Montag, 9. Juni 2025

BremenDenkwürdiges Jahr für den Datenschutz

[25.03.2014] Ihre Berichte für das Jahr 2013 hat die bremische Landesbeauftragte für Datenschutz und Informationsfreiheit veröffentlicht. Kritikpunkte fanden sich unter anderem bei der Einführung des Dokumenten-Management-Systems VISkompakt und des Fachverfahrens Kindergarten online.

Die bremische Landesbeauftragte für Datenschutz und Informationsfreiheit, Imke Sommer, hat ihren 8. Jahresbericht über den Datenschutz und die Informationsfreiheit vorgelegt. „Das Jahr 2013 war eines der denkwürdigsten für die Datenschutzgrundrechte der Menschen“, erklärte Sommer anlässlich der Veröffentlichung. Nicht nur ausländische Nachrichtendienste, auch private Stellen hätten das Grundrecht auf informationelle Selbstbestimmung in einschneidender Weise verletzt. Wie die Landesdatenschutzbeauftragte weiter mitteilt, hingen zahlreiche Datenschutzverstöße des zurückliegenden Jahres mit Big Data zusammen. Zum Bereich Informationsfreiheit sagte Sommer: „Auch wenn das zentrale elektronische Informationsregister auf der Seite www.bremen.de in den vergangenen Jahren sehr gewachsen ist, dürfen wir uns mit dem Erreichten nicht zufrieden geben. In einer lebendigen Verwaltung müssen die Informationsberge täglich ein gutes Stück wachsen. Genauso wichtig ist es, dass auch die Zahl der Nutzerinnen und Nutzer noch einmal deutlich ansteigt.“

Klärungsbedarf bei IT-Projekten

Der Bericht nimmt unter anderem Stellung zu verschiedenen Projekten der öffentlichen Verwaltung, darunter die Einführung des Vorgangsbearbeitungssystems @rtus, des neuen IT-Verfahrens KoPers für das Personal-Management oder des Dokumenten-Management-Systems VISkompakt. Hier sieht die Landesdatenschutzbeauftragte die Voraussetzungen für die Verarbeitung von Daten mit hohem Schutzbedarf derzeit noch nicht gegeben. Klärungsbedarf bestünde etwa bei der Protokollierung administrativer Tätigkeiten, der Zugriffskontrolle bei der Erteilung und dem Abschluss von Geschäftsvorgängen, der damit im Zusammenhang stehenden Rechtevergabe sowie deren Protokollierung. Als problematisch bezeichnet der Bericht auch eventuell geplante zentrale Registraturen und Scan-Stellen. Zudem existiere noch kein Konzept zur Löschung von Vorgängen oder Dokumenten; auch die Datenschutzkonzepte lägen nicht oder nur in veralteter Form vor. „Gerade im Hinblick auf die flächendeckende Einführung von VISkompakt bis 2016 an voraussichtlich 2.300 Arbeitsplätzen halten wir die Klärung der beschriebenen offenen Punkte für dringend erforderlich“, so Imke Sommer. Kritik übte die Landesdatenschutzbeauftragte zudem daran, dass ebenso wie in den Vorjahren kein Fortschritt bezüglich der Situation im Bremer Stadtamt erzielt werden konnte. „Nach wie vor ist im Stadtamt kein behördlicher Datenschutzbeauftragter bestellt“, schreibt Sommer in ihrem Bericht. Zudem befänden sich eine große Anzahl von Verfahren ohne ausreichendes Datenschutzkonzept und mit nicht bewertbaren technischen und organisatorischen Maßnahmen im Echtbetrieb.
Erhebliche datenschutzrechtliche Verstöße monierte der Datenschutzbericht darüber hinaus in Bezug auf das Fachverfahren Kindergarten online (Ki·ON), das mittlerweile in fast allen Kindertageseinrichtungen im Land Bremen eingeführt wurde. Hier würden sensible personenbezogene Daten erhoben, die für die Aufgabenerfüllung der Betreuungseinrichtungen nicht erforderlich seien und teilweise keinem nachvollziehbaren Zweck dienten, so etwa Daten zur Krankenversicherung, der Staatsangehörigkeit der sorgeberechtigten Person sowie zur Berufstätigkeit, beruflichen Belastung, Staatsangehörigkeit, dem Herkunftsland, Geburtsort und Geburtsdatum der abholberechtigten Person. „Auch das technische Sicherheitsniveau entspricht nicht dem hohen Schutzbedarf der Daten“, heißt es in dem Bericht weiter. So gebe es keinen Nachweis über ein gesichertes Authentifizierungsverfahren, den Schutz der Web-Anwendung sowie die Absicherung der Schnittstellen und der Verfahren beim Rechenzentrum des Auftragnehmers. Der Jahresbericht 2013 der Bremer Datenschutzbeauftragten steht online zum Download bereit.





