AKDB aktuell August 2016

11.08.2016

Innovationsstiftung Bayerische Kommune: Informationssicherheitskonzept für bayerische Kommunen nach Art. 8 Abs. 1 S. 2 Bay EGovG

Die Bedeutung einer angemessenen IT-Sicherheit für Kommunen wird nicht zuletzt durch die in jüngster Zeit stark zugenommene Bedrohung von Kommunen - etwa durch Verschlüsselungstrojaner - deutlich. Mit Inkrafttreten des Gesetzes über die elektronische Verwaltung in Bayern (BayEGovG) vom 22. Dezember 2015 erhält das Thema Informationssicherheit für die Kommunen künftig auch formal einen noch höheren Stellenwert.

Art. 8 Abs. 1 S. 2 BayEGovG verpflichtet die Behörden, die Sicherheit ihrer informationstechnischen Systeme durch angemessene technisch-organisatorische Maßnahmen im Sinne von Art. 7 Abs. 2 BayDSG sicherzustellen sowie die hierzu erforderlichen Informationssicherheitskonzepte bis zum 1. Januar 2018 zu erstellen.

Im Rahmen eines Projektes der Innovationsstiftung Bayerische Kommune soll bayerischen Kommunen bei der Bewältigung künftiger Herausforderungen in der Informationssicherheit eine praxisnahe Hilfestellung angeboten werden. Da die Inhalte eines „Informationssicherheitskonzeptes“ im BayEGovG nicht näher definiert sind, soll zunächst näher beschrieben werden, welche Mindestanforderungen ein solches kommunales Informationssicherheitskonzept beinhaltet. Dabei muss die individuelle Situation und unterschiedliche Leistungsfähigkeit der einzelnen Kommunen berücksichtigt werden.

Im Rahmen des Projektes wird eine Mustervorlage erstellt, die vor allem kleineren und mittleren Kommunen helfen soll, ein Informationssicherheitskonzept auch tatsächlich in der Praxis umzusetzen. Hier sollen konkrete Maßnahmenempfehlungen z.B. zur Technik und Organisation sowie zu den notwendigen Prozessen gegeben werden, die mit möglichst geringem Anpassungsaufwand von den Kommunen umgesetzt werden können. In erster Linie richtet sich das Projekt an IT-Leiter und Geschäftsleitung, Datenschutz- und IT-Sicherheitsbeauftragte sowie im Rahmen eines Management-Summarys auch an den (Ober-)Bürgermeister bzw. Landrat.

Die Innovationsstiftung Bayerische Kommune setzt bei diesem Vorhaben erneut auf die Zusammenarbeit mit dem in kommunalen Fragen erfahrenen IT-Sicherheitsberater, Herrn Sascha Kuhrau, der bereits den Quick-Check Datensicherheit und Datenschutz für Kommunen erstellt hat. Vorgesehen ist, das Stiftungsprojekt unter anderem auf dem AKDB Kommunalforum vorzustellen, welches am 18.10.2016 in der BMW Welt München stattfindet.