Menü

Kreistagsfraktion

GRÜNE Kreistag-News

Cybersicherheit in der Kreisverwaltung

Anfrage (beantwortet am 19.12.2024)

25.11.24 – von Ulf Dunkel

Sehr geehrter Herr Landrat.

Die Gefährdung durch kriminelle Cyberangriffe nimmt stetig zu und erreicht immer neue Höchststände. Nach dem aktuellen IT-Sicherheitslagebericht des Bundes­amtes für Sicherheit in der Informationstechnik richten sich sog. Ransomware-Angriffe, bei denen Daten auf einem IT-System verschlüsselt und erst nach Zahlung eines Lösegelds wieder freigegeben werden, vermehrt gegen Kommunen. Ebenfalls deutlich zugenommen haben sog. DDoS-Angriffe, mit denen die Server mit gefälschten Anfragen geflutet und so lahmgelegt werden.

Kommunale Verwaltungen und kommunale Einrichtungen gelten hinsichtlich der Cyber-Sicherheit der öffentlichen Verwaltung gemeinhin als die schwächsten Glieder, da sie angesichts einer angespannten Haushaltssituation und angesichts von Fachkräftemangel oft nicht im erforderliche Maße in der Lage seien, für ihre IT-Sicherheit zu sorgen.

Der Niedersächsische Landesrechnungshof hat in seinem am 14.11.2024 erschienenen Kommunalbericht 2024 die Ergebnisse der Prüfung der IT-Sicherheit bei 31 niedersächsischen Kommunen veröffentlicht: Dabei wurden bei knapp 90 % der untersuchten Kommunen fehlende Risikoanalysen, ein fehlendes Notfall­management und fehlende Notfallübungen festgestellt.

Vor diesem Hintergrund fragen wir die Kreisverwaltung:

  1. Hat es bereits einen Cyberangriff auf die Kreisverwaltung oder auf eine Einrichtung des Landkreises gegeben? Wenn ja wann und was ist passiert? Wurde ggf. bereits Lösegeld aufgrund eines Ransomeware-Angriffs gezahlt?

  2. Wer für die IT-Sicherheit im Landkreis Cloppenburg zuständig (eigenes Personal oder kommunales Rechenzentrum oder beides)? Welches Budget (extern) bzw. welches Arbeitsvolumen innerhalb der Kreisverwaltung steht dafür zur Verfügung?

  3. Wie werden die Beschäftigten für das Thema IT-Sicherheit sensibilisiert? Gibt es regelmäßige Schulungen und/oder Informationssicherheitsleitlinien für die Beschäftigten?

  4. Sind Vermögensschäden unseres Landkreises aufgrund von Cyberangriffen versichert? Wenn nein, warum nicht?

  5. Gibt es in unserem Landkreis ein Notfallmanagement und Notfallübungen und wenn ja, wie oft haben diese bisher stattgefunden?

  6. Wurde der vom Land seit etwa zwei Jahren angebotene kostenlose Cybersicherheits-Check für Kommunen bereits in Anspruch genommen und wenn nein, warum nicht? Wenn ja, mit welchem Ergebnis?

  7. Welche Ressourcen (finanziell oder personell) wären nach Einschätzung der Verwaltung erforderlich, um das von den kommunalen Spitzenverbänden im November 2023 veröffentlichte IT-Grundschutzprofil für kommunale Verwaltungen zu gewährleisten?

Mit freundlichen Grüßen

Ulf Dunkel
GRÜNE-Fraktionsvorsitzender


Cloppenburg, 19. Dezember 2024

Anfrage - GRÜNE-Fraktion im Kreistag des Landkreises Cloppenburg

Cybersicherheit in der Kreisverwaltung

Sehr geehrte Damen und Herren,

die Anfrage der GRÜNE-Kreistagsfraktion lautet: (s.o.)

Die dazu gehörigen Fragen werden wie folgt beantwortet:

1. Hat es bereits einen Cyberangriff auf die Kreisverwaltung oder auf eine Einrichtung des Landkreises gegeben? Wenn ja wann und was ist passiert? Wurde ggf. bereits Lösegeld aufgrund eines Ransomeware-Angriffs gezahlt?

Im Kreishaus hat es noch keinen erfolgreichen Cyberangriff gegeben. Cyberattacken wurden bisher erfolgreich durch technische und organisatorische Maßnahmen abgewehrt. SPAM und unsichere E-Mails werden größtenteils durch den IT-Dienstleister (KDO) gefiltert.

Es hat jedoch im März 2022 einen Cyberangriff auf die Berufsbildende Schule Technik Cloppenburg gegeben. Dabei wurde die Schule mittels einer Ransomware komprimiert. Es wurde kein Lösegeld gezahlt und mithilfe von Backups konnten eine Vielzahl an Daten wiederhergestellt werden.

