7. September 2026

CII-Presseinformation 09/2026: Fall Berlin nur die Spitze des Eisbergs: cyberintelligence.institute empfiehlt Sofortprogramm für kommunale Cyberresilienz

Berlin, 07.09.2026 – Der Cyberangriff auf das Berliner Landesnetz und die anschließende Veröffentlichung großer Mengen sensibler Verwaltungs- und Bürgerdaten durch die mutmaßlich russischsprachige Ransomware-Gruppe Rhysida haben die Verwundbarkeit deutscher Verwaltungen im digitalen Raum eindringlich vor Augen geführt. Das cyberintelligence.institute (CII) mahnt nun ausdrücklich zu einer sachlichen, zukunftsgerichteten Aufarbeitung des Vorfalls, da die genauen Ursachen für die Tragweite des Datenlecks und der konkrete Zugangsweg der Angreifer derzeit noch Gegenstand laufender IT-forensischer Ermittlungen sind. Vorschnelle Schuldzuweisungen seien nicht zielführend, entscheidend sei jetzt der Blick nach vorn.

„Es wäre zu kurz gegriffen, den Vorfall allein als Berliner Problem zu behandeln“, sagt Prof. Dr. Dennis-Kenji Kipker, wissenschaftlicher Direktor des cyberintelligence.institute. „Berlin ist als Sitz der Bundesregierung zweifellos ein neuralgischer Punkt, an dem außergewöhnlich viele sensible Informationen zusammenlaufen. Doch ein vergleichbarer Angriff auf nahezu jede andere deutsche Großstadt oder Landeshauptstadt hätte mit hoher Wahrscheinlichkeit ähnlich gravierende Folgen gehabt und kann sich ebenso zu jeder Zeit ereignen.“

Hintergrund dieser Einschätzung ist die uneinheitliche Cybersicherheitsarchitektur in Deutschland. Während einige Bundesländer bereits eigene Cybersicherheits- oder IT-Sicherheitsgesetze mit klaren Zuständigkeiten erlassen haben, fehlt es andernorts bislang an vergleichbaren verbindlichen gesetzlichen Grundlagen für Städte und Kommunen. Diese Uneinheitlichkeit erschwert eine flächendeckende Cyberresilienz erheblich.

„Die Cybersicherheitsarchitektur in Deutschland gleicht auf Länder- und Kommunalebene nach wie vor einem Flickenteppich mit schwer überschaubaren Zuständigkeiten“, so Kipker weiter. „Der Fall Berlin ist insofern nur die Spitze des Eisbergs eines systemischen Problems, das nahezu alle Städte und Kommunen in Deutschland in unterschiedlicher Ausprägung betrifft.“

Das CII sieht deshalb sowohl kurzfristigen als auch strukturellen Handlungsbedarf als Reaktion auf den Berliner Vorfall. Priorität habe dabei eine transparente, faktenbasierte Krisenkommunikation und Ansprechbarkeit gegenüber Bürgerinnen und Bürgern sowie betroffenen Institutionen. Sie muss Bestandteil eines bundesweites Sofortprogramm für kommunale Cyberresilienz mit klaren Bausteinen werden, das an das kürzlich verabschiedete Bundesprogramm „CyberGovSecure“ anknüpft und dieses ergänzt: Eckpunkte sind die verbindliche Verankerung von Cybersicherheit als Leitungsaufgabe in Kommunalverwaltungen, die Schulung von Kommunalpolitiker:innen zur Verbesserung der investiven Maßnahmen in regionale Cybersicherheitskonzepte, die flächendeckende Etablierung fachlich unabhängiger kommunaler Informationssicherheitsbeauftragter, einheitliche Standards für Sicherheits-Management-Prozesse, Meldewege und Notfallkonzepte sowie ausreichend ausgestattete Notfall- -und Kommunikationsteams, die Kommunen und ihre Bürger: innen im Ernstfall schnell und unbürokratisch unterstützen können.

„Es geht nicht darum, jetzt mit dem Finger auf einzelne Verwaltungen zu zeigen“, betont Kipker. „Es geht vielmehr darum, aus diesem Vorfall die richtigen Lehren für ganz Deutschland zu ziehen und jetzt entschlossen in strukturelle Cyber-Resilienz zu investieren, bevor der nächste Angriff eine andere Stadt trifft – mit ähnlich fatalen Konsequenzen wie in Berlin.“

Weitere Informationen zum Thema finden sich in der Studie „Defizite, Anforderungen und Maßnahmen: Kommunale Cybersicherheit auf dem Prüfstand“, die durch das CII veröffentlicht wurde und unter diesem Link abrufbar ist: 

https://cyberintelligence.institute/projekte/cii-whitepaper-kommunale-cybersicherheit-auf-dem-pruefstand

Downloads:

Weitere Meldungen

Jetzt partizipieren

Fördermitglied werden

Mitglied werden – Gemeinsam digitale Sicherheit gestalten Werden Sie Teil eines starken Netzwerks aus Expert:innen, Vordenker:innen und engagierten Organisationen, die sich für eine sichere digitale Zukunft einsetzen.

Bewerbung als Young Talent

Die meisten Ideen scheitern nicht an Talent, sie scheitern an fehlenden Ressourcen. Innovation braucht Raum. Forschung braucht Unterstützung. Kreativität braucht ein Umfeld, in dem sie gedeihen kann. Unser Young Talents-Programm unterstützt durch unser starkes Netzwerke und die gemeinsame Expertise.

Bewerbung als Mitarbeiter:in

Wir forschen, wo andere aufhören – an der Schnittstelle von Innovation, Sicherheit und digitaler Resilienz. Unsere Mission: die Welt von morgen gegen die Bedrohungen von heute schützen. Dafür suchen wir kluge Köpfe mit Neugier, Weitblick und dem Mut, neue Wege zu gehen.
Think visionary.
Act together.
Secure tomorrow.
©2026 cyberintelligence.institute
ImpressumDatenschutz
Tel: +49 69 505034 602
info[at]cyberintelligence.institute