Wenn diese Nachricht nicht korrekt angezeigt wird, klicken Sie bitte hier.

Guten Tag ,


der Cyberangriff auf Berlin zeigt eine brisante Lücke: Unternehmen müssen nach NIS-2 hohe Cybersicherheitsstandards erfüllen für Landes- und Kommunalverwaltungen gelten vergleichbare Vorgaben bislang nicht unmittelbar.


eco Vorstand Prof. Dr. Norbert Pohlmann fordert deshalb: „Der Staat darf sich bei der Cybersicherheit nicht selbst ausnehmen.“


Warum Berlin aus Sicht von eco jetzt Konsequenzen für Bund, Länder und Kommunen haben muss, lesen Sie in der untenstehenden Pressemitteilung.

Beste Grüße


Mit freundlichen Grüßen

Erik Jödicke

eco Verbandskommunikation

eco: Berlin-Hack entlarvt gefährliche Lücke bei Behörden

Berlin d. 08.09.2026 - Der Cyberangriff auf die Berliner Verwaltung und das damit verbundene Datenleck zeigen aus Sicht von eco – Verband der Internetwirtschaft, wie gefährlich unterschiedliche Sicherheitsstandards für Staat und Wirtschaft sind. Neben personenbezogenen Daten wurden offenbar auch sensible Unterlagen zu Notfallplänen für die Wasserversorgung und zur Erweiterung des Bundeskanzleramts veröffentlicht.                            eco sieht sich damit in seiner bereits 2024 geäußerten Kritik bestätigt: Auch Landes- und Kommunalbehörden brauchen verbindliche und überprüfbare Cybersicherheitsstandards. 


„Der Staat darf sich bei der Cybersicherheit nicht selbst ausnehmen. Unternehmen müssen nach NIS-2 erhebliche Anstrengungen unternehmen, um ihre Systeme und Daten zu schützen. Gleichzeitig gelten vergleichbare verbindliche Vorgaben für Landes- und Kommunalverwaltungen nicht unmittelbar. Der Angriff auf Berlin zeigt, dass diese Lücke kein theoretisches Problem ist“, sagt Prof. Dr. Norbert Pohlmann, Mitglied des eco Vorstands. 


Bereits in seiner Stellungnahme vom 28. Mai 2024 zum Entwurf des NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetzes hatte eco die Ausnahme für Einrichtungen der Bundesländer ausdrücklich kritisiert. Aus Sicht des Verbands braucht es jetzt Konsequenzen. 

PRESSEFOTO »


Pressekontakt
Erik Jödicke

E-Mail: erik.joedicke@eco.de

Tel. +49 151 64350849


Über eco
Mit rund 1.000 Mitgliedsunternehmen ist eco (www.eco.de) der führende Verband der Internetwirtschaft in Europa. Seit 1995 gestaltet eco maßgeblich das Internet, fördert neue Technologien, schafft Rahmenbedingungen und vertritt die Interessen seiner Mitglieder gegenüber der Politik und in internationalen Gremien.


eco hat Standorte in Köln, Berlin und Brüssel. eco setzt sich für ein leistungsfähiges, zuverlässiges und vertrauenswürdiges Ökosystem digitaler Infrastrukturen und Dienste ein und steht seit 30 Jahren für ein Netz mit Verantwortung. 


„Wer Unternehmen zur Cybersicherheit verpflichtet, muss für seine eigenen Behörden mindestens denselben Maßstab anlegen. Sensible Verwaltungsdaten dürfen nicht schlechter geschützt sein als Daten in einem Unternehmen, nur weil sie auf einem anderen Schreibtisch liegen“, so Pohlmann. 


Besonders deutlich wird das am Schutz kritischer Infrastruktur. Ein Wasserversorger kann seine eigenen Systeme umfassend absichern – und trotzdem können sensible Informationen über die Infrastruktur einer Behörde kompromittiert werden. „Cybersicherheit endet nicht an Organisationsgrenzen. Wenn Behörden Informationen über kritische Infrastruktur verwalten, müssen auch dort entsprechende Sicherheitsstandards gelten und umgesetzt werden“, sagt Pohlmann. 


Unternehmen, die unter das NIS-2-Umsetzungsgesetz fallen, müssen Cyberrisiken systematisch bewerten, Schutzmaßnahmen umsetzen und deren Einhaltung dokumentieren. Dazu zählen unter anderem Datensicherungen, Vorkehrungen zur Wiederherstellung nach Sicherheitsvorfällen, Zugriffskontrollen und regelmäßige Schulungen. Erhebliche Sicherheitsvorfälle müssen innerhalb klar definierter Fristen gemeldet werden. Auch die Geschäftsleitungen tragen Verantwortung für die Umsetzung und Überwachung der Sicherheitsmaßnahmen. 


