„Marathon können wir: Wir bewegen die öffentliche Verwaltung“
Dieser Satz stand auf den Verpflegungsbeuteln, die wir als IMTB in diesem Jahr für alle teilnehmenden Teams der 5×5 km TEAM-Staffel der Berliner Wasserbetriebe mit gesponsert haben. Und irgendwie bringt dieser Satz nicht nur unsere tägliche Arbeit auf den Punkt, sondern passt auch perfekt zur Teamstaffel.
Denn sowohl bei der Teamstaffel als auch bei der digitalen Transformation gilt: Große Ziele erreicht man nicht allein. Es braucht Ausdauer, Zusammenhalt, gegenseitige Unterstützung und die Bereitschaft, gemeinsam Schritt für Schritt voranzugehen.
Gemeinsam am Start
Die 5×5 km TEAM-Staffel im Berliner Tiergarten gehört für uns seit Jahren zu den festen Höhepunkten des Unternehmenskalenders. Auch 2026 waren wir wieder mit zwei Teams vertreten: Team Speed und Team Relaxed.
Ob ambitioniert oder mit dem Fokus auf das gemeinsame Erlebnis, beide Teams haben gezeigt, was eine gute Staffel ausmacht: Jede und jeder trägt seinen Teil zum Gesamterfolg bei.
Mindestens genauso wichtig waren dabei die Kolleginnen und Kollegen, die nicht auf der Strecke unterwegs waren, sondern als lautstarke Unterstützerinnen und Unterstützer am Streckenrand für Motivation, gute Stimmung und einen kleinen Extraschub sorgten.
Mit Sack und Pack im Tiergarten
Mit unserem Firmenbollerwagen, Decken, Zelt, Knabbereien und Getränken ausgestattet, genossen wir einmal mehr die Atmosphäre im Tiergarten: bunte Teams, Menschen in Bewegung, Musik und Sommerlaune.
Umso mehr hat es uns gefreut, die Veranstaltung in diesem Jahr mit einem kleinen Beitrag unterstützen zu können: Als Sponsor der Verpflegungsbeutel für alle Teams durften wir nicht nur für das leibliche Wohl sorgen, sondern auch unsere Botschaft mit auf den Weg geben:
Danke für einen gelungenen Tag
Unser herzlicher Dank gilt den Berliner Wasserbetrieben für die erneut hervorragende Organisation dieses fröhlichen und professionell durchgeführten Events. Ebenso bedanken wir uns bei allen Läuferinnen und Läufern, Helferinnen und Helfern sowie den zahlreichen Fans am Streckenrand, die diesen Tag zu einem echten Gemeinschaftserlebnis gemacht haben.
Da kann das nächste Jahr getrost kommen. Wer weiß, vielleicht stehen wir 2027 sogar mit einem dritten Team an der Startlinie.
Bis dahin bleiben wir in Bewegung: auf der Laufstrecke und bei der digitalen Transformation. Sicher. Einfach. Menschlich.
Die öffentliche Beschaffung steht vor einem tiefgreifenden Wandel: Digitalisierung, Künstliche Intelligenz, steigende Anforderungen an die technologische Souveränität und der Wunsch nach schnelleren Vergabeverfahren verändern derzeit die Rahmenbedingungen öffentlicher Einkaufsprozesse spürbar. Welche Herausforderungen, Chancen und Entwicklungen die Vergabepraxis diesbezüglich künftig prägen werden, wurde auf dem diesjährigen Vergabesymposium am 19. und 20. Mai in Bochum intensiv diskutiert.
Unser Vergabeteam von der IMTB BMC GmbH war vor Ort, um aktuelle Entwicklungen, strategische Trends und praxisnahe Lösungsansätze aus erster Hand mitzunehmen und sich mit Vertretern aus öffentlicher Verwaltung, Politik, Rechtswissenschaft sowie Technologieanbietern auszutauschen. Im Mittelpunkt standen das Vergabebeschleunigungsgesetzt sowie das Thema Künstliche Intelligenz. Aber auch Neuigkeiten aus der Rechtsprechung wurden besprochen.
Deutlich wurde dabei: Das heiß diskutierte Vergabebeschleunigungsgesetz steht in der Praxis vor einer harten Bewährungsprobe. Während die gesetzlichen Anpassungen auf dem Papier den lang ersehnten Bürokratieabbau und beschleunigte Verfahren versprechen, blickt die Fachwelt durchaus skeptisch auf die Umsetzung.
