Sicherheit des Bürgerportals

der im Juni 2021 veröffentlichte Entwurf zu einer Verordnung zur Gewährleistung der IT-Sicherheit der im Portalverbund und zur Anbindung an den Portalverbund genutzten IT-Komponenten (IT-Sicherheitsverordnung Portalverbund) – PVV ( https://www.bmi.bund.de/SharedDocs/gesetzgebungsverfahren/DE/Downloads/referentenentwuerfe/verordnung-gewahrleistung-it-sicherheit-im-portalverbund.pdf?__blob=publicationFile&v=2) ist für einen datenschutzinteressierten Bürger unbefriedigend, denn §2 (2) in Verbindung mit Anlage 1 der PVV adressiert nur kleine Ausschnitte statt ein ganzheitliches Konzept zum Schutz der personenbezogenen Daten darzustellen. Auch die in §2 (6) geforderten Penetrationstests oder die Eigenerklärung in §2 (8) sind meiner Meinung nach nicht geeignet, die Sicherheit insgesamt entsprechend dem Stand der Technik zu gewährleisten. Vermutungen statt Konzepte?

Daher möchte ich von Ihnen gerne wissen, welche technischen und organisatorischen Maßnahmen Sie mit Ihrem/n Auftragsverarbeiter(n) im Bereich des Bürgerportals/OZG vertraglich vereinbart haben oder welche technische und organisatorischen Maßnahmen Sie selbst vorsehen, sofern Sie das Portal selbst betreiben. Da sich die Portale laufend weiterentwickeln interessiert mich auch, wie sie bzw. der/die Auftragsverarbeiter(n) dieses Sicherheitsniveau trotz kontinuierlicher Änderungen sicherstellen. Ich bitte daher auch um die Zusendung der entsprechenden Auftragsverarbeitungsverträge sowie der Berichte von ggfs. durchgeführter Zertifizierungen oder Audits.

Diese Anfrage schicke ich gleichlautend an alle 16 Länderportale und das Bundesportal im Sinne des Online-Zugangsgesetzes (OZG).

Information nicht vorhanden

  • Datum
    11. August 2021
  • Frist
    14. September 2021
  • 2 Follower:innen
Veronika Maier (Der Staat mauert, er ist intransparent)
Antrag nach dem ThürTG/ThürUIG/VIG Sehr geehrte Damen und Herren, bitte senden Sie mir Folgendes zu: der im Ju…
An Thüringer Finanzministerium Details
Von
Veronika Maier (Der Staat mauert, er ist intransparent)
Betreff
Sicherheit des Bürgerportals [#226638]
Datum
11. August 2021 20:56
An
Thüringer Finanzministerium
Status
Warte auf Antwort — E-Mail wurde erfolgreich versendet.
Antrag nach dem ThürTG/ThürUIG/VIG Sehr geehrte Damen und Herren, bitte senden Sie mir Folgendes zu:
der im Juni 2021 veröffentlichte Entwurf zu einer Verordnung zur Gewährleistung der IT-Sicherheit der im Portalverbund und zur Anbindung an den Portalverbund genutzten IT-Komponenten (IT-Sicherheitsverordnung Portalverbund) – PVV ( https://www.bmi.bund.de/SharedDocs/gesetzgebungsverfahren/DE/Downloads/referentenentwuerfe/verordnung-gewahrleistung-it-sicherheit-im-portalverbund.pdf?__blob=publicationFile&v=2) ist für einen datenschutzinteressierten Bürger unbefriedigend, denn §2 (2) in Verbindung mit Anlage 1 der PVV adressiert nur kleine Ausschnitte statt ein ganzheitliches Konzept zum Schutz der personenbezogenen Daten darzustellen. Auch die in §2 (6) geforderten Penetrationstests oder die Eigenerklärung in §2 (8) sind meiner Meinung nach nicht geeignet, die Sicherheit insgesamt entsprechend dem Stand der Technik zu gewährleisten. Vermutungen statt Konzepte? Daher möchte ich von Ihnen gerne wissen, welche technischen und organisatorischen Maßnahmen Sie mit Ihrem/n Auftragsverarbeiter(n) im Bereich des Bürgerportals/OZG vertraglich vereinbart haben oder welche technische und organisatorischen Maßnahmen Sie selbst vorsehen, sofern Sie das Portal selbst betreiben. Da sich die Portale laufend weiterentwickeln interessiert mich auch, wie sie bzw. der/die Auftragsverarbeiter(n) dieses Sicherheitsniveau trotz kontinuierlicher Änderungen sicherstellen. Ich bitte daher auch um die Zusendung der entsprechenden Auftragsverarbeitungsverträge sowie der Berichte von ggfs. durchgeführter Zertifizierungen oder Audits. Diese Anfrage schicke ich gleichlautend an alle 16 Länderportale und das Bundesportal im Sinne des Online-Zugangsgesetzes (OZG).