Auch in Zukunft sollte im Falle einer Kompromittierung von einer Lösegeldzahlung abgesehen werden, da nie sichergestellt werden kann, dass die Angreifer die Systeme tatsächlich wieder freischalten.

2. Wer für die IT-Sicherheit im Landkreis Cloppenburg zuständig (eigenes Personal oder kommunales Rechenzentrum oder beides)? Welches Budget (extern) bzw. welches Arbeitsvolumen innerhalb der Kreisverwaltung steht dafür zur Verfügung?

Der Landkreis Cloppenburg hat seit 2015 seinen IT-Sicherheitsbeauftragten über die KDO bestellt..
Daneben übernimmt ein Mitarbeiter der Kreisverwaltung (Herr Frye, Abteilungsleitung 10.2 EDV) die Aufgaben des IT-Sicherheitskoordinators.
Die Kosten belaufen sich auf jährlich rd. 20.200 Euro für die Leistung der KDO. Hinzu kommen die anteiligen Personalkosten des Mitarbeiters des Landkreises.

Für die IT-Sicherheit an den Schulen in Trägerschaft des Landkreises Cloppenburg sind die Mitarbeiter des Medienzentrums des Landkreises Cloppenburg zuständig. Hauptverantwortlicher für die IT-Sicherheit der kreiseigenen Schulen ist die neue fachliche Leitung im Medienzentrum, Herrn Schulz.

Da das Thema IT-Sicherheit nur eines von vielen Arbeitspakten der Mitarbeitenden des Medienzentrums sowie der externen Supportdienstleister ist, kann ein konkretes Budget (intern/extern) sowie Arbeitsvolumen zum derzeitigen Zeitpunkt nicht genau ermittelt werden.

3. Wie werden die Beschäftigten für das Thema IT-Sicherheit sensibilisiert? Gibt es regelmäßige Schulungen und/oder Informationssicherheitsleitlinien für die Beschäftigten?

Es gibt eine Dienstanweisung DA-IT, die für alle Mitarbeitenden gilt. Daneben werden im Intranet Merkblätter zu verschiedenen Themen des Datenschutzes vorgehalten. Auch wird im Intranet regelmäßig auf verdächtige Aktionen oder SPAM-E-Mails hingewiesen.
In der Vergangenheit wurde eine E-Learning-Tool „Training Informationssicherheit und Datenschutz“ zunächst auf freiwilliger Basis eingesetzt. Zwischenzeitlich ist das Thema IT-Sicherheit in einem verpflichtenden Unterweisungsprogramm mit verschiedensten Themenbereichen implementiert. Zurzeit sind folgende Module verpflichtend: „Verhaltensregeln zur IT-Sicherheit“, „Bildschirmarbeitsplätze“ und „Datenschutz“. Die Module werden regelmäßig aktualisiert, ersetzt und geändert.
Die Einführung verpflichtender Sicherheitspraktiken, wie z. B. Multi-Faktor-Authentifizierung (MFA) oder regelmäßige Passwortänderungen, sorgt zusätzlich dafür, dass IT-Sicherheit im Alltag der Mitarbeitenden verankert wird.

Gleichzeitig werden die Mitarbeitenden regelmäßig gewarnt, sollte es wieder vermehrt zu verdächtigen E-Mails etc kommen.

4. Sind Vermögensschäden unseres Landkreises aufgrund von Cyberangriffen versichert? Wenn nein, warum nicht?

Bisher gibt es keine Versicherung. Es gab eine Anfrage einer Versicherung, aber die Vorermittlungen zur Prämienermittlungen waren zu umfangreich, um ein Angebot zu erhalten. Zudem gehört die EDV-Technik nicht dem Landkreis sondern der KDO, so dass der Landkreis zumindest keine materiellen Schäden absichern muss. Bisher gibt es auch für den Bereich der kreiseigenen Schulen keine entsprechende Versicherung, weil die Kosten bisher nicht im Verhältnis zu einem zu erwartenden Angriff bzw. dann erforderlichen Nutzen standen.

5. Gibt es in unserem Landkreis ein Notfallmanagement und Notfallübungen und wenn ja, wie oft haben diese bisher stattgefunden?

Die KDO hat Notfallpläne für ihre eingesetzte KDO-Technik. Darüber hinaus besteht kein Notfallmanagement. Notfallübungen gibt es bisher nur im Bereich Katastrophenschutz und es werden regelmäßig Notstromprüfungen durchgeführt. Auch der Umgang mit Blackouts größeren Ausmaßes sowie dem Ausfall der Telekommunikation ist immer der Teil der Übungen des Katastrophenschutzstabes.

