Sicherheit des Bürgerportals

der im Juni 2021 veröffentlichte Entwurf zu einer Verordnung zur Gewährleistung der IT-Sicherheit der im Portalverbund und zur Anbindung an den Portalverbund genutzten IT-Komponenten (IT-Sicherheitsverordnung Portalverbund) – PVV ( https://www.bmi.bund.de/SharedDocs/gesetzgebungsverfahren/DE/Downloads/referentenentwuerfe/verordnung-gewahrleistung-it-sicherheit-im-portalverbund.pdf?__blob=publicationFile&v=2) ist für einen datenschutzinteressierten Bürger unbefriedigend, denn §2 (2) in Verbindung mit Anlage 1 der PVV adressiert nur kleine Ausschnitte statt ein ganzheitliches Konzept zum Schutz der personenbezogenen Daten darzustellen. Auch die in §2 (6) geforderten Penetrationstests oder die Eigenerklärung in §2 (8) sind meiner Meinung nach nicht geeignet, die Sicherheit insgesamt entsprechend dem Stand der Technik zu gewährleisten. Vermutungen statt Konzepte?

Daher möchte ich von Ihnen gerne wissen, welche technischen und organisatorischen Maßnahmen Sie mit Ihrem/n Auftragsverarbeiter(n) im Bereich des Bürgerportals/OZG vertraglich vereinbart haben oder welche technische und organisatorischen Maßnahmen Sie selbst vorsehen, sofern Sie das Portal selbst betreiben. Da sich die Portale laufend weiterentwickeln interessiert mich auch, wie sie bzw. der/die Auftragsverarbeiter(n) dieses Sicherheitsniveau trotz kontinuierlicher Änderungen sicherstellen. Ich bitte daher auch um die Zusendung der entsprechenden Auftragsverarbeitungsverträge sowie der Berichte von ggfs. durchgeführter Zertifizierungen oder Audits.

Diese Anfrage schicke ich gleichlautend an alle 16 Länderportale und das Bundesportal im Sinne des Online-Zugangsgesetzes (OZG).