Dies ist ein Antrag auf Aktenauskunft nach § 9 Abs. 1 des Thüringer Transparenzgesetzes (ThürTG) sowie § 3 Thüringer Umweltinformationsgesetz (ThürUIG), soweit Umweltinformationen im Sinne des § 2 Abs. 3 ThürUIG betroffen sind, sowie § 1 des Gesetzes zur Verbesserung der gesundheitsbezogenen Verbraucherinformation (VIG), soweit Informationen im Sinne des § 1 Abs. 1 VIG betroffen sind. Sollte die Aktenauskunft wider Erwarten gebührenpflichtig sein, bitte ich Sie, mir dies vorab mitzuteilen und dabei die Höhe der Kosten anzugeben. Ich verweise auf § 10 Abs. 3 ThürTG/§ 3 Abs. 3 Satz 2 Nr. 1 ThürUIG/§ 4 Abs. 2 VIG und bitte Sie, mir die erbetenen Informationen unverzüglich, spätestens nach Ablauf eines Monats zugänglich zu machen. Sollten Sie für diesen Antrag nicht zuständig sein, bitte ich Sie, ihn an die zuständige Behörde weiterzuleiten und mich darüber zu unterrichten. Ich widerspreche ausdrücklich der Weitergabe meiner Daten an Dritte. Ich möchte Sie um eine Antwort in elektronischer Form (E-Mail) und um eine Empfangsbestätigung bitten. Vielen Dank für Ihre Mühe! Mit freundlichen Grüßen Veronika Maier Anfragenr: 226638 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/226638/ Postanschrift Veronika Maier << Adresse entfernt >>
Mit freundlichen Grüßen Veronika Maier (Der Staat mauert, er ist intransparent)
Thüringer Finanzministerium
Sehr geehrte Frau Maier, zu Ihrer Anfrage 226638 über den Webservice fragdenstaat.de teile ich Ihnen Folgendes m…
Von
Thüringer Finanzministerium
Betreff
Sicherheit des Bürgerportals [#226638]
Datum
10. September 2021 10:04
Status
Warte auf Antwort
Sehr geehrte Frau Maier, zu Ihrer Anfrage 226638 über den Webservice fragdenstaat.de teile ich Ihnen Folgendes mit. Zum Entwurf der Verordnung zur Gewährleistung der IT-Sicherheit der im Portalverbund und zur Anbindung an den Portalverbund genutzten IT-Komponenten (IT-Sicherheitsverordnung Portalverbund) - PVV kann diesseits keine Information erfolgen, da die Verordnung noch einen Entwurfsstand hat (Federführung für das Dokument hat das Bundesministerium des Innern, für Bau und Heimat) und somit keine Verbindlichkeit entfaltet. Deshalb sind darauf bezogene Umsetzungsmaßnahmen derzeit nicht angezeigt. Unabhängig davon ist der Aspekt der IT-Sicherheit bei der Verwaltungsdigitalisierung nach dem Onlinezugangsgesetz zu beachten, so dass er sowohl beim Portalverbund als auch bei der Digitalisierung von Verwaltungsleistungen Berücksichtigung findet. Hier werden die erforderlichen Maßnahmen getroffen. Das Thüringer Bürgerportal wird vom Thüringer Finanzministerium im Thüringer Landesrechenzentrum betrieben. Die Sicherheitsanforderungen für das Bürgerportal richten sich nach geltenden technischen Standards, die öffentlich zugänglich sind: * der Leitlinie zur Informationssicherheit des Bundesamtes für Sicherheit in der Informationstechnik, * der Informationssicherheitsleitlinie der Thüringer Landesverwaltung und * dem Standard IT-Grundschutz des Bundesamtes für Sicherheit in der Informationstechnik. Das Bundesamt für Sicherheit in der Informationstechnologie (BSI) hat das konvergente Sprach- und Datennetz des Freistaats Thüringen nach der internationalen Norm ISO/IEC 27001 auf Basis von IT-Grundschutz zertifiziert. Das Sicherheitskonzept der zertifizierten Infrastruktur des Landesdatennetzes und des Thüringer Landesrechenzentrums durchläuft einen regelmäßigen PDCA-Zyklus im Sinne des BSI-Standards 200-1; die Wirksamkeit wird durch jährliche Überwachungs- bzw. Rezertifizierungsaudits sichergestellt. Die damit verbundenen technischen und organisatorischen Maßnahmen werden im Sinne des BSI IT-Grundschutz-Kompendiums umgesetzt. Die (sicherheits-)technischen und funktionellen Neu-bzw. Weiterentwicklungen erfolgen in enger Zusammenarbeit mit den für Informationssicherheit und Datenschutz verantwortlichen Organisationseinheiten. Im Zusammenhang mit den Auftragsverarbeitungsverträgen sowie den Berichten zu Zertifizierungen oder Audits zur Informationssicherheit