IT-Sicherheit für öffentliche Einrichtungen

Daten sicher und souverän speichern und nutzbar machen

Ransomware trifft Behörden, Hochschulen, Stadtwerke und öffentliche Institutionen mit besonderer Wirkung: Der Betrieb ist nicht einfach einzustellen, Bürgerdaten und kritische Informationen dürfen die Einrichtung nicht verlassen, und externe Cloud-Dienste scheiden regulatorisch oft aus. FAST LTA liefert Backup- und Archivinfrastruktur, die physisch nicht angreifbar ist — vollständig on-premise, gegenüber Aufsichtsbehörden lückenlos nachweisbar.

An isometric classical 202604241659 1 | FAST LTA

Das Pro­blem: Öffent­li­che Ein­rich­tun­gen im Visier — und beson­ders ver­wund­bar #

Behör­den, Hoch­schu­len, Stadt­wer­ke, Gerich­te und öffent­li­che Insti­tu­tio­nen sind in den ver­gan­ge­nen Jah­ren zu bevor­zug­ten Zie­len von Ran­som­wa­re-Angrei­fern gewor­den. Der Grund ist struk­tu­rell: Die­se Ein­rich­tun­gen kön­nen ihren Betrieb nicht ein­fach unter­bre­chen. Wenn Bür­ger­diens­te aus­fal­len, Ver­sor­gungs­net­ze nicht gesteu­ert wer­den kön­nen, Hoch­schul­sys­te­me nicht erreich­bar sind oder Gerichts­ver­fah­ren still­ste­hen, steigt der poli­ti­sche und öffent­li­che Druck — und damit die Zahlungsbereitschaft.

Drei Fak­to­ren machen öffent­li­che Auf­trag­ge­ber beson­ders angreifbar:

Ers­tens sind netz­werk­ge­bun­de­ne Back­ups kein ver­läss­li­cher Schutz: Wer Admi­nis­tra­tor­zu­gang kom­pro­mit­tiert, erreicht in der Regel auch das Back­up. Ein gesi­cher­ter Wie­der­her­stel­lungs­punkt ist nur dann ein ech­ter Wie­der­her­stel­lungs­punkt, wenn er phy­sisch vom Netz getrennt und nach­weis­lich unver­än­dert ist.

Zwei­tens schei­den Cloud-Back­up-Diens­te für vie­le öffent­li­che Ein­rich­tun­gen aus — wegen Daten­schutz, Ver­trags­recht, BSI-Anfor­de­run­gen oder schlicht wegen der Sen­si­bi­li­tät der Daten. Bür­ger­da­ten, For­schungs­da­ten, Straf­ver­fol­gungs­in­for­ma­tio­nen und behör­den­in­ter­ne Vor­gän­ge dür­fen nicht an exter­ne Diens­te über­mit­telt werden.

Drit­tens ist der Nach­weis­druck gestie­gen: NIS2UmsuCG, BSI IT-Grund­schutz, und sek­tor­spe­zi­fi­sche Vor­schrif­ten ver­lan­gen doku­men­tier­ba­re tech­ni­sche Schutz­maß­nah­men — nicht nur poli­ti­sche Bekenntnisse.


NIS2UmsuCG: Wer betrof­fen ist — und was alle öffent­li­chen Ein­rich­tun­gen brau­chen #

Das NIS2-Umset­zungs­ge­setz (NIS2UmsuCG) ist seit 6. Dezem­ber 2025 in Kraft und betrifft eine brei­te Grup­pe öffent­li­cher Einrichtungen:

Direkt betrof­fen:

  • Bun­des­be­hör­den und Lan­des­be­hör­den — voll­stän­dig unter NIS2-Anforderungen
  • Öffent­li­che Ver­sor­gungs­un­ter­neh­men (Ener­gie, Was­ser, Abwas­ser, Abfall­wirt­schaft) — als Betrei­ber kri­ti­scher Infrastruktur
  • Öffent­li­che Ver­kehrs­un­ter­neh­men (Schie­ne, ÖPNV) — soweit als wich­ti­ge Ein­rich­tung eingestuft
  • Öffent­li­che digi­ta­le Infra­struk­tur — Rechen­zen­tren, Cloud-Diens­te öffent­li­cher Träger