Anfrage eingeschlafen

Warte auf Antwort
  • Datum
    10. August 2021
  • Frist
    14. September 2021
  • Ein:e Follower:in
Veronika Maier (Der Staat mauert, er ist intransparent)
Antrag nach dem BremIFG/IWG/BremUIG/VIG Sehr geehrte Damen und Herren, bitte senden Sie mir Folgendes zu: der i…
An Der Senator für Finanzen Bremen Details
Von
Veronika Maier (Der Staat mauert, er ist intransparent)
Betreff
Sicherheit des Bürgerportals [#226523]
Datum
10. August 2021 20:42
An
Der Senator für Finanzen Bremen
Status
Warte auf Antwort — E-Mail wurde erfolgreich versendet.
Antrag nach dem BremIFG/IWG/BremUIG/VIG Sehr geehrte Damen und Herren, bitte senden Sie mir Folgendes zu:
der im Juni 2021 veröffentlichte Entwurf zu einer Verordnung zur Gewährleistung der IT-Sicherheit der im Portalverbund und zur Anbindung an den Portalverbund genutzten IT-Komponenten (IT-Sicherheitsverordnung Portalverbund) – PVV ( https://www.bmi.bund.de/SharedDocs/gesetzgebungsverfahren/DE/Downloads/referentenentwuerfe/verordnung-gewahrleistung-it-sicherheit-im-portalverbund.pdf?__blob=publicationFile&v=2) ist für einen datenschutzinteressierten Bürger unbefriedigend, denn §2 (2) in Verbindung mit Anlage 1 der PVV adressiert nur kleine Ausschnitte statt ein ganzheitliches Konzept zum Schutz der personenbezogenen Daten darzustellen. Auch die in §2 (6) geforderten Penetrationstests oder die Eigenerklärung in §2 (8) sind meiner Meinung nach nicht geeignet, die Sicherheit insgesamt entsprechend dem Stand der Technik zu gewährleisten. Vermutungen statt Konzepte? Daher möchte ich von Ihnen gerne wissen, welche technischen und organisatorischen Maßnahmen Sie mit Ihrem/n Auftragsverarbeiter(n) im Bereich des Bürgerportals/OZG vertraglich vereinbart haben oder welche technische und organisatorischen Maßnahmen Sie selbst vorsehen, sofern Sie das Portal selbst betreiben. Da sich die Portale laufend weiterentwickeln interessiert mich auch, wie sie bzw. der/die Auftragsverarbeiter(n) dieses Sicherheitsniveau trotz kontinuierlicher Änderungen sicherstellen. Ich bitte daher auch um die Zusendung der entsprechenden Auftragsverarbeitungsverträge sowie der Berichte von ggfs. durchgeführter Zertifizierungen oder Audits. Diese Anfrage schicke ich gleichlautend an alle 16 Länderportale und das Bundesportal im Sinne des Online-Zugangsgesetzes (OZG).
Dies ist ein Antrag auf Aktenauskunft nach § 1 Abs. 1 des Gesetzes über die Freiheit des Zugangs zu Informationen für das Land Bremen (BremIFG) sowie § 3 Abs. 3 Informationsweiterverwendungsgesetzes (IWG), soweit die Weiterverwendung aller bei öffentlichen Stellen vorhanden Informationen betroffen sind, sowie § 1 Abs. 1 des Umweltinformationsgesetzes für das Land Bremen (BremUIG), soweit Umweltinformationen im Sinne des § 2 Abs. 3 Umweltinformationsgesetzes des Bundes (UIG) betroffen sind, sowie § 1 des Gesetz zur Verbesserung der gesundheitsbezogenen Verbraucherinformation (VIG), soweit Verbraucherinformationen im Sinne des § 2 Abs. 1 VIG betroffen sind. Sollte die Aktenauskunft wider Erwarten gebührenpflichtig sein, bitte ich Sie, mir dies vorab mitzuteilen und dabei die Höhe der Kosten anzugeben. Ich verweise auf § 7 Abs. 6 BremIFG/ § 4 Abs. 1 IWG/ § 3 Abs. 3 Nr. 1 UIG/ § 5 Abs. 2 VIG und möchte Sie bitten, mir die erbetenen Informationen unverzüglich, jedoch spätestens nach Ablauf eines Monats zugänglich zu machen. Sollten Sie für diesen Antrag nicht zuständig sein, bitte ich Sie, ihn an die zuständige Behörde weiterzuleiten und mich darüber zu unterrichten. Ich widerspreche ausdrücklich der Weitergabe meiner Daten an Dritte. Ich bitte Sie um eine Antwort in elektronischer Form (E-Mail). Ich möchte Sie um eine Empfangsbestätigung bitten und danke Ihnen für Ihre Mühe! Mit freundlichen Grüßen Veronika Maier Anfragenr: 226523 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/226523/ Postanschrift Veronika Maier << Adresse entfernt >>
Mit freundlichen Grüßen Veronika Maier (Der Staat mauert, er ist intransparent)
Veronika Maier (Der Staat mauert, er ist intransparent)
Sehr geehrte Damen und Herren, meine Informationsfreiheitsanfrage „Sicherheit des Bürgerportals“ vom 10.08.2021 (…
An Der Senator für Finanzen Bremen Details
Von
Veronika Maier (Der Staat mauert, er ist intransparent)
Betreff
AW: Sicherheit des Bürgerportals [#226523]
