Das Logo der AKDB AKDB Anstalt für Kommunale Datenverarbeitung in Bayern
NEWSROOM

IT-Leiter-Stammtisch vom 24. September 2026

Firewall-Management in der Verwaltung: Zwischen Eigenbetrieb und Managed Service

30.09.2026
IT/DigitalisierungIT-Sicherheit

Beim jüngsten IT-Leiter-Stammtisch von AKDB und LivingData drehte sich alles um das Thema Firewallmanagement in Kommunen und Behörden. Im Mittelpunkt standen dabei konkrete Erfahrungen aus der Praxis, unterschiedliche Betriebsmodelle sowie die Frage, wie sich kommunale IT-Sicherheit künftig organisieren lässt.

Sicherheit und Verfügbarkeit im Fokus

Ein wirksames Firewall-Management gilt längst als zentrale Voraussetzung für eine stabile und sichere IT-Infrastruktur in der öffentlichen Verwaltung. Entsprechend intensiv diskutierten die Teilnehmer über aktuelle Herausforderungen im Betrieb von Firewall-Systemen – von komplexen Regelwerken über Hochverfügbarkeit bis hin zu personellen Ressourcen.

Deutlich wurde dabei vor allem eines: Die meisten Kommunalverwaltungen setzen heute auf Firewall-Cluster. Durch den Zusammenschluss mehrerer Systeme sollen Datenverluste und Ausfälle verhindert beziehungsweise reduziert werden. Gleichzeitig sorgen Clusterlösungen für Hochverfügbarkeit und teilweise auch für Load-Balancing im Netzwerk.

Je nach Hersteller unterscheiden sich Aufbau und Betrieb jedoch deutlich. Genannt wurden unter anderem Fortinet- und Sophos-Lösungen. Mit den jeweiligen Technologien gehen auch unterschiedliche Anforderungen und Kostenmodelle einher.

Komplexe Regelwerke als Herausforderung

Ein weiterer Schwerpunkt des Stammtischs war das Management von Firewall-Regeln. Ein Firewall-Regelwerk definiert, welcher Datenverkehr erlaubt oder blockiert wird. Gerade in Behördennetzen wachsen diese Regelwerke im Laufe der Jahre oft erheblich an.

Ein Teilnehmer berichtete von rund 164 einzelnen Regeln – eine Größenordnung, bei der schnell der Überblick verloren gehen könne. Deshalb haben viele Verwaltungen den operativen Betrieb inzwischen vollständig an externe Dienstleister ausgelagert. Die eigene IT-Abteilung überwacht häufig nur noch die Prozesse, während Konfiguration, Monitoring und Updates zentral gemanagt werden – etwa durch die LivingData.

Eigenbetrieb bleibt die Ausnahme

Nur eine kleinere Gruppe der anwesenden Kommunen betreibt ihre Firewall-Infrastruktur noch vollständig selbst. Dort kommen meist High-Availability-Cluster zum Einsatz, ergänzt durch kleinere Firewalls in Außenstellen der Verwaltung. Diese Kommunen spielen Updates eigenständig ein, legen Benutzer an und verwalten ihre Systeme intern. Unterstützung durch externe Dienstleister wird lediglich bei speziellen Fragestellungen oder Störungen hinzugezogen. Im Austausch zeigte sich jedoch auch, dass der Eigenbetrieb personell und organisatorisch anspruchsvoll bleibt – insbesondere angesichts wachsender Sicherheitsanforderungen.

Zwischen Ticket-System und Sicherheitsgewinn

Diskutiert wurden auch die praktischen Vor- und Nachteile externer Dienstleister. Mehrere Teilnehmer schilderten, dass Änderungen häufig nur über Ticketsysteme beauftragt werden können. Eigene Anpassungen am Regelwerk seien oftmals nicht möglich, stattdessen müsse auf die Bearbeitung durch den Dienstleister gewartet werden.

Problematisch sahen einige Teilnehmende die Tatsache, dass Firewalls beispielsweise mitunter Software-Updates blockieren, wenn diese fehlerhafte oder potenziell unsichere Komponenten enthalten. Gerade vor diesem Hintergrund bevorzugen viele Kommunen einen extern gemanagten Betrieb, bei dem Updates, Monitoring und Sicherheitskontrollen zentral durchgeführt werden.

MISP-Schnittstelle des LSI stößt auf Interesse

Großes Interesse galt zudem der MISP-Schnittstelle des Landesamts für Sicherheit in der Informationstechnik (LSI). Das LSI sammelt fortlaufend Informationen über aktuelle Cyberangriffe und stellt daraus sogenannte Indicators of Compromise (IoCs) bereit – etwa schädliche IP-Adressen, Phishing-Domains oder Malware-Hashes. Über die MISP-Schnittstelle können Kommunen diese Daten automatisiert in ihre Sicherheitsinfrastruktur übernehmen. Viele Teilnehmer bewerteten diese Möglichkeit als wichtigen Baustein für eine moderne und reaktionsfähige IT-Sicherheit.

Wie viel Zentralisierung braucht die kommunale IT?

Zum Abschluss richtete sich der Blick auf die Zukunft des Firewall-Managements. Diskutiert wurde die Frage, ob Kommunen langfristig weiterhin frei über Aufbau und Betrieb ihrer Firewall-Landschaften entscheiden können – oder ob sich zunehmend zentralisierte Modelle etablieren werden.

LivingData unterstützt Kommunen aktuell mit Lösungen verschiedener Hersteller, darunter Sophos, Check Point und Fortinet. Für Outsourcing-Kunden im Rahmen von NextGO stellt das Unternehmen dagegen ein standardisiertes Regelwerk bereit, ergänzt um einen Sophos-Webfilter. Outsourcing-Kunden greifen in der Regel per VPN-Tunnel auf Anwendungen im Rechenzentrum zu. In solchen Szenarien verbleibt die Kontrolle über die Firewall vollständig bei LivingData; externe IT-Dienstleister haben keinen direkten Zugriff.

Fazit: Entlastung durch zentrale Betreuung

Der Stammtisch machte deutlich, dass viele Kommunen im Alltag von einem zentral gemanagten Firewall-Betrieb profitieren. Angesichts komplexer Regelwerke, steigender Sicherheitsanforderungen und begrenzter personeller Ressourcen sehen zahlreiche Verwaltungen in spezialisierten Dienstleistern eine spürbare organisatorische und technische Entlastung.

War dieser Beitrag für Sie hilfreich?Sie haben diesen Beitrag als hilfreich markiert. Danke!
nach oben