Für Landes- und Kommunalverwaltungen gilt ein vergleichbarer bundesgesetzlicher Pflichtenkatalog bislang nicht unmittelbar. Die Umsetzung der europäischen Vorgaben in kritischen Teilen der Landesverwaltungen liegt damit in der Verantwortung der Länder. 
„Berlin ist ein Weckruf: Cybersicherheit darf im föderalen Zuständigkeitsdschungel nicht zur Verantwortungsfrage werden. Für Angreifer spielt es keine Rolle, ob eine Sicherheitslücke beim Bund, einem Land oder einer Kommune liegt. Entscheidend ist allein, ob sie existiert und umgesetzt werden“, sagt Pohlmann. 


eco fordert deshalb einen gemeinsamen Notfallplan von Bund, Ländern und Kommunen. Dieser muss festlegen, wie gefährdete Systeme kurzfristig überprüft, kompromittierte Zugänge gesperrt und betroffene Behörden und Einrichtungen informiert werden. Für weitere Angriffe braucht es klare Meldewege, festgelegte Verantwortlichkeiten und regelmäßig erprobte Abläufe. 


Darüber hinaus fordert eco einheitlich hohe Sicherheitsstandards für Landes- und Kommunalbehörden, verbindliche Umsetzungsfristen und unabhängige Kontrollen. Die dafür notwendigen Mittel für Fachpersonal, sichere Technik und verpflichtende Schulungen müssen bereitgestellt werden. 


Auch bei der alltäglichen Arbeit sieht eco Handlungsbedarf. Sichere Cybersicherheit beginnt nicht erst beim nächsten Angriff, sondern bei den Prozessen im Verwaltungsalltag. 


„Beschäftigte brauchen sichere Verfahren für den Umgang mit vertraulichen Dokumenten und Zugangsdaten, die im Arbeitsalltag funktionieren. Die Behördenleitungen müssen diese Verfahren bereitstellen, ihre Anwendung schulen und die Einhaltung kontrollieren. Die Verantwortung für sichere Verwaltungsdaten lässt sich nicht auf einzelne Beschäftigte abschieben“, sagt Pohlmann. 


Pressekontakt
Erik Jödicke

E-Mail: erik.joedicke@eco.de

Tel. +49 151 64350849


Über eco
Mit rund 1.000 Mitgliedsunternehmen ist eco (www.eco.de) der führende Verband der Internetwirtschaft in Europa. Seit 1995 gestaltet eco maßgeblich das Internet, fördert neue Technologien, schafft Rahmenbedingungen und vertritt die Interessen seiner Mitglieder gegenüber der Politik und in internationalen Gremien.


eco hat Standorte in Köln, Berlin und Brüssel. eco setzt sich für ein leistungsfähiges, zuverlässiges und vertrauenswürdiges Ökosystem digitaler Infrastrukturen und Dienste ein und steht seit 30 Jahren für ein Netz mit Verantwortung. 


LinkedIn
Spotify
Email
Youtube

eco respektiert Ihre Privatsphäre. Wir garantieren, dass Ihre persönlichen Daten mit äußerster Sorgfalt behandelt und sicher gespeichert werden. Genauere Informationen finden Sie online in unseren Datenschutzbestimmungen.


Dieser Newsletter wurde Ihnen zugesandt von
eco - Verband der Internetwirtschaft e.V.
F‌ranzösische Straße 4‌8
1‌0117 B‌erlin
fon.: 0‌3‌0 20 21 56 7-0
fax.: 0‌3‌0 20 21 56 7-11
berlin@eco.de
www.eco.de


eco – Verband der Internetwirtschaft e.V.


Vorstand: Oliver Süme (Vorsitzender), Klaus Landefeld (stv. Vorsitzender),
Silke Kanes, Felix Höger, Prof Dr. Norbert Pohlmann


Geschäftsführer: Alexander Rabe, Andreas Weiss 


Vereinsregister: Amtsgericht Köln, VR 1‌4478
Sitz des Vereins: Köln


EU-Transparenzregister: 48‌335422‌0663-4‌0


Redaktion: Team eco Verbandskommunikation

Copyright © 2026 eco Verband der Internetwirtschaft e.V. All rights reserved.

Wenn Sie keine weiteren E-Mails empfangen möchten, klicken Sie bitte hier.