← Übersicht

#derimeter: Potsdam gibt Online-Dienste nach Sicherheitslücke wieder frei

#derimeter: Potsdam gibt Online-Dienste nach Sicherheitslücke wieder frei

Kurzzeitiger Digitalstopp in Potsdam: Mehrere Bürgerdienste wurden wegen einer weltweiten Sicherheitslücke abgeschaltet.

Die Landeshauptstadt Potsdam hat am Montag mehrere Online-Dienste vorsorglich vom Netz genommen – darunter die Terminverwaltung, Kfz-Dienste und das Kita-Portal. Auslöser war eine weltweite Sicherheitslücke in einer Software des Herstellers Citrix. Nach rund drei Stunden liefen die Dienste wieder; die Stadt schließt einen Datenabfluss bislang aus.

Ein Vormittag im Ausnahmezustand


Am Montagvormittag nahm die Landeshauptstadt Potsdam mehrere Online-Dienstleistungen kurzfristig vom Netz. Als Grund nannte die Verwaltung eine weltweite Sicherheitslücke in einem IT-Programm [1] [2]. Betroffen waren nach Angaben der Stadt unter anderem die Online-Terminverwaltung, die Einwohner-Meldeabfrage, die Online-Kfz-Dienste – darunter die Reservierung von Wunschkennzeichen und die Beantragung von Bewohnerparkausweisen – sowie Online-Gewerbeanmeldungen [2] [3].


Nicht erreichbar waren zeitweise auch das Kita-Portal, das Geo-Portal und das Ratsinformationssystem der Stadtverordnetenversammlung, ebenso einzelne Websites wie die der Volkshochschule [1] [2]. Bürgerinnen und Bürger konnten ihre Anliegen in dieser Zeit nicht digital erledigen.


Lesen Sie auchPotsdam sperrt Online-Dienste nach Citrix-Sicherheitslücke→


Kurz nach 14 Uhr kam die Entwarnung. "Die Lücke des Herstellers im Programm konnte erfolgreich geschlossen werden", zitierte der Tagesspiegel die zuständige IT-Fachbereichsleiterin Melitta Kühnlein [2]. Sämtliche vorsorglich abgeschalteten Dienste stünden "wieder vollumfänglich zur Verfügung" [2]. Die Unterbrechung dauerte damit rund drei Stunden [2].


Kein Angriff, sondern Vorsorge


Nach Darstellung der Stadt handelte es sich nicht um einen erfolgreichen Cyberangriff, sondern um eine Vorsichtsmaßnahme. Stadtsprecherin Juliane Güldner hatte mitgeteilt, dass es um ein Problem beim Softwaredienstleister Citrix gehe [1]. Das Unternehmen stellt – vereinfacht gesagt – digitale Arbeitsplätze für Mitarbeiterinnen und Mitarbeiter großer Unternehmen und Verwaltungen bereit [1]. Der Anbieter der betroffenen Netzwerkplattform habe "mit Hochdruck" an der Behebung gearbeitet [1].


Nach der Schließung der Lücke wurden die Dienste wieder hochgefahren. "Nach umfangreicher Überprüfung gehen wir derzeit davon aus, dass keine Daten abgeflossen sind. Auch sonst konnten keine Auffälligkeiten festgestellt werden", teilte die Stadt mit [3]. Die Verwaltung versuchte nach eigenen Angaben, "die Auswirkungen für die Bürgerinnen und Bürger sowie Mitarbeiterinnen und Mitarbeiter so gering wie möglich zu halten" [1].


Eine Lücke mit Vorgeschichte


Für Potsdam ist das Szenario nicht neu. Bereits 2020 waren die IT-Systeme der Stadt vermutlich von Hackern attackiert worden – ebenfalls über eine Sicherheitslücke beim Anbieter Citrix. Damals dauerte es mehr als ein halbes Jahr, bis alle Online-Dienste wieder ordnungsgemäß liefen [2].


Ende 2022 geriet die Stadt erneut in den Fokus von Cyberkriminellen. Nach Hinweisen des Landeskriminalamts und des Bundeskriminalamts auf einen unmittelbar bevorstehenden Angriff nahm Potsdam sämtliche IT-Systeme vorsorglich vom Netz. Die Wiederinbetriebnahme zog sich zweieinhalb Monate hin [2].