besteht ein Anspruch auf Auskunft über den Inhalt von Dateien und Akten öffentlicher Stellen nicht. Sowohl eine Auftragsverarbeitungsvereinbarung als auch die Berichte von durchgeführter Zertifizierungen oder Audits enthalten Informationen über die IT -Landschaft des Freistaats Thüringen, die nicht offengelegt werden können, ohne deren Sicherheit zu gefährden. Dem Auskunftsanspruch gem. § 9 Abs. 1, Abs. 4, § 10 Abs. 1, Abs.3, Abs 5 ThürTG stehen hier also § 12 Abs. 1 S. 1 Nr. a), Nr. b) und Nr. e) ThürTG entgegen. Ich gehe davon aus, Ihrem Auskunftsbedürfnis mit dieser Antwort ausreichend nachgekommen zu sein, sofern Sie sich innerhalb der nächsten 4 Wochen nicht noch einmal an uns wenden. Mit freundlichen Grüßen
Veronika Maier (Der Staat mauert, er ist intransparent)
Sehr geehrte Damen und Herren, meinen Hinweis auf die PVV müssen Sie nicht beantworten - die PVV erzeugt vermutli…
An Thüringer Finanzministerium Details
Von
Veronika Maier (Der Staat mauert, er ist intransparent)
Betreff
AW: Sicherheit des Bürgerportals [#226638]
Datum
12. September 2021 10:21
An
Thüringer Finanzministerium
Status
E-Mail wurde erfolgreich versendet.
Sehr geehrte Damen und Herren, meinen Hinweis auf die PVV müssen Sie nicht beantworten - die PVV erzeugt vermutlich bei jedem Datenschützer nur ein Kopfschütteln. * der Leitlinie zur Informationssicherheit des Bundesamtes für Sicherheit in der Informationstechnik, mir ist keine derartige Leitlinie des BSIs bekannt. Können Sie mir bitte die Fundstelle nennen? Ich kenne eine Leitlinie zur Informationssicherheit des IT-Planugsrates, aber da stehen keine konkreten technischen und organisatorischen Maßnahmen drin. Wenn ich mit einer Suchmaschine nach einer BSI Leitlinie zur Informationssicherheit suche, finde ich https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/Hilfsmittel/Recplast/A01_Sicherheitsleitlinie.pdf?__blob=publicationFile&v=7 - aber das steht auch nichts konkretes drin, außer dass für Oktober 2020 eine Überarbeitung erforderlich ist. Auf was beziehen Sie sich hier konkret? * der Informationssicherheitsleitlinie der Thüringer Landesverwaltung und dieses war schon Gegenstand anderer Anfragen, aber die URLs in https://fragdenstaat.de/anfrage/information-zur-it-sicherheit-im-tfm/ funktionieren alle nicht. Mit einer Suchmaschine haben ich ein Version finden können, aber sie trägt das Ablaufdatum 30.06.2016. Wo finde ich die aktuelle Informationssicherheitsleitlinie? Und enthält die dann mehr als Absichtserklärungen? * dem Standard IT-Grundschutz des Bundesamtes für Sicherheit in der Informationstechnik. den kenne ich natürlich, aber der muss erst angewandt werden um zu konkreten Sicherheits- und Datenschutzkonzepten zu kommen und daraus dann TOMs abzuleiten. Hat das BSI nur das konvergente Sprach- und Datennetz des Freistaats Thüringen zertifiziert oder hat es auch das Verwaltungsportal zertifiziert? Ich halte es für einen Irrglauben anzunehmen, dass eine Anwendung sicher ist nur weil sie auf einer sicheren Plattform läuft. Ihr Argument, dass eine Veröffentlichung die öffentliche Sicherheit gefährden könnte, kann ich nicht nachvollziehen. Üblicherweise stehen in Sicherheitskonzepten keine Betriebsgeheimnisse oder nur dann, wenn kein angemessenes Schutzniveau erreicht werden konnte. Insofern muss ich aus Ihrer Ablehnung schließen, das kein angemessenes Schutzniveau erreicht wird. Bitte überzeugen Sie mich und alle Bürger vom Gegenteil. Mit freundlichen Grüßen Veronika Maier Anfragenr: 226638 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/226638/
Veronika Maier (Der Staat mauert, er ist intransparent)
Sehr geehrte Damen und Herren, Sie haben meine Rückfragen vom 12.9.2021 - https://fragdenstaat.de/anfrage/sicherh…
An Thüringer Finanzministerium Details
Von
Veronika Maier (Der Staat mauert, er ist intransparent)
Betreff
AW: Sicherheit des Bürgerportals [#226638]
Datum
25. September 2021 20:00
An
Thüringer Finanzministerium
Status
E-Mail wurde erfolgreich versendet.
