Die Serie schwerer Cyberangriffe auf französische Behörden hat die Regierung zu einem Kurswechsel veranlasst. Premierminister Sébastien Lecornu kündigte die Schaffung einer neuen Cyber-Eingreifteinheit innerhalb der nationalen Cybersicherheitsbehörde ANSSI an. Auslöser war insbesondere der jüngste Angriff auf die Generaldirektion der öffentlichen Finanzen (DGFiP), bei dem Daten von rund 700.000 Steuerpflichtigen kompromittiert wurden. Die Affäre gilt als einer der schwerwiegendsten Sicherheitsvorfälle der vergangenen Jahre und verdeutlicht die wachsende Verwundbarkeit staatlicher Informationssysteme.
Mit der neuen Einheit verfolgt die Regierung das Ziel, nicht nur präventive Maßnahmen auszubauen, sondern vor allem die Fähigkeit des Staates zu stärken, auf laufende Cyberangriffe schnell und koordiniert zu reagieren.
Reaktion auf eine neue Bedrohungslage
In einem Schreiben an den Generalsekretär für Verteidigung und nationale Sicherheit (SGDSN) fordert Lecornu den raschen Aufbau einer operativen Einsatzgruppe. Nach seiner Einschätzung verfügen bislang nur wenige Ministerien über ein ausreichendes Sicherheitsniveau, um hochentwickelten Cyberangriffen wirksam begegnen zu können. Die Schaffung einer spezialisierten Eingreiftruppe sei daher dringend erforderlich.
Die französische Verwaltung steht seit Jahren unter wachsendem Druck. Staatliche Einrichtungen sind zunehmend Ziel professionell organisierter Hackergruppen, die nicht nur Daten entwenden, sondern auch kritische Infrastrukturen lahmlegen oder das Vertrauen in staatliche Institutionen untergraben wollen. Während bisher vor allem Prävention und IT-Sicherheitsstandards im Mittelpunkt standen, soll künftig die unmittelbare Krisenreaktion deutlich gestärkt werden.
Operative Unterstützung im Ernstfall
Die geplante Einheit wird innerhalb der ANSSI angesiedelt und soll unmittelbar nach der Entdeckung schwerwiegender Sicherheitsvorfälle eingreifen. Ihre Aufgaben reichen von der technischen Unterstützung der betroffenen Behörden bis zur Koordination der Krisenbewältigung.
Zu den vorgesehenen Aufgaben gehören insbesondere:
- Sofortiger Einsatz nach der Entdeckung schwerer Cyberangriffe auf Ministerien oder zentrale Behörden.
- Unterstützung der lokalen IT-Teams während der laufenden Krisenbewältigung.
- Beschleunigung forensischer Untersuchungen zur Identifizierung der Angreifer und der ausgenutzten Schwachstellen.
- Auswertung jedes Vorfalls, um Sicherheitsmaßnahmen und Reaktionsabläufe kontinuierlich zu verbessern.
Darüber hinaus ist vorgesehen, die Einheit bei Bedarf durch Spezialisten des Verteidigungs- und Innenministeriums sowie durch Reservisten mit ausgewiesener Cyberexpertise zu verstärken. Die endgültige Organisationsstruktur sowie die Einsatzregeln sollen der Regierung kurzfristig vorgelegt werden.
Der Angriff auf die Steuerverwaltung als Weckruf
Den unmittelbaren Anlass bildet der Cyberangriff auf die DGFiP. Nach bisherigen Erkenntnissen gelang es den Angreifern, in interne Systeme einzudringen und personenbezogene Daten zahlreicher Bürger sowie Unternehmen zu extrahieren. Betroffen waren nach offiziellen Angaben mehrere Hunderttausend Steuerpflichtige.
Die französischen Behörden betonen zwar, dass die eigentlichen Steuerkonten der Bürger nicht kompromittiert wurden. Dennoch stellt der Vorfall eine erhebliche Belastung für die öffentliche Verwaltung dar. Gestohlene personenbezogene Daten können für Identitätsdiebstahl, gezielte Phishing-Kampagnen oder weitere Angriffe auf staatliche Systeme genutzt werden.