Gleichzeitig öffnete das Symposium jedoch den Blick für einen weitaus vielversprechenderen Hebel: die Digitalisierung. Die Vorträge zum Einsatz von Künstlicher Intelligenz machten eindrucksvoll deutlich, dass eine echte Beschleunigung wohl weniger durch Paragrafen als vielmehr durch technologische Innovationen sowie effektive Prozesse in der Praxis begünstigt wird. Allerdings mischte sich die Euphorie auch mit Realismus. Aktuell bleibt nämlich fraglich, wie ausgereift und verlässlich die am Markt verfügbaren KI-Lösungen tatsächlich schon für den streng reglementierten Vergabesektor sind.
So zeigte das Vergabesymposium auch, dass der Bedarf an standardisierten, effizienten und praxisnahen Vergabeprozessen und Softwarelösungen nach wie vor weiter zunimmt. Dies begründet sich auch durch die steigenden Anforderungen an Vergabestellen, Projekte schneller umzusetzen und die rasanten technologischen Entwicklungen hinreichend und rechtzeitig in der Beschaffung zu berücksichtigen. Der fachliche Austausch zwischen Verwaltung, Politik, Wirtschaft und Beratung verdeutlichte dabei erneut, wie wichtig interdisziplinäre Zusammenarbeit für eine moderne öffentliche Beschaffung geworden ist.
Für uns als IMTB bestätigt sich damit einmal mehr: Öffentliche Beschaffung ist längst weit mehr als reine Verfahrensdurchführung. Themen wie Digitalisierung, KI, Standardisierung und strategischer Einkauf werden die Vergabepraxis in den kommenden Jahren maßgeblich prägen und erfordern zugleich flexible, praxisorientierte und rechtssichere Lösungsansätze.
Die Anforderungen an Informationssicherheit steigen kontinuierlich: IT-Systeme werden komplexer, Cloud-Dienste setzen sich zunehmend durch und künstliche Intelligenz hat sich in kürzester Zeit etabliert. Organisationen stehen vor der Herausforderung, Sicherheitsanforderungen nicht nur formal umzusetzen, sondern wirksam in dynamische IT-Umgebungen zu integrieren.
Der IT-Grundschutz des Bundesamts für Sicherheit in der Informationstechnik (BSI) bildet hierfür seit Jahrzehnten eine bewährte Grundlage. Mit seinen strukturierten Bausteinen und konkreten Maßnahmen unterstützt er Organisationen beim systematischen Aufbau von Informationssicherheits-Managementsystemen (ISMS).
Als Reaktion auf wachsende Dynamik und den technischen Fortschritt entwickelt das BSI den bestehenden Ansatz mit dem Grundschutz++ weiter. Die Methodik Grundschutz++ befindet sich derzeit in der Einführungs- und Erprobungsphase und wird fortlaufend weiterentwickelt. Mit diesem Blogbeitrag möchten wir Ihnen die wichtigsten Neuerungen vorstellen.
Weiterentwicklung statt Ablösung
Grundschutz++ ist als Weiterentwicklung des bestehenden IT-Grundschutzes zu verstehen und soll diesen perspektivisch ablösen. So werden ab dem Jahr 2031 keine Informationsverbünde mehr nach IT-Grundschutz 2023 zertifiziert.
Ziel ist es, die etablierte Methodik an aktuelle Herausforderungen anzupassen und ihre praktische Anwendbarkeit weiter zu verbessern. Dies zeigt sich bereits an der Namensgebung, bei der „IT“ weggefallen ist.
Der Blick verschiebt sich dabei weg von einer vollständigen Umsetzung vorgegebener Bausteine. Informationssicherheit orientiert sich stärker an der Frage, welche Maßnahmen im jeweiligen Kontext angemessen und wirksam sind, und setzt Prioritäten.
Gleichzeitig zeichnen sich mehrere strukturelle Entwicklungen ab
Anforderungen werden systematisch entlang eines definierten Sicherheitsprozesses strukturiert, der sich an etablierten Managementsystemen orientiert (PDCA-Zyklus).
Die Rolle des Informationssicherheitsbeauftragten bleibt zentral. Darüber hinaus werden Aufgaben weiteren Rollen zugewiesen (z. B. Risikoeigentümer, Asset-Owner, Process-Owner).