Sehr geehrte Damen und Herren, Sie haben meine Rückfragen vom 12.9.2021 - https://fragdenstaat.de/anfrage/sicherheit-des-burgerportals-14/#nachricht-628083 - nicht beantwortet. Bitte informieren Sie mich umgehend über den Stand meiner Anfrage. Mit freundlichen Grüßen Veronika Maier Anfragenr: 226638 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/226638/
Thüringer Finanzministerium
Sehr geehrte Frau Maier, gemeint war tatsächlich die Leitlinie zur Informationssicherheit des IT-Planungsrates, …
Von
Thüringer Finanzministerium
Betreff
Sicherheit des Bürgerportals [#226638]
Datum
11. Oktober 2021 12:14
Status
Warte auf Antwort
Sehr geehrte Frau Maier, gemeint war tatsächlich die Leitlinie zur Informationssicherheit des IT-Planungsrates, die im Rahmen der Bund-Länder-Zusammenarbeit erstellt wurde. Die aktuell geltende Informationssicherheitsleitlinie des Freistaates Thüringen finden Sie an folgender Stelle: Informationssicherheit | Thüringer Finanzministerium (thueringen.de)<https://finanzen.thueringen.de/themen/egovernment/informationssicherheit/>. Diese läuft zum 31.12.2021 aus und wird aktuell überarbeitet. Artikel 32 DSGVO verpflichtet den datenschutzrechtlich Verantwortlichen dazu, die Sicherheit der Datenverarbeitung zu gewährleisten. Insbesondere muss gemäß Art. 32 Abs. 1 lit. b) DSGVO die Vertraulichkeit der Systeme und Dienste im Zusammenhang mit der Verarbeitung auf Dauer sichergestellt werden. Jedes Sicherheitskonzept identifiziert und beschreibt Maßnahmen zum den Umgang mit Sicherheitsrisiken, wie bspw. zu ergreifende Maßnahmen zur Risikoreduktion. Allerdings werden die Risiken durch die Sicherheitskonzepte regelmäßig nicht gänzlich ausgeräumt. Die Kenntnis der in den Konzepten beschriebenen Details, Risiken und technischen u/o organisatorischen Maßnahmen zur Behandlung können potentiellen Angreifern einen nicht hinnehmbaren Wissensvorsprung verschaffen. Die Folge einer Veröffentlichung wäre also der Anstieg des Risikos einer Kompromittierung für die Infrastrukturen, Systeme und letztlich durch die Verwaltung betreuten Daten. Aus diesem Grund können Ihnen sicherheitsrelevante Daten, insbesondere Sicherheitskonzepte, nicht zur Verfügung gestellt werden. Ich gehe davon aus, Ihrem Auskunftsbedürfnis mit dieser Antwort ausreichend nachgekommen zu sein, sofern Sie sich innerhalb der nächsten 4 Wochen nicht noch einmal an uns wenden. Mit freundlichen Grüßen
Veronika Maier (Der Staat mauert, er ist intransparent)
Sehr << Anrede >> Ihrer Auffassung "Allerdings werden die Risiken durch die Sicherheitskonzepte …
An Thüringer Finanzministerium Details
Von
Veronika Maier (Der Staat mauert, er ist intransparent)
Betreff
AW: Sicherheit des Bürgerportals [#226638]
Datum
11. Oktober 2021 17:06
An
Thüringer Finanzministerium
Status
E-Mail wurde erfolgreich versendet.