Expli­zit ausgenommen:

  • Kom­mu­nal­ver­wal­tun­gen und Kom­mu­nen — wur­den vom NIS2UmsuCG expli­zit aus­ge­nom­men (Aus­nah­me: Kom­mu­nen als KRI­TIS-Betrei­ber oder als Auf­trags­ver­ar­bei­ter für Bun­des-/Lan­des­be­hör­den)

Sek­tor­spe­zi­fi­sche Anforderungen:

  • Hoch­schu­len und For­schungs­ein­rich­tun­gen — je nach Trä­ger­schaft und Dritt­mit­tel­ge­ber eige­ne Anfor­de­run­gen (DFG, BMBF, EU Horizon)
  • Öffent­li­che Rund­funk­an­stal­ten — Medi­en­sek­tor mit eige­nem Regulierungsrahmen
  • Jus­tiz und Straf­ver­fol­gung — eige­ne Ver­schluss­sa­chen- und Datenschutzanforderungen

Für alle öffent­li­chen Ein­rich­tun­gen gel­ten unab­hän­gig von NIS2 ver­bind­li­che Standards:

  • BSI IT-Grund­schutz — als all­ge­mei­ner Sicher­heits­stan­dard für alle öffent­li­chen Einrichtungen
  • Art. 32 — für den Schutz von Per­so­nen- und Bürgerdaten
  • Archiv­recht (BArchG, LArchG) — für Ein­rich­tun­gen mit gesetz­li­cher Aufbewahrungspflicht

Fazit: Die NIS2-Pflicht trifft eine wach­sen­de Zahl öffent­li­cher Ein­rich­tun­gen direkt. Für alle ande­ren sind BSI IT-Grund­schutz und ver­bind­li­che Min­de­stan­dards — mit iden­ti­schen tech­ni­schen Anfor­de­run­gen an Back­up-Inte­gri­tät und Datenschutz.

Silent Brick System: BSI-konformes Air-Gap-Backup für öffentliche Einrichtungen

Das Silent Brick System schützt Backup-Daten durch physische Netzwerktrennung auf Hardwareebene. Nach Abschluss eines Backup-Jobs trennt der Silent Brick Max Air die Verbindung zum Netzwerk vollständig — kein Protokoll, kein Port, kein API-Endpunkt bleibt aktiv. Für -Angriffe, kompromittierte Admin-Accounts und Insider-Bedrohungen ist ein physisch getrenntes Medium schlicht nicht erreichbar.

Für öffentliche Einrichtungen sind zwei Eigenschaften besonders relevant:

Nachweis gegenüber Aufsichtsbehörden: Die physische Netzwerktrennung ist keine Konfigurationseinstellung — sie ist eine Hardwareeigenschaft. Das Silent Brick System ist BSI-konform (BSI TR-03125 / TR-ESOR) und -geeignet. Im Rahmen von -Meldepflichten, BSI-Prüfungen und internen Audits stellt FAST LTA vollständige Konformitätsdokumentation bereit.

Integration ohne Ablösung: Das Silent Brick System ergänzt vorhandene Backup-Infrastruktur. Es ist kompatibel mit Veeam, Commvault, Acronis und allen Backup-Lösungen mit FC-, iSCSI-, NFS-, SMB- oder S3-Protokollunterstützung. Bestehende Backup-Prozesse und -Software bleiben unverändert.

X60802x SBMA1x SBP frontal2x Air Gap | FAST LTA

SCDS HU Pro HWWORM | FAST LTA

Silent Cubes: Revisionssichere Langzeitarchivierung nach Archivrecht und gesetzlichen Aufbewahrungspflichten

Öffentliche Einrichtungen unterliegen weitreichenden gesetzlichen Aufbewahrungspflichten — Landesarchivgesetze, Bundeshaushaltsordnung, Hochschulgesetze, Rundfunkstaatsvertrag, fachspezifische Vorschriften. Viele Fristen reichen weit über zehn Jahre hinaus. Die gemeinsame Anforderung: Unveränderbarkeit, Vollständigkeit, Nachvollziehbarkeit und jederzeitige Lesbarkeit über die gesamte Aufbewahrungsfrist.