Sicherheitsanforderungen werden in sogenannten „Praktiken“ thematisch zusammengefasst.
Eine strukturierte, maschinenlesbare Bereitstellung im JSON-Format erleichtert die Integration in Tools und die Verarbeitbarkeit von Anforderungen insgesamt.
Die Weiterentwicklung erfolgt fortlaufend und nicht mehr in festen jährlichen Release-Zyklen.
Diese Entwicklungen zielen darauf ab, Informationssicherheit verständlicher und flexibler zu machen und stärker in bestehende Abläufe zu integrieren.
Methodik und Aufbau von Grundschutz++
Der neue Grundschutz++ sieht entsprechend dem PDCA-Paradigma folgende Schritte für den Informationssicherheitsmanagementprozess vor:
Erhebung und Planung (Plan)
Anforderungsanalyse (Plan)
Realisierung (Do)
Überwachung (Check)
Kontinuierliche Verbesserung (Act)
Die methodische Vorgehensweise orientiert sich weiterhin an den bekannten Grundprinzipien des IT-Grundschutzes: von der Strukturanalyse über die Schutzbedarfsfeststellung bis hin zur Umsetzung und kontinuierlichen Überprüfung.
Im Unterschied zum klassischen IT-Grundschutz ist die Risikoanalyse jedoch kein eigenständiger, durchgängiger Prozessschritt mehr, sondern wird gezielt an verschiedenen Stellen der Methodik eingesetzt, beispielsweise bei Abweichungen vom definierten Sicherheitsniveau oder bei der Bewertung nicht umgesetzter Anforderungen. Die Risikoanalyse verschiebt sich damit von einem zentralen Einzelschritt hin zu einem integralen Bestandteil der einzelnen Prozessschritte.
Relevanz für Organisationen
Viele Organisationen verfügen bereits über etablierte Sicherheitskonzepte auf Basis des IT-Grundschutzes. Diese bieten eine solide Struktur und Orientierung.
In der praktischen Umsetzung zeigt sich jedoch häufig, dass die Übertragung der Anforderungen auf individuelle IT-Landschaften einen hohen Aufwand erfordert, weil der IT-Grundschutz 2023 aus 6567 Teilanforderungen besteht.
In modernen IT-Umgebungen mit Cloud-Nutzung, hybriden Infrastrukturen und dynamischen Systemlandschaften entsteht daher der Bedarf, Anforderungen stärker zu priorisieren und an den jeweiligen Kontext anzupassen.
Grundschutz++ setzt genau hier an. Die Anforderungen wurden um 85% auf derzeit ca. 985 konsolidierte Anforderungen reduziert. Der Ansatz eröffnet zusätzlichen Spielraum, Sicherheitsmaßnahmen gezielter auszuwählen und stärker an den organisatorischen und technischen Rahmenbedingungen auszurichten, ohne die methodische Grundlage des BSI zu verlassen.
Dabei wird explizit berücksichtigt, dass unterschiedliche Organisationen – von kleinen bis großen Institutionen – unterschiedliche Reifegrade, Ressourcen und Anforderungen haben und die Methodik entsprechend skalierbar angewendet werden kann.
Einordnung und Ausblick
Das IT-Grundschutz-Kompendium liegt aktuell in der Edition 2023 vor und wird weiterhin aktiv eingesetzt. Gleichzeitig zeigen technologische Entwicklungen, dass ergänzende und flexiblere Ansätze zunehmend an Bedeutung gewinnen. Es ist bspw. nicht mehr zeitgemäß ein Jahr auf die Aktualisierung der Anforderungen zu warten.
Grundschutz++ ist in diesem Kontext als Weiterentwicklung zu verstehen, die bestehende Grundlagen sinnvoll nachnutzt. Auch wenn sich der Ansatz derzeit noch in der Ausarbeitung befindet, kann eine frühzeitige Auseinandersetzung sinnvoll sein, um zukünftige Entwicklungen besser einzuordnen und bestehende Sicherheitskonzepte gezielt weiterzuentwickeln. So kann die Wahl von Grundschutz++ als Methodik für erstmalige IT-Sicherheitskonzepte absehbare Migrationsaufwände von Grundschutz 2023 auf Grundschutz++ einsparen.
