Sechs Maßnahmen gegen Phishing - So landen Sie nicht im Netzt von Cyberkriminellen

Sechs Maßnahmen gegen Phishing - So landen Sie nicht im Netzt von Cyberkriminellen

In diesem Value Paper finden Sie sechs konkrete Maßnahmen gegen Phishing im öffentlichen Sektor. Es wird erläutert, wie ein Prevention-First-Ansatz, moderne Sicherheitslösungen und geschulte Mitarbeitende zusammenwirken, um Verwaltungs-IT, Daten und Bürgerservices wirksam zu schützen.

Sechs Maßnahmen gegen Phishing - So landen Sie nicht im Netzt von Cyberkriminellen

8 Acht Maßnahmen für mehr Cybersicherheit in der KI-Ära

KÜNSTLICHE INTELLIGENZ: CHANCE UND RISIKO FÜR KOMMUNEN

Künstliche Intelligenz eröffnet neue Horizonte. Prozesse lassen sich beschleunigen, Mitarbeitende entlasten, Entscheidungen besser vorbereiten und digitale Bürgerservices weiterentwickeln. Was gestern noch nach Zukunft klang, wird Schritt für Schritt Teil des Verwaltungsalltags.

Doch je mehr KI in Fachverfahren, Cloud-Dienste, Datenströme und digitale Arbeitsplätze … … eingebunden wird, desto größer wird auch die Angriffsfläche. Cyberkriminelle nutzen KI bereits heute, um Phishing-Mails glaubwürdiger zu formulieren, Identitäten überzeugender zu imitieren, Schwachstellen schneller auszunutzen und Angriffe gezielter zu steuern.

Sorgen Sie dafür, dass Cyberkriminelle nicht an Bord kommen. Wer KI sicher nutzen will, braucht mehr als einzelne Schutzmaßnahmen. Entscheidend ist eine Sicherheitsarchitektur, die Netzwerk, Cloud, Workspace, offene Schnittstellen und neue KI-Systeme zusammen denkt. Dieser Überblick zeigt, wie Sie Ihre Verwaltung sicher auf KI-Kurs bringen, ohne Cyberkriminellen neue Wege an Bord zu eröffnen.

89 % der befragten Unternehmen

bestätigen, dass Cyberangriffe durch KI effizienter und zielgerichteter werden 1

47 % der Organisationen mit

KI-Nutzung hatten keine spezifischen Cybersecurity-

Praktiken für KI 2

51,8 % der sicherheitsrelevanten Vorfälle in der öffentlichen

Verwaltung der EU betrafen Datenpannen 3

1 TÜV Cybersecurity Studie 2025 3 ENISA, Sectorial Threat Landscape: Public

2 GOV.UK 4 Nach NIST SP 800-160

„Mit wachsender Komplexität braucht Sicherheit einen Architekturansatz.“ 4

https://protect.checkpoint.com/v2/r02/___https://www.tuev-verband.de/studien/tuev-cybersecurity-studie-2025___.YzJlOmNwYWxsOmM6b2ZmaWNlMzY1X2VtYWlsc19hdHRhY2htZW50OmY5ZTJiMTYyZjIxNTMwMGIyNDBhYmY2OTI1NWM1MDVhOjc6ZDVkMTo2M2ZlNTAxMTc4NGVlYjllZWRmNzZkOTIwM2YzZjJhMjgwODU0ZjQ0ODIxNDE3OTlmNWJlMjM4Y2E5MTAwMzdkOnA6VDpO https://protect.checkpoint.com/v2/r02/___https://www.gov.uk/government/publications/research-on-the-cyber-security-of-ai/ai-cyber-security-survey-main-report___.YzJlOmNwYWxsOmM6b2ZmaWNlMzY1X2VtYWlsc19hdHRhY2htZW50OmY5ZTJiMTYyZjIxNTMwMGIyNDBhYmY2OTI1NWM1MDVhOjc6YTRmZToxZWQ0MWRmMGJlYjQ1YThmNDg2NzZkNmI3OGNkMmIyNzdkOThhMDllY2ZmYjNhOWZiYTQ4MGRiZGM1MzJiYzE3OnA6VDpO https://protect.checkpoint.com/v2/r02/___https://csrc.nist.gov/pubs/sp/800/160/v1/upd2/final?utm___.YzJlOmNwYWxsOmM6b2ZmaWNlMzY1X2VtYWlsc19hdHRhY2htZW50OmY5ZTJiMTYyZjIxNTMwMGIyNDBhYmY2OTI1NWM1MDVhOjc6NmM0NTpkNDIyYzk4M2UzZmYxZDA0NmYyZjA4MmUwZTEyOWFmMjk5ZTg2NDY0ZTg2ODY4NDA3MmJjYWEwNTg3MjUyYjJkOnA6VDpO

Neue Möglichkeiten voraus. Neue Risiken im Blick.1 CHECK POINT UNTERSTÜTZT DIE SICHERE KI-NUTZUNG IN DER VERWALTUNG.

