AEG_Datenplattform
Creative Climate Cities

Neue BSI-Richtlinie stärkt Sicherheit urbaner Datenplattformen

06.03.2025

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Richtlinie rund um die Sicherheit urbaner Datenplattformen veröffentlicht. Kommunen erhalten praxisnahe Anforderungen, um Schwachstellen zu vermeiden und Cybersicherheit von Beginn an zu integrieren – für eine sichere und smarte Stadtentwicklung.

Main content

Auf dem Weg von Städten und Kommunen zu einer Smart City oder Smart Region  werden immer mehr Systeme, Dienste, Geräte und Gegenstände mit Kommunikationsschnittstellen ausgestattet. Urbane Datenplattformen vernetzen und analysieren die vielfältigen Datenströme einer Stadt, um fundierte Entscheidungen in Echtzeit zu ermöglichen. Sie sind das digitale Rückgrat einer smarten Stadt – sei es für eine optimierte Verkehrssteuerung, präzisere Frühwarnsysteme  oder eine vorausschauende Stadtplanung.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat die Technische Richtlinie TR-03187 veröffentlicht, um Kommunen, die eine urbane Datenplattformen betreiben oder derzeit entwickeln, dabei zu unterstützen, die Informationssicherheit in diesem Bereich zu erhöhen. Typische Sicherheitsschwächen im Aufbau und Betrieb einer Datenplattform, deren Auswirkungen sonst im weiteren Verlauf zu erheblichen Schäden führen können, werden durch die Anwendung der TR-03187 vermieden. 

Die Richtlinie adressiert alle Beteiligten auf dem Entwicklungsweg einer urbanen Datenplattform - von den Entwicklern über die Lösungsanbieter bis hin zu den Betreibern. Im Entwicklungsprozess der TR-03187 wurden verschiedene bestehende IT-Sicherheitsstandards analysiert, sowie bestehende UDPs auf ihre Schwachstellen untersucht. Die daraus entwickelten Anforderungen wurden in drei verschiedene Schutzlevel eingeteilt, um zu ermöglichen diese für unterschiedlich sicherheitskritische Datenplattformen nutzen zu können. Außerdem sollen sie einen möglichst einfachen Einstieg für bestehende urbane Datenplattformen liefern. Für neu zu entwickelnde Datenplattformen kann die Technische Richtlinie genutzt werden, um das Thema Cybersicherheit von Anfang an mitzudenken.