Das Problem ist real. Die Pflicht ist klar. Die Lösung ist KoKo.
Mehrere Gesetze und Richtlinien verpflichten Kommunen zur IT-Sicherheitskonzeption. Kein Ermessen, keine Ausnahme.
Die EU-Richtlinie zur Netz- und Informationssicherheit ist seit Oktober 2024 in deutsches Recht umgesetzt. Kommunen als Betreiber öffentlicher Infrastruktur sind direkt betroffen. Sanktionen bei Verstößen: bis zu 10 Mio. € oder 2 % des Jahresumsatzes.
Das BSI schreibt den IT-Grundschutz als anerkannten Standard vor. Bundesbehörden sind direkt verpflichtet – und Kommunen folgen durch Ländergesetze.
Alle 16 Bundesländer haben eigene Informationssicherheitsgesetze für kommunale Verwaltungen. Die Kommunalaufsicht prüft aktiv und fordert Nachweise an.
Technische und organisatorische Maßnahmen (TOMs) sind EU-Pflicht. Ein IT-Sicherheitskonzept ist der Nachweis gegenüber Datenschutzbehörden – ohne Konzept drohen Bußgelder.
Sie haben unter 50 Mitarbeiter und kein eigenes IT-Team – KoKo ist speziell für diese Situation gebaut.
Die Kommunalaufsicht hat das Thema angesprochen oder Sie stehen vor Ihrer ersten ISMS-Prüfung.
Die IT-Beauftragten-Funktion liegt bei jemandem aus der Verwaltung – ohne IT-Ausbildung. Genau unsere Zielgruppe.
Sie haben bereits ein Konzept, aber es ist 3+ Jahre alt und entspricht nicht mehr den aktuellen BSI-Anforderungen.