Weitere Meldungen und Beiträge aus dem Bereich: IT-Sicherheit
Print-Ausgabe des CSBW-Jahresberichts 2024, die schräg auf einer grauen Oberfläche liegt.

Baden-Württemberg: Jahresbericht zur Cybersicherheit 2024

[22.05.2025] Die CSBW hat 2024 rund 30 Prozent mehr IT-Sicherheitsvorfälle bearbeitet. Kommunen wurden ähnlich häufig unterstützt wie im Vorjahr, neue Präventionsangebote, Notfallübungen und ein Schwachstellenscan richten sich teils gezielt an sie. mehr...

Datenschutz: Hilfestellung für Behörden

[12.05.2025] In der kommunalen Praxis gibt es beim Thema Datenschutz noch immer Rechtsunsicherheiten. Die Konferenz der Datenschutzaufsichtsbehörden von Bund und Ländern hat eine Orientierungshilfe für Behörden erarbeitet, die (EfA-)Onlinedienste betreiben oder nutzen. mehr...

Marktgemeinde Röhrnbach mit LSI-Siegel ausgezeichnet

Röhrnbach: Siegel für IT-Sicherheit

[06.05.2025] Die niederbayerische Marktgemeinde Röhrnbach hat für nachhaltige IT-Sicherheit gesorgt und ist dafür vom Landesamt für Sicherheit in der Informationstechnik (LSI) ausgezeichnet worden. mehr...

Die IT-Notfallausrüstung ausgepackt auf dem Transportkoffer.

CSBW: Schnell handlungsfähig im IT-Notfall

[22.04.2025] Ohne funktionierende IT-Ausstattung ist die Bewältigung eines Cyberangriffs kaum zu schaffen. Um die Handlungs- und technische Kommunikationsfähigkeit von Verwaltungen zu sichern, bietet die Cybersicherheitsagentur Baden-Württemberg (CSBW) nun eine mobile IT-Notfall-Ausrüstung an. mehr...

Nordrhein-Westfalen: IT-Notfallhilfe für Kommunen

[17.04.2025] Nach IT-Angriffen sollen nordrhein-westfälische Kommunen schnell und unkompliziert Incident-Response-Dienstleistungen in Anspruch nehmen können. Ein Rahmenvertrag zwischen Land und spezialisierten Dienstleistern sichert das Angebot ab. mehr...

Smartphone-Screen mit Logo der Allianz für Cyber-Sicherheit

Hanau: Allianz für Cyber-Sicherheit beigetreten

[02.04.2025] Die Stadt Hanau rüstet sich weiter gegen Cyber-Bedrohungen: Die BeteiligungsHolding Hanau ist der bundesweiten Allianz für Cyber-Sicherheit des BSI beigetreten und arbeitet aktiv im Arbeitskreis Kommunale CyberSicherheit des Landes Hessens mit. mehr...

Märkischer Kreis: Digitaler Neustart nach Cyberangriff

[26.02.2025] Der Stand der Wiederherstellung und die Kosten nach dem Cyberangriff auf die Südwestfalen-IT waren Themen im Ausschuss für Digitalisierung und E-Government im Lüdenscheider Kreishaus. Auch neue Projekte und Herausforderungen für die Verwaltungs-IT des Märkischen Kreises kamen zur Sprache. mehr...