Sehr << Anrede >> Ihrer Auffassung "Allerdings werden die Risiken durch die Sicherheitskonzepte regelmäßig nicht gänzlich ausgeräumt." - das kann ich so nicht gelten lassen. Ein Restrisiko besteht bei sinnvoller Umsetzung von TOMs allenfalls gegenüber Denial-Of-Service-Angriffe, also hinsichtlich der Verfügbarkeit der Verbeitungseinrichtungen, nicht aber in Hinsicht auf Vertraulichkeit oder Integrität der Daten. Das ist Stand der Technik, und eine Veröffentlichung würde daran auch nichts ändern. Mit anderen Worten, Sie geben durch Ihre Weigerung zu, dass Thüringen die Sicherheit nicht dem Stand der Technik entsprechend umgesetzt hat. Auch wenn Ihnen das schwer fällt, ich sehe im Thüringer Transparenzgesetz keine Einschränkung die Ihnen die Veröffentlichung erspart. § 5 (1) i.V.m. § 6 (3) 2. l) und ggfs. r) sieht Transparenzpflicht vor, schützendwerte Interesse Dritter - mal von den Bürgern abgesehen - sind ja beim Bürgerportal offentsichtlich nicht gegeben, und die Bürger wollen und sollten wissen, wie ernst Sie Sicherheit und Datenschutz nehmen. Selbst wenn Sie die Veröffentlichung zurückhalten - schon Hobbes hat 1851 festgestelt, dass die Bösen, die Einbrecher eine Veröffentlichung nicht brauchen sondern mehr wissen als wir. Von Innentätern die Zugang zu Dokumenten haben mal ganz abgesehen. Soll ich jetzt den Landesbeauftragten für die Informationsfreiheit nach § 17 Transparenzgesetz anrufen oder Beschwerde beim Datenschutzbeauftragten wegen Verstoß gegen Artikel 32 DSGVO einreichen? Mit freundlichen Grüßen Veronika Maier Anfragenr: 226638 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/226638/
Veronika Maier (Der Staat mauert, er ist intransparent)
Sehr geehrte Damen und Herren, ich bitte um Vermittlung bei einer Anfrage nach dem Informationsfreiheitsgesetze T…
An Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit Details
Von
Veronika Maier (Der Staat mauert, er ist intransparent)
Betreff
Vermittlung bei Anfrage „Sicherheit des Bürgerportals“ [#226638]
Datum
16. Oktober 2021 14:57
An
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit
Status
E-Mail wurde erfolgreich versendet.
Sehr geehrte Damen und Herren, ich bitte um Vermittlung bei einer Anfrage nach dem Informationsfreiheitsgesetze Thüringen (ThürTG, UIG, VIG). Die bisherige Korrespondenz finden Sie hier: https://fragdenstaat.de/a/226638/ Das Thüringer Finanzministerium räumt ein, dass keine Sicherheitskonzepte oder Auftragsverarbeitungsverträge entsprechend dem Stand der Technik existieren, mithin ein Fall für die Datenschutzaufsicht. Sie finden auch alle Dokumente zu dieser Anfrage als Anhang zu dieser E-Mail. Sie dürfen meinen Namen gegenüber der Behörde nennen. Mit freundlichen Grüßen Veronika Maier Anhänge: - 226638.pdf Anfragenr: 226638 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/226638/
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit
Sehr geehrte Frau Maier, angefügtes Schreiben übersende ich Ihnen im Auftrag von [geschwärzt] Mit freundlichen G…
Von
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit
Betreff
Ihre Bitte um Vermittlung bei Anfrage „Sicherheit des Bürgerportals“ [#226638]
Datum
19. Oktober 2021 13:10
Status
Warte auf Antwort
geschwärzt
1,1 MB
