OZG:
Verpasste Chance für mehr IT-Sicherheit? 


[19.5.2022] Den Security-by-Design-Ansatz hat das OZG nicht beschrieben, eine Verordnung zur Sicherung der eingesetzten IT trat erst 2022 in Kraft. Dabei verarbeitet gerade die Verwaltung besonders sensible Daten. Behörden sollten die Bürgerkommunikation deshalb von sich aus durchgängig verschlüsseln. Ein Kommentar von FTAPI-COO Ari Albertini.

Noch bis Ende 2022 haben deutsche Behörden Zeit, die Anforderungen des Onlinezugangsgesetzes (OZG) fristgerecht umzusetzen. In sechs Monaten müssten also quasi alle Verwaltungsleistungen digitalisiert sein. Erlassen wurde das Gesetz bereits im Jahr 2017. Zu diesem Zeitpunkt wurden auch die rund 600 Leistungen definiert, die den Bürgerinnen und Bürgern zukünftig digital angeboten werden sollen. Das ehrgeizige Ziel ist eine moderne Verwaltung, die sowohl durchgängig digitalisiert als auch nutzerfreundlich im Sinne der Bürgerinnen und Bürger ist. Eine moderne Verwaltung ist allerdings nicht automatisch eine sichere Verwaltung. Denn was Bund und Länder zwar bedacht, nicht aber in den Mittelpunkt des Transformationsvorhabens gestellt haben, ist das Thema Sicherheit. Dabei wäre die OZG-Einführung ein guter Zeitpunkt gewesen, um mit der flächendeckenden Verschlüsselungspflicht eines der größten Einfallstore vor Cyber-Kriminellen zu verschließen.

IT-Sicherheit erst im Nachklapp

Das Gesetz zur Verbesserung des Online-Zugangs zu Verwaltungsleistungen wurde 2017 erlassen, eine entsprechende Verordnung zur Sicherheit der eingesetzten IT-Komponenten trat jedoch erst im Januar 2022 in Kraft. Zu diesem Zeitpunkt war die Entwicklung zahlreicher Lösungen allerdings bereits in vollem Gange. Aufgrund der nachträglichen Verordnung müssen verschiedene Technologieanbieter ihre Produkte nun entsprechend nachrüsten. Dass Ansätze wie Security by Design, also das Mitdenken der Sicherheit schon bei der Entwicklung von Lösungen, beim OZG nicht zur Anwendung kamen, wird von Experten zum Teil stark kritisiert. Dabei empfiehlt sogar das Bundesamt für Sicherheit in der Informationstechnik (BSI) im jährlichen Bericht zur Lage der IT-Sicherheit in Deutschland, Anforderungen an die Informationssicherheit bereits bei der Entwicklung eines Produkts zu berücksichtigen. Umso mehr gilt das für Bereiche, in denen personenbezogene und damit äußerst sensible Daten übermittelt und verarbeitet werden und ein entsprechender Schutz einen besonderen Stellenwert hat. Mit ebensolche Daten arbeiten die digitalisierten Verwaltungsleistungen.

Bürgerkommunikation per se verschlüsseln

Ob eine Verschlüsselung gesetzlich gefordert wird oder nicht, Behörden sollten alle Kanäle, die für die Bürgerkommunikation wichtig sind, absichern. Denn seien es Personalausweise, Geburtsurkunden oder Führungszeugnisse – gelangen diese Unterlagen in die falschen Händen, kann das großen Schaden verursachen. Aus diesem Grund sollten Länder und Kommunen solche OZG-Lösungen auswählen, die eine durchgängige Verschlüsselung erlauben. Das gilt sowohl für die Übertragung von Daten und Dokumenten als auch für die alltägliche Behördenkommunikation. Die Bürgerinnen und Bürger können sich dann sicher sein, dass der Schutz ihrer Daten ernst genommen wird und sie den Komfort des digitalen Amts guten Gewissens nutzen können.

