In der Hamburger Verwaltung wurden allein im ersten Halbjahr 2026 insgesamt 450 IT-Sicherheitsvorfälle registriert – fast so viele wie im gesamten Jahr 2025. Zugleich befinden sich zentrale Sicherheitsmaßnahmen weiterhin im Aufbau. Das geht aus der Antwort des Senats auf eine Schriftliche Kleine Anfrage des CDU-Bürgerschaftsabgeordneten Sascha Greshake hervor.
Dazu Sascha Greshake, digitalpolitischer Sprecher der CDU-Fraktion: „Der Berliner Cyberangriff zeigt deutlich: Nicht nur der Ausfall von IT-Systemen, sondern vor allem der Abfluss großer Mengen sensibler Daten stellt eine enorme Gefahr für Staat, Wirtschaft sowie Bürgerinnen und Bürger dar. Die Antworten des Senats auf meine Anfrage zeigen, dass Hamburg mit dem CERT Nord und dem Security Operations Center über wichtige Sicherheitsstrukturen verfügt. Eine Kompromittierung Hamburger Systeme im Zusammenhang mit dem Berliner Angriff wurde bislang nicht festgestellt. Das ist eine gute Nachricht.
Dass der Senat keine operativen Details zu Überwachungssystemen, Mehr-Faktor-Authentifizierung und forensischen Möglichkeiten veröffentlicht, ist aus Sicherheitsgründen nachvollziehbar. Dass er dem Parlament aber selbst zum Umsetzungsstand und zur Verbreitung zentraler Schutzmaßnahmen keine belastbaren Angaben macht, wirft Fragen auf. Schließlich hat bereits der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit 2024 öffentlich über den Aufbau eines zentralen Systems für mehrere Authentisierungsfaktoren und den geplanten stadtweiten Rollout berichtet. Wenn solche grundlegenden Informationen öffentlich benannt werden können, sollte der Senat zumindest in aggregierter oder gegebenenfalls vertraulicher Form gegenüber dem Parlament Auskunft über den erreichten Stand geben.
Entscheidend ist jedoch, dass die Schutzmaßnahmen kontinuierlich weiterentwickelt werden. Das Zero-Trust-Prinzip befindet sich noch im Aufbau, und auch das angekündigte gemeinsame Berichtswesen zu Sicherheitsvorfällen ist noch nicht abgeschlossen. Hier sollte der Senat die Umsetzung konsequent vorantreiben und das Parlament in geeigneter, gegebenenfalls vertraulicher Form über die Fortschritte informieren.
Die Zahl der registrierten IT-Sicherheitsvorfälle bleibt auf alarmierend hohem Niveau. Allein im ersten Halbjahr 2026 wurden 450 Vorfälle erfasst – fast so viele wie im gesamten Jahr 2025. Das bedeutet nicht, dass jeder Vorfall ein erfolgreicher Cyberangriff war. Die Zahlen zeigen aber, welchem permanenten digitalen Gefährdungsdruck unsere Verwaltung ausgesetzt ist.
Hamburg muss auch digital wehrhaft sein. Dafür braucht es einen verbindlichen Fahrplan für die weitere Umsetzung des Zero-Trust-Prinzips, eine konsequente Absicherung besonders sensibler Zugänge durch Mehr-Faktor-Authentifizierung und ein aussagekräftiges Berichtswesen über IT-Sicherheitsvorfälle. Cybersicherheit darf nicht erst dann zum Thema werden, wenn sensible Daten bereits gestohlen und möglicherweise veröffentlicht worden sind.“