Die Folgen waren teuer. In einem internen Abschlussbericht des Rathauses von Ende August 2023 heißt es, die bis dahin ausgegebenen Mittel betrügen rund 1,8 Millionen Euro brutto. Der künftige jährliche Mehrbedarf wurde auf rund 950.000 Euro geschätzt – unter anderem für eine Echtzeitüberwachung zum Schutz der Potsdamer Bürgerdaten [5].


Ein bundesweites Muster


Der Potsdamer Fall steht nicht allein. In Rheinland-Pfalz waren am Montag nach Angaben des Gemeinde- und Städtebunds 194 Kommunalverwaltungen von vorsorglichen IT-Abschaltungen betroffen. Die kommunalen Rechenzentren in Mainz und Koblenz hatten bestimmte Systeme heruntergefahren, weil eine Sicherheitslücke erkannt worden war. Auch dort handelte es sich nach offizieller Darstellung nicht um einen erfolgreichen Cyberangriff, sondern um eine Vorsichtsmaßnahme [4].


Betroffen waren landesweit unter anderem Kfz-Zulassungsstellen, Standesämter und Bürgerbüros. In Mainz mussten der Bürgerservice und alle Ortsverwaltungen am Montag geschlossen bleiben. Am Dienstagmorgen war die Störung behoben; nach Angaben des Städtebunds wurden neue Programme aufgespielt, die die Sicherheit der Systeme gewährleisten sollen [4].


Deutlich schwerer traf es zuvor Berlin. Im August 2026 war ein Cyberangriff auf Teile des Datennetzes der Berliner Verwaltung bekannt geworden. Eine Hackergruppe erpresste das Land und forderte 30 Bitcoins, umgerechnet rund zwei Millionen Euro. Der Senat zahlte nicht; nach Ablauf des Ultimatums veröffentlichten die Cyberkriminellen mindestens 1,2 Millionen Datensätze im Darknet [1] [3].


Wie die Stadt die Sicherheit künftig gewährleisten will


Die unmittelbare Antwort auf die aktuelle Lücke war ein Update des Herstellers. Die Stadt verweist darauf, dass die betroffene Netzwerkplattform nach dem Schließen der Schwachstelle wieder regulär betrieben werden konnte [1] [2]. Ein Datenabfluss sei nach umfangreicher Prüfung nicht feststellbar [2] [3].


Mittel- und langfristig setzt Potsdam auf den Ausbau der eigenen IT-Abwehr. Nach der Cyberkrise von 2022 wurden die Sicherheitsvorkehrungen nach Angaben der Verwaltung erweitert, darunter eine Echtzeitüberwachung der Systeme [5]. Wie belastbar diese Vorkehrungen sind, ist allerdings umstritten: Der offizielle Abschlussbericht der Stadt zum Ausnahmezustand von 2022 unterschied sich deutlich von internen Einschätzungen. Kritik, die in einem verwaltungsinternen Bericht noch im November 2023 geäußert worden war, war in der veröffentlichten Fassung teilweise nicht enthalten oder wurde relativiert [6].


Einordnung


Der Vorgang zeigt zweierlei. Zum einen funktionieren die Vorsorge-Mechanismen: Wo Potsdam 2020 und 2022 noch monatelang offline war, genügten diesmal rund drei Stunden, um eine erkannte Schwachstelle zu schließen und die Dienste wieder freizugeben. Zum anderen bleibt die Abhängigkeit von wenigen großen Softwareanbietern ein strukturelles Risiko. Fällt bei einem Hersteller wie Citrix eine zentrale Komponente aus, trifft es nicht eine Behörde, sondern gleich ganze Verwaltungsverbünde – in Rheinland-Pfalz fast 200 Kommunen.


Für die betroffenen Bürgerinnen und Bürger ist die akute Störung beendet. Ob die Kommunen dauerhaft gerüstet sind, hängt weniger an einzelnen Patches als an Personal, Budget und Transparenz. Genau dort aber bleiben offene Fragen – in Potsdam wie andernorts.