Sehr geehrte Frau Maier, angefügtes Schreiben übersende ich Ihnen im Auftrag von [geschwärzt] Mit freundlichen Grüßen [geschwärzt] [geschwärzt] [geschwärzt] [geschwärzt] ([geschwärzt]) [geschwärzt] | [geschwärzt] | [geschwärzt] | [geschwärzt] | [geschwärzt] [geschwärzt] +[geschwärzt] | [geschwärzt]<[geschwärzt]> | [geschwärzt]<[geschwärzt]> [geschwärzt] [geschwärzt]
Thüringer Finanzministerium
Sehr geehrte Frau Maier, auf Grund Ihrer vorangegangenen Anfragen bin ich bisher davon ausgegangen, dass Sie Inf…
Von
Thüringer Finanzministerium
Betreff
AW: Sicherheit des Bürgerportals [#226638]
Datum
10. November 2021 13:29
Status
Warte auf Antwort
Sehr geehrte Frau Maier, auf Grund Ihrer vorangegangenen Anfragen bin ich bisher davon ausgegangen, dass Sie Informationen zur Informationssicherheit begehren. Aus Ihrer Anfrage vom 11.10.2021 geht jedoch hervor, dass Sie auf datenschutzrechtliche Inhalte abzielen. Daher möchte ich im Folgenden klarstellend auf die Unterschiede zwischen Informationssicherheit und Datenschutz hinweisen. Ich bitte zu entschuldigen, dass Ihnen zum Datenschutz bisher keine näheren Informationen übermittelt wurden. Technische und organisatorische Maßnahmen werden ergriffen, um die Sicherheit der Verarbeitung personenbezogener Daten zu gewährleisten und werden im Rahmen der Datenschutz-Dokumentation entsprechend abgebildet. Nähere Informationen zum Datenschutz und zur Datensicherheit im Thüringer Finanzministerium finden Sie unter: https://finanzen.thueringen.de/datenschutz Nach Auslegung Ihrer bisherigen Anfragen gehe ich davon aus, dass sich Ihre Anfrage auf das "Bürgerportal" im Kontext des Portalverbundes bezieht. Dabei handelt es sich um den Thüringer Zuständigkeitsfinder, den Sie unter https://buerger.thueringen.de/ erreichen können. Nähere Informationen zum Datenschutz des Zuständigkeitsfinders finden Sie unter https://buerger.thueringen.de/static?t=datenschutz#index. Im Zuständigkeitsfinder werden jedoch keine personenbezogene Daten verarbeitet, da es sich um eine Suchmaschine zu Verwaltungsleistungen und Zuständigkeiten handelt. Lediglich in den über den Zuständigkeitsfinder erreichbaren Online-Verwaltungsleistungen werden naturgemäß, bspw. im Rahmen einer Antragstellung, personenbezogene Daten verarbeitet. Diese Online-Verwaltungsleistungen werden jedoch nicht zentral bereitgestellt, sondern werden regelmäßig durch die für die jeweilige Verwaltungsleistung zuständige Stelle angeboten. Davon zu trennen ist die Informationssicherheit. Unter diesem Begriff definiert man alle Maßnahmen, die die Schutzziele Vertraulichkeit, Verfügbarkeit und Integrität sicherstellen sollen. Zur Umsetzung dieser Ziele werden u.a. Sicherheitskonzepte erstellt, deren Veröffentlichung dem Schutzzweck zuwiderlaufen würde. Ich gehe davon aus, Ihrem Auskunftsbedürfnis mit dieser Antwort ausreichend nachgekommen zu sein, sofern Sie sich innerhalb der nächsten 4 Wochen nicht noch einmal an uns wenden. Vorsorglich weise ich auf § 10 Abs. 6 Satz 5 ThürTG hin, wonach Sie die Möglichkeit haben, auf Wunsch einen schriftliche rechtsbehelfsfähige Entscheidung zu erhalten. Mit freundlichen Grüßen
Veronika Maier (Der Staat mauert, er ist intransparent)
Sehr << Anrede >> offensichtlich tun Sie sich schwer mit der DSGVO. In Artikel 32 "Sicherheit de…
An Thüringer Finanzministerium Details
Von
Veronika Maier (Der Staat mauert, er ist intransparent)
Betreff
AW: Sicherheit des Bürgerportals [#226638]
Datum
10. November 2021 17:02
An
Thüringer Finanzministerium
Status
E-Mail wurde erfolgreich versendet.
