Kreis Wunsiedel:
IT im Selbst-Check


[28.4.2015] Um herauszufinden, wie es um die eigene IT-Sicherheit steht, hat sich das Landratsamt Wunsiedel dem Audit eines unabhängigen Gutachterinstituts unterzogen. Das Ergebnis: Im kommunalen Vergleich schneidet das Landratsamt überdurchschnittlich gut ab.

Test bestanden: Audit bestätigt sicheren Datenumgang. Kommunen betreuen in ihren IT-Systemen eine große Vielfalt personenbezogener Daten. Dabei muss der Datenschutz gewahrt bleiben, was bei Themen wie Cloud Computing oder Outsourcing eine Herausforderung sein kann. Die rechtlichen Anforderungen zum Schutz der Daten finden sich an verschiedenen Stellen, allen voran dem Bundes- oder jeweiligen Landesdatenschutzgesetz. Allgemeine Musterbeispiele und Leitlinien sowie Empfehlungen der Software- und Hardware-Lieferanten sollen helfen, die rechtlichen Vorgaben in der Praxis umzusetzen. Aber auch Hilfestellungen durch externe Prüfer, umfangreiche Sicherheitskataloge und Zertifikate bieten Unterstützung an. Für die IT-Abteilung des Landratsamtes Wunsiedel im Fichtelgebirge ist Datenschutz und -sicherheit ein andauernder Prozess. Trotzdem ist es der Kommune angesichts der Fülle sich ändernder Gesetzeslagen unmöglich, in allen Bereichen auf dem Laufenden zu bleiben. „Die eigenen Verhältnisse mit den Bestimmungen des BSI-Grundschutzkataloges abzugleichen, ist eine Herkulesaufgabe“, weiß Walter Zimmet, IT-Leiter im Landratsamt Wunsiedel. Um diese Richtlinien auf die Praxis herunterzubrechen, hat das unabhängige Gutachterinstitut a.s.k. Datenschutz Ende des Jahres 2014 einen Quick-Check Datensicherheit und Datenschutz entwickelt. Auftraggeber dafür war die Innovationsstiftung Bayerische Kommune, zu deren Mitbegründern auch die Anstalt für Kommunale Datenverarbeitung in Bayern (AKDB) gehört. Der Test verschafft Verwaltungseinheiten unterhalb der Ebene des Landratsamtes einen schnellen und systematischen Überblick über den Stand ihrer Informationssicherheit. Die AKDB vermittelt außerdem darauf aufbauend eine individuelle und ausführliche Detailberatung durch die a.s.k. Datenschutz. Diesen Weg ist auch das Landratsamt Wunsiedel gegangen.

Der Blick von außen

„Unsere IT-Abteilung kontrolliert sich selbstverständlich regelmäßig selbst“, kommentiert Landrat Karl Döhler. „Vom äußeren Blick eines unabhängigen Gutachters versprachen wir uns herauszufinden, wo wir bereits gut aufgestellt sind und wo noch Verbesserungsbedarf beherrscht.“ Schon im Vorfeld hatte das IT-Team die Ausfallsicherheitsszenarien bewertet. Die Expertise eines Dritten mit entsprechendem Marktüberblick sollte die Ergebnisse bestätigen und Empfehlungen für technische Maßnahmen aussprechen. Bei einem eintägigen Workshop in Wunsiedel im Oktober 2014 ging Sascha Kuhrau, Datenschutz-Fachmann der a.s.k., mit den IT-Mitarbeitern und dem Datenschutzbeauftragten des Landratsamts eine Check-Liste mit rund 250 Fragen zu IT-sicherheitsrelevanten Punkten durch. Für Wunsiedel war das eintägige Beratungspaket adäquat, da es sich bereits auf einem recht hohen Stand befand. Nach Aufbereitung der Antworten und einem Vorbericht mit Nacharbeitung offener Fragen, hielt Walter Zimmet kurz darauf das Audit in den Händen. „Es brachte uns eine gute Bewertung, fordert aber auch, ständig weiter an der Datensicherheit zu arbeiten“, resümiert Landrat Karl Döhler das Ergebnis des Audits. Das Landratsamt Wunsiedel setzt Software-Programme der AKDB im Finanz- und Personalbereich sowie bei Wahlen und im Führerscheinwesen ein. Teile der Datenverarbeitung, unter anderem in der Lohn- und Gehaltsabrechnung, lässt die Kommune von der AKDB durchführen. „Damit ist Wunsiedel in Sachen Datenschutz schon einmal gut aufgestellt“, erklärt a.s.k.-Gutachter Sascha Kuhrau. Erst 2013 hat die AKDB ihren Rechenzentrumsbetrieb vom Bundesamt für Sicherheit in der Informationstechnik (BSI) nach strengen Kriterien zertifizieren lassen. Auch Artikel sechs des Bayerischen Datenschutzgesetzes, der besondere Regeln für die Auftragsdatenverarbeitung durch Dritte definiert, stuft das Unternehmen ausdrücklich als sorgfältig ausgewählten Dienstleister ein.