Datum
15. September 2021 08:20
An
Der Senator für Finanzen Bremen
Status
E-Mail wurde erfolgreich versendet.
Sehr geehrte Damen und Herren, meine Informationsfreiheitsanfrage „Sicherheit des Bürgerportals“ vom 10.08.2021 (#226523) wurde von Ihnen nicht in der gesetzlich vorgeschriebenen Zeit beantwortet. Sie haben die Frist mittlerweile um 2 Tage überschritten. Bitte informieren Sie mich umgehend über den Stand meiner Anfrage. Mit freundlichen Grüßen Veronika Maier Anfragenr: 226523 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/226523/
Veronika Maier (Der Staat mauert, er ist intransparent)
Sehr geehrte Damen und Herren, ich bitte um Vermittlung bei einer Anfrage nach dem Informationsfreiheitsgesetze B…
An Die Landesbeauftragte für Datenschutz und Informationsfreiheit Bremen Details
Von
Veronika Maier (Der Staat mauert, er ist intransparent)
Betreff
Vermittlung bei Anfrage „Sicherheit des Bürgerportals“ [#226523]
Datum
16. Oktober 2021 14:45
An
Die Landesbeauftragte für Datenschutz und Informationsfreiheit Bremen
Status
E-Mail wurde erfolgreich versendet.
Sehr geehrte Damen und Herren, ich bitte um Vermittlung bei einer Anfrage nach dem Informationsfreiheitsgesetze Bremen (IFG, UIG, VIG). Die bisherige Korrespondenz finden Sie hier: https://fragdenstaat.de/a/226523/ Alle bisherigen Antworten sind ausweichend. Ich muss daraus schließen dass keine Sicherheitskonzepte oder Auftragsverarbeitungsverträge entsprechend dem Stand der Technik existieren, mithin ein Fall für die Datenschutzaufsicht. Sie finden auch alle Dokumente zu dieser Anfrage als Anhang zu dieser E-Mail. Sie dürfen meinen Namen gegenüber der Behörde nennen. Mit freundlichen Grüßen Veronika Maier Anhänge: - 226523.pdf Anfragenr: 226523 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/226523/
Die Landesbeauftragte für Datenschutz und Informationsfreiheit Bremen
Sehr geehrte Damen und Herren, wir wurden von der unter CC. gesetzten Petentin um Vermittlung im Rahmen unserer B…
Von
Die Landesbeauftragte für Datenschutz und Informationsfreiheit Bremen
Betreff
Beschwerde zur IFG-Anfrage zur Sicherheit des Bürgerportals
Datum
7. Januar 2022 10:28
Status
Warte auf Antwort
Sehr geehrte Damen und Herren, wir wurden von der unter CC. gesetzten Petentin um Vermittlung im Rahmen unserer Befugnisse nach dem Bremer Informationsfreiheitsgesetz (BremIFG) gebeten. Es geht um folgende Auskunftsersuchen der Petentin: Daher möchte ich von Ihnen gerne wissen, welche technischen und organisatorischen Maßnahmen Sie mit Ihrem/n Auftragsverarbeiter(n) im Bereich des Bürgerportals/OZG vertraglich vereinbart haben oder welche technische und organisatorischen Maßnahmen Sie selbst vorsehen, sofern Sie das Portal selbst betreiben. Da sich die Portale laufend weiterentwickeln interessiert mich auch, wie sie bzw. der/die Auftragsverarbeiter(n) dieses Sicherheitsniveau trotz kontinuierlicher Änderungen sicherstellen. Ich bitte daher auch um die Zusendung der entsprechenden Auftragsverarbeitungsverträge sowie der Berichte von ggfs. Durchgeführter Zertifizierungen oder Audits. Die Petentin kontaktierte den Senator für Finanzen am 10.08.2021 und am 15.09.2021, bisher blieb eine (vollständige und abschließende) Beantwortung seiner gestellten Anträge nach dem BremIFG jedoch aus. Die Landesbeauftragte für Informationsfreiheit überwacht die Einhaltung der Vorschriften des Bremer Informationsfreiheitsgesetzes sowie anderer Vorschriften über die Informationsfreiheit. Die betroffenen öffentlichen Stellen sind zur Unterstützung der Landesbeauftragten für Informationsfreiheit verpflichtet (§ 13 Abs. 7 BremIFG i.V.m. § 21 Abs. 5 S. 2 und 3 BremDSGVOAG). Jeder kann die Landesbeauftragte für Informationsfreiheit anrufen, wenn er sein Recht auf Informationszugang nach dem BremIFG als verletzt ansieht (§ 13 Abs. 1 BremIFG). 1. Vor diesem Hintergrund bitten wir um ausführliche Stellungnahme, weshalb eine Informationsgewährung bisher unterblieben ist. 2. Sollten die Anfragen zwischenzeitlich beantwortet worden sein, bitten wir um Mitteilung. Für den Eingang Ihrer Stellungnahme notieren wir uns den 24.01.2022. Sofern Sie noch Fragen haben sollten, können Sie sich gerne jederzeit an uns wenden. Mit freundlichen Grüßen
Der Senator für Finanzen Bremen
