BSI-Lagebreicht sieht Fortschritte bei Cybersicherheit

Cybersecurity Strategy Meeting Team Collaborates on Access Control Identity Protection and Information Security Solutions. Amity
Bild: ©InfiniteFlow/stock.adobe.com

Die Widerstandsfähigkeit kritischer Infrastrukturen nimmt zu, Deutschland ist im digitalen Raum jedoch weiterhin verwundbar. Bundesinnenminister Alexander Dobrindt und die Präsidentin des Bundesamtes für Sicherheit in der Informationstechnik (BSI), Claudia Plattner, haben dies bei der Vorstellung des BSI-Jahreslageberichts zur Cybersicherheit deutlich gemacht.

Der Bericht kommt zu dem Schluss, dass viele digitale Systeme, Server und Online-Dienste weiterhin unzureichend geschützt sind und es Angreifern ermöglichen, in Netzwerke einzudringen oder Daten zu stehlen. Webanwendungen sind laut Bericht besonders häufig schlecht geschützt, auch Server sind oft falsch konfiguriert oder ungeschützt, und bekannte Sicherheitslücken werden oft zu spät oder gar nicht behoben.

Zahl der entdeckten Schwachstellen steigt

Zwischen Juli 2024 und Juni 2025 ist die Zahl der täglich neu entdeckten Schwachstellen um 24 Prozent gestiegen. Im Durchschnitt bedeutet das 119 weltweit bekannt gewordene Schwachstellen pro Tag. Ein Grund: Mit der fortschreitenden Digitalisierung entstehen neue internetbasierte Anwendungen und Systeme. Werden diese nicht oder nicht gut genug geschützt, entstehen potenzielle Einstiegspunkte für Cyberangriffe.

„Wir müssen die Cybernation Deutschland weiterbauen und uns klarmachen: Jede aus dem Internet erreichbare Institution oder Person ist prinzipiell bedroht, Angreifer suchen gezielt nach den verwundbarsten Angriffsflächen“, sagt BSI-Präsidentin Claudia Plattner. „Ganz banal gesagt bedeutet das: Die Letzten beißen die Hunde! Wir haben festgestellt, dass Cyberkriminelle überall dort eindringen, wo es ihnen möglich ist, und erst danach eruieren, welchen Schaden sie anrichten können. Nur, wer sich aktiv schützt, erhöht die Chancen, Gefährdungen zu entgehen oder Schadwirkungen zu minimieren.“

Finanziell motivierte Cyberangriffe (Cybercrime) gingen im Vergleich zum Vorjahr um 9 Prozent zurück. Dies führt der Bericht unter anderem auf erfolgreiche internationale Ermittlungen mit Beteiligung von BKA und BSI zurück. Dennoch stellen professionell organisierte Erpressergruppen, die mit Schadsoftware (Ransomware) arbeiten, die größte Bedrohung dar. Laut Bericht waren die Opfer vermehrt mit Datenverschlüsselung und Datenexfiltration mit anschließender Erpressung konfrontiert. Hier zählen KMU zu den Hauptbetroffenen.

Auch staatlich gesteuerte Akteure, die mit komplexen und langfristigen Attacken politische oder wirtschaftliche Ziele verfolgen, sind laut Bericht zunehmend aktiv. 75 Prozent der Angriffe durch diese APT-Gruppen (Advanced Persistent Threat), die sich mindestens gegen ein Land richteten, zielten auf die USA – 25 Prozent gegen Deutschland. Angesichts globaler Konflikte treten weitere Risiken in den Vordergrund. Besonders im Cloud-Bereich, in der Energieversorgung und in der Fahrzeugindustrie besteht die Gefahr, dass Hersteller oder Anbieter dauerhaft und unkontrolliert Zugriff auf Systeme und Daten behalten.

KMU fehlt es an Ressourcen und Bewusstsein

Während große Betreiber ihre Schutzmaßnahmen zunehmend ausbauen, fehlen kleineren und mittleren Unternehmen dafür oft die Ressourcen und das Bewusstsein für die eigene Verwundbarkeit. Ähnliche Herausforderungen zeigen sich bei Kommunen, politischen Organisationen, Vereinen und Parteien. Auch viele Verbraucherinnen und Verbraucher gehen laut Lagebericht noch zu sorglos mit IT-Sicherheit um. Hier rät das BSI u.a. zu Schutzmaßnahmen wie Passkeys oder starken Passwörtern in Kombination mit Zwei-Faktor-Authentisierung sowie regelmäßigen Updates. Auch Hersteller und Anbieter seien hier in der Verantwortung, ihre Produkte und Dienste standardmäßig mit entsprechenden Schutzmaßnahmen auszustatten.

Zur weiteren Verbesserung der Widerstandsfähigkeit im Cyberbereich plant das Bundesministerium des Innern den Aufbau des sogenannten Cyberdomes. Wie aus der Pressemitteilung hervorgeht, handelt es sich dabei um ein teilautomatisiertes System zur Detektion und Analyse von Angriffen sowie zur Reaktion darauf. Darüber hinaus sollen die Cyberabwehrbefugnisse der Sicherheitsbehörden gestärkt werden, damit schwerwiegende Angriffe aktiv verhindert, abgemildert oder gestoppt werden können.