Besonders kritisch ist dabei die Erkenntnis, dass der unberechtigte Zugriff zwar erkannt und unterbunden wurde, die Daten zu diesem Zeitpunkt jedoch bereits teilweise kopiert worden waren. Der Vorfall zeigt damit die Grenzen klassischer Sicherheitskonzepte auf, bei denen das Erkennen eines Angriffs nicht zwangsläufig verhindert, dass sensible Informationen bereits abgeflossen sind.
Hackergruppe ZeroBytes erhöht den Druck
Für mehrere Angriffe auf französische Behörden reklamiert die Hackergruppe „ZeroBytes“ die Verantwortung. Neben der Steuerverwaltung sollen nach eigenen Angaben auch Systeme des Bildungsministeriums kompromittiert worden sein. Nicht alle Behauptungen konnten bislang unabhängig bestätigt werden. Dennoch haben die Veröffentlichungen den politischen Druck erheblich erhöht.
Die Angriffe verdeutlichen einen Wandel der Bedrohungslage. Moderne Cyberkriminalität beschränkt sich längst nicht mehr auf finanzielle Erpressung durch Ransomware. Immer häufiger stehen der Diebstahl sensibler Verwaltungsdaten, Spionage oder die Destabilisierung staatlicher Institutionen im Mittelpunkt. Öffentliche Verwaltungen gehören deshalb zunehmend zu den bevorzugten Angriffszielen professioneller Hackergruppen.
Frankreich setzt stärker auf schnelle Reaktionsfähigkeit
Mit der neuen Einheit verfolgt die Regierung einen Ansatz, der in anderen Bereichen der öffentlichen Sicherheit längst etabliert ist: Spezialisierte Einsatzkräfte sollen unmittelbar nach einem Vorfall vor Ort Unterstützung leisten und Schäden möglichst begrenzen.
Während die ANSSI bislang vor allem koordinierende, beratende und präventive Aufgaben wahrnimmt, soll die neue Struktur deutlich operativer arbeiten. Sie könnte künftig als eine Art digitale Eingreiftruppe fungieren, die Ministerien bei besonders kritischen Sicherheitsvorfällen unmittelbar unterstützt.
Internationale Erfahrungen zeigen, dass eine schnelle Reaktion häufig entscheidend dafür ist, ob sich ein Cyberangriff auf einzelne Systeme beschränkt oder sich auf ganze Behördennetze ausbreitet. Gerade bei komplexen Angriffen können wenige Stunden über den Umfang des entstandenen Schadens entscheiden.
Die Initiative verdeutlicht zugleich, dass Cybersicherheit zunehmend als Bestandteil der nationalen Sicherheits- und Verteidigungspolitik verstanden wird. Neben militärischen Bedrohungen und klassischer Spionage gehören digitale Angriffe inzwischen zu den größten Risiken für die Handlungsfähigkeit moderner Staaten. Frankreich reagiert darauf mit einer stärkeren Verzahnung ziviler und sicherheitspolitischer Kompetenzen.
Ob die neue Eingreifteinheit tatsächlich zu einer nachhaltig höheren Resilienz der französischen Verwaltung führt, wird jedoch nicht allein von ihrer organisatorischen Ausgestaltung abhängen. Entscheidend werden ausreichende personelle Ressourcen, kontinuierliche Investitionen in moderne IT-Infrastrukturen sowie eine enge Zusammenarbeit zwischen Ministerien, Sicherheitsbehörden und externen Spezialisten sein. Die jüngsten Angriffe haben deutlich gemacht, dass Cyberabwehr längst keine rein technische Aufgabe mehr ist, sondern zu einer zentralen staatlichen Kernkompetenz geworden ist.
Andreas M. Brucker
Les cyberattaques contre les services publics se multiplient, poussant Sébastien Lecornu à créer une nouvelle unité cyber d'urgence. Après le vol des données fiscales de 700 000 Français, l'État durcit sa réponse opérationnelle pour sécuriser des ministères jugés vulnérables.Les cyberattaques contre les services publics se multiplient, poussant Sébastien Lecornu à créer une nouvelle unité cyber d'urgence. Après le vol des données fiscales de 700 000 Français, l'État durcit sa réponse opérationnelle pour sécuriser des ministères jugés vulnérables.:quality(50)/2026/08/20/6a8696511934a519913657.jpg)