Einbeck: nerdbridge sucht IT-Schwachstellen

[05.02.2025] Der Verein nerdbridge soll die niedersächsische Stadt Einbeck dabei unterstützen, Sicherheitslücken in ihrer IT-Infrastruktur zu finden. mehr...

IT-Grundschutz-Tag: Praxisnahe Einblicke

[31.01.2025] Am 4. Februar findet in Magdeburg der IT-Grundschutz-Tag statt, zu dem Sachsen-Anhalts Infrastrukturministerin Lydia Hüsken und BSI-Präsidentin Claudia Plattner einladen. Die Veranstaltung widmet sich unter anderem dem IT-Grundschutz, dem Business Continuity Management und der Umsetzung der NIS2-Richtlinie in Verwaltung und Landesbehörden. mehr...

Rathaus der Freien und Hansestadt Bremen, mit Arkaden und drei markanten Stufengiebeln, Deutschlandflagge wehtt, blauer Himmel.

Bremen: Umsetzung der NIS2-Richtlinie

[20.01.2025] Der Senat der Freien Hansestadt Bremen hat sich auf Maßnahmen zur Umsetzung der NIS2-Richtlinie geeinigt. Vorgesehen ist, die Rolle der Zentralstelle Cybersicherheit zu stärken, etwa durch ein Notfallteam, das Bedrohungen frühzeitig erkennt und koordinierte Reaktionen ermöglicht. mehr...

Brustbild von Roman Poseck in dunklem Anzugjackett und violettem Schlips.

Hessen: Sicherheitsprogramm für Kommunen

[10.01.2025] Hybride Bedrohungen und Cyberangriffe bleiben eine Herausforderung. Um die Cyberresilienz hessischer Kommunen zu stärken, wurde das Aktionsprogramm Kommunale Cybersicherheit um Maßnahmen wie etwa Pentests und Incident Response Services erweitert. mehr...

Mann im eleganten Hemd von oben aufgenommen, er hält ein Tablet und tippt darauf..

Materna Virtual Solution: Sicheres ultramobiles Arbeiten

[18.12.2024] Das BSI hat Apples indigo und Samsungs Knox in diesem Jahr für den Einsatz bei Verschlusssachen zugelassen. Materna Virtual Solution sieht darin Vorteile für Behörden: mehr Sicherheit und Flexibilität und einen Zuwachs an geeigneten Fachanwendungen. mehr...

Eine Lichtschlossillustration mit Postumschlägen auf modernem Computerhintergrund.

SEP/Databund: Kooperation für IT-Sicherheit

[29.11.2024] SEP, Hersteller der Datensicherungslösung SEP sesam, ist jetzt Mitglied des Databund. Die in Deutschland entwickelte Backup-Lösung wird bereits von zahlreichen öffentlichen Institutionen eingesetzt. Mit dem Beitritt zu Databund will SEP den Austausch mit anderen Akteuren der öffentlichen Verwaltung fördern. mehr...

Von links halten Bastian Schäfer von der ekom21, Staatssekretär Martin Rößler und Prof. Dr.-Ing. Jörn Kohlhammer vom Fraunhofer IGD den Förderbescheid des Landes Hessen.

Fraunhofer IGD / ekom21: Cybergefährdungslagen visualisieren

[21.11.2024] Neue interaktive Visualisierungen von IT-Gefährdungslagen sollen in einem Forschungsprojekt des Fraunhofer-Instituts für Graphische Datenverarbeitung IGD und des IT-Dienstleisters ekom21 entstehen. Das vom Land Hessen geförderte Vorhaben berücksichtigt auch die Bedürfnisse kleinerer Institutionen wie Kommunen. mehr...

Modern eingerichteter Sitzungssaal mit weißen Tischen und Wänden.

Märkischer Kreis: Neue IT-Projekte im Fokus

[20.11.2024] Grünes Licht für die Haushaltsansätze im Bereich Digitalisierung und IT gab der Ausschuss für Digitalisierung und E-Government des Märkischen Kreises. Geplant sind Investitionen in IT-Sicherheit, Netzwerkinfrastruktur und den weiteren Ausbau digitaler Services. mehr...