Sehr << Anrede >> offensichtlich tun Sie sich schwer mit der DSGVO. In Artikel 32 "Sicherheit der Verarbeitung" wird "ein dem Risiko angemessenes Schutzniveau" gefordert, und zwar sowohl vom Verantwortlichen als auch ggfs. Auftragsverarbeitern. Das Veröffentlichen von Auftragsverträgen oder Sicherheitskonzepten ist nur problematisch, wenn der in Artikel 32 geforderte Stand der Technik nicht erreicht wird. Insofern bestätigen Sie nur erneut, dass die Daten der Bürger bei Ihnen in schlechten Händen sind. Mit freundlichen Grüßen Veronika Maier Anfragenr: 226638 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/226638/
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit
Sehr geehrte Frau Maier, angefügtes Schreiben übersende ich Ihnen im Auftrag von [geschwärzt] Mit freundlichen G…
Von
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit
Betreff
Vermittlung bei Anfrage „Sicherheit des Bürgerportals“ [#226638]
Datum
30. November 2021 09:59
Status
Warte auf Antwort
Sehr geehrte Frau Maier, angefügtes Schreiben übersende ich Ihnen im Auftrag von [geschwärzt] Mit freundlichen Grüßen [geschwärzt] [geschwärzt] [geschwärzt] [geschwärzt] ([geschwärzt]) [geschwärzt] | [geschwärzt] | [geschwärzt] | [geschwärzt] | [geschwärzt] [geschwärzt] +[geschwärzt] | [geschwärzt] +[geschwärzt] [geschwärzt]<[geschwärzt]> | [geschwärzt]<[geschwärzt]> [geschwärzt] [geschwärzt] [geschwärzt]
Veronika Maier (Der Staat mauert, er ist intransparent)
Sehr << Anrede >> Das Finanzministerium hat keines der angefragten Dokumente veröffentlicht. Bitte se…
An Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit Details
Von
Veronika Maier (Der Staat mauert, er ist intransparent)
Betreff
AW: Vermittlung bei Anfrage „Sicherheit des Bürgerportals“ [#226638]
Datum
1. Dezember 2021 15:32
An
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit
Status
E-Mail wurde erfolgreich versendet.
Sehr << Anrede >> Das Finanzministerium hat keines der angefragten Dokumente veröffentlicht. Bitte sehen Sie dazu https://fragdenstaat.de/anfrage/sicherheit-des-burgerportals-14/. Es hat allerdings zugegeben, dass die Sicherheit nicht gewährleistet ist, und sofern das aus meinem Vermittlungsgesuch nicht klar wurde möchte ich hier ausdrücklich Beschwerde wegen Verstoß gegen Artikel 32 DSGVO einlegen. Mit freundlichen Grüßen Veronika Maier Anfragenr: 226638 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/226638/
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit
Sehr geehrte [geschwärzt], angefügtes Schreiben übersende ich Ihnen im Auftrag von [geschwärzt] Mit freundlichen…
Von
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit
Betreff
Ihre Bitte um Vermittlung bei Anfrage „Sicherheit des Bürgerportals“ [#226638]
Datum
3. Januar 2022 08:12
Status
Anfrage abgeschlossen
Sehr geehrte [geschwärzt], angefügtes Schreiben übersende ich Ihnen im Auftrag von [geschwärzt] Mit freundlichen Grüßen [geschwärzt] [geschwärzt] [geschwärzt] [geschwärzt] ([geschwärzt]) [geschwärzt] | [geschwärzt] | [geschwärzt] | [geschwärzt] | [geschwärzt] [geschwärzt] +[geschwärzt] | [geschwärzt]<[geschwärzt]> | [geschwärzt]<[geschwärzt]> [geschwärzt] [geschwärzt] [geschwärzt]
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit
Sehr geehrte Frau Maier, angefügtes Schreiben übersende ich Ihnen im Auftrag von [geschwärzt] Mit freundlichen G…
Von
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit
Betreff
Ihre Bitte um Vermittlung bei Anfrage „Sicherheit des Bürgerportals“ [#226638]
Datum
21. Februar 2022 14:36
Status
Warte auf Antwort
geschwärzt
847,0 KB
Sehr geehrte Frau Maier, angefügtes Schreiben übersende ich Ihnen im Auftrag von [geschwärzt] Mit freundlichen Grüßen [geschwärzt] [geschwärzt] [geschwärzt] [geschwärzt] ([geschwärzt]) [geschwärzt] | [geschwärzt] | [geschwärzt] | [geschwärzt] | [geschwärzt] [geschwärzt] +[geschwärzt] | [geschwärzt]<[geschwärzt]> | [geschwärzt]<[geschwärzt]> [geschwärzt] [geschwärzt] [geschwärzt]
Veronika Maier (Der Staat mauert, er ist intransparent)
Sehr << Anrede >> "da die unverschlüsselte Übermittlung von personenbezogenen Informationen als …
An Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit Details
Von
Veronika Maier (Der Staat mauert, er ist intransparent)
Betreff
AW: Ihre Bitte um Vermittlung bei Anfrage „Sicherheit des Bürgerportals“ [#226638]
Datum
16. März 2022 18:20
An
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit
Status
E-Mail wurde erfolgreich versendet.
