👍 1 🔁 0 💬 1 📌 0
Preview
Kreisverwaltung warnt vor Cyber-Trading-Betrug mit Versprechen auf „schnelles Geld“ - Kusel Kreisverwaltung warnt vor Cyber-Trading-Betrug mit Versprechen auf „schnelles Geld“ - Kusel - DIE RHEINPFALZ

Nicht nur Ransomware-Fälle mit Zahlungsaufforderungen stellen Kommunen vor Herausforderungen – auch unerwartete Geldeingänge ohne Soll-Stellung sind ein echtes Problem. 🧵

19.02.2026 16:59 👍 2 🔁 0 💬 2 📌 0
Preview
Teilnehmer werden

Ich habe beim BSI-Portal nachgefragt: Künftig kann die Teilnahme auch für Kommunen über das BSI-Portal erfolgen. Dort stehen BSI-IT-Sicherheitsmitteilungen (BITS), Warnmeldungen sowie Tages- und Monatslageberichte zur Verfügung. Ein späterer E-Mail-Versand der Warnmeldungen ist geplant.

28.01.2026 14:22 👍 2 🔁 1 💬 0 📌 0

Kommunen können sich zur Teilnahme an der Allianz für Cyber-Sicherheit (ACS) im BSI-Portal registrieren.

Seit 2013 konnten sie sich bei der ACS registrieren und erhielten Zugang zum internen Informationspool sowie zu E-Mail-Warnungen des BSI. Dieses Verfahren läuft nun aus.🧵
#ITSicherheit #Kommunen

28.01.2026 14:22 👍 1 🔁 0 💬 1 📌 0

Korrektur: #Kommunen

28.01.2026 07:53 👍 1 🔁 0 💬 0 📌 0
Filmplakat mit Draufsicht auf drei Personen, die nebeneinander auf einem gemusterten Teppich liegen. Links eine ältere Frau, in der Mitte ein junger Mann, rechts ein älterer Mann; alle schauen nach oben in Richtung Kamera. Über ihnen steht in großer pinkfarbener Schrift der Filmtitel „Ach, diese Lücke, diese entsetzliche Lücke“. Oberhalb des Titels der Hinweis „Ein Film von Simon Verhoeven“.

Filmplakat mit Draufsicht auf drei Personen, die nebeneinander auf einem gemusterten Teppich liegen. Links eine ältere Frau, in der Mitte ein junger Mann, rechts ein älterer Mann; alle schauen nach oben in Richtung Kamera. Über ihnen steht in großer pinkfarbener Schrift der Filmtitel „Ach, diese Lücke, diese entsetzliche Lücke“. Oberhalb des Titels der Hinweis „Ein Film von Simon Verhoeven“.

Kurz dachte ich, es handelt sich um einen Dokumentarfilm über einen kommunalen ISB ... 🙃

#ITSicherheit #Kommeunen #SaibaSikjureti

28.01.2026 07:46 👍 2 🔁 0 💬 1 📌 0
Stadtverwaltung Schorndorf – Kommunaler Notbetrieb

IT-Sicherheitsvorfall in Schorndorf:
Beim Online-Ticketverkauf der Forscherfabrik Schorndorf wurden Nutzer über eine Schwachstelle auf eine fremde Telegram-Seite umgeleitet. Dabei könnten u. a. E-Mail-Adressen, Passwörter u. Wohnorte von rund 20.000 Personen betroffen sein.

#ITSicherheit #Kommunen

27.01.2026 17:01 👍 2 🔁 0 💬 0 📌 0
Stadtverwaltung Heinsberg – Kommunaler Notbetrieb

Die Stadt Heinsberg ist vermutlich Ziel eines externen Angriffs geworden. Teile der IT-Systeme sind betroffen, wodurch Telefon und E-Mail aktuell eingeschränkt sind; die Verwaltung arbeitet an der Behebung und informiert über alternative Kontaktwege für dringende Anliegen.

#ITSicherheit #Kommunen

16.01.2026 13:49 👍 4 🔁 1 💬 0 📌 0

Wenn sich der Sachverhalt bestätigt, dürfte es der kurioseste kommunale IT-Sicherheitsvorfall sein, den ich bisher aufgenommen habe.

13.01.2026 19:56 👍 5 🔁 0 💬 1 📌 0

Die Stadt geht inzwischen mit hoher Wahrscheinlichkeit von einem externen Angriff auf das Sirenen-System aus; Polizei und Staatsschutz ermitteln. Maßnahmen zur Sicherung des Systems wurden ergriffen. Auch die städtische Webseite war kurzfristig nicht erreichbar.

13.01.2026 19:56 👍 3 🔁 0 💬 1 📌 0
Stadtverwaltung Halle (Saale) – Kommunaler Notbetrieb

Am 10. Januar (gegen 22:00 Uhr) heulten in Halle (Saale) alle funktionstüchtigen Sirenen ohne reale Gefahrenlage, ergänzt um eine englische Durchsage über einen „Lockdown“. Weder Stadt, Land noch Bund hatten den Alarm ausgelöst. 🧵

#ITSicherheit #Kommunen

13.01.2026 19:56 👍 7 🔁 2 💬 1 📌 0
Preview
Mannheim: Wie IT-Experten einen Cyberangriff auf einen städtischen Server abgewehrt haben Mannheims Oberbürgermeister Christian Specht hat beim Neujahrsempfang von einem kürzlich abgewehrten Cyberangriff auf einen städtischen Server berichtet. Was genau ist da passiert? Und wie konnte der ...

