Cyberkompetenz im öffentlichen Sektor — was Kommunen von der der Bundeswehr lernen können

Anfang September 2026 unterzeichneten das Bundesamt für Ausrüstung, Informationstechnik und Nutzung der Bundeswehr und das SANS Institute eine mehrjährige Rahmenvereinbarung zur Ausbildung tausender Cybersicherheitskräfte. Das Programm umfasst Offensive Security, Incident Response und Cloud Security einschließlich international anerkannter GIAC-Zertifizierungen. Es richtet sich an Soldatinnen und Soldaten ebenso wie an Personal weiterer Bundesbehörden.

Die SANS-Vereinbarung ist der jüngste Baustein einer Qualifizierungsarchitektur, die die Bundeswehr seit Jahren systematisch aufbaut. Ihr strategischer Partner dabei ist die ML Gruppe — seit über 35 Jahren exklusiver Bildungspartner der Bundeswehr und Deutschlands führender Spezialist für Bildungstransformationen in Großorganisationen. Mit über 400 Experten, 70 mobilen Klassenzimmern und 130.000 Teilnehmertagen pro Jahr begleitet die ML Gruppe komplexe Lernökosysteme von der Strategie bis zur bundesweiten Umsetzung.

Als die Bundeswehr, vertreten durch ihren IT-Dienstleister BWI, ihre gesamte Aus- und Weiterbildung auf kompetenzorientierte Ausbildung umstellte, war es die ML Gruppe, die diesen Wandel methodisch, didaktisch und konzeptionell trug — ein Transformationsprojekt, das sämtliche Weiterbildungsformate betraf und rund 10.000 Soldatinnen und Soldaten erreichte. Kompetenzorientierte Ausbildung zielt auf Handlungsfähigkeit. Wer so ausgebildet wird, kann in komplexen Situationen eigenständig reagieren — auch wenn die Lage sich verändert. Die ML Gruppe entwickelte dafür die entsprechenden Bildungsformate, qualifizierte Ausbildende in KOA-konformer Didaktik und etablierte ein Bildungscontrolling mit qualitativen Evaluationsmethoden. Dieser ganzheitliche Ansatz versetzt die Bundeswehr heute in die Lage, Qualifizierungsoffensiven wie die SANS-Vereinbarung organisatorisch zu tragen.

Dass vergleichbare Qualifizierungsbedarfe längst auch außerhalb der Bundeswehr bestehen, zeigt der kommunale Sektor. Eine kriminelle Angreifergruppe verschaffte sich Zugang zum Landesnetz, kopierte Datenbestände zweier Senatsverwaltungen und veröffentlichte diese am 4. September im Darknet. Zwei Behörden mussten vom Netz getrennt werden. 2023 hatte ein Ransomware-Angriff auf die Südwestfalen-IT bereits 72 Kommunen gleichzeitig lahmgelegt. Im Sommer 2026 traf es die Stadtverwaltung Döbeln, die Stadt Wriezen und die Lecos GmbH als IT-Dienstleisterin der Stadt Leipzig, über die potenziell mehrere hundert Kommunalverwaltungen hätten betroffen sein können. Die Muster gleichen sich. Selten ist eine exotische Angriffstechnik der Auslöser. Meist sind es gewachsene, eng verflochtene IT-Strukturen, in denen sich niemand für den Ernstfall vorbereitet hat — weder technisch noch personell. In Deutschland sind über 104.000 IT-Security-Stellen unbesetzt. NIS2 verpflichtet rund 30.000 zusätzliche Organisationen zu Cybersicherheitsmaßnahmen. Behörden und Verwaltungen zählen mit einem Anteil von 19 Prozent aller Vorfälle weltweit zu den am häufigsten angegriffenen Sektoren.

Das BSI beschreibt die Lage als angespannt bis besorgniserregend und stuft Kommunen als besonders schlecht geschützt ein. Der Engpass liegt nicht bei Firewalls oder Monitoring-Software. Er liegt bei der Fähigkeit, vorhandene Schutzmaßnahmen personell zu tragen und im Ernstfall handlungsfähig zu bleiben.  Die Bundeswehr hat mit der Kombination aus kompetenzorientierter Ausbildung und skalierbaren Qualifizierungsprogrammen einen Weg gefunden, diesen Engpass systematisch zu bearbeiten — und die ML Gruppe hat diesen Weg als strategischer Transformationspartner über Jahrzehnte mitgebaut. Für Kommunen, die weder über eigene IT-Sicherheitsteams noch über Ausbildungskapazitäten verfügen, liegt in diesem erprobten Modell ein konkreter Ansatzpunkt. (DEKOM/ML Gruppe, 22.09.2026) Ganzer Artikel hier…

Druckausgabe

Abonnieren oder Kündigen