Ari Albertini ist Chief Operating Officer bei der FTAPI Software GmbH, einem Spezialisten für sichere Daten-Flows.

https://www.ftapi.com

Stichwörter: IT-Sicherheit, OZG, FTAPI Software



Druckversion    PDF     Link mailen


Weitere Meldungen und Beiträge aus dem Bereich IT-Sicherheit
Cyber-Agentur: Forschung für den Schutz von KRITIS
[30.6.2022] Die Cyber-Agentur startet ihr bislang größtes, europaweites Ausschreibungsverfahren: 30 Millionen Euro sollen für Forschung zum Schutz kritischer Systeme in Deutschland vergeben werden. Genutzt wird die vorkommerzielle Auftragsvergabe zur Beschaffung von Forschungsleistungen. mehr...
Studie: E-Mail-Sicherheit per Cloud
[28.6.2022] Eine vom Software-Haus Net at Work beauftragte Studie über die E-Mail-Sicherheit im öffentlichen Sektor zeigt, dass viele Verwaltungen hierfür keine eigenen Ressourcen haben. Maßgeschneiderte Cloud-Lösungen – mit engmaschigem Support – können Abhilfe schaffen. mehr...
Kommunen: Neues IT-Grundschutzprofil
[27.6.2022] In Version 3.0 steht nun das IT-Grundschutzprofil für die Basis-Absicherung von Kommunalverwaltungen zur Verfügung. Insbesondere kleinere und mittlere Kommunen können von der Blaupause profitieren. mehr...
Sachsen: Datenschutzbericht 2021 vorgelegt
[20.6.2022] Die neue Sächsische Datenschutzbeauftrage Juliane Hunderte hat den Datenschutzbericht 2021 vorgelegt. Wie schon im Vorjahr war ein hoher Beratungsbedarf und – infolge der zunehmenden Digitalisierung – ein Anstieg bei gemeldeten Datenpannen zu beobachten. mehr...
Sachsens Datenschutzbeauftragte Juliane Hunderte hat ihren Tätigkeitsbericht für das Jahr 2021 vorgestellt.
Wahlen: Sicher online abstimmen Bericht
[13.6.2022] Der Bedarf von Kommunen, digitale Veranstaltungen und Online-Abstimmungen durchzuführen, ist im Zuge der Corona-Pandemie massiv gestiegen. Doch wie lässt sich angesichts wachsender Cyber-Bedrohungen die Sicherheit gewährleisten? mehr...
Bei der Digitalisierung von Wahlen und Abstimmungen ist der Informationssicherheit großes Gewicht beizumessen.
Weitere FirmennewsAnzeige

Rechnungsbearbeitung in Kommunen: Weitere Schritte für die Automatisierung von Rechnungen
[20.6.2022] Beim Thema Rechnungsbearbeitung ist für Kommunen noch lange nicht Schluss in Sachen Automatisierung. Es zeichnen sich bereits die nächsten Schritte ab, wie öffentliche Verwaltungen ihre internen kaufmännischen Abläufe im Sinne eines bürgerfreundlichen eGovernments weiter optimieren können. mehr...
Suchen...

Aktuelle Information des Verlags


In Zeiten der Corona-Pandemie werden wir aktuelle Ausgaben von Kommune21 allen Interessierten bis auf weiteres kostenfrei digital zur Verfügung stellen. Weisen Sie bitte auch Ihre Kolleginnen und Kollegen im Homeoffice auf diese Möglichkeit hin.

Wir haben an dieser Stelle eine Bitte an Sie:
Die gegenwärtige Situation macht einmal mehr deutlich, wie wichtig das Thema Digitalisierung auch in Ihrer Verwaltung, Behörde oder Schule ist. Kommune21 berichtet seit 20 Jahren über alle wichtigen Themen der IT-gestützten Verwaltungsmodernisierung und hilft, die Digitalisierung im Public Sector transparent und besser zu gestalten. Bitte prüfen Sie über Ihre Buchhaltung, ob Sie bereits ein reguläres Abonnement von Kommune21 haben. Wenn nicht, dann freuen wir uns, wenn Sie gerade in diesen Zeiten ein Abonnement in Betracht ziehen. Danke!

Kommune21, Ausgabe 07/2022
Kommune21, Ausgabe 06/2022
Kommune21, Ausgabe 05/2022
Kommune21, Ausgabe 04/2022

Aboverwaltung


Abbonement kuendigen

Abbonement kuendigen
Ausgewählte Anbieter aus dem Bereich IT-Sicherheit:
ITEBO GmbH
49074 Osnabrück
ITEBO GmbH
procilon GmbH
04425 Taucha bei Leipzig
procilon GmbH
GISA GmbH
06112 Halle (Saale)
GISA GmbH
NCP engineering GmbH
90449 Nürnberg
NCP engineering GmbH
Aktuelle Meldungen