Datenpanne:
Menschliches Versagen?


[26.6.2008] Die Sicherheitslücke bei den Einwohnermeldeämtern hat zu zwei unberechtigten Zugriffen geführt. Gegenüber Kommune21 sagte der Geschäftsführer des Software-Anbieters HSH, dass der Fehler nicht in der Software zu suchen sei.

Das Unternehmen HSH hat nach der Datenschutzpanne bei den Einwohnermeldeämtern (wir berichteten) eine erste Auswertung der Zugriffsprotokolle bei den Kunden abgeschlossen. Laut einer Pressemitteilung von HSH wurde nach dem derzeitigen Kenntnisstand in zwei brandenburgischen Kommunen unberechtigt auf Einwohnerdaten zugegriffen. In Potsdam gingen die abgefragten Daten jedoch nicht über die einfache Melderegisterauskunft hinaus. Und somit waren auch keine unberechtigten Daten durch die Stadtverwaltung herausgegeben worden. In Hennigsdorf läuft gerade die Aufklärungsphase, da hier zweimal 30 Minuten am Register gearbeitet wurde. Das sagte HSH-Geschäftsführer Stephan Hauber gegenüber Kommune21. Er bestätigte noch einmal, dass es sich bei der Sicherheitslücke nicht um einen Fehler der Software, sondern um menschliches Versagen gehandelt habe – auf Unternehmens- wie auf kommunaler Seite. Zum einen sei einem Programmierer bei HSH ein Fehler unterlaufen, wodurch bei einer Mausbewegung über den Link zur Demoversion der Online-Gewerberegisterauskunft Zugangsdaten für das Informationsregister im Klartext lesbar waren. Zum anderen hätten die Kommunen den voreingestellten Benutzerzugang nicht geändert. (rt)

http://www.hsh-berlin.com

Stichwörter: IT-Sicherheit, HSH Soft- und Hardware Vertriebs GmbH, Datensicherheit, Datenschutz, Einwohnermeldewesen, Stephan Hauber



Druckversion    PDF     Link mailen


Weitere Meldungen und Beiträge aus dem Bereich IT-Sicherheit
10. Kommunaler IT-Sicherheitskongress : Ein Jahrzehnt Engagement
[26.4.2024] Zum 10. Kommunalen IT-Sicherheitskongress fanden sich knapp 700 Fachleute aus Ländern und Kommunen in der Hauptgeschäftsstelle des Deutschen Landkreistags ein. Die Veranstaltung markiert ein Jahrzehnt des kommunalen Engagements im Bereich Cyber-Sicherheit. mehr...
OWL-IT: BSI bestätigt höchstmögliche IT-Sicherheit
[19.4.2024] Das Bundesamt für Informationssicherheit (BSI) hat dem IT-Dienstleister Ostwestfalen-Lippe-IT die Einhaltung höchster Sicherheitsstandards bescheinigt. mehr...
IT-Sicherheit: Widerstandskraft stärken Interview
[10.4.2024] Die EU-Richtlinie NIS2 soll die Cyber-Sicherheit in Europa erhöhen. Von den Vorgaben sind deutlich mehr KRITIS-Unternehmen betroffen als bislang. Kommune21 sprach mit Dirk Arendt von Trend Micro darüber, wie ein Cyber-Risiko-Management aussehen muss. mehr...
Dirk Arendt
Net at Work: Zertifizierte E-Mail-Sicherheit Interview
[2.4.2024] Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat die Lösung für E-Mail-Sicherheit des Herstellers Net at Work nach BSZ zertifiziert. Stefan Cink, Director Business and Professional Services, erklärt, was das für kommunale Kunden bedeutet. mehr...
Stefan Cink, Director Business and Professional Services bei Net a Work
BSI: Viele Exchange-Server ungeschützt
[27.3.2024] Microsoft Exchange ist ein weit verbreiteter E-Mail- und Groupware-Server. Veraltete Systeme und nicht eingespielte Updates eröffnen kritische Sicherheitslücken. Das BSI geht davon aus, dass etwa die Hälfte aller Exchange-Server in Deutschland verwundbar ist und rät dringend, den Patch-Stand zu prüfen und zu aktualisieren. mehr...
Tausende Microsoft-Exchange-Server in Deutschland sind nach BSI-Angaben für kritische Schwachstellen verwundbar, weil Updates nicht durchgeführt wurden.
Suchen...

 Anzeige

 Anzeige

 Anzeige



Aboverwaltung


Abbonement kuendigen

Abbonement kuendigen
Ausgewählte Anbieter aus dem Bereich IT-Sicherheit:
beyond SSL GmbH
90619 Trautskirchen
beyond SSL GmbH
NCP engineering GmbH
90449 Nürnberg
NCP engineering GmbH
GISA GmbH
06112 Halle (Saale)
GISA GmbH
Aktuelle Meldungen