Sicherheit des Bürgerportals

der im Juni 2021 veröffentlichte Entwurf zu einer Verordnung zur Gewährleistung der IT-Sicherheit der im Portalverbund und zur Anbindung an den Portalverbund genutzten IT-Komponenten (IT-Sicherheitsverordnung Portalverbund) – PVV ( https://www.bmi.bund.de/SharedDocs/gesetzgebungsverfahren/DE/Downloads/referentenentwuerfe/verordnung-gewahrleistung-it-sicherheit-im-portalverbund.pdf?__blob=publicationFile&v=2) ist für einen datenschutzinteressierten Bürger unbefriedigend, denn §2 (2) in Verbindung mit Anlage 1 der PVV adressiert nur kleine Ausschnitte statt ein ganzheitliches Konzept zum Schutz der personenbezogenen Daten darzustellen. Auch die in §2 (6) geforderten Penetrationstests oder die Eigenerklärung in §2 (8) sind meiner Meinung nach nicht geeignet, die Sicherheit insgesamt entsprechend dem Stand der Technik zu gewährleisten. Vermutungen statt Konzepte?

Daher möchte ich von Ihnen gerne wissen, welche technischen und organisatorischen Maßnahmen Sie mit Ihrem/n Auftragsverarbeiter(n) im Bereich des Bürgerportals/OZG vertraglich vereinbart haben oder welche technische und organisatorischen Maßnahmen Sie selbst vorsehen, sofern Sie das Portal selbst betreiben. Da sich die Portale laufend weiterentwickeln interessiert mich auch, wie sie bzw. der/die Auftragsverarbeiter(n) dieses Sicherheitsniveau trotz kontinuierlicher Änderungen sicherstellen. Ich bitte daher auch um die Zusendung der entsprechenden Auftragsverarbeitungsverträge sowie der Berichte von ggfs. durchgeführter Zertifizierungen oder Audits.

Diese Anfrage schicke ich gleichlautend an alle 16 Länderportale und das Bundesportal im Sinne des Online-Zugangsgesetzes (OZG).

Anfrage eingeschlafen

Warte auf Antwort
  • Datum
    11. August 2021
  • Frist
    14. September 2021
  • 2 Follower:innen
Veronika Maier (Der Staat mauert, er ist intransparent)
Antrag nach dem HDSIG/HUIG/VIG Sehr geehrte Damen und Herren, bitte senden Sie mir Folgendes zu: der im Juni 2…
An Hessisches Ministerium für Digitalisierung und Innovation Details
Von
Veronika Maier (Der Staat mauert, er ist intransparent)
Betreff
Sicherheit des Bürgerportals [#226559]
Datum
11. August 2021 07:30
An
Hessisches Ministerium für Digitalisierung und Innovation
Status
Warte auf Antwort — E-Mail wurde erfolgreich versendet.
Antrag nach dem HDSIG/HUIG/VIG Sehr geehrte Damen und Herren, bitte senden Sie mir Folgendes zu:
der im Juni 2021 veröffentlichte Entwurf zu einer Verordnung zur Gewährleistung der IT-Sicherheit der im Portalverbund und zur Anbindung an den Portalverbund genutzten IT-Komponenten (IT-Sicherheitsverordnung Portalverbund) – PVV ( https://www.bmi.bund.de/SharedDocs/gesetzgebungsverfahren/DE/Downloads/referentenentwuerfe/verordnung-gewahrleistung-it-sicherheit-im-portalverbund.pdf?__blob=publicationFile&v=2) ist für einen datenschutzinteressierten Bürger unbefriedigend, denn §2 (2) in Verbindung mit Anlage 1 der PVV adressiert nur kleine Ausschnitte statt ein ganzheitliches Konzept zum Schutz der personenbezogenen Daten darzustellen. Auch die in §2 (6) geforderten Penetrationstests oder die Eigenerklärung in §2 (8) sind meiner Meinung nach nicht geeignet, die Sicherheit insgesamt entsprechend dem Stand der Technik zu gewährleisten. Vermutungen statt Konzepte? Daher möchte ich von Ihnen gerne wissen, welche technischen und organisatorischen Maßnahmen Sie mit Ihrem/n Auftragsverarbeiter(n) im Bereich des Bürgerportals/OZG vertraglich vereinbart haben oder welche technische und organisatorischen Maßnahmen Sie selbst vorsehen, sofern Sie das Portal selbst betreiben. Da sich die Portale laufend weiterentwickeln interessiert mich auch, wie sie bzw. der/die Auftragsverarbeiter(n) dieses Sicherheitsniveau trotz kontinuierlicher Änderungen sicherstellen. Ich bitte daher auch um die Zusendung der entsprechenden Auftragsverarbeitungsverträge sowie der Berichte von ggfs. durchgeführter Zertifizierungen oder Audits. Diese Anfrage schicke ich gleichlautend an alle 16 Länderportale und das Bundesportal im Sinne des Online-Zugangsgesetzes (OZG).