Eine wesentliche Herausforderung in der praktischen Umsetzung von Grundschutz++ liegt weniger in der Methodik selbst, sondern in der organisatorischen Verankerung. Insbesondere das erweiterte Rollenmodell, etwa mit Rollen wie Risikoeigentümer, Asset-Owner oder Process-Owner, erfordert eine klare Zuordnung von Verantwortlichkeiten über bestehende Organisationsstrukturen hinweg und eine stärkere Integration der Informationssicherheit in operative Prozesse.
Damit verlagert sich Informationssicherheit zunehmend aus der klassischen Zuständigkeit einzelner Funktionen – wie des Informationssicherheitsbeauftragten – in die Breite der Organisation. Die Einführung und Etablierung dieser Rollen betrifft daher häufig die gesamte Organisation und ist in vielen Fällen als organisationsweites Vorhaben zu verstehen.
Diese Entwicklung geht insbesondere mit einer stärkeren Integration von Governance-, Compliance- und Management-Aspekten sowie der Einbindung der Institutionsleitung als verantwortliche Instanz für Informationssicherheit einher. Dies steht im Einklang mit regulatorischen Entwicklungen, die zunehmend Vorgaben zur Informationssicherheit beinhalten.
Unterstützung durch die IMTB
Die IMTB beschäftigt sich bereits seit 2025 mit Grundschutz++ und bringt praktische Erfahrungen aus Projekten in die Bewertung und Umsetzung ein.
Wir unterstützen Organisationen insbesondere bei der Erstellung und Weiterentwicklung von IT-Sicherheitskonzepten, der Durchführung von Risikoanalysen sowie bei strukturierten Sicherheits- und Grundschutz-Checks, um den Umsetzungsstand Ihrer Maßnahmen transparent zu bewerten und gezielt weiterzuentwickeln.
Darüber hinaus erstellen wir erforderliche Dokumentationen, wie bspw. Betriebskonzepte, Rechte- und Rollenkonzepte, Schulungskonzepte, welche im Rahmen der Einführung von Fachverfahren erforderlich sind und durch das IT-Sicherheitskonzept referenziert werden.
Im Jahr 2026 wird die IMTB 20 Jahre alt. In unserem IMTB-A-Z-Countdown sind wir mittlerweile beim Buchstaben H wie Home-Office angekommen, was gar nicht mal so wenig mit G wie Gesundheit zu tun hat.
Die IMTB hat vier Bürostandorte in drei Städten: Berlin, Köln und Dresden. Aber streng genommen gibt es darüber hinaus noch viel mehr Orte, an denen unsere Kolleginnen und Kollegen tätig sind. Das Zauberwort? Home-Office.
Wir arbeiten nahezu von überall: im Büro, manchmal auch vom Zug aus, aber in jedem Fall auch in den heimischen vier Wänden. Schon immer gehörte es zur IMTB-Philosophie, die Arbeit im Home-Office zu ermöglichen. Mit der Corona-Pandemie nahm das, wie in so vielen anderen Unternehmen und auch bei unseren Kundinnen und Kunden, noch einmal eine neue Dimension an. Aber da wir gut vorbereitet waren, konnten wir während der Corona-Zeit sogar neue Kolleginnen und Kollegen begrüßen.
Unsere Kolleginnen und Kollegen wohnen und arbeiten beispielsweise in Berlin, Brandenburg, Nordrhein-Westfalen, Baden-Württemberg, Bayern, Mecklenburg-Vorpommern und auch Niedersachsen. Darüber hinaus haben wir einige Kolleginnen und Kollegen, die sogar in Frankreich und Österreich für uns tätig sind. Home-Office geht also auch international!
Wir Menschen sind zutiefst individuell, was sich in der Arbeitsweise und den Bedürfnissen spiegelt. Home-Office trägt diesem Umstand in besonderem Maße Rechnung: Es ermöglicht nicht nur eine bessere Vereinbarkeit von Beruf und Privatleben, sondern schafft auch Freiräume für konzentriertes Arbeiten, flexible Tagesgestaltung und mehr Eigenverantwortung, einem der zentralen Werte der IMTB. Der Wegfall von Pendelzeiten reduziert Stress, schont Ressourcen und schenkt wertvolle Zeit, die jede und jeder nach den eigenen Bedürfnissen nutzen kann. Gleichzeitig eröffnet die ortsunabhängige Arbeit neue Möglichkeiten für Zusammenarbeit über Städte, Regionen und sogar Ländergrenzen hinweg.