Sehr << Anrede >> "da die unverschlüsselte Übermittlung von personenbezogenen Informationen als E-Mail im Internet mit erheblichen datenschutzrechtlichen Risiken verbunden ist" - da muss ich Ihnen Recht geben. Während ich gmx verwende und damit in den Genuss von RFC 7672 komme, verwendet der TLfDI und auch das Verwaltungsportal Thüringen einen Anbieter der das bzw. die ähnliche Richtlinie BSI TR03108 nicht kann, der des TLfDI hat noch nicht einmal ein vertrauenswürdiges Zertifikate. Das Problem liegt also auf Seiten von Thüringen. Da ich alle Informationen sowieso veröffentliche ist mir das aber egal, schicken Sie daher bitte weiter Emails oder laden Sie Dokumente direkt auf fragdenstaat hoch. Natürlich würde es mich freuen, wenn Sie auch dafür sorgen würden, wenn Thüringen RFC 7672 bei Behörden flächendeckend einführen würde. Mit freundlichen Grüßen Veronika Maier Anfragenr: 226638 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/226638/
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit
Diese Nachricht ist noch nicht öffentlich.
geschwärzt
800,8 KB

Diese Nachricht ist noch nicht öffentlich.

Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit
Sehr geehrte Frau Maier, angefügtes Schreiben übersende ich Ihnen im Auftrag von [geschwärzt] Mit freundlichen G…
Von
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit
Betreff
„Sicherheit des Bürgerportals“
Datum
28. März 2022 14:27
Status
Warte auf Antwort
Sehr geehrte Frau Maier, angefügtes Schreiben übersende ich Ihnen im Auftrag von [geschwärzt] Mit freundlichen Grüßen [geschwärzt] [geschwärzt] [geschwärzt] [geschwärzt] ([geschwärzt]) [geschwärzt] | [geschwärzt] | [geschwärzt] | [geschwärzt] | [geschwärzt] [geschwärzt] +[geschwärzt] | [geschwärzt]<[geschwärzt]> | [geschwärzt]<[geschwärzt]> [geschwärzt] [geschwärzt] [geschwärzt]
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit
Sehr geehrte Frau Maier, angefügtes Schreiben übersende ich Ihnen im Auftrag von [geschwärzt] Mit freundlichen G…
Von
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit
Betreff
Vermittlung bei Anfrage "Sicherheit des Bürgerportals" [#226638]
Datum
30. März 2022 09:02
Status
Anfrage abgeschlossen
Sehr geehrte Frau Maier, angefügtes Schreiben übersende ich Ihnen im Auftrag von [geschwärzt] Mit freundlichen Grüßen [geschwärzt] [geschwärzt] [geschwärzt] [geschwärzt] ([geschwärzt]) [geschwärzt] | [geschwärzt] | [geschwärzt] | [geschwärzt] | [geschwärzt] [geschwärzt] +[geschwärzt] | [geschwärzt]<[geschwärzt]> | [geschwärzt]<[geschwärzt]> [geschwärzt] [geschwärzt] [geschwärzt]

Ein Zeichen für Informationsfreiheit setzen

FragDenStaat ist ein gemeinnütziges Projekt und durch Spenden finanziert. Nur mit Ihrer Unterstützung können wir die Plattform zur Verfügung stellen und für unsere Nutzer:innen weiterentwickeln. Setzen Sie sich mit uns für Informationsfreiheit ein!

Jetzt spenden!

Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit
Sehr geehrte Frau Maier, angefügtes Schreiben übersende ich Ihnen im Auftrag von [geschwärzt] Mit freundlichen G…
geschwärzt
1,2 MB
Sehr geehrte Frau Maier, angefügtes Schreiben übersende ich Ihnen im Auftrag von [geschwärzt] Mit freundlichen Grüßen [geschwärzt] [geschwärzt] [geschwärzt] [geschwärzt] ([geschwärzt]) [geschwärzt] | [geschwärzt] | [geschwärzt] | [geschwärzt] | [geschwärzt] [geschwärzt] +[geschwärzt] | [geschwärzt]<[geschwärzt]> | [geschwärzt]<[geschwärzt]> [geschwärzt] [geschwärzt] [geschwärzt]