Sehr geehrte Frau Pöser, vielen Dank für Ihr Schreiben vom 7.01.2022, zu dem ich wie folgt Stellung nehme: zu dem …
Von
Der Senator für Finanzen Bremen
Betreff
AW: Beschwerde zur IFG-Anfrage zur Sicherheit des Bürgerportals
Datum
12. Januar 2022 12:02
Status
Warte auf Antwort
Sehr geehrte Frau Pöser, vielen Dank für Ihr Schreiben vom 7.01.2022, zu dem ich wie folgt Stellung nehme: zu dem fraglichen Auskunftsersuchen kann ich hier leider weder den Eingang einer Anfrage der Petentin vom 15.09.2021, noch eines Schreibens vom 15.10.2021 feststellen. Den technischen Hintergrund konnte ich bisher nicht vollständig aufklären. Inwieweit hier möglicherweise Spamfilter unseres IT-Dienstleisters gegriffen haben, lässt sich nicht mehr feststellen, da insoweit nur die letzten 30 Tage einsehbar sind. Entsprechende Einstellungen werden derzeit überprüft. Zudem haben nach den genannten Terminen andere über das Portal "Frag den Staat" generierte Anfragen dieses Postfach erreicht, so dass auch ein technisches Problem bei FragdenStaat.de in Betracht kommt. Insoweit könnte vielleicht eine Anforderung der dortigen Übertragungsprotokolle durch die Petentin Aufklärung verschaffen. Der vollständige, über das in Ihrem Schreiben enthaltene Zitat hinausgehende Text des Auskunftsersuchens liegt mir somit nicht vor. Über eine Recherche auf dem Portal "Frag den Staat" habe ich den Text des dort veröffentlichten Antrags<https://fragdenstaat.de/a/226523> heute ermittelt. Ich lege diesen hier der weiteren Bearbeitung zugrunde und habe die Anfrage der zuständigen Fachabteilung bereits zugeleitet, so dass mit einer zeitnahen Beantwortung zu rechnen ist. Die Petentin erhält diese Stellungnahme zur Kenntnis unter CC:. Mit freundlichen Grüßen
Der Senator für Finanzen Bremen
Sehr geehrte Frau Maier, mit Bezug auf Ihren Antrag nach dem BremIFG, der uns erstmals über das Anschreiben der L…
Von
Der Senator für Finanzen Bremen
Betreff
IFG-Anfrage zur Sicherheit des Bürgerportals
Datum
24. Januar 2022 10:55
Status
Warte auf Antwort
Sehr geehrte Frau Maier, mit Bezug auf Ihren Antrag nach dem BremIFG, der uns erstmals über das Anschreiben der Landesbeauftragten für Datenschutz und Informationsfreiheit vom 7.01.2022 erreicht hat, übersende ich das beigefügte Antwortschreiben. Mit freundlichen Grüßen
Veronika Maier (Der Staat mauert, er ist intransparent)
Sehr << Anrede >> was mir Frau Klostermann zugesandt hat, ist hinsichtlich der TOMs so dünn oder schw…
An Der Senator für Finanzen Bremen Details
Von
Veronika Maier (Der Staat mauert, er ist intransparent)
Betreff
AW: IFG-Anfrage zur Sicherheit des Bürgerportals [#226523]
Datum
15. Februar 2022 10:50
An
Der Senator für Finanzen Bremen
Status
E-Mail wurde erfolgreich versendet.
Sehr << Anrede >> was mir Frau Klostermann zugesandt hat, ist hinsichtlich der TOMs so dünn oder schwarz, dass ich mich nicht davon überzeugen kann, dass ein angemessenes Schutzniveau erreicht wird. Das Argument, die Veröffentlichung würde DDOS-Angriffe ermöglichen oder erleichtern ist meiner Meinung nach Unsinn, Angreifer lassen sich dadurch nicht abschrecken. Ich möchte Sie bitten, als zuständige Aufsicht einen Blick darauf zu werfen, ob hier wirklich Artikel 28 erfüllt wird oder wohl eher nicht. Mit freundlichen Grüßen Veronika Maier Anfragenr: 226523 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/226523/

Ein Zeichen für Informationsfreiheit setzen

FragDenStaat ist ein gemeinnütziges Projekt und durch Spenden finanziert. Nur mit Ihrer Unterstützung können wir die Plattform zur Verfügung stellen und für unsere Nutzer:innen weiterentwickeln. Setzen Sie sich mit uns für Informationsfreiheit ein!

Jetzt spenden!

Der Senator für Finanzen Bremen
Sehr geehrte Frau Maier, ich habe Ihre Beschwerde innerhalb der Behörde weitergeleitet, da ich nicht für die Bear…
Von
Der Senator für Finanzen Bremen
Betreff
AW: [EXTERN]- AW: IFG-Anfrage zur Sicherheit des Bürgerportals [#226523]
Datum
15. Februar 2022 11:30
Status
Sehr geehrte Frau Maier, ich habe Ihre Beschwerde innerhalb der Behörde weitergeleitet, da ich nicht für die Bearbeitung einer datenschutzrechtlichen Beschwerde über die Sicherheit des Bürgerportals zuständig bin. Ich gehe davon aus, dass Sie von dort in Kürze eine Bestätigung des Eingangs Ihrer Beschwerde erhalten werden. Mit freundlichen Grüßen