Bundesinnenminister Alexander Dobrindt: „Digitale Sicherheit ist eine Kernfrage staatlicher Souveränität. Deshalb geben wir unseren Sicherheitsbehörden die Befugnisse, die sie brauchen, um das Land wirksam zu schützen. Mit dem Cyberdome schaffen wir ein starkes Schild gegen Angriffe aus dem Netz. Der Schutz Deutschlands bleibt eine gemeinsame Aufgabe – von Staat, Wirtschaft und Gesellschaft.“



  • Schutz industrieller Netzwerke und Automatisierungssysteme

    Schutz industrieller Netzwerke und Automatisierungssysteme

    Die Siemens-Netzwerkkomponenten der Scalance-SC-600-Familie zielen auf den Schutz von industriellen Netzwerken und Automatisierungssystemen durch die Segmentierung des Netzwerkes und sichere Kommunikationskanäle ab. Mit dem neuen Modell Scalance SC622-2C präsentiert der…

    mehr lesen: Schutz industrieller Netzwerke und Automatisierungssysteme

  • Stabilisierung, aber noch kein Ende der Krise

    Stabilisierung, aber noch kein Ende der Krise

    In vielen Ländern Europas scheint sich der Arbeitsmarkt zu stabilisieren. Darauf deuten die Zahlen des Europäischen Arbeitsmarktbarometers hin, das nun erstmals veröffentlicht wurde.

    mehr lesen: Stabilisierung, aber noch kein Ende der Krise

  • GBTEC und Proalpha arbeiten zusammen

    GBTEC und Proalpha arbeiten zusammen

    GBTEC und Proalpha haben angekündigt, zukünftig in den Bereichen Process Mining und Business Intelligence zusammenzuarbeiten. Kunden sollen so einen Mehrwert bei der digitalen Transformation erhalten.

    mehr lesen: GBTEC und Proalpha arbeiten zusammen

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Mehr Schadprogramme, mehr Digitalisierung

    Mehr Schadprogramme, mehr Digitalisierung

    Mehr als eine Milliarde Schadprogramme verzeichnet das Bundesamt für Sicherheit in der Informationstechnik im aktuellen Lagebericht. Und auch die Corona-Pandemie wirkt sich auf die aktuelle Sicherheitslage aus.

    mehr lesen: Mehr Schadprogramme, mehr Digitalisierung

  • Zwischen digitaler Transformation und steigender Komplexität

    Zwischen digitaler Transformation und steigender Komplexität

    CIOs setzen auf Automatisierung und KI, um wachsende Kluft zwischen begrenzten IT-Ressourcen und steigender Cloud-Komplexität zu überbrücken. Dies geht aus einer Studie von Dynatrace hervor.

    mehr lesen: Zwischen digitaler Transformation und steigender Komplexität

  • Aktuelle Lage verbessert, Erwartungen gehen zurück

    Aktuelle Lage verbessert, Erwartungen gehen zurück

    Die Erwartungen an die wirtschaftliche Entwicklung gehen laut aktueller ZEW-Zahlen im Oktober zurück. Die Einschätzung der aktuellen konjunkturellen Lage hat sich jedoch erneut verbessert.

    mehr lesen: Aktuelle Lage verbessert, Erwartungen gehen zurück

  • Neues Trio an der MPDV-Spitze

    Neues Trio an der MPDV-Spitze

    Die MPDV hat seit Oktober drei neue Geschäftsführer. Nathalie Kletti, Thorsten Strebel und Jürgen Petzel stehen an der Spitze des Unternehmens.

    mehr lesen: Neues Trio an der MPDV-Spitze

  • Beschäftigtensituation im Maschinenbau bleibt angespannt

    Beschäftigtensituation im Maschinenbau bleibt angespannt

    Die Beschäftigtensituation im Maschinen- und Anlagenbau bleibt weiter angespannt. Im August ging die Zahl der Beschäftigten im Vergleich zum Vormonat um weitere 2.165 auf 1,025 Millionen zurück. Damit sind fast…

    mehr lesen: Beschäftigtensituation im Maschinenbau bleibt angespannt

  • Flexibel und sicher

    Flexibel und sicher

    Helmholz erweitert sein Portfolio an Industrieroutern. Die bewährten REX-Geräte sind ab sofort auch mit zusätzlicher WAN (Wide Area Network)-Schnittstelle und Fallback-Mechanismus erhältlich.

    mehr lesen: Flexibel und sicher

  • Tower Factory wird Teil von Fuji Europe

    Tower Factory wird Teil von Fuji Europe

    Die Fuji Europe Corparation hat Tower-Factory, einen Anbieter von Lagerlogistiksystemen, übernommen. Kunden von Fuji Europe sollen dadurch Lösungen erhalten, die den gesamten Materialfluss abdecken.

    mehr lesen: Tower Factory wird Teil von Fuji Europe

  • Bereits mehr als 1.200 Teilnehmer für TeDo Webinare

    Bereits mehr als 1.200 Teilnehmer für TeDo Webinare

    Für die Webinare des TeDo Verlags, die im Rahmen des Herbstes der Innovationen durchgeführt werden, haben sich bereits weit über 1.200 Teilnehmer angemeldet. Das SPS-Magazin, die IT&Production, die Robotik und…

    mehr lesen: Bereits mehr als 1.200 Teilnehmer für TeDo Webinare