6. Wurde der vom Land seit etwa zwei Jahren angebotene kostenlose Cybersicherheits-Check für Kommunen bereits in Anspruch genommen und wenn nein, warum nicht? Wenn ja, mit welchem Ergebnis?

Die gesamte EDV-Dienstleistung für den Landkreis wird von der KDO wahrgenommen. Daher ist es nicht zielführend, wenn der Landkreis gesonderte Sicherheits-Checks durchführt. Die KDO ist jedoch ISO-Zertifiziert und führt ihre eigenen Checks durch. Das Medienzentrum hat über einen externen Dienstleister ein IT-Sicherheitskonzept erstellen lassen und es in diesem Jahr vorgestellt. Der Service des Landes konnte nicht in Anspruch genommen werden.

7. Welche Ressourcen (finanziell oder personell) wären nach Einschätzung der Verwaltung erforderlich, um das von den kommunalen Spitzenverbänden im November 2023 veröffentlichte IT-Grundschutzprofil für kommunale Verwaltungen zu gewährleisten?

Zurzeit wird das o.g. Grundschutzprofil „Basisabsicherung Kommunalverwaltung“ gemeinsam mit dem Informationssicherheitsbeauftragten bearbeitet. Die Ergebnisse werden im ISMS-Tool „verince.PRO“ der Fa. SerNet dokumentiert. Die personellen und finanziellen Ressourcen sind nach Abschluss der Arbeiten und der Bewertung der noch offenen Sicherheitsanforderungen ersichtlich. Da ein sehr großer Anteil der Sicherheitsanforderungen im Verantwortungsbereich der KDO liegt, ist zurzeit nicht mit erheblichen zusätzlichen Ressourcen (finanziell oder personell) für den Landkreis zu rechnen.

Im Bereich des Medienzentrums und der kreiseigenen Schulen ist die Erweiterung des Sicherheitskonzeptes eine Aufgabe für die kommenden Jahre neben den weiteren Aufgaben. Für eine schneller erreichte Verbesserung im Bereich IT-Sicherheit wäre mehr Personal notwendig.

 

Ich hoffe, Ihre Fragen beantwortet zu haben und verbleibe

mit freundlichen Grüßen

Johann Wimberg

Kategorie

Anfragen | Kreistag | Sicherheit

Kreistagsfraktion Mitglieder

Die GRÜNE-Fraktion im Kreistag Cloppenburg seit der Kommunalwahl am 12. September 2021 besteht aus vier Mitgliedern:

Ulf Dunkel

Kreistagsabgeordneter, Fraktionsvorsitzender (seit 20.12.2022)

Mitglied in folgenden Ausschüssen:

  • Kreisausschuss
  • Verkehrsausschuss

Vita:

  • Mitglied im Kreisvorstand von 1999 bis 2005
  • Kreistagsabgeordneter von 2001 bis 2003 und seit 2022
  • GRÜNE-Kreisgeschäftsführer 2015 bis 2018
  • Kaufmann (selbständig von 1991-2018)
  • Autor und Übersetzer
  • Herausgeber des IntactiWiki

Mitgliedschaften:

Kontakt:

Bergkamm 2
49624 Löningen
Mobil: (01 51) 55 68 36 28
E-Mail: info(at)ulf-dunkel.de

Hannes Coners

Hannes Coners

Kreistagsabgeordneter, stellv. GRÜNE-Fraktionsvorsitzender
Ratsmitglied in Barßel für Bündnis 90/Die Grünen

Mitglied in folgenden Ausschüssen:

  • Ausschuss für Planung und Umwelt
  • Jugendhilfeaussschuss (Grundmandat)

Vita:

  • Seit 2019: Unternehmensberater bei d-fine GmbH
  • Schwerpunkt: methodische Weiterentwicklung des Finanzcontrollings deutscher Förder- und Landesbanken
     
  • 2018: Forschungsprojekt an der Universität Stockholm mit Dr. Jonas Larson
    Phonons in Optical Lattices. A Bose-Einstein Condensate based Approach
  • 2015 – 2018: Masterstudium (M. Sc. Physics) an der Universität Göttingen (Notendurchschnitt 1,2) mit Prof. Dr. Stefan Kehrein
    Entanglement Entropy of the Transverse Field Ising Model. Benchmarking of the Holographic Flow Equation Approach
  • 2015 – 2016: Auslandsstudium (M. Sc. Theoretical Physics) an der Universität Stockholm (2 Semester)
  • 2012 – 2015: Bachelorstudium (B. Sc. Physics) an der Universität Göttingen mit Prof. Dr. Stefan Kehrein und Dr. Johannes Oberreuter (Abschlussnote 1,9)
    The Study of the Mixed State Entanglement Measures. And their Dynamics in the Quantum Kac-Ring as an Application
  • 2018: Gastvortrag an der Universität Stockholm
  • 2018: DPG Frühjahrstagung der Sektion Kondensierte Materie an der TU Berlin
  • 2017: Gastvortrag an der Universität Utrecht
  • 2017: École de Physique des Houches in Les Houches
  • 2017: WE-Heraeus-Seminar im Physikzentrum Bad Honnef
  • 2017: DPG Frühjahrstagung der Sektion Kondensierte Materie an der TU Dresden
  • 2016: Arnold Sommerfeld School der Ludwig Maximilian Universität München
  • 2016: Summer School an der Universität Innsbruck
  • 2012: Allgemeine Hochschulreife am Beruflichen Gymnasium Wirtschaft in Friesoythe
  • (Abschlussnote 1,3, LK: Betriebswirtschaft, Rechnungswesen und Controlling, Mathe)

