Aktionsprogramm Kommunale Cybersicherheit

Aktionsprogramm Kommunale Cybersicherheit

Mit zahlreichen neuen Modulen und Angeboten unterstützt das Land die Kommunen bei ihrer originären Aufgabe, die Informationssicherheit zu erhöhen und ihre IT-Systeme besser vor Cyberangriffen zu schützen.

Die 442 Städte, Gemeinden und Landkreise in Hessen sind das Rückgrat unseres Gemeinwesens. Gemeinsam mit den Kommunalen Spitzenverbänden sowie Fachvertretern aus den Landkreisen, Städten und Gemeinden wurden unter dem Dach des Aktionsprogramms Kommunale Cybersicherheit (AKC) weitere neue Angebote für die Kommunen entwickelt, die passgenau an den identifizierten Bedarfen ansetzen.

Kostenfrei für alle 442 hessischen Kommunen

Die Angebote stehen allen 442 Gemeinden, Städten und Landkreisen offen und können gerade für kleinere und mittlere Kommunen eine wirksame Hilfe sein. Die Nutzung bzw. Teilnahme an den einzelnen Modulen ist kostenfrei für die Kommunen, lediglich für die Nutzung des Incident Response Service ist ein kleiner Eigenbeitrag (2.500 € einmalig) notwendig.

Sichere Kommunalnetze

Sichere Kommunalnetze Hessen (KDLZ-CS)

Expertinnen und Experten der ekom21 evaluieren die IT-Infrastruktur vor Ort und erarbeiten hierauf basierende Maßnahmenempfehlungen zur Steigerung der IT-Sicherheit.

Evaluierung der weiterentwickelten IT-Infrastruktur mit Empfehlungen für aktuelle Maßnahmen. Kommunen, die einer Evaluierung im Rahmen des Kommunalen Dienstleistungszentrums Cybersicherheit (KDLZ-CS) in der Vergangenheit bereits in Anspruch genommen haben, können diese Evaluierung nun wiederholen. 

Professioneller Check der Resilienz der IT-Infrastruktur durch einen externen Belastungstest. 

Voraussetzung: 
Vorherige Teilnahme Stufe 1 und Umsetzung der Empfehlungen bzw. Realisierung der empfohlenen fortgeschrittenen Maßnahmen.

Notfallmanagement

Kommunales Notfallmanagement Hessen (HECAAZ L/K)

Grundlagenschulung zur Erstellung eines BCM-Konzeptes gemäß BSI-Standard 200-4 „Business Continuity Management System (BCMS)“ durch zertifizierte Trainer der ekom21. 

Zielgruppe: 
Verantwortliche der Organisationsabteilung. 

Veranstaltungsort:
Ortsnah in Kassel, Gießen, Darmstadt (Regionalcenter ekom21).

Gezielte Unterstützung der Kommunen vor Ort bei der Erstellung ihrer individuellen BCMS (Beraterstunden gestaffelt nach Größe der Gemeinde). 

Voraussetzung: 
Vorherige Teilnahme an Schulung Stufe 1 und der Projektstart zur BCMS-Erstellung für die eigene Verwaltung ist erfolgt.

Praktische Notfallhilfe

Hilfsangebote im Notfall

Für den Fall eines Hacks stehen die Expertinnen und Experten des Hessen3C als erste Ansprechpartner zur Verfügung. Die Notfall-Hotline des Hessen3C ist 24/7 erreichbar.

Professionelle Hilfe für Kommunen nach einem erfolgreichen Angriff durch Hacker für die zwingend notwendige Forensik (Analyse von Datenträgern und in Datennetzen zur Aufklärung von Sicherheitsvorfällen in IT-Systemen) durch Expertinnen und Experten der ekom21 / T-Security. Das Land übernimmt für die ersten fünf Einsatztage die Kosten. 

Voraussetzung zur Nutzung des Incident Response Service: 
Teilnahme der Kommune an Stufe 1 KDLZ-CS (Professioneller Check der IT-Infrastruktur) mit Umsetzung der empfohlenen fortgeschrittenen Maßnahmen. Zur Aufnahme in die Nutzerliste IRS ist die vorherige Teilnahme an einem Workshop der T-Security (Kosten: 2.500 € Eigenbeitrag Kommune) notwendig. Das Angebot Incident Response Service ist zeitnah verfügbar.

Vorhalt von 25 Laptops bei Hessen3C nebst autarker Kommunikationstechnik. Mit dem Technikpaket soll die von einem Hack betroffene Kommune in die Lage versetzt werden, eine interne Kommunikation (Bürgermeister, Amtsleitung, Fachbereichsleitung) betreiben zu können, bis durch eigene kommunale Maßnahmen (bspw. Beauftragung Dienstleister) eine dauerhafte Lösung geschaffen wurde. 

Die Checkliste ist als Handreichung für von Hacks betroffene Kommunen gedacht und kann über die 24/7-Hotline angefordert werden. Die Checkliste führt in Stichpunkten auf 

  • „Woran müssen wir denken, 
  • was müssen wir beachten, 
  • welche Aufgaben müssen wir jetzt angehen“ 

und unterstützt so betroffene Kommunen in der jeweiligen Ausnahmesituation. Die Erstellung der Liste erfolgte in enger Zusammenarbeit mit der Stadt Rodgau (Best Practice).

Awareness

Personal / Awareness

Möglichkeit für Kommunen zur Sensibilisierung und Schulung ihrer Bediensteten über Cyberrisiken und Gefahren im täglichen Dienstbetrieb durch den Einsatz von eLearning-Programmen zu den unterschiedlichsten Themen.

Fachleute des Hessen3C stehen für Vorträge zur Aufklärung und Sensibilisierung der Bediensteten über Themen rund um die Sicherheit der IT-Systeme zur Verfügung.

IKZ

Interkommunale Zusammenarbeit (IKZ)

Gezielte Unterstützung von kommunenübergreifenden Vorhaben und Initiativen zur Stärkung der Cyberresilienz. Beispielsweise die Bestellung eines gemeinsamen professionellen IT-Sicherheitsbeauftragten (extern/intern) oder die Harmonisierung von Sicherheitsprozessen in den Kommunen kreisweit. Niederschwellige Förderung des Landes dieser kommunal initiierten gemeinsamen Projekte und Vorhaben auf Grundlage der Förderrichtlinie zur Interkommunalen Zusammenarbeit.

Kontakt

Gerne stehen wir Ihnen für weitere Informationen zum Aktionsprogramm Kommunale Cybersicherheit zur Verfügung.

Logo Hessen CyberCompetenceCenter

Hessen CyberCompetenceCenter

Hessen3C

Hessisches Ministerium des Innern, für Sicherheit und Heimatschutz

Kontakt ekom21

Die ekom21 steht Ihnen für weitere Informationen zum Aktionsprogramm Kommunale Cybersicherheit gerne zur Verfügung.

Logo ekom21

ekom21 - KDLZ-CS

ekom21 - KGRZ Hessen

Schlagworte zum Thema