Cyberangriff auf Südwestfalen-IT: Ein Jahr später - Was nun?

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am

Ein Jahr nach dem Ransomware-Angriff auf Südwestfalen-IT: Wiederherstellung der Systeme, Forderungen nach besseren Sicherheitsvorkehrungen.

Cyberangriff auf Südwestfalen-IT: Ein Jahr später - Was nun?

Ein Jahr nach dem verheerenden Cyberangriff auf die Südwestfalen-IT (SIT) am 30. Oktober 2023, bei dem kriminelle Hacker die Systeme lahmlegten, stehen die betroffenen Kommunen auf, stärker denn je! Ganze 72 Mitgliedskommunen wurden von der Ransomware-Gruppe erfasst, die eine VPN-Schwachstelle ausnutzte und massive Folgen für die Verwaltungsleistungen hatte. Bürgerbüros blieben geschlossen, und die Kommunikation mit den Bürgern war stark eingeschränkt. Die Notlage dauerte 11 Monate, doch jetzt ist die SIT zurück im Normalbetrieb!

Die Rückkehr zur Normalität ist ein Triumph des Teamgeistes! Geschäftsführer Mirco Pinske, der seit Februar 2024 im Amt ist, lobt die beeindruckende Zusammenarbeit zwischen den Kommunen: „Die Etablierung von Behelfslösungen war ein Zeichen der Solidarität!“ Fast 100 Prozent der rund 160 Anwendungen sind wieder vollständig funktionsfähig, und die dringendsten Dienste wie Bürger-, Finanz- und Sozialdienste sind bereits seit Wochen wieder in Betrieb. Trotz der enormen Anstrengungen belaufen sich die Zusatzkosten des Vorfalls bis zum 30. September 2024 auf etwa 2,8 Millionen Euro.

Sicherheitsvorkehrungen auf höchstem Niveau

Um zukünftige Angriffe zu verhindern, wurden rigorose Sicherheitsmaßnahmen ergriffen! Die Systeme wurden stärker segmentiert, und der VPN-Zugang ist nun mit einer Multi-Faktor-Authentifizierung ausgestattet. Externe Cyber-Security-Experten wurden hinzugezogen, um die Infrastruktur zu stärken. Pinske fordert zudem klare gesetzliche Regelungen für kommunale IT-Dienstleister in der NIS-2-Richtlinie, um die Sicherheit auf regionaler und nationaler Ebene zu gewährleisten. „Wir brauchen ein einheitliches System für gleichartige Aufgaben, um im Krisenfall schneller reagieren zu können!“

Der Ransomware-Angriff auf die SIT war nicht nur der größte und komplexeste Vorfall dieser Art in Deutschland, sondern hat auch die IT-Landschaft grundlegend erschüttert. Über 1,6 Millionen Bürger waren betroffen, und die Folgen sind immer noch spürbar. Die SIT hat gezeigt, dass sie aus der Krise gestärkt hervorgeht, doch die Forderungen nach mehr Sicherheit und klaren Regelungen sind lauter denn je!