Silent Cubes erfüllen diese Anforderungen durch : Der Schreibschutz wird direkt im Speicher-Controller auf Geräteebene gesetzt — unabhängig von Betriebssystem, Benutzerprivilegien oder Konfigurationsänderungen. Kein Administrator und kein Angriff kann einen archivierten Datensatz verändern oder vorzeitig löschen. Die Unveränderbarkeit ist eine physikalische Eigenschaft des Geräts, nicht eine Policy.

Kompatibilität mit DMS- und Archivsystemen: Silent Cubes sind als Speicherplattform in gängige Dokumentenmanagementsysteme und Archivsysteme integrierbar — ob in der Verwaltung, im Hochschulbetrieb, in Rundfunkarchiven oder in Bibliotheken. Zugriffs- und Veränderungshistorien werden vollständig protokolliert — die Grundlage für revisionssichere Nachweise gegenüber Rechnungshöfen und Datenschutzaufsichtsbehörden.


Silent AI: On-Premise KI-Wissensdatenbank für öffentliche Einrichtungen

Mitarbeitende in öffentlichen Einrichtungen arbeiten täglich mit einem komplexen Geflecht aus Bundesgesetzen, Landesvorschriften, internen Richtlinien, Verwaltungsvorschriften, Tarifverträgen und Fachregelwerken. Relevante Informationen schnell zu finden kostet Zeit — und Fehler kosten mehr. Cloud-KI-Dienste scheiden für die meisten öffentlichen Einrichtungen aus: Bürgerdaten, Forschungsdaten, behördeninterne Informationen und personenbezogene Daten dürfen nicht an externe Dienste übermittelt werden.

Silent AI wird vollständig on-premise betrieben. Es gibt keine Cloud-Verbindung, keinen externen Verarbeitungsschritt, keine Übermittlung von Anfragen an Dritte. Über 15 vorkonfigurierte Konnektoren bindet Silent AI Gesetzes- und Vorschriftendatenbanken, SharePoint-Ablage, interne Anweisungen und Archivbestände ein. Zu jeder KI-Antwort werden die Quelldokumente angegeben — nachvollziehbar und zitierfähig.

Für Einrichtungen, die unter den fallen, vereinfacht der On-Premise-Betrieb das Risikomanagement nach Artikel 9 erheblich: Datenflüsse sind vollständig kontrollierbar, externe Datenverarbeitung durch Dritte entfällt.

2026 SAI frontal | FAST LTA

Com­pli­ance auf einen Blick #

Regu­lie­rungBetrof­fe­ne Ein­rich­tun­genFAST LTA Lösung
NIS2UmsuCG / §30 BSIG-neuBun­des­be­hör­den, Lan­des­be­hör­den, öffent­li­che Ver­sor­ger, öffent­li­che VerkehrsunternehmenSilent Brick Sys­tem mit phy­si­schem Air Gap; BSI-kon­for­me Kon­for­mi­täts­do­ku­men­ta­ti­on für NIS2-Nachweispflichten
BSI IT-Grund­schutz OPS.1.2.2Alle öffent­li­chen EinrichtungenHard­ware-WORM (Silent Cubes) und phy­si­sche Netz­werk­tren­nung (Silent Brick) erfül­len BSI-Anfor­de­run­gen ohne zusätz­li­che Softwareschicht
DSGVO Art. 32Alle öffent­li­chen Ein­rich­tun­gen mit PersonendatenHard­ware-Immu­ta­bi­li­tät und Air Gap sichern Inte­gri­tät und Zugriffs­schutz; voll­stän­di­ge Daten­hal­tung on-premise
Archiv­recht (LArchG, BArchG)Behör­den, Archi­ve, Biblio­the­ken, HochschulenSilent Cubes mit kon­fi­gu­rier­ba­ren Reten­ti­ons­fris­ten; Hard­ware-WORM ohne Softwareabhängigkeit
Ver­ga­be­recht (EVB-IT, VOB)Alle öffent­li­chen AuftraggeberFAST LTA ist erfah­ren in der Beschaf­fung über öffent­li­che Ver­ga­be­ver­fah­ren; Unter­stüt­zung bei Rah­men­ver­trä­gen und Direktvergabe
EU AI ActEin­rich­tun­gen mit Hochrisiko-KI-EinsatzSilent AI: On-Pre­mi­se-Betrieb, kei­ne Dritt­ver­ar­bei­tung, voll­stän­di­ge Kon­trol­le über Daten­flüs­se und KI-Ausgaben

