CMDB oder einfach raten
CMDB, Deutschland, IT, Politik, Souveränität

Digitale Souveränität: Der Bund braucht eine ITIL-Schulung

Über digitale Souveränität redet in Berlin inzwischen jeder. Wovon genau der Bund abhängig ist, kann dort aber niemand sagen. Anke Domscheit-Berg hat das am 1. Oktober im Behörden Spiegel aufgeschrieben, und ihr Text liest sich wie ein Prüfbericht, den man als Admin lieber nicht über die eigene Umgebung lesen möchte. Ich betreue die IT einer

Digitalisierung OZG Gegenbericht
Deutschland, Digitalisierung, Öffentliche Verwaltungen, Online Zugangsgesetz (OZG), Politik

OZG-Umsetzung: Was der eGovernment MONITOR 2026 auslässt

Im September ist der eGovernment MONITOR 2026 erschienen, die jährliche Studie der Initiative D21 und der TU München. Wer wissen will, wie es um die OZG-Umsetzung steht, findet darin 48 Seiten Umfragewerte und keine einzige Zahl zum tatsächlichen Stand. Das ist kein Versehen, es ist das Konzept: Befragt wurden 8.091 Internetnutzer in Deutschland, wie sie

Offene Türen zum Rathaus
Breitbandausbau, Deutschland, Digitalisierung, Künstliche Intelligenz, Öffentliche Verwaltungen, Online Zugangsgesetz (OZG), Politik, Souveränität

Kommunale Resilienz: Verbindlich sollen nur die anderen sein

Der Deutsche Städte- und Gemeindebund hat ein Statement seines Präsidenten Ralph Spiegler zur kommunalen Resilienz veröffentlicht. Anlass sind die Ereignisse am Flughafen Leipzig/Halle, abgegeben wurde es gegenüber dem Redaktionsnetzwerk Deutschland, auf der Verbandsseite steht es unter dem 24. August 2026. Er ist damit der Nächste in einer längeren Reihe. Vor ihm waren es der hessische

Sondervermögen für Kommunen
Deutschland, Öffentliche Verwaltungen, Politik

Sondervermögen: 12 Prozent für Kommunen sind zu wenig

Vom Sondervermögen erreichen die Kommunen rund 12 Prozent. Gleichzeitig tragen sie mehr als die Hälfte aller öffentlichen Investitionen in Deutschland. Beide Zahlen stammen aus einer Kurzstudie im ifo Schnelldienst, und sie passen nicht zusammen. Der Deutsche Städte- und Gemeindebund fordert deshalb, die kommunalen Mittel zu verdoppeln. Ein Verband fordert naturgemäß mehr Geld für seine Mitglieder.

Windows Update
Cybersecurity, E-Mail, Exchange Server, IT, IT-Sicherheit, Microsoft, Patch, Sicherheit, Sicherheitslücke

CVE-2026-96940: Microsoft patcht erst, erklärt später

Am Freitagabend vor dem Feiertag hat Microsoft die September-Sicherheitsupdates für Exchange Server ein zweites Mal veröffentlicht. Der Grund heißt CVE-2026-96940: Wer an einem lokalen Exchange angemeldet ist, kann unter Umständen die Postfächer anderer Nutzer derselben Organisation öffnen und Mails samt Anhängen lesen. Wer das September-Update bereits installiert hat, ist damit nicht fertig. Die V2-Pakete müssen

Digitalministerium Hessen
Breitbandausbau, Deutschland, Digitalisierung, Öffentliche Verwaltungen, Online Zugangsgesetz (OZG), Politik

Digitalministerium Hessen: Mehr Schaufenster als Steuerung?

Das Digitalministerium Hessen ist seit Januar 2024 ein eigenständiges Ressort. Die Cybersicherheit liegt trotzdem beim Innenministerium, und der IT-Dienstleister des Landes gehört zum Finanzministerium. Drei Häuser für eine Aufgabe, bei der seit Jahren alle von Konsolidierung und Standardisierung reden. Anlass für diesen Text ist ein Bericht aus dem Nachbarland. Der Niedersächsische Landesrechnungshof hat in einer

Geheim ist hier nur die Scham
Cybersecurity, Datenschutz, IT-Sicherheit, Sicherheit

Handynummer des BND-Vize: Geheim ist hier nur die Scham

Die private Handynummer des BND-Vize Dag Baehr steht im Internet, zusammen mit E-Mail-Adresse und Wohnanschrift. Die Daten stammen aus dem Hack eines amerikanischen Online-Auktionshauses im Jahr 2020, bei dem die Angreifer Daten von mehr als drei Millionen Kunden veröffentlichten. Das haben WDR und Süddeutsche Zeitung recherchiert. So weit, so alltäglich. Datenlecks passieren, auch Generälen. Der

Microsoft
Betriebssystem, Cybersecurity, IT, IT-Sicherheit, Microsoft, Microsoft Windows, Microsoft Windows 11, Microsoft Windows Server 2019, Microsoft Windows Server 2025, Patch, Patchday, Sicherheit, Sicherheitslücke

Drei-Tage-Regel: Patchen Sie schneller, als Microsoft testet

Microsoft hat eine Drei-Tage-Regel für Windows-Updates ausgerufen: Wer Qualitätsupdates länger zurückstellt, handelt fahrlässig, denn Angreifer bauen mit KI in Stunden Exploits. Das sagt der Hersteller, dessen September-Updates Terminalserver stilllegten, Domänenvertrauen kappten und VPN-Verbindungen im Kreis laufen ließen. Man muss diese Chuzpe fast bewundern. Jörn Walter hat das beim Windows Papst höflich als zwei Wahrheiten beschrieben,

Hackback und offene Türen
Allgemein

Hackback? Schließt erst mal die eigene Haustür ab

In Berlin lagen Zugangsdaten in einer Datei namens „Passwort.docx“. Fünf Tage lang flossen Daten ab, ohne dass ein Alarm auslöste. Und worüber diskutiert die Fachpresse einen Monat später? Über den Hackback, also darüber, ob der Staat künftig in die Server von Angreifern eindringen darf. Ich habe die aktuelle Ausgabe der eGovernment vor mir liegen. Vier

Nach oben scrollen