Hmm, da hat aber jemand alles aufgeführt, was irgendwie IT für den Bund macht //EDIT oder auch nur am Rande damit zu tun hat. Mit "77 Verantwortliche" hat das wenig zu tun. Klar, ITZBund als zentraler IT-Dienstleister, BSI als *das* Bundesamt für IT-Sicherheit und CERT-Bund mit dem zentralen Warndienst sind da natürlich absolut richtig bei den Nennungen der Stellen für IT-Sicherheit. Die gematik für die Telematikinfrastruktur im Gesundheitssystem ist zwar aus anderer Sicht fraglich aber natürlich auch im Sicherheitsthema. Aber was ist mit Dingen wie dem Auswärtigen Amt, dem Bundesministerium für Finanzen, der BaFin, usw. Die müssen natürlich abgesichert sein, aber was bitte haben die bei IT-Sicherheit auf Bundesebene für ein Mitspracherecht? Die kann man höchstens als "Kunde" sehen, der halt bei den erstgenannten bestellt, was er an Sicherheit benötigt. Oder sich z.B. vom BSI beraten lässt, was sie denn an Sicherheit brauchen.
Und spätestens beim DLR, der Verbraucherzentrale vzbv oder gar der UniBw wird es absurd. Letzteres ist 'ne Uni. Was bitte soll die Uni da für einen Einfluss auf die IT-Sicherheit des Bundes haben?
Das wirkt alles so, als hätte jemand einfach nur fleißig recherchiert, welche Instanzen alle zum Staat gehören und auch irgendwie 'ne Netzwerkschnittstelle haben, die abgesichert sein muss.
Danach habe ich aufgehört zu googeln, wer sich da alles hinter den Abkürzungen versteckt. Scheint mir eher hochgradig konstruiert zu sein, damit man sich das irgendwie schön hinreden kann (bzw. schlechtreden kann), ohne sich da wirklich mit beschäftigt zu haben.
Ich will damit nicht sagen, das alles super toll und korrekt und perfekt zentralisiert ist. Ich will damit nur sagen, dass hier reißerisch mit erfundenen Zahlen (77 Einrichtungen, die mitreden) um sich geworfen wird, die gar keine Substanz haben. Das bestätigt mich jetzt auch um so mehr in dem, was ich in Beitrag #6 schon vermutet habe: Da waren es auch viel zu viele Rechenzentren in meinen Augen, die da genannt wurden.
Andererseits ist der Bundesrechnungshof ja normal etwas fundierter (als die Grafik von der "cybersicherheitsarchitektur") und die kommen auf ähnliche Zahlen.