Verschlüsselungsfähige Meldeempfänger bei den Feuerwehr-Löscheinheiten der Verbandsgemeinde Montabaur

Die Fachzeitschrift c't berichtete am 23.10.20 unter
https://www.heise.de/select/ct/2020/23/2024809442273661482
über eine Sicherheitslücke im Programm "BosMon".

"BosMon" ist ein kostenloses Programm zum Dekodieren von ZVEI-,FMS-und POCSAG-Telegrammen, wie sie bei bei der Alarmierung von Feuerwehr und Rettungsdienst im BOS-Funk zum Einsatz kommen.
Damit können Alarmierungen und Statusmeldungen von Feuerwehr und Rettungsdienst an einem PC angezeigt und verarbeitet werden.
Über die integrierte Anbindung an Dienste wie SMS, Prowl, NMA sowie durch die App BosMon Mobile können Einheiten automatisch oder manuell alarmiert werden.

Die Sicherheitslücke bestand - wie oben berichtet - darin, dass der jeweilige "BosMon"-webserver über das Internet ohne Passwort oder Zugangsdaten erreichbar war.
Die webserver waren über Suchmaschinen wie z.B. censys.io leicht auffindbar.

Über den ungeschützen webserver-Zugang war es möglich, Einblick in die Alarmierung des jeweiligen Landkreises im Klartext zu erhalten.
Die Sicherheitslücke der verschiedenen webserver wurde bis Anfang 2022 nach und nach weitgehend geschlossen.

Beim Einblick in die webserver in den verschiedenen Landkreisen fiel auf, dass oftmals unverschlüsselte digitale Alarmierung nach dem POCSAG-Standard verwendet wurde (Eintrag "POCSAG" in der Spalte "Kanal" in der webserver-Darstellung.)
Dargestellt wurden dabei die personenbezogene Daten der Patienten (wie Name, Adresse, Alter) und teilweise auch deren Gesundheitsdaten (z.B. das Symptom) in Klartext.

Das Problem der unverschlüsselten Übertragung von Patientendaten und Gesundheitsdaten im BOS-Funk wurde bereits mehrfach medial thematisiert, siehe z.B.:
https://northeim-jetzt.de/northeimer-kreisverwaltung-hat-aerger-mit-der-landesbehoerde-fuer-datenschutz/
und
https://www.golem.de/news/behoerdenfunk-patientendaten-von-rettungsdiensten-ungeschuetzt-im-internet-1807-135622.html

Meine Fragen an die Verbandsgemeindeverwaltung als Trägerin der Feuerwehr:

1) Kommen bei den Löscheinheiten Ihrer Verbandsgemeinde noch Meldeempfänger zum Einsatz, die keine Verschlüsselung unterstützen ?

2) Wenn ja, wie ist der Zeitplan zum Umstieg auf ausschließlich verschlüsselungsfähige Meldeempfänger ?

Vielen Dank.

Anfrage erfolgreich

  • Datum
    27. November 2022
  • Frist
    30. Dezember 2022
  • 3 Follower:innen
<< Anfragesteller:in >>
Antrag nach dem LTranspG, VIG Sehr geehrte Damen und Herren, bitte senden Sie mir Folgendes zu: Die Fachzeitsc…
An Verbandsgemeindeverwaltung Montabaur Details
Von
<< Anfragesteller:in >>
Betreff
Verschlüsselungsfähige Meldeempfänger bei den Feuerwehr-Löscheinheiten der Verbandsgemeinde Montabaur [#264224]
Datum
27. November 2022 23:23
An
Verbandsgemeindeverwaltung Montabaur
Status
Warte auf Antwort — E-Mail wurde erfolgreich versendet.
Antrag nach dem LTranspG, VIG Sehr geehrte Damen und Herren, bitte senden Sie mir Folgendes zu:
Die Fachzeitschrift c't berichtete am 23.10.20 unter https://www.heise.de/select/ct/2020/23/2024809442273661482 über eine Sicherheitslücke im Programm "BosMon". "BosMon" ist ein kostenloses Programm zum Dekodieren von ZVEI-,FMS-und POCSAG-Telegrammen, wie sie bei bei der Alarmierung von Feuerwehr und Rettungsdienst im BOS-Funk zum Einsatz kommen. Damit können Alarmierungen und Statusmeldungen von Feuerwehr und Rettungsdienst an einem PC angezeigt und verarbeitet werden. Über die integrierte Anbindung an Dienste wie SMS, Prowl, NMA sowie durch die App BosMon Mobile können Einheiten automatisch oder manuell alarmiert werden. Die Sicherheitslücke bestand - wie oben berichtet - darin, dass der jeweilige "BosMon"-webserver über das Internet ohne Passwort oder Zugangsdaten erreichbar war. Die webserver waren über Suchmaschinen wie z.B. censys.io leicht auffindbar. Über den ungeschützen webserver-Zugang war es möglich, Einblick in die Alarmierung des jeweiligen Landkreises im Klartext zu erhalten. Die Sicherheitslücke der verschiedenen webserver wurde bis Anfang 2022 nach und nach weitgehend geschlossen. Beim Einblick in die webserver in den verschiedenen Landkreisen fiel auf, dass oftmals unverschlüsselte digitale Alarmierung nach dem POCSAG-Standard verwendet wurde (Eintrag "POCSAG" in der Spalte "Kanal" in der webserver-Darstellung.) Dargestellt wurden dabei die personenbezogene Daten der Patienten (wie Name, Adresse, Alter) und teilweise auch deren Gesundheitsdaten (z.B. das Symptom) in Klartext. Das Problem der unverschlüsselten Übertragung von Patientendaten und Gesundheitsdaten im BOS-Funk wurde bereits mehrfach medial thematisiert, siehe z.B.: https://northeim-jetzt.de/northeimer-kreisverwaltung-hat-aerger-mit-der-landesbehoerde-fuer-datenschutz/ und https://www.golem.de/news/behoerdenfunk-patientendaten-von-rettungsdiensten-ungeschuetzt-im-internet-1807-135622.html Meine Fragen an die Verbandsgemeindeverwaltung als Trägerin der Feuerwehr: 1) Kommen bei den Löscheinheiten Ihrer Verbandsgemeinde noch Meldeempfänger zum Einsatz, die keine Verschlüsselung unterstützen ? 2) Wenn ja, wie ist der Zeitplan zum Umstieg auf ausschließlich verschlüsselungsfähige Meldeempