Cyberattacke auf Berlin: Senatsverwaltungen wieder online

Nach der Cyberattacke auf Berlin sind die Senatsverwaltungen wieder online, doch der Senat kündigt weitreichende Konsequenzen an.

Die Cyberattacke auf Berlin legte strukturelle Defizite in der IT-Sicherheit der öffentlichen Verwaltung offen.
Highlights
  • Nach der Cyberattacke auf Berlin sind die betroffenen Senatsverwaltungen wieder an das Landesnetz angeschlossen.
  • Der Senat kündigt weitreichende Konsequenzen an, um strukturelle IT-Defizite zu beheben.
  • Monatlich werden in Berlin rund 1,2 Millionen Hackerangriffe abgewehrt, aber ein vollständiger Schutz ist unmöglich.

Die unmittelbare Krise ist überstanden, die Arbeit kann wieder aufgenommen werden. Nach einem schwerwiegenden Hackerangriff auf das Landesnetz Berlin sind die beiden betroffenen Senatsverwaltungen wieder online. Der Vorfall hatte Mitte August die gesamte Hauptstadt in Atem gehalten und grundlegende Fragen zur IT-Sicherheit der öffentlichen Verwaltung aufgeworfen. Nun meldet der Senat Entwarnung, kündigt aber gleichzeitig weitreichende Konsequenzen an.

Wiederherstellung der Betriebsfähigkeit nach der Cyberattacke auf Berlin

Berlins Regierender Bürgermeister Kai Wegner (CDU) gab bekannt, dass alle Senatsverwaltungen wieder an das Landesnetz angeschlossen und grundsätzlich arbeitsfähig seien. Laut Senatskanzlei stehen damit auch die in den Bezirken genutzten Fachverfahren wieder grundsätzlich zur Verfügung. Die Behörden warnen jedoch vor anfänglichen Beeinträchtigungen: „Es ist allerdings nicht ausgeschlossen, dass es zu Beginn noch vereinzelt zu Beeinträchtigungen und Verzögerungen in den Arbeitsprozessen kommen kann.“ Die vollständige Rückkehr zum Normalbetrieb wird demnach einige Zeit in Anspruch nehmen, da Systeme neu gestartet und Datenverbindungen überprüft werden müssen.

Der Hackerangriff war am 14. August 2026 entdeckt worden. Als sofortige Sicherheitsmaßnahme wurden die Senatsverwaltungen für Stadtentwicklung, Bauen und Wohnen sowie für Mobilität, Verkehr, Umwelt und Klimaschutz komplett vom Landesnetz abgetrennt. Für die Mitarbeiter bedeutete das eine vollständige Isolation vom Internet – die interne Kommunikation und Arbeit blieb jedoch möglich. Dass der Senat diese drastische Maßnahme ergriff, zeigt die Ernsthaftigkeit der Bedrohungslage, mit der es die Hauptstadt zu tun hatte.

„Strukturelle Defizite in der IT“: Die angekündigten Maßnahmen

Der Vorfall hat ein schon lange bekanntes Problem in neuer Schärfe offengelegt. Nach dem Hackerangriff auf das IT-Netz der zwei Berliner Senatsverwaltungen machte der Staatssekretär für Digitalisierung, Florian Hauer, im Innenausschuss des Abgeordnetenhauses keinen Hehl aus dem Handlungsbedarf. „Wir müssen eine umfassende Ursachenanalyse vornehmen, es gibt strukturelle Defizite in der IT“, so Hauer. Diese Defizite seien nicht erst seit dem Angriff bekannt, aber der Vorfall habe ihre Dringlichkeit unterstrichen. „Wir sind gefordert, diese so schnell wie möglich abzustellen und dafür auch notwendige Ressourcen zur Verfügung zu stellen.“

Die Analyse des Angriffs hat bereits erste Ergebnisse geliefert. Hauer betonte, dass der Angriff „sehr professionell ausgeführt“ worden sei. Monatlich würden in Berlin rund 1,2 Millionen Hackerangriffe abgewehrt – ein Beleg für die ständige Bedrohung. Dennoch sei es technisch unmöglich, sich gegen jeden einzelnen Angriff zu wappnen. Die strukturellen Defizite betreffen laut Hauer mehrere Ebenen: von veralteten Systemen über unzureichende Segmentierung des Netzes bis hin zu personellen Engpässen in den IT-Sicherheitsteams. Die erforderlichen Ressourcen müssten nach der Abgeordnetenhauswahl im September in den Koalitionsverhandlungen thematisiert werden.

Der Notfallstab und die laufende Analyse

Die Aufarbeitung des Angriffs ist noch nicht abgeschlossen. Der eingerichtete Notfallstab tagt nach wie vor täglich. Nach Angaben von Hauer laufen die Scans des internen IT-Netzes auf Hochtouren: „Es gibt keine weiteren Hinweise, dass es noch eine Infiltration gibt, aber das ist eine Momentaufnahme. Es gibt weiter Verdachtsmomente.“ Die Analysen hätten gezeigt, dass das Netzwerk noch nicht vollständig durchdrungen sei. Man gehe nun in die Tiefe und die Fläche des Netzes. Dabei zeigte sich eine überraschende Erkenntnis: „Das IT-System des Landes ist sehr groß, wir sind überrascht, wie groß.“ Diese Komplexität macht eine vollständige Sicherheitsüberprüfung zu einer Herausforderung, die noch Wochen oder Monate in Anspruch nehmen könnte.

Was bedeutet das für die IT-Sicherheitsstrategie Berlins?

Die Cyberattacke auf Berlin hat die Diskussion über die IT-Sicherheit der öffentlichen Verwaltung auf eine neue Ebene gehoben. Die bisherige Strategie, die auf Abwehr und regelmäßige Updates setzte, ist offenbar nicht ausreichend. Die Forderung von Florian Hauer nach einer „umfassenden Ursachenanalyse“ deutet auf einen grundlegenden Wandel hin. Es geht nicht mehr nur um reaktive Maßnahmen, sondern um eine proaktive Neugestaltung der IT-Architektur. Dazu gehören eine konsequentere Netzsegmentierung, verbesserte Überwachungssysteme und der Aufbau von Redundanzen, um die Auswirkungen eines Angriffs zu minimieren. Die Stadtverwaltung wird sich in den kommenden Monaten fragen lassen müssen, ob die angekündigten Maßnahmen ausreichen, um die nächste Cyberattacke zu verhindern oder zumindest ihre Wirkung zu begrenzen.

Die Ereignisse in Berlin sind ein Beispiel für ein systemisches Problem, das viele große Verwaltungen betrifft. Lange Jahre wurde in die Digitalisierung investiert, aber die Sicherheit der Infrastruktur blieb oft auf der Strecke. Die Wiederherstellung der Systeme ist nur der erste Schritt. Der eigentliche Test für den Senat wird sein, ob er die angekündigten strukturellen Änderungen umsetzen kann – und ob die Politik bereit ist, die dafür notwendigen finanziellen Mittel bereitzustellen. Die nächste Abgeordnetenhauswahl wird hier richtungsweisend sein. Bis dahin bleiben die Sicherheitsbehörden in Alarmbereitschaft, denn die Gefahr eines weiteren, womöglich noch gezielteren Angriffs bleibt bestehen.

Diesen Artikel teilen