Sichere KI-Nutzung gelingt nicht mit einzelnen Tools, sondern mit einer Sicherheitsarchitektur, die zentrale Bereiche zusammenführt. Check Point unterstützt kommunale Verwaltungen dabei, digitale und KI-gestützte Anwendungen verlässlich abzusichern, Risiken frühzeitig zu reduzieren und Komplexität beherrschbar zu halten.

VIER SICHERHEITSBEREICHE BILDEN DABEI DIE TRAGENDE STRUKTUR:

� �Hybrid Mesh Network Security schützt Netzwerke, Gateways, Standorte, Cloud-Zugänge und kritische Verbindungen.

� �Workspace Security sichert E-Mail, Endgeräte, mobile Zugriffe, Identitäten und Kollaboration.

� �Exposure Management macht Schwachstellen, Fehlkonfigurationen und offene Angriffsflächen sichtbar.

� �AI Security schützt Daten, Anwendungen und KI-gestützte Prozesse vor Missbrauch.

Sichern Sie KI-Nutzung mit einer durchgängigen Sicherheitsarchitektur ab.

In der KI-unterstützten Verwaltung werden immer mehr Systeme miteinander verbunden: Rathaus, Rechenzentrum, Cloud-Dienste, Schulen, Außenstellen, Fachverfahren und digitale Bürgerdienste. Dadurch entstehen neue Verbindungslinien. Genau diese Übergänge müssen zuverlässig geschützt werden.

Hybrid Mesh Network Security sorgt dafür, dass nur autorisierte Verbindungen zugelassen, verdächtige Aktivitäten dagegen frühzeitig blockiert werden. Moderne Security Gateways, Intrusion Prevention und Anti-Bot-Technologien sichern den Datenverkehr vom kommunalen Netzwerk bis zur Cloud.

2 Machen Sie die Schotten dicht. Für Cyberkriminelle, nicht für Bürger.

Sichern Sie alle zentralen Verbindungslinien Ihrer Verwaltung ab: vom Rathaus über Außenstellen und Schulen bis in die Cloud. So bleiben Bürgerdienste erreichbar, und Cyberkriminelle bleiben außen vor.

Klingt wie die Chefin. Ist aber ein Deepfake. SCHÜTZEN SIE MITARBEITENDE VOR RAFFINIERTEN KI-MANÖVERN.

Cyberkriminelle werden immer überzeugender. Was früher oft noch an Rechtschreibfehlern, ungewöhnlichen Formulierungen oder auffälligen Absendern erkennbar war, wirkt heute häufig täuschend echt. Mit KI lassen sich Phishing-Mails, gefälschte Login-Seiten, Stimmen, Nachrichten und Identitäten realistisch nachahmen.

Workspace Security schützt genau dort, wo diese Angriffe ankommen: bei E-Mail, Kollaborationstools, Endgeräten, mobilen Zugriffen und digitalen Identitäten. So werden verdächtige Inhalte, schädliche Links, Infostealer und mobile Phishing-Angriffe frühzeitig erkannt und blockiert.

3 Schützen Sie digitale Arbeitsplätze, Kommunikation und Identitäten gemeinsam, damit KI-gestützte Täuschungsmanöver nicht zum Einfallstor in Ihre Systeme werden.

Haben Sie alle Sicherheitslücken auf dem Radar? WAS SICHTBAR IST, KANN NICHT SO EINFACH AUSGENUTZT WERDEN.

Risiken entstehen oft dort, wo sie nicht sofort sichtbar sind: in veralteten Systemen, offenen Schnittstellen, Fehlkonfigurationen, unzureichend geschützten Cloud-Diensten oder angebundenen Drittanbietern. Gerade in kommunalen IT-Landschaften mit Fachverfahren, Portalen, Außenstellen und Cloud-Diensten kann daraus eine Angriffsfläche entstehen, die schwer vollständig zu überblicken ist.

