OZG:
Verpasste Chance für mehr IT-Sicherheit? 


[19.5.2022] Den Security-by-Design-Ansatz hat das OZG nicht beschrieben, eine Verordnung zur Sicherung der eingesetzten IT trat erst 2022 in Kraft. Dabei verarbeitet gerade die Verwaltung besonders sensible Daten. Behörden sollten die Bürgerkommunikation deshalb von sich aus durchgängig verschlüsseln. Ein Kommentar von FTAPI-COO Ari Albertini.

Noch bis Ende 2022 haben deutsche Behörden Zeit, die Anforderungen des Onlinezugangsgesetzes (OZG) fristgerecht umzusetzen. In sechs Monaten müssten also quasi alle Verwaltungsleistungen digitalisiert sein. Erlassen wurde das Gesetz bereits im Jahr 2017. Zu diesem Zeitpunkt wurden auch die rund 600 Leistungen definiert, die den Bürgerinnen und Bürgern zukünftig digital angeboten werden sollen. Das ehrgeizige Ziel ist eine moderne Verwaltung, die sowohl durchgängig digitalisiert als auch nutzerfreundlich im Sinne der Bürgerinnen und Bürger ist. Eine moderne Verwaltung ist allerdings nicht automatisch eine sichere Verwaltung. Denn was Bund und Länder zwar bedacht, nicht aber in den Mittelpunkt des Transformationsvorhabens gestellt haben, ist das Thema Sicherheit. Dabei wäre die OZG-Einführung ein guter Zeitpunkt gewesen, um mit der flächendeckenden Verschlüsselungspflicht eines der größten Einfallstore vor Cyber-Kriminellen zu verschließen.

IT-Sicherheit erst im Nachklapp

Das Gesetz zur Verbesserung des Online-Zugangs zu Verwaltungsleistungen wurde 2017 erlassen, eine entsprechende Verordnung zur Sicherheit der eingesetzten IT-Komponenten trat jedoch erst im Januar 2022 in Kraft. Zu diesem Zeitpunkt war die Entwicklung zahlreicher Lösungen allerdings bereits in vollem Gange. Aufgrund der nachträglichen Verordnung müssen verschiedene Technologieanbieter ihre Produkte nun entsprechend nachrüsten. Dass Ansätze wie Security by Design, also das Mitdenken der Sicherheit schon bei der Entwicklung von Lösungen, beim OZG nicht zur Anwendung kamen, wird von Experten zum Teil stark kritisiert. Dabei empfiehlt sogar das Bundesamt für Sicherheit in der Informationstechnik (BSI) im jährlichen Bericht zur Lage der IT-Sicherheit in Deutschland, Anforderungen an die Informationssicherheit bereits bei der Entwicklung eines Produkts zu berücksichtigen. Umso mehr gilt das für Bereiche, in denen personenbezogene und damit äußerst sensible Daten übermittelt und verarbeitet werden und ein entsprechender Schutz einen besonderen Stellenwert hat. Mit ebensolche Daten arbeiten die digitalisierten Verwaltungsleistungen.

Bürgerkommunikation per se verschlüsseln

Ob eine Verschlüsselung gesetzlich gefordert wird oder nicht, Behörden sollten alle Kanäle, die für die Bürgerkommunikation wichtig sind, absichern. Denn seien es Personalausweise, Geburtsurkunden oder Führungszeugnisse – gelangen diese Unterlagen in die falschen Händen, kann das großen Schaden verursachen. Aus diesem Grund sollten Länder und Kommunen solche OZG-Lösungen auswählen, die eine durchgängige Verschlüsselung erlauben. Das gilt sowohl für die Übertragung von Daten und Dokumenten als auch für die alltägliche Behördenkommunikation. Die Bürgerinnen und Bürger können sich dann sicher sein, dass der Schutz ihrer Daten ernst genommen wird und sie den Komfort des digitalen Amts guten Gewissens nutzen können.

Ari Albertini ist Chief Operating Officer bei der FTAPI Software GmbH, einem Spezialisten für sichere Daten-Flows.

https://www.ftapi.com

Stichwörter: IT-Sicherheit, OZG, FTAPI Software



Druckversion    PDF     Link mailen



Weitere Meldungen und Beiträge aus dem Bereich IT-Sicherheit
LSI: Bayern-CERT wird „Trusted Introducer“
[5.9.2022] Das am Landesamt für Sicherheit in der Informationstechnik (LSI) betriebene Bayern-CERT gehört nun zum Netzwerk „Trusted Introducer“. Die Mitgliedschaft in dem europäischen Netzwerk erlaubt den Austausch mit anderen professionellen IT-Sicherheitsexperten über Cyber-Gefahren. mehr...
ITZBund/Materna Virtual Solution: Bundesbehörde setzt auf SecurePIM
[1.9.2022] ITZBund und Materna Virtual Solution statten eine Bundesbehörde flächendeckend mit der containerbasierten Systemlösung SecurePIM aus. Insgesamt 7.500 Lizenzen für iOS-Dienstgeräte sollen ausgerollt werden, damit die Mitarbeiter künftig sicher mobil arbeiten können. mehr...
IT-Sicherheitsgesetz 2.0: Schutz kritischer Infrastrukturen Bericht
[17.8.2022] Am 1. Mai 2023 tritt die Novelle zum IT-Sicherheitsgesetz 2.0 in Kraft. Mit Ablauf der Übergangsfrist müssen die Betreiber Kritischer Infrastrukturen (KRITIS) neue Auflagen erfüllen. Mit einem Cyber Defense Center (CDC) lassen die sich effektiv umsetzen. mehr...
Cyber Defence Center helfen KRITIS-Betreibern dabei, gesetzliche Vorgaben zu erfüllen.
Datenschutz: Blockchain sichert Datenintegrität Bericht
[15.8.2022] Digitale Dokumente sind leicht manipulierbar, können gefälscht und verändert werden. Ihre Authentifizierung wird für viele Prozesse im Rahmen der Digitalisierung jedoch immer wichtiger. Hier kann die Blockchain-Technologie Abhilfe schaffen. mehr...
Mit der Blockchain kann die Integrität aller Arten von Dateien sichergestellt werden.
ECOS Technology: VS-NfD-konforme Videokonferenzen
[14.7.2022] Der IT-Security-Spezialist ECOS Technology hat eine vielseitige und besonders sichere Videokonferenz-Lösung entwickelt, die nun auch vom BSI zugelassen wurde. Ein Boot-Stick erlaubt den Einsatz bis zum Geheimhaltungsgrad VS-NfD. Auch der Betrieb On-Premises ist möglich. mehr...
Mithilfe eines Boot-Sticks kann das BSI-zertifizierte Videoconferencing-Tool von ECOS Technology bis zum Geheimhaltungsgrad VS-NfD genutzt werden.
Suchen...
Ausgewählte Anbieter aus dem Bereich IT-Sicherheit:
procilon GROUP
04425 Taucha bei Leipzig
procilon GROUP
Aktuelle Meldungen