Das zeigt sich auch bei den Arbeitsplätzen. Die Büros unserer Kolleginnen und Kollegen sind so vielfältig, wie man es sich nur vorstellen kann. Einige werden tatkräftig von Hund und Katze unterstützt, andere hingegen genießen eine schöne Aussicht auf die Stadt oder das Land. Unsere Kolleginnen und Kollegen haben einige Fotos von ihrem heimischen Schreibtisch gemacht, die wir in einer kleinen Galerie zeigen.
Home-Office bei uns heißt nicht einfach nur „zu Hause arbeiten“, sondern individuell, persönlich, auf die eigenen Bedürfnisse, aber auch auf die Projekterfordernisse abgestimmt arbeiten.
Nachdem wir uns bei unserem IMTB-A-Z zuletzt unter F wie Fachthemen eher den Arbeitsinhalten der IMTB genähert haben, geht es bei G wie Gesundheit weiter mit einem Thema, das uns als Arbeitgeber besonders am Herzen liegt, der Gesundheit unserer Mitarbeiterinnen und Mitarbeiter.
Auch wenn wir unsere Arbeit nicht ausschließlich sitzend vor dem Monitor absolvieren, sondern auch Schulungen geben, Workshops moderieren oder unterwegs zu unseren Kundinnen und Kunden sind: Im typischen Büro-Alltag kommt zwischen Meetings, administrativen Aufgaben und Excel-Jonglieren eine Sache oft zu kurz: die Bewegung.
Es ist längst bekannt, dass zu wenig Bewegung auf Dauer krank macht, zumal nicht nur der Körper, sondern auch der Geist von Abwechslung und gesteigerter Fitness profitiert. Auch wenn bei der IMTB der Wert Eigenverantwortung hoch gehängt wird und natürlich jeder auch selbst für Gesundheit und Bewegung verantwortlich ist, versuchen wir doch seit einigen Jahren die Rahmenbedingungen für ein gesundes Arbeitsumfeld nach Kräften zu unterstützen. Und das betrifft sowohl die physische als auch die psychische Gesundheit.
Die Kolleginnen und Kollegen (KuK), die unser betriebliches Gesundheitsmanagement engagiert betreiben, schaffen immer wieder neue, spannende Angebote für uns alle. Das reicht von Unterstützung im beruflichen Alltag über die Möglichkeit zur Nutzung eines Dienstfahrrads, die Organisation von Teamwettbewerben, wie dem Stadtradeln bis hin zur Schaffung von Bewegungsangeboten bei unserem BGM-Tag und darüber hinaus.
Neben Maßnahmen bei der Büroausstattung, die inzwischen wohl zum guten Ton gehören, wie höhenverstellbaren Tischen, ergonomischen Stühlen und verstellbaren Monitoren gibt es Angebote wie monatlich mehrmals stattfindende Massagen für die eine oder andere verspannte Schulter oder den, trotz der kostenlos zur Verfügung gestellten Rückenfit-App, schmerzenden Rücken sowie Impulsvorträge für die psychische Gesundheit.
Und dann gibt es als Höhepunkt unseren jährlichen BGM-Tag auf Usedom. Unsere BGM-Profis stellen jedes Mal aufs Neue einen abwechslungsreichen Plan mit verschiedenen Aktivitäten zusammen, von denen sich unsere Kolleginnen und Kollegen von früh bis spät einen individuellen Tag aus Fitness und Entspannung zusammenstellen können.
In den letzten Jahren sind dabei immer mehr Aktivitäten zusammengekommen, die weit überwiegend von Kolleginnen und Kollegen für Kolleginnen und Kollegen angeboten werden. Frühmorgendliches Eisbaden? Kein Problem. Eine Runde Yoga in der aufgehenden Sonne? Ist auch drin. Laufgruppe am Strand? Logo. Und den ganzen Tag über können unsere KuK wandern, radeln, Strand-Volleyball spielen oder gymnastische Formate wie Tae Bo und Bodyweight-Übungen ausprobieren.
Man kann sich an unserem BGM-Tag so richtig auspowern; aber auch einfach entspannen. In erster Linie aber wollen wir zusammen etwas für unsere Gesundheit tun. Und was gibt es Schöneres, als das Angenehme mit dem Nützlichen zu verbinden?