Mit KI wächst diese Angriffsfläche weiter, weil mehr Datenquellen, Anwendungen und Prozesse miteinander verbunden werden. Exposure Management hilft, Schwachstellen frühzeitig zu erkennen, nach Risiko zu priorisieren und gezielt zu schließen, bevor Angreifer sie ausnutzen.

Machen Sie Ihre tatsächliche Angriffsfläche sichtbar und priorisieren Sie Sicherheits- maßnahmen dort, wo das Risiko für Ihre Verwaltung am größten ist.

4

Klar zur Wende? KI verändert alles – auch das Risiko. KI kann Verwaltungsprozesse unterstützen, Entscheidungen vorbereiten und Mitarbeitende entlasten. Damit daraus ein verlässlicher Nutzen entsteht, müssen Daten, Zugriffe und KI-Anwendungen von Anfang an abgesichert werden.

AI Security sorgt dafür, dass sensible Informationen geschützt bleiben, Zugriffe kontrolliert werden und neue KI-gestützte Anwendungen nicht ungewollt zusätzliche Risiken schaffen. Dazu gehört auch, klare Regeln für den Umgang mit Daten, Prompts, Schnittstellen und KI-Diensten zu etablieren.

Sorgen Sie dafür, dass KI in Ihrer Behörde auf geschützte Daten, kontrollierte Zugriffe und transparente Prozesse trifft.

5

Wo kein Haken ist, können Mitarbeitende auch nicht anbeißen. Der Prevention-First-Ansatz.

Setzen Sie auf einen Prevention-First-Ansatz, der Angriffe blockiert, bevor Mitarbeitende auf KI-gestützte Fakes hereinfallen und Verwaltungsprozesse gefährdet werden.

Die beste Abwehr gegen Cyberangriffe ist, Angreifern erst gar keinen Ansatzpunkt zu bieten. Gerade durch KI werden Phishing- Mails überzeugender, Täuschungsversuche persönlicher und Angriffskampagnen schneller skalierbar. Was früher oft noch an schlechter Sprache oder auffälligen Absendern erkennbar war, wirkt heute immer häufiger täuschend echt.

Beim Prevention-First-Ansatz geht es deshalb darum, Bedrohungen frühzeitig zu erkennen und automatisch zu blockieren, bevor Mitarbeitende auf einen Köder hereinfallen oder sich ein Angriff in der Verwaltungs-IT ausbreiten kann. Moderne Sicherheitsplattformen analysieren weltweit Bedrohungsindikatoren, erkennen verdächtige Muster und stoppen Angriffe möglichst vor dem ersten erfolgreichen Zugriff.

6

Klar Schiff auf der Kommandobrücke. Behalten Sie den Überblick.

Bündeln Sie Ihre Sicherheitslösungen auf einer gemeinsamen Plattform, damit Ihre IT auch bei wachsender KI-Nutzung den Überblick behält und Risiken schneller steuern kann.

Eine Vielzahl schlecht integrierter Instrumente erschwert die Navigation. Wenn Sicherheitslösungen über verschiedene Tools und Dashboards verteilt sind, verliert die Crew schnell den Überblick. Mit KI wächst diese Herausforderung weiter: Sicherheitsrelevante Signale entstehen nicht mehr nur in Netzwerk, Cloud, Endgeräten und E-Mail, sondern auch rund um Identitäten, Anwendungen, Datenströme und KI-gestützte Systeme.

Die Folge von Tool-Wildwuchs in der IT-Sicherheit ist ein Mehr an Aufwand, Komplexität und Risiken. Mit einer zentralen Sicherheitsarchitektur holen Kommunen ihre IT-Sicherheit zurück auf eine gemeinsame Kommandobrücke. Alle relevanten Bereiche werden über eine einheitliche Plattform gesteuert. Das vereinfacht Prozesse, reduziert Fehlerquellen und ermöglicht klare, durchgängige Sicherheitsrichtlinien.

7

Cloud Computing Compliance Controls Catalog (C5) ist ein staatlich unterstütztes Attestierungsschema der deutschen Bundesregierung, das in Deutschland vom Bundesamt für Sicherheit in der Informationstechnik (BSI) eingeführt wurde. Es soll Organisationen dabei helfen, ihre Betriebs- sicherheit gegenüber gängigen Cyberangriffen nachzuweisen, wenn sie Cloud-Dienste im Kontext der deutschen „Sicherheitsempfehlungen für Cloud-Anbieter“ nutzen.

MEHR ERFAHREN

ISO – Durch die Nutzung unseres erstklassigen Sicherheitsprogramms wurden wir mit Zertifizierungen wie der ISO/IEC-27000-Serie ausgezeichnet. Diese stellen sicher, dass Informationswerte wie Finanzinformationen, geistiges Eigentum und Mitarbeiterdaten geschützt und sicher sind.