Audit bringt Veränderung

Nach der Bestandsaufnahme geht Wunsiedel nun zielgerichtet an die Verbesserung von Datenschutz und -sicherheit heran. Einige Punkte ließen sich zügig umsetzen. Beispielsweise die Einrichtung des neuen Download-Portals beim eigenen Internet-Provider zum Datenaustausch mit externen Dienstleistern. Bisher hat das Amt die Online-Datenspeicherungsdienste Microsoft One­Drive oder Wetransfer verwendet. Bei diesen Plattformen ist aber nicht ersichtlich, wo die Daten liegen. Eigene Lösungen oder auch Plattformen wie KommSafe der AKDB bieten sich hier als sichere Alternativen an. Der Nutzer kann sich darauf verlassen, dass alle Informationen im Inland gehostet werden. Christa Marx, Leiterin der Hauptverwaltung im Landratsamt, erklärt: „Das Beispiel der großen Datenmengen zeigt auch die Gratwanderung, welche die IT gehen muss, einerseits den Beschäftigten größtmögliche Freiheit in der Verrichtung ihrer täglichen Arbeit einzuräumen, andererseits dabei maximalen Datenschutz zu gewährleisten. Jeder IT-Experte hat Bauchschmerzen beim Thema Cloud. Die Leute an den Schreibtischen interessiert das aber verständlicherweise nicht. Sie wollen nur Daten einfach und schnell austauschen können.“ Daher wird mit gezielten Mitarbeiterschulungen an der Verbesserung der Datensicherheit gearbeitet. Was ist eine gefährliche E-Mail? Wie geht man mit Passwörtern um? Welche Daten dürfen weitergegeben werden? Oder was ist beim Einsatz mobiler Geräte zu beachten? Über das E-Learning-Angebot der AKDB eignen sich die Mitarbeiter des Landratsamts derzeit die Antworten zu diesen Themen an. Das nächste größere Vorhaben ist die Schaffung einer Hochverfügbarkeitslösung mit hausinternem Ausweichrechenzentrum und redundanter Verkabelung. Landrat Karl Döhler: „So werden wir in Sachen Datenschutz und -sicherheit immer besser und können dies auf Basis des Audits auch unseren Bürgern gegenüber glaubhaft versichern.“

Frank Zscheile ist freier Journalist in München.

http://www.landkreis-wunsiedel.de
http://www.akdb.de
http://www.ask-datenschutz.de
Dieser Beitrag ist in der April-Ausgabe von Kommune21 erschienen. Hier können Sie ein Exemplar bestellen oder die Zeitschrift abonnieren. (Deep Link)

Stichwörter: IT-Sicherheit, Anstalt für Kommunale Datenverarbeitung in Bayern (AKDB), Landratsamt Wunsiedel, a.s.k. Datenschutz

Bildquelle: Frank Zscheile

Druckversion    PDF     Link mailen




 Anzeige

zk2020
Weitere Meldungen und Beiträge aus dem Bereich IT-Sicherheit
BSI: Sicher im Homeoffice
[26.3.2020] Wie sich ohne größeren Aufwand ein Grundstein an IT-Sicherheit für mobile Arbeitsplätze legen lässt, zeigt das Bundesamt für Sicherheit in der Informationstechnik (BSI) auf. mehr...
Datenschutz: Appell zum sorgsamen Umgang
[23.3.2020] Neue Regelungen zur Eindämmung des Coronavirus machen es zum Teil erforderlich, personenbezogene Daten zu erheben. Der sorgsame Umgang mit diesen Daten darf nicht auf der Strecke bleiben, so der Appell von Marit Hansen, Schleswig-Holsteins Landesbeauftragte für Datenschutz. mehr...
Vitako: IT-Sicherheit nicht vernachlässigen
[20.3.2020] Trotz und gerade wegen der Corona-Krise darf der Stellenwert der IT-Sicherheit nicht nach hinten rutschen, warnt die Bundes-Arbeitsgemeinschaft der Kommunalen IT-Dienstleister, Vitako. Erfolgreiche Hacker-Angriffe könnten in dieser Zeit umso verheerendere Schäden anrichten und sind unbedingt zu vermeiden. mehr...
BSI: Warnung vor wurmfähiger Schwachstelle
[13.3.2020] Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer kritischen wurmfähigen Schwachstelle in Windows. mehr...
Blockchain: Landesverband NRW gegründet
[11.3.2020] Der neu gegründete Blockchainverband NRW will Wirtschaft, Verwaltung und Interessierte in Nordrhein-Westfalen mit Expertise rund um die Blockchain-Technologie unterstützen. Auch die Verwendung von Kryptowährungen sind Thema des Regionalverbands. mehr...
Suchen...

 Anzeige

Aktuelle Information des Verlags


In Zeiten der Corona-Pandemie werden wir aktuelle Ausgaben von Kommune21 allen Interessierten bis auf weiteres kostenfrei digital zur Verfügung stellen. Weisen Sie bitte auch Ihre Kolleginnen und Kollegen im Home Office auf diese Möglichkeit hin.

Wir haben an dieser Stelle eine Bitte an Sie:
Die gegenwärtige Situation macht einmal mehr deutlich, wie wichtig das Thema Digitalisierung auch in Ihrer Verwaltung, Behörde oder Schule ist. Kommune21 berichtet seit 20 Jahren über alle wichtigen Themen der IT-gestützten Verwaltungsmodernisierung und hilft, die Digitalisierung im Public Sector transparent und besser zu gestalten. Bitte prüfen Sie über Ihre Buchhaltung, ob Sie bereits ein reguläres Abonnement von Kommune21 haben. Wenn nicht, dann freuen wir uns, wenn Sie gerade in diesen Zeiten ein Abonnement in Betracht ziehen. Danke!

Kommune21, Ausgabe 3/2020

Aktuelle Meldungen