Die Landeshauptstadt Potsdam hat am Montagvormittag mehrere Online-Dienste für Bürgerinnen und Bürger vorsorglich vom Netz genommen. Auslöser war eine weltweite Sicherheitslücke in einer Software des Herstellers Citrix. Nach rund drei Stunden kam die Entwarnung – die Verwaltung geht davon aus, dass keine Daten abgeflossen sind.
Ein Vormittag ohne digitales Rathaus
Am Montag, dem 28. September 2026, war der digitale Zugang zur Potsdamer Verwaltung für einige Stunden gestört. Die Landeshauptstadt nahm am Vormittag mehrere Online-Dienstleistungen vorsorglich vom Netz, nachdem eine weltweite Sicherheitslücke in einem IT-Programm bekannt geworden war [1] [2]. Kurz nach 14 Uhr meldete die Stadt, die Probleme seien behoben, und gab die Dienste wieder frei [1].
Die Maßnahme traf die Stadt mitten im Arbeitsalltag. Wer an diesem Vormittag einen Termin im Bürgeramt buchen, ein Wunschkennzeichen reservieren oder einen Kita-Platz verwalten wollte, stand vor verschlossenen digitalen Türen. Die Sperrung dauerte nach Angaben der Verwaltung rund drei Stunden [2].
Welche Dienste betroffen waren
Die Liste der abgeschalteten Angebote war breit. Betroffen waren nach Angaben der Stadt die Online-Terminverwaltung, die Einwohner-Meldeabfrage, die Online-Kfz-Dienste – darunter die Reservierung von Wunschkennzeichen und die Beantragung von Bewohnerparkausweisen – sowie die Online-Gewerbeanmeldungen [2] [3]. Auch das Kita-Portal, das Geo-Portal und das Ratsinformationssystem der Stadtverordnetenversammlung waren nicht erreichbar. Hinzu kamen einzelne Websites, etwa die der Volkshochschule [1] [2].
Die Stadt betonte, sie habe die Auswirkungen für Bürgerinnen und Bürger sowie für die Mitarbeitenden so gering wie möglich halten wollen [1]. Am frühen Nachmittag teilte die Verwaltung mit, sämtliche vorsorglich vom Netz genommenen Dienstleistungen stünden „wieder vollumfänglich zur Verfügung“ [2].
Die Ursache: eine weltweite Lücke bei Citrix
Hintergrund war nach Angaben einer Stadtsprecherin ein Problem beim Softwaredienstleister Citrix [2]. Das Unternehmen bietet vereinfacht gesagt digitale Arbeitsplätze für Mitarbeitende großer Unternehmen und Verwaltungen an [1]. Die Lücke sei weltweit aufgetreten, hieß es.
„Die Lücke des Herstellers im Programm konnte erfolgreich geschlossen werden.“
– Melitta Kühnlein, zuständige IT-Fachbereichsleiterin der Stadt Potsdam [2]
Der Anbieter der betroffenen Netzwerkplattform habe mit Hochdruck an der Behebung gearbeitet, teilte die Fachbereichsleiterin mit [1]. Erst als die Lücke geschlossen war, wurden die Dienstleistungen wieder hochgefahren [1].
Kein Angriff – aber ein bekanntes Muster
Nach Einschätzung der Stadt handelte es sich nicht um einen erfolgreichen Cyberangriff, sondern um eine Vorsichtsmaßnahme. „Nach umfangreicher Überprüfung gehen wir derzeit davon aus, dass keine Daten abgeflossen sind. Auch sonst konnten keine Auffälligkeiten festgestellt werden“, zitierte die Deutsche Presse-Agentur die Verwaltung [3]. Eine unabhängige Bestätigung dieser Einschätzung durch das Bundesamt für Sicherheit in der Informationstechnik (BSI) lag zunächst nicht vor.
Potsdam ist mit dem Vorgehen nicht allein. In Rheinland-Pfalz wurden am selben Tag in zwei kommunalen Rechenzentren in Mainz und Koblenz vorsorglich Systeme heruntergefahren, weil eine Sicherheitslücke erkannt worden war. Betroffen waren zahlreiche Verwaltungen im ganzen Land, von Kfz-Zulassungsstellen über Bürgerbüros bis zu Standesämtern. Auch dort sprach man ausdrücklich nicht von einem erfolgreichen Angriff, sondern von einer Schutzmaßnahme, bis die Lücke geschlossen sei [4].
Für Potsdam ist der Umgang mit IT-Risiken kein Neuland. Bereits 2020 waren die IT-Systeme der Stadt vermutlich von Hackern attackiert worden – damals über eine Sicherheitslücke beim selben Anbieter Citrix. Es dauerte mehr als ein halbes Jahr, bis alle Online-Dienste wieder ordnungsgemäß liefen [2]. Im Dezember 2022 nahm die Stadt nach Hinweisen des Landeskriminalamts und des Bundeskriminalamts auf einen unmittelbar bevorstehenden Angriff sämtliche IT-Systeme vorsorglich vom Netz; die vollständige Wiederinbetriebnahme zog sich damals zweieinhalb Monate hin [2].
Einordnung: Vorsorge mit Nebenwirkungen
Der Fall illustriert ein Grunddilemma der digitalen Verwaltung. Kommunen sind auf Standardsoftware großer Anbieter angewiesen, deren Schwachstellen sie selbst kaum kontrollieren können. Fällt eine zentrale Plattform aus, trifft es gleich ein ganzes Bündel von Dienstleistungen – von der Terminbuchung bis zur Kfz-Zulassung. Die schnelle Reaktion in Potsdam zeigt, dass die Verwaltung aus den Vorfällen der vergangenen Jahre gelernt hat: Statt abzuwarten, wurde vorsorglich abgeschaltet und nach der Schließung der Lücke wieder hochgefahren.
Zugleich bleibt die Abhängigkeit von wenigen Herstellern ein strukturelles Risiko. Ob die Lücke tatsächlich ausgenutzt wurde, lässt sich mit den bisherigen Angaben nicht abschließend klären – die Entwarnung der Stadt beruht auf eigenen Überprüfungen. Für die Bürgerinnen und Bürger dürfte entscheidend sein, dass die Ausfallzeiten kurz blieben. Ob das so bleibt, hängt nicht zuletzt davon ab, wie konsequent Kommunen ihre Systeme überwachen und wie schnell Hersteller auf bekannt gewordene Schwachstellen reagieren.