Ein Oberbürgermeister berichtet in seiner Rede zum Neujahrsempfang von der erfolgreichen Abwehr eines externen Angriffs auf einen städtischen Server.

#ITSicherheit ist Chefinnen- und #Chefsache – auch und erst recht in #Kommunen. Auf dieses Bewusstsein müssen wir konsequent hinarbeiten.

09.01.2026 13:43 👍 5 🔁 0 💬 0 📌 0
Gemeindeverwaltung Untereisesheim – Kommunaler Notbetrieb

Rückblick und mehr Infos zu dem Vorfall auf 'Kommunaler Notbetrieb':

13.12.2025 11:43 👍 1 🔁 0 💬 0 📌 0
Infografik: "Modulare Verwertung eines externen Angriffs – spezifisch für Kommunalverwaltungen". Ein Diagramm visualisiert 14 Folgen eines Cyberangriffs.

Nach Verschlüsselung (1) und Exfiltration von Registerdaten (2) folgen Erpressung (3), Datenleaks (4) und öffentliche Bloßstellung (5). Parallel werden Datenbestände (6) und Zugänge (7) gehandelt, was Kaskadeneffekte über Dienstleister auslöst (8). Die Daten ermöglichen Straftaten gegen Bürger:innen (9) und Personal (10). Dies führt zu Vertrauensverlust (11) und medialer Instrumentalisierung (12). Langfristig werden Daten für Identitätsmissbrauch genutzt (13), und es bleiben dauerhafte organisatorische Schäden (14).

Kernaussage: Der eigentliche Schaden liegt nicht primär im IT-Ausfall, sondern in der langfristigen Verwertung sensibler Verwaltungsdaten und im Vertrauensverlust.

Infografik: "Modulare Verwertung eines externen Angriffs – spezifisch für Kommunalverwaltungen". Ein Diagramm visualisiert 14 Folgen eines Cyberangriffs. Nach Verschlüsselung (1) und Exfiltration von Registerdaten (2) folgen Erpressung (3), Datenleaks (4) und öffentliche Bloßstellung (5). Parallel werden Datenbestände (6) und Zugänge (7) gehandelt, was Kaskadeneffekte über Dienstleister auslöst (8). Die Daten ermöglichen Straftaten gegen Bürger:innen (9) und Personal (10). Dies führt zu Vertrauensverlust (11) und medialer Instrumentalisierung (12). Langfristig werden Daten für Identitätsmissbrauch genutzt (13), und es bleiben dauerhafte organisatorische Schäden (14). Kernaussage: Der eigentliche Schaden liegt nicht primär im IT-Ausfall, sondern in der langfristigen Verwertung sensibler Verwaltungsdaten und im Vertrauensverlust.

Der Vorfall zeigt beispielhaft: Der eigentliche Schaden eines externen Angriffs liegt nicht primär im IT-Ausfall, sondern in der langfristigen Verwertung sensibler Verwaltungsdaten und im Vertrauensverlust gegenüber Bürger:innen.

13.12.2025 10:36 👍 5 🔁 2 💬 0 📌 0
Rathaus-News - Untereisesheim

Vor über sieben Wochen wurde die Gemeindeverwaltung Untereisesheim Ziel eines externen Angriffs, bei dem Ransomware die Daten verschlüsselte.

Jetzt sind sensible Daten im Darknet aufgetaucht.

#ITSicherheit #Kommunen #ExternerAngriff #Risiken

13.12.2025 10:36 👍 3 🔁 1 💬 2 📌 0

Auf Nachfrage teilte mir die ITEBO mit, dass 350 Kommunen betroffen und alle Systeme nach 18 Stunden wieder hochgefahren und einsatzbereit waren.

13.12.2025 07:54 👍 4 🔁 0 💬 0 📌 0
IT-Dienstleister ITEBO – Kommunaler Notbetrieb

Am 10. Dezember führten Arbeiten an der Strominfrastruktur im ITEBO-Rechenzentrum zur unbeabsichtigten Auslösung eines Not-Aus-Schalters. Die Stromversorgung der zentralen Netzwerkinfrastruktur war unterbrochen.
#ITSicherheit #Kommunen #InterneUrsachen

13.12.2025 07:54 👍 4 🔁 0 💬 1 📌 0

Sie können die Infografik gerne verwenden. Danke fürs Fragen.

12.12.2025 18:52 👍 0 🔁 0 💬 0 📌 0

Von mir mit Google Gemini (Nano Banana Pro) erstellt. Aus meiner Sicht darfst du die Infografik gerne verwenden. 🙂

11.12.2025 10:24 👍 1 🔁 0 💬 0 📌 0