Häufige Fragen für öffentliche Verwaltungen

Direkt betroffen sind Bundesbehörden, Landesbehörden sowie öffentliche Einrichtungen in -Sektoren (Energie, Wasser, Verkehr, digitale Infrastruktur). Kommunalverwaltungen wurden vom UmsuCG explizit ausgenommen — mit Ausnahme von Kommunen, die -relevante Dienste betreiben oder als Auftragsverarbeiter für Bundes- oder Landesbehörden tätig sind. Für Hochschulen, Rundfunkanstalten und andere öffentliche Einrichtungen gelten je nach Trägerschaft und Tätigkeitsfeld eigene Regelungen. Für alle öffentlichen Einrichtungen bleiben und verbindliche Standards — unabhängig von .

Ein BSI-konformer Backup-Nachweis erfordert, dass der Schutz des Backup-Speichers nicht durch Softwarekonfiguration umgehbar ist. Das Silent Brick System erfüllt diese Anforderung durch physische Netzwerktrennung auf Hardwareebene — eine Eigenschaft des Geräts, keine Policy. FAST LTA stellt Konformitätsdokumentation bereit, die direkt in Nachweisprozesse gegenüber BSI, Rechnungshöfen oder Aufsichtsbehörden eingebunden werden kann.

Ja. Die EVB-IT Kauf- und Dienstleistungsverträge regeln die öffentliche Beschaffung von IT-Produkten und IT-Dienstleistungen. FAST LTA ist als Anbieter für öffentliche Auftraggeber erfahren und unterstützt die Beschaffung von Silent Cubes und Silent Brick System im Rahmen der einschlägigen Vergabeverfahren — einschließlich Rahmenverträgen und Direktvergabe. Sprechen Sie unser Vertriebsteam an.

Silent Cubes unterstützen konfigurierbare Retentionsfristen — von fünf- oder zehnjährigen Standardfristen bis zu individuellen Fristen nach Archivgesetz oder fachspezifischen Vorschriften. Die -Sperre gilt für die gesamte konfigurierte Frist; nach Ablauf wird die kontrollierte Löschung freigegeben und protokolliert. Die Speichermedien sind für eine Betriebsdauer von mindestens dreißig Jahren ausgelegt.

Nein. Silent AI wird ausschließlich on-premises als Appliance im eigenen Rechenzentrum betrieben. Es gibt keine Cloud-Verbindung und keine Übermittlung von Anfragen, Dokumenten oder Ergebnissen an externe Dienste. Bürgerdaten, Forschungsdaten, behördeninterne Informationen und personenbezogene Daten verbleiben vollständig unter Ihrer Kontrolle. Die Lösung ist -konform und entspricht den Datenschutzanforderungen öffentlicher Einrichtungen.

Made in Germany ISO 27001 BSI-konform KRITIS-geeignet 2.500+ Kunden seit 2008

Wünschen Sie ein Beratungsgespräch?

Über 2.500 Unternehmen und öffentliche Einrichtungen in Deutschland vertrauen auf FAST LTA — darunter das Bundesarchiv sowie zahlreiche Behörden, Hochschulen und öffentliche Versorgungsunternehmen. Entwickelt und produziert in München. Persönliche Beratung durch FAST LTA Ingenieure — kein Vertriebsanruf, sondern ein technisches Gespräch mit Erfahrung aus dem öffentlichen Sektor.

Stefan Wagner | Account Executive Public | FAST LTA
Stefan Wagner
Account Executive Öffentliche Auftraggeber