MEHR ERFAHREN

Common Criteria ist ein international anerkannter Standard und ein ISO-Standard (ISO-IEC 15408) zur Bewertung der Sicherheitszusagen von IT-Produkten und -Systemen. Die Zertifizierung bietet Kunden ein höheres Maß an Sicherheit, dass die bewertete Produktsicherheit die Standards für Sicherheitsanforderungen erfüllt. Check Point hat seine Security Gateway- und Management-Produkte bis EAL4+ und später gemäß den jeweils aktuellsten Protection Profiles zertifizieren lassen.

MEHR ERFAHREN

8 Setzen Sie auf zertifizierte Sicherheit. CHECK POINT ERFÜLLT HÖCHSTE BEHÖRDEN- STANDARDS UND IST VOM BSI ZERTIFIZIERT

Ein SOC-2-Compliance-Bericht weist Kunden nach, dass eine angesehene unabhängige dritte Partei die Dienste eines Anbieters geprüft hat und dass diese Dienste eine Reihe hoher Sicherheitsstandards in Bezug auf Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz erfüllen. Check Point hat die SOC-2-Compliance für CloudGuard Dome9, Threat Emulation und Mobile Threat Defense erreicht.

MEHR ERFAHREN

https://protect.checkpoint.com/v2/r02/___https://www.bsi.bund.de/EN/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Empfehlungen-nach-Angriffszielen/Cloud-Computing/Kriterienkatalog-C5/kriterienkatalog-c5_node.html___.YzJlOmNwYWxsOmM6b2ZmaWNlMzY1X2VtYWlsc19hdHRhY2htZW50OmY5ZTJiMTYyZjIxNTMwMGIyNDBhYmY2OTI1NWM1MDVhOjc6YzUzNzpmNmFmNzk5OTMxZmMwZmQzNjQ2MzJhNmI0NGQwZGVkM2Y2ZDE3NGEwZmUyMDNhMGViMzY5NmYyMWU4YzZiODRiOnA6VDpO https://protect.checkpoint.com/v2/r02/___https://www.checkpoint.com/de/about-us/product-certifications/iso/___.YzJlOmNwYWxsOmM6b2ZmaWNlMzY1X2VtYWlsc19hdHRhY2htZW50OmY5ZTJiMTYyZjIxNTMwMGIyNDBhYmY2OTI1NWM1MDVhOjc6ZmZjYzoyMjk1Mjg3OWExNmQzMjVkYjVkM2Q2NTM4NTQyYjQ4ZmVhYmNkMmYwNzVkYjVhNDNkNzkxNTY4ZWQ2MjJjNzI1OnA6VDpO https://protect.checkpoint.com/v2/r02/___https://www.checkpoint.com/de/about-us/product-certifications/common-criteria/___.YzJlOmNwYWxsOmM6b2ZmaWNlMzY1X2VtYWlsc19hdHRhY2htZW50OmY5ZTJiMTYyZjIxNTMwMGIyNDBhYmY2OTI1NWM1MDVhOjc6Yjg2OTpkMjM2Y2M1ZGExYjYyOWI1ZjZiZDgzN2FjOTg1MjYyY2JhOGNjOTRlYmQyNDUwMDliNDlmNjQ0ODNkYTExYTY1OnA6VDpO https://protect.checkpoint.com/v2/r02/___https://www.checkpoint.com/de/about-us/product-certifications/soc-2-compliance/___.YzJlOmNwYWxsOmM6b2ZmaWNlMzY1X2VtYWlsc19hdHRhY2htZW50OmY5ZTJiMTYyZjIxNTMwMGIyNDBhYmY2OTI1NWM1MDVhOjc6YmQ2MToxZTQzNjAxMmUwMmVmY2MzNjU0OTFkNDVlNWU5NmVmNzdlYWU4MTg1OTUwM2FiYjFlM2YzOTY4MmI3MGYxZTBmOnA6VDpO

© 2026 Check Point Software Technologies Ltd. All rights reserved.

Verwaltung modernisieren. KI sicher navigieren. Holen Sie einen erfahrenen Lotsen an Bord. Sprechen Sie mit unseren Experten. Gemeinsam machen wir Ihr Sicherheitskonzept fit für aktuelle und kommende Bedrohungen.

Svenja Habenschaden Head of Field Marketing DACH  svenjah@checkpoint.com


Item Type: pdf