Politik & Gesellschaft

Frankreich kämpft mit immer mehr Datenpannen

Cyberangriffe treffen in Frankreich besonders häufig Behörden, Bildungseinrichtungen und das Gesundheitswesen. Aufsichtsbehörden dringen auf besser geschützte Zugänge, strengere Kontrollen von Dienstleistern und schnellere Reaktionen.

Paris – 09.10.2026: Der Angriff beginnt oft unscheinbar: mit einem gestohlenen Passwort, einem schlecht gesicherten Zugang oder einer übersehenen Schwachstelle bei einem Dienstleister. Frankreich erlebt seit Jahren zahlreiche Datenpannen. Ein am Freitag veröffentlichter Bericht von Franceinfo beschreibt eine digitale Verwundbarkeit, die Unternehmen, Verwaltungen und Millionen Bürger betrifft.

Die nationale Agentur für die Sicherheit der Informationssysteme, ANSSI, registrierte 2025 insgesamt 3.586 Sicherheitsereignisse. Davon stufte sie 1.366 als konkrete Vorfälle ein. Besonders häufig betroffen waren Bildung und Forschung, Ministerien und Kommunen, das Gesundheitswesen sowie die Telekommunikation. Die Zahl der Vorfälle blieb damit annähernd auf dem hohen Niveau des Vorjahres.

Für die Betroffenen beginnt der Schaden häufig erst nach dem Einbruch. Namen, Kontaktdaten, Bankverbindungen oder Gesundheitsangaben können in falsche Hände geraten und anschließend für Betrugsversuche missbraucht werden. Die Datenschutzaufsicht CNIL meldete für 2025 eine außergewöhnlich hohe Zahl von Datenschutzverletzungen. Selbst ohne zwei besonders große Vorfälle gingen bei ihr 6.167 Meldungen ein, 9,5 Prozent mehr als 2024.

Nach Angaben der CNIL beruhte etwa jede zweite gemeldete Verletzung auf einem Hackerangriff. Zu den wiederkehrenden Schwächen gehörten unzureichend geschützte Zugänge, fehlerhaft vergebene Berechtigungen und eine mangelhafte Auswertung von Protokolldaten. Bei umfangreichen Datenbeständen genügt es daher nicht, einzelne Sicherheitslücken nachträglich zu schließen. Nötig sind mehrere Schutzebenen, regelmäßige Kontrollen und Verfahren, die verdächtige Aktivitäten früh erkennen und den möglichen Schaden begrenzen.

Ein zusätzliches Risiko entsteht durch die Arbeitsteilung der digitalen Wirtschaft. Viele Behörden und Unternehmen lagern Anwendungen, Kundenverwaltung oder technische Infrastruktur an spezialisierte Anbieter aus. Wird dort ein Zugang kompromittiert, kann ein einziger Angriff zahlreiche Auftraggeber treffen. Die CNIL nennt externe Dienstleister ausdrücklich als häufigen Faktor bei schweren Vorfällen und hat für 2026 verstärkte Kontrollen der Datensicherheit angekündigt.

Auch staatliche Stellen geraten unter Druck. Die ANSSI unterscheidet zwischen Angriffen krimineller Gruppen und Operationen von Akteuren mit staatlichem Hintergrund. Im September richtete die Behörde für staatliche Dienste eine verstärkte Reaktionsbereitschaft ein. Die nationale Cybersicherheitsstrategie für die Jahre 2026 bis 2030 soll das Schutzniveau erhöhen.

Bürger können das Risiko mit starken, jeweils eigenen Passwörtern, Zwei-Faktor-Authentifizierung und Vorsicht bei unerwarteten Nachrichten verringern. Organisationen tragen jedoch die größere Verantwortung: Die Datenschutz-Grundverordnung verpflichtet sie zu angemessenen technischen und organisatorischen Schutzmaßnahmen. Wegen unzureichender Datensicherheit beanstandete die CNIL 2025 bereits 14 Stellen.

Quellen

  • Franceinfo
  • ANSSI: Panorama der Cyberbedrohung 2025
  • CNIL: Jahresbericht 2025
  • CNIL: Bilanz der Sanktionen 2025

Artikel mit Hilfe künstlicher Intelligenz erstellt (Transparenzhinweis im Sinne von Artikel 50 der Verordnung (EU) 2024/1689 – EU AI Act).

Ende des Artikels