Dies ist ein Antrag auf Aktenauskunft nach § 80 des Hessischen Datenschutz- und Informationsfreiheitsgesetzes (HDSIG) § 3 Abs. 1 des Hessischen Umweltinformationsgesetzes (HUIG), soweit Umweltinformationen im Sinne des § 2 Abs. 3 Umweltinformationsgesetzes des Bundes (UIG) betroffen sind, sowie nach § 2 Abs. 1 des Gesetzes zur Verbesserung der gesundheitsbezogenen Verbraucherinformation (VIG), soweit Verbraucherinformationen betroffen sind. Sollten diese Gesetze nicht einschlägig sein, bitte ich Sie, die Anfrage als Bürgeranfrage zu behandeln. Sollte die Aktenauskunft Ihres Erachtens gebührenpflichtig sein, bitte ich, mir dies vorab mitzuteilen und dabei die Höhe der Kosten anzugeben. Es handelt sich meines Erachtens um eine einfache Auskunft bei geringfügigem Aufwand. Gebühren fallen somit nicht an. Ich verweise auf § 85 HDSIG/§ 3 Abs. 3 Satz 2 Nr. 1 HUIG/§ 5 Abs. 2 VIG und bitte, mir die erbetenen Informationen unverzüglich, spätestens nach Ablauf eines Monats zugänglich zu machen. Ich bitte Sie um eine Antwort per E-Mail. Sollten Sie für diesen Antrag nicht zuständig sein, bitte ich Sie, ihn an die zuständige Behörde weiterzuleiten und mich darüber zu unterrichten. Ich widerspreche ausdrücklich der Weitergabe meiner Daten an Dritte. Ich möchte Sie um eine Empfangsbestätigung bitten und danke Ihnen für Ihre Mühe! Mit freundlichen Grüßen Veronika Maier Anfragenr: 226559 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/226559/ Postanschrift Veronika Maier << Adresse entfernt >>
Mit freundlichen Grüßen Veronika Maier (Der Staat mauert, er ist intransparent)
Hessisches Ministerium für Digitalisierung und Innovation
Sehr geehrte Frau Maier, vielen Dank für Ihre Anfrage. Falls Sie mit Ihrer Anfrage folgendes Portal meinten (http…
Von
Hessisches Ministerium für Digitalisierung und Innovation
Betreff
AW: Sicherheit des Bürgerportals [#226559]
Datum
11. August 2021 12:46
Status
Warte auf Antwort
Sehr geehrte Frau Maier, vielen Dank für Ihre Anfrage. Falls Sie mit Ihrer Anfrage folgendes Portal meinten (https://verwaltungsportal.hessen.de), bitten wir Sie sich zuständigkeitshalber mit Ihren inhaltlichen Fragen direkt an die Mitarbeiter des Verwaltungsportals zu wenden unter <<E-Mail-Adresse>>. Andernfalls müssten Sie bitte spezifizieren, welches Bürgerportal genau gemeint ist. Mit freundlichen Grüßen,
Veronika Maier (Der Staat mauert, er ist intransparent)
Sehr << Anrede >> Im Impressum des Verwaltungsportals steht: Hessische Staatskanzlei Ministerin für D…
An Hessisches Ministerium für Digitalisierung und Innovation Details
Von
Veronika Maier (Der Staat mauert, er ist intransparent)
Betreff
AW: Sicherheit des Bürgerportals [#226559]
Datum
11. August 2021 15:34
An
Hessisches Ministerium für Digitalisierung und Innovation
Status
E-Mail wurde erfolgreich versendet.
Sehr << Anrede >> Im Impressum des Verwaltungsportals steht: Hessische Staatskanzlei Ministerin für Digitale Strategie und Entwicklung Georg-August-Zinn-Straße 1 65183 Wiesbaden E-Mail: <<E-Mail-Adresse>> Auch richte ich diese Anfrage absichtlich an den Verantwortlichen im Sinne der DSGVO, nicht an den Auftragsverarbeiter. Ist denn <<E-Mail-Adresse>> verantwortlich im Sinne der DSGVO? Mit freundlichen Grüßen Veronika Maier Anfragenr: 226559 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/226559/ Postanschrift Veronika Maier << Adresse entfernt >>
Veronika Maier (Der Staat mauert, er ist intransparent)
Sehr geehrte Damen und Herren, meine Informationsfreiheitsanfrage „Sicherheit des Bürgerportals“ vom 11.08.2021 (…
An Hessisches Ministerium für Digitalisierung und Innovation Details
Von
Veronika Maier (Der Staat mauert, er ist intransparent)
Betreff
AW: Sicherheit des Bürgerportals [#226559]
Datum
15. September 2021 08:26
An
Hessisches Ministerium für Digitalisierung und Innovation
Status
E-Mail wurde erfolgreich versendet.
Sehr geehrte Damen und Herren, meine Informationsfreiheitsanfrage „Sicherheit des Bürgerportals“ vom 11.08.2021 (#226559) wurde von Ihnen nicht in der gesetzlich vorgeschriebenen Zeit beantwortet. Sie haben die Frist mittlerweile um 2 Tage überschritten. Bitte informieren Sie mich umgehend über den Stand meiner Anfrage. Mit freundlichen Grüßen Veronika Maier Anfragenr: 226559 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/226559/
Hessisches Ministerium für Digitalisierung und Innovation
Sehr geehrte Frau Maier, für Ihre Anfrage vom 11.08.2021 und das damit verbundene Interesse an unserer Arbeit da…
Von
Hessisches Ministerium für Digitalisierung und Innovation
Betreff
AW: Sicherheit des Bürgerportals [#226559]
Datum
20. September 2021 09:42
Status
Warte auf Antwort
image001.png
9,3 KB


Sehr geehrte Frau Maier, für Ihre Anfrage vom 11.08.2021 und das damit verbundene Interesse an unserer Arbeit danke ich Ihnen. Gerne möchte ich Ihnen wie folgt antworten. Die Rechtsverordnung ist noch nicht verabschiedet und ich kann grundsätzlich erst nach Inkrafttreten dazu Stellung nehmen. Gleichzeitig möchte ich Sie jedoch um Verständnis bitten, dass ich zu konkreten Sicherheitsmaßnahmen nicht öffentlich Stellung nehmen kann. Das Land Hessen orientiert sich in seiner vielschichtigen IT-Sicherheitsarchitektur am Stand der Technik - insbesondere an den Standards und Empfehlungen des Bundesamts für Sicherheit in der Informationstechnik (BSI). Mir ist bewusst, dass für Sie viele Fragen unbeantwortet bleiben. Ich hoffe trotz allem, Ihnen mit meiner Antwort weitergeholfen zu haben und verbleibe mit freundlichen Grüßen
Veronika Maier (Der Staat mauert, er ist intransparent)
Sehr << Anrede >> das BSI orientiert sich leider nicht unbedingt am Stand der Technik sondern hinkt d…
An Hessisches Ministerium für Digitalisierung und Innovation Details
Von
Veronika Maier (Der Staat mauert, er ist intransparent)
Betreff
AW: Sicherheit des Bürgerportals [#226559]
Datum
20. September 2021 17:27
An
Hessisches Ministerium für Digitalisierung und Innovation
Status
E-Mail wurde erfolgreich versendet.
Sehr << Anrede >> das BSI orientiert sich leider nicht unbedingt am Stand der Technik sondern hinkt dem eher hinterher. Daher wird auch nicht automatisch ein dem Stand der Technik entsprechendes Sicherheitsniveau erreicht, nur weil man sich am Grundschutz orientiert. Stand der Technik wird aber unter anderem im Artikel 32 DSGVO gefordert. Was hindert Sie daran, konkrete Sicherheitsmaßnahmen oder die beabsichtigten TOMs zu veröffentlichen? Lediglich die nicht-Erreichung eines angemessenen Schutzes wäre in meinen Augen ein Hindernis, wenn auch eher ein peinliches. Mit freundlichen Grüßen Veronika Maier Anfragenr: 226559 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/226559/
Veronika Maier (Der Staat mauert, er ist intransparent)
Sehr << Anrede >> Ich möchte nochmal an meine überfällige Anfrage erinnern. Außerdem weiß ich inzwisc…
An Hessisches Ministerium für Digitalisierung und Innovation Details
Von
Veronika Maier (Der Staat mauert, er ist intransparent)
Betreff
AW: Sicherheit des Bürgerportals [#226559]
Datum
12. Oktober 2021 15:46
An
Hessisches Ministerium für Digitalisierung und Innovation
Status
E-Mail wurde erfolgreich versendet.
Sehr << Anrede >> Ich möchte nochmal an meine überfällige Anfrage erinnern. Außerdem weiß ich inzwischen, dass zumindest Teile des Verwaltungsportals von der ekom21 - KGRZ Hessen betrieben wird. Damit muss es nicht nur Sicherheitskonzepte sondern auch Auftragsverarbeitungsverträge geben, nach denen ich in meiner Anfrage bereits gefragt habe. Bitte informieren Sie mich umgehend über den Stand meiner Anfrage. Mit freundlichen Grüßen Veronika Maier Anfragenr: 226559 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/226559/
Hessisches Ministerium für Digitalisierung und Innovation
Sehr geehrte Frau Maier, gerne nehme ich Bezug auf meine Antwort vom 20.09.2021, die ich vollständigkeitshalber d…
Von
Hessisches Ministerium für Digitalisierung und Innovation
Betreff
AW: Sicherheit des Bürgerportals [#226559]
Datum
20. Oktober 2021 17:58
Status
Warte auf Antwort
Sehr geehrte Frau Maier, gerne nehme ich Bezug auf meine Antwort vom 20.09.2021, die ich vollständigkeitshalber dieser E-Mail beigefügt habe. Und möchte auf Ihre Frage vom 12.10.2021 antworten. Das Content-Management-System des Verwaltungsportal wird von der Hessischen Zentrale für Datenverarbeitung (HZD) technisch betrieben. Ihre Information, dass die ekom21 Teile des Verwaltungsportals betreibt, sind falsch. Ich hoffe, Ihnen mit meiner Antwort weitergeholfen zu haben und verbleibe mit freundlichen Grüßen
Veronika Maier (Der Staat mauert, er ist intransparent)
Sehr << Anrede >> Laut Impressum unter https://mein-service.hessen.de/de/hessen/hessenbus/impressum i…
An Hessisches Ministerium für Digitalisierung und Innovation Details
Von
Veronika Maier (Der Staat mauert, er ist intransparent)
Betreff
AW: Sicherheit des Bürgerportals [#226559]
Datum
20. Oktober 2021 23:09
An
Hessisches Ministerium für Digitalisierung und Innovation
Status
E-Mail wurde erfolgreich versendet.
Sehr << Anrede >> Laut Impressum unter https://mein-service.hessen.de/de/hessen/hessenbus/impressum ist die ekom Betreiberin. Und das wohl nicht nur ein Content-Management-System. Mit freundlichen Grüßen Veronika Maier Anfragenr: 226559 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/226559/
Veronika Maier (Der Staat mauert, er ist intransparent)
Sehr geehrte Damen und Herren, ich bitte um Vermittlung bei einer Anfrage nach dem Informationsfreiheitsgesetze H…
An Der Hessische Beauftragte für Datenschutz und Informationsfreiheit Details
Von
Veronika Maier (Der Staat mauert, er ist intransparent)
Betreff
Vermittlung bei Anfrage „Sicherheit des Bürgerportals“ [#226559]
Datum
20. Oktober 2021 23:12
An
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Status
E-Mail wurde erfolgreich versendet.
Sehr geehrte Damen und Herren, ich bitte um Vermittlung bei einer Anfrage nach dem Informationsfreiheitsgesetze Hessen (HDSIG, HUIG, VIG). Die bisherige Korrespondenz finden Sie hier: https://fragdenstaat.de/a/226559/ Alle bisherigen Antworten sind ausweichend. Ich muss daraus schließen dass keine Sicherheitskonzepte oder Auftragsverarbeitungsverträge entsprechend dem Stand der Technik existieren, mithin ein Fall für die Datenschutzaufsicht. Sie finden auch alle Dokumente zu dieser Anfrage als Anhang zu dieser E-Mail. Sie dürfen meinen Namen gegenüber der Behörde nennen. Mit freundlichen Grüßen Veronika Maier Anhänge: - 226559.pdf - 2021-09-20_1-image001.png Anfragenr: 226559 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/226559/
Hessisches Ministerium für Digitalisierung und Innovation
Sehr geehrte Frau Maier, für den zugesendeten Link danke ich Ihnen. Ich meine das Verwaltungsportal (verwaltungsp…
Von
Hessisches Ministerium für Digitalisierung und Innovation
Betreff
AW: Sicherheit des Bürgerportals [#226559]
Datum
21. Oktober 2021 07:52
Status
Warte auf Antwort
Sehr geehrte Frau Maier, für den zugesendeten Link danke ich Ihnen. Ich meine das Verwaltungsportal (verwaltungsportal.hessen.de). Mit freundlichen Grüßen
Veronika Maier (Der Staat mauert, er ist intransparent)
Sehr << Anrede >> wie ein kurzer Test ergab sind die technisch miteinander verbunden - Der Link anmel…
An Hessisches Ministerium für Digitalisierung und Innovation Details
Von
Veronika Maier (Der Staat mauert, er ist intransparent)
Betreff
AW: Sicherheit des Bürgerportals [#226559]
Datum
21. Oktober 2021 21:25
An
Hessisches Ministerium für Digitalisierung und Innovation
Status
E-Mail wurde erfolgreich versendet.
Sehr << Anrede >> wie ein kurzer Test ergab sind die technisch miteinander verbunden - Der Link anmelden rechts führt auf https://mein-service.hessen.de/de/hessen/hessenbus/login. Sie scheinen also keinen Überblick über die Technik und die Auftragnehmer zu haben. Mit freundlichen Grüßen Veronika Maier Anfragenr: 226559 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/226559/
Hessisches Ministerium für Digitalisierung und Innovation
Sehr geehrte Damen und Herren, ich bin ab 25.10.2021 wieder erreichbar. In dringenden Fällen wenden Sie sich bit…
Von
Hessisches Ministerium für Digitalisierung und Innovation
Betreff
Automatische Antwort: Sicherheit des Bürgerportals [#226559]
Datum
21. Oktober 2021 21:25
Status
Warte auf Antwort
Sehr geehrte Damen und Herren, ich bin ab 25.10.2021 wieder erreichbar. In dringenden Fällen wenden Sie sich bitte an das Funktionspostfach <<E-Mail-Adresse>> oder an meine Kollegen <<E-Mail-Adresse>> (Hessen-Finder / Verwaltungsportal) oder <<E-Mail-Adresse>>. (FIM) Mit freundlichen Grüßen
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Sehr geehrte Frau Maier, Ihre Beschwerde ist hier eingegangen und wird von mir unter dem o.g. Aktenzeichen bearb…
Von
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Betreff
AW: Vermittlung bei Anfrage „Sicherheit des Bürgerportals“ [#226559]; unser Az.: 90.21.35:0062/wz
Datum
2. November 2021 16:49
Status
Warte auf Antwort
Sehr geehrte Frau Maier, Ihre Beschwerde ist hier eingegangen und wird von mir unter dem o.g. Aktenzeichen bearbeitet. Aufgrund der Vielzahl der mich erreichenden Beschwerden und Anfragen wird die Bearbeitung Ihres Falls leider noch einige Zeit in Anspruch nehmen. Mit freundlichen Grüßen
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Sehr geehrte Frau Maier, in dem o.g. Beschwerdeverfahren habe ich die zuständige Stelle mit Schreiben von heute …
Von
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Betreff
Sachstandsnachricht zu: Vermittlung bei Anfrage „Sicherheit des Bürgerportals“ [#226559]; unser Az.: 90.21.35:0062/wz
Datum
3. Dezember 2021 12:51
Status
Warte auf Antwort
Sehr geehrte Frau Maier, in dem o.g. Beschwerdeverfahren habe ich die zuständige Stelle mit Schreiben von heute um Stellungnahme gebeten. Sobald mir eine Rückäußerung vorliegt, werde ich mich wieder mit Ihnen in Verbindung setzen. Mit freundlichen Grüßen
Hessisches Ministerium für Digitalisierung und Innovation
R2-RUV12/0647/0050 Ihr Antrag nach dem HDSIG/HUIG/VIG vom 11. August 2021 Sehr geehrte Frau Maier, mit Ihrem A…
Von
Hessisches Ministerium für Digitalisierung und Innovation
Betreff
Sicherheit des Bürgerportals [#226559]
Datum
27. Januar 2022 09:36
Status
Warte auf Antwort
image002.png
9,3 KB


R2-RUV12/0647/0050 Ihr Antrag nach dem HDSIG/HUIG/VIG vom 11. August 2021 Sehr geehrte Frau Maier, mit Ihrem Antrag, der am 11. August 2021 in der Hessischen Staatskanzlei eingegangen ist, berufen Sie sich unter anderem auf § 80 des Hessischen Datenschutz- und Informationsfreiheitsgesetzes (HDSIG) und begehren Zugang zu Informationen über das "Bürgerportal/OZG". Ich gehe davon aus, dass damit das hiesige Verwaltungsportal (verwaltungsportal.hessen.de) gemeint ist. Sie bitten um Auskünfte zu den insoweit vorgesehenen technischen und organisatorischen Maßnahmen, womit solche nach Art. 32 der Datenschutz-Grundverordnung (DS-GVO) gemeint sein dürften, sowie um Zusendung näher bezeichneter Dokumente. Hierzu kann ich Ihnen Folgendes mitteilen: Das Verwaltungsportal Hessen (verwaltungsportal.hessen.de), das zum Portalverbund für digitale Verwaltungsleistungen nach dem Onlinezugangsgesetz (OZG) gehört, wird durch die Hessische Staatskanzlei, Ministerin für Digitale Strategie und Entwicklung, betrieben. Technischer Dienstleister ist der Landesbetrieb Hessische Zentrale für Datenverarbeitung (HZD). Über das Portal können Informationen zu Online-Verwaltungsleistungen im gesamten Bundesgebiet abgerufen werden. Bei diesen Informationen handelt es sich nicht um personenbezogene Daten, sondern um Beschreibungen der verfügbaren Online-Verwaltungsleistungen und um Links zu jenen öffentlichen Stellen, die die jeweilige Leistung anbieten. Erst dort - also nicht im Verwaltungsportal, sondern auf externen Seiten - werden gegebenenfalls die personenbezogenen Daten erhoben, die zur Inanspruchnahme der Verwaltungsleistung erforderlich sind. Auf verwaltungsportal.hessen.de selbst werden nur in zwei Fällen personenbezogene Daten erfasst: · Nutzer, die mit der Funktion "Finanzamtssuche" das für sie zuständige Finanzamt ermitteln möchten, müssen ihren Namen und ihre Postleitzahl eingeben. Beide Angaben sind lediglich für die Suche nach dem richtigen Finanzamt nötig und werden nicht gespeichert. · Wer sich über das Kontaktformular mit einem Anliegen an das Verwaltungsportal wenden möchte, muss dort u.a. Name und E-Mail eingeben. Diese Daten werden gespeichert, damit dem Nutzer - gegebenenfalls unter Einbindung anderer Behörden - geantwortet werden kann. Zu Ihrer Frage, welche "technischen und organisatorischen Maßnahmen" nach Art. 32 DS-GVO insoweit vorgesehen seien, kann ich Ihnen mitteilen, dass die über das Kontaktformular eingegebenen personenbezogenen Daten nur einem begrenzten Mitarbeiterkreis zugänglich sind. Im Falle ihrer Weitergabe werden sie verschlüsselt; geregelt ist zudem die Pseudonymisierung. "Auftragsverarbeitungsverträge", um deren Zusendung Sie bitten, bestehen nicht. "Berichte von ggfs. durchgeführte(n) Zertifizierungen oder Audits" sind in der Hessischen Staatskanzlei nicht vorhanden und können Ihnen deshalb gleichfalls nicht zugänglich gemacht werden. Ich bedaure, dass die Bearbeitung Ihres Antrags geraume Zeit in Anspruch genommen hat, und bitte, diese Verzögerung zu entschuldigen. Die vorstehenden Auskünfte sind Ihnen nun hoffentlich von Nutzen. Mit freundlichen Grüßen
Veronika Maier (Der Staat mauert, er ist intransparent)
Sehr << Anrede >> mit Ihrer Übersetzung von Bürgerportal oder Verwaltungsportal in verwaltungsportal.…
An Hessisches Ministerium für Digitalisierung und Innovation Details
Von
Veronika Maier (Der Staat mauert, er ist intransparent)
Betreff
AW: Sicherheit des Bürgerportals [#226559]
Datum
15. Februar 2022 11:15
An
Hessisches Ministerium für Digitalisierung und Innovation
Status
E-Mail wurde erfolgreich versendet.
Sehr << Anrede >> mit Ihrer Übersetzung von Bürgerportal oder Verwaltungsportal in verwaltungsportal.hessen.de greifen Sie wohl zu kurz, dazu gehört zumindest auch https://mein-service.hessen.de, denn nach OZG sind Sie verpflichtet ein Nutzerkonto und optional ein Postfach anzubeieten. Ich bitte Sie, Ihre Antwort auf alle Teile des Portals nach OZG auszudehnen, ggfs. unter Nachfrage bei der Technik wie das strukturiert ist. Mit freundlichen Grüßen Veronika Maier Anfragenr: 226559 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/226559/

Ein Zeichen für Informationsfreiheit setzen

FragDenStaat ist ein gemeinnütziges Projekt und durch Spenden finanziert. Nur mit Ihrer Unterstützung können wir die Plattform zur Verfügung stellen und für unsere Nutzer:innen weiterentwickeln. Setzen Sie sich mit uns für Informationsfreiheit ein!

Jetzt spenden!

Hessisches Ministerium für Digitalisierung und Innovation
R2-RUV12/0647/0054 Ihr Antrag vom 15. Februar 2022 Sehr geehrte Frau Maier, für Ihre Nachricht vielen Dank. …
Von
Hessisches Ministerium für Digitalisierung und Innovation
Betreff
Sicherheit des Bürgerportals [#226559]
Datum
15. Februar 2022 17:36
Status
Warte auf Antwort
Nicht-öffentliche Anhänge:
image003.jpg
150,5 KB
R2-RUV12/0647/0054 Ihr Antrag vom 15. Februar 2022 Sehr geehrte Frau Maier, für Ihre Nachricht vielen Dank. Ihr Antrag vom 11. August 2021 hatte den nachstehenden Wortlaut: „Antrag nach dem HDSIG/HUIG/VIG Sehr geehrte Damen und Herren, bitte senden Sie mir Folgendes zu: der im Juni 2021 veröffentlichte Entwurf zu einer Verordnung zur Gewährleistung der IT-Sicherheit der im Portalverbund und zur Anbindung an den Portalverbund genutzten IT-Komponenten (IT-Sicherheitsverordnung Portalverbund) – PVV (https://www.bmi.bund.de/SharedDocs/gesetzgebung sverfahren/DE/Downloads/referentenentwuerfe/verordnung-gewahrleistung-it-sicherheit-im-portalverbund.pdf?__blob=publicationFile&v=2) ist für einen datenschutzinteressierten Bürger unbefriedigend, denn §2 (2) in Verbindung mit Anlage 1 der PVV adressiert nur kleine Ausschnitte statt ein ganzheitliches Konzept zum Schutz der personenbezogenen Daten darzustellen. Auch die in §2 (6) geforderten Penetrationstests oder die Eigenerklärung in §2 (8) sind meiner Meinung nach nicht geeignet, die Sicherheit insgesamt entsprechend dem Stand der Technik zu gewährleisten. Vermutungen statt Konzepte? Daher möchte ich von Ihnen gerne wissen, welche technischen und organisatorischen Maßnahmen Sie mit Ihrem/n Auftragsverarbeiter(n) im Bereich des Bürgerportals/OZG vertraglich vereinbart haben oder welche technische und organisatorischen Maßnahmen Sie selbst vorsehen, sofern Sie das Portal selbst betreiben. Da sich die Portale laufend weiterentwickeln interessiert mich auch, wie sie bzw. der/die Auftragsverarbeiter(n) dieses Sicherheitsniveau trotz kontinuierlicher Änderungen sicherstellen. Ich bitte daher auch um die Zusendung der entsprechenden Auftragsverarbeitungsverträge sowie der Berichte von ggfs. durchgeführter Zertifizierungen oder Audits.“ Diesen Antrag habe ich auf die Domain verwaltungsportal.hessen.de bezogen und Ihnen die insoweit hier vorhandenen amtlichen Informationen unter dem Datum des 27. Januar 2022 per E-Mail zugänglich gemacht. Den Antrag vom 11. August 2022 betrachte ich damit als erledigt. a) Ihre heutige Mail verstehe ich dahin, dass Sie unter Berufung auf § 80 des Hessischen Datenschutz- und Informationsfreiheitsgesetzes (HDSIG) auch zu der Domain mein-service.hessen.de Informationen im Sinne des oben wiedergegebenen Passus begehren. Darin sehe ich einen neuen Antrag, der hier unter dem eingangs aufgeführten Aktenzeichen bearbeitet wird. b) Soweit Sie diesen Antrag über die Domain mein-service.hessen.de hinaus „auf alle Teile des Portals nach OZG“ erstreckt wissen wollen, hatte ich Ihnen bereits in der erwähnten E-Mail vom 27. Januar 2022 mitgeteilt, dass verwaltungsportal.hessen.de im Wesentlichen Links zu jenen – externen – öffentlichen Stellen bereithält, die die einzelnen Online-Verwaltungsleistungen letztlich anbieten. Einen Screenshot mit zufälligem Inhalt füge ich hier zur Verdeutlichung ein: [cid:image003.jpg@01D82292.98B862E0] Der Anspruch auf Informationszugang nach § 80 HDSIG ist beschränkt auf solche amtlichen Informationen, über welche die öffentliche Stelle, an die der Antrag gerichtet wird, verfügt. Die begehrten Informationen müssen also dort – im Falle Ihres Antrags: bei der Hessischen Staatskanzlei – vorhanden sein. Ein Anspruch auf Beschaffung von Informationen bei anderen öffentlichen Stellen (etwa bei den im Screenshot aufgeführten Kommunen) besteht dagegen nicht. Damit Ihr Antrag in Ihrem Sinne bearbeitet werden kann, wäre ich vor diesem Hintergrund dankbar, wenn Sie zunächst mitteilen könnten, ob ich Ihr Anliegen unter a) korrekt wiedergegeben habe. Weiterhin wäre ich dankbar, wenn Sie mit Blick auf b) präzisieren könnten, was Sie über die Domain mein-service.hessen.de hinaus unter „alle Teile des Portals nach OZG“ verstehen und welche amtlichen Informationen Sie gestützt auf § 80 HDSIG folglich von der Hessischen Staatskanzlei begehren. Mit freundlichem Gruß