Mitgliedschaften:

  • Stöpkes e.V.
  • Orts- und Verschönerungsverein Elisabethfehn (OVE) e.V., Vorstand
  • Stiftung Moor- und Fehnmuseum Elisabethfehn, Vorstand
  • Gemeinschaft der Freunde und Förderer des Museums (GFM) e. V.
  • Naturschutzbund Deutschland (NABU) e.V.
  • Sport- und Turnverein (STV) Barßel e.V.
  • Verkehrswende Cloppenburg-Emsland (VCE) e.V.
  • Deutsche Physikalische Gesellschaft (DPG) e.V.
  • Amnesty International

Kontakt:

Hauptstraße 29 c
26676 Elisabethfehn
Mobil: (01 73) 5 784 841
E-Mail: hannes.coners(at)gruene-cloppenburg.de

Nils Wolke

Nils Wolke

Kreistagsabgeordneter, stellv. GRÜNE-Fraktionsvorsitzender

Mitglied in folgenden Ausschüssen:

  • Ausschuss für Kultur und Freizeit
  • Schulausschuss

Vita:

  • Aktivist bei Fridays for Future
  • Mitglied der KLJB Bevern
  • Mitglied der Grünen Jugend

Seit Herbst 2023 Studium der Nachhaltigkeitsökonomik in Oldenburg.

Kontakt:

Don-Bosco-Str. 5
49632 Essen (Oldenburg)
Mobil: (01 74) 5 928 574
E-Mail: nils.wolke(at)gruene-cloppenburg.de

Stephan Christ

Stephan Christ
Landtagsabgeordneter, Kreistagsabgeordneter, Fraktionsvorsitzender (bis 19.12.2022)

Mitglied in folgenden Ausschüssen:

  • Sozialausschuss

Mitgliedschaften:

Vita:

  • Seit 10/2022: Landtagsabgeordneter der GRÜNEN im Wahlkreis Cloppenburg
  • 12/2021-09/2022: Mitarbeiter von Hanso Janßen, MdL
  • Seit 2021: Kreistagsabgeordneter, bis 12/2022 Vorsitzender der GRÜNE-Kreistagsfraktion
  • 06/2021-09/2022: Kirchenmusiker in Cloppenburg
  • 2020-2022: Co-Vorsitzender Grüne KV Cloppenburg
  • 2019-2021: Mitarbeiter im Oldenburger Europabüro von Viola von Cramon, MdEP
  • Seit 2018: Mitglied im Landesparteirat Bündnis 90/Die Grünen
  • Seit 2018: Sprecher der LAG Mobilität und Verkehr
  • 2017: Landtagskandidat der Grünen im Wahlkreis Cloppenburg
  • 2014-2022: Mitglied im Kreisvorstand Grüne KV Cloppenburg

Kontakt:

Rathausweg 44
49661 Cloppenburg
Fon: (0 44 71) 9 34 05 34
Mobil: (01 57) 81 734 976
E-Mail: stephan.christ(at)gruene-cloppenburg.de

Termine

"Grünschnack" - Stammtisch CLP

Ungezwungenes Treffen für alle (auch Interessierte), die Zeit und Lust haben, dabei sein - zum Schnacken und Klönen über alles, was Grüne gerade so umtreibt ...

 Stammtisch
Mehr

GRÜNE Kreistag: Fraktionssitzung

Die GRÜNE-Kreistagsfraktion trifft sich regelmäßig am Mittwochabend ab 20:00 Uhr alle zwei Wochen. Diese Sitzungen finden in der Regel als Videokonferenz statt, um [...]

 Kreistag
Mehr

GRÜNE Kreistag: Fraktionssitzung

Die GRÜNE-Kreistagsfraktion trifft sich regelmäßig am Mittwochabend ab 20:00 Uhr alle zwei Wochen. Diese Sitzungen finden in der Regel als Videokonferenz statt, um [...]

 Kreistag
Mehr

GRUENE.DE News

<![CDATA[Neues]]>