{"id":38910,"date":"2026-09-17T13:33:29","date_gmt":"2026-09-17T11:33:29","guid":{"rendered":"https:\/\/enginsight.com\/?post_type=event_listing&#038;p=38910"},"modified":"2026-09-17T13:33:30","modified_gmt":"2026-09-17T11:33:30","slug":"was-tun-wenn-das-rathaus-stillsteht","status":"publish","type":"event_listing","link":"https:\/\/enginsight.com\/de\/veranstaltung\/was-tun-wenn-das-rathaus-stillsteht\/","title":{"rendered":"Was tun, wenn das Rathaus stillsteht?"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Wie ein Cyber-Vorfall abl\u00e4uft, welche Meldepflichten seit Dezember 2025 greifen und was in Ihrem Haus vorher festgelegt sein muss. Zum Abschluss sch\u00e4tzen wir gemeinsam ein, was ein Angreifer von au\u00dfen sieht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr Gesch\u00e4ftsf\u00fchrung, Amts- und IT-Leitung in St\u00e4dten, Gemeinden, Landkreisen und kommunalen Betrieben<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em><strong>Mit der Anmeldung erhalten Sie unser Whitepaper \u201eWenn der Ernstfall eintritt \u2014 Ablauf eines Cyber-Security-Vorfalls&#8220;.<\/strong><\/em><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Das nehmen Sie mit<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Der reale Angriffsweg: Warum die aus dem Netz erreichbare, ungepatchte Schwachstelle der h\u00e4ufigste Erstzugang ist und was das f\u00fcr Ihre Priorit\u00e4ten bedeutet.<\/li>\n\n\n\n<li>Der Ablauf im Ernstfall: Wie ein Vorfall in Phasen abl\u00e4uft, welche Rollen vorher besetzt sein m\u00fcssen und woran sich ein beherrschbarer Vorfall von einer Krise unterscheidet.<\/li>\n\n\n\n<li>Die Argumente f\u00fcr Ihr Haus: Welche Melde- und Nachweispflichten seit Dezember 2025 gelten und wie Sie den Bedarf gegen\u00fcber Verwaltungsleitung, K\u00e4mmerei und Gremien begr\u00fcnden.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Zwischen Eindringen und der Erkennung liegen im Schnitt 241 Tage<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Keine Organisation bleibt dauerhaft unber\u00fchrt. Ein erfolgreicher Angriff legt Sozialleistungen, B\u00fcrgerb\u00fcro und Fachverfahren still, und wie lange, h\u00e4ngt davon ab, wie fr\u00fch er auff\u00e4llt und ob jemand wei\u00df, was dann zu tun ist. Diese Auftaktfolge ordnet ein, wo Ihr Haus heute steht.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Bei Cyberangriffen denken viele zuerst an die Mitarbeiterin, die auf eine Phishing-Mail klickt. H\u00e4ufiger ist der Weg \u00fcber ein bekanntes, aus dem Netz erreichbares, ungepatchtes System. Laut Mandiant M-Trends 2026 sind ausgenutzte Schwachstellen im sechsten Jahr in Folge der h\u00e4ufigste Erstzugang, zuletzt bei rund einem Drittel der untersuchten Vorf\u00e4lle. Betroffen sind zunehmend internetseitige Ger\u00e4te wie VPN-Gateways und Firewalls.<\/li>\n\n\n\n<li>Neue Schwachstellen entstehen schneller, als Patches im Betrieb ausgerollt werden k\u00f6nnen. Assume Breach zieht daraus die Konsequenz und plant f\u00fcr den Fall, dass jemand durchkommt.<\/li>\n\n\n\n<li>Ein Vorfall l\u00e4uft in Phasen ab: Erkennung, Eind\u00e4mmung, Beseitigung, Wiederherstellung. Wer Rollen, Abl\u00e4ufe und Meldewege vorher festgelegt und ge\u00fcbt hat, verliert im Ernstfall keine Stunden mit Zust\u00e4ndigkeitsfragen. Genau diese Stunden nutzt ein Angreifer, um Domain Controller, Backups und Fachverfahren zu \u00fcbernehmen.<\/li>\n\n\n\n<li>Der Landkreis Anhalt-Bitterfeld rief 2021 nach einem Ransomware-Angriff den ersten Cyber-Katastrophenfall der Bundesrepublik aus. Die Verwaltung stand rund sieben Monate im Katastrophenmodus, Sozial- und Unterhaltsleistungen konnten in dieser Zeit nicht regul\u00e4r ausgezahlt werden.<\/li>\n\n\n\n<li>Im Vorfall werden Protokolle mit Personennamen verarbeitet, forensische Abbilder erstellt und Angriffsindikatoren mit Bezug zur Verwaltung ausgewertet. Bei US-Plattformen unterliegen diese Daten dem US-amerikanischen CLOUD Act, auch wenn die Rechenzentren in Europa stehen. F\u00fcr die \u00f6ffentliche Hand ist eine in Deutschland entwickelte und betriebene L\u00f6sung damit ein Beschaffungskriterium.<\/li>\n\n\n\n<li>Vorbereitung besteht aus f\u00fcnf Schritten, die aufeinander aufbauen: Sichtbarkeit \u00fcber die eigenen Systeme, regelm\u00e4\u00dfige Pr\u00fcfung auf Schwachstellen, Erkennung laufender Angriffe, definierte Reaktion und der Nachweis gegen\u00fcber Aufsicht und Rechnungspr\u00fcfung. Enginsight bildet diese Kette als Unified Security Management in einer Plattform ab. Welche Schritte in Ihrem Haus tragen und welche fehlen, ordnen wir in der Session ein.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/sec.enginsight.com\/oeffentliche-hand-incident-vorbereitung\">Agenda und weitere Infos hier<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"featured_media":38911,"template":"","meta":{"content-type":"","_eb_attr":"","_members_access_role":[],"_members_access_error":""},"event_listing_category":[],"event_listing_type":[],"class_list":["post-38910","event_listing","type-event_listing","status-publish","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/event_listing\/38910","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/event_listing"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/event_listing"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media\/38911"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=38910"}],"wp:term":[{"taxonomy":"event_listing_category","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/event_listing_category?post=38910"},{"taxonomy":"event_listing_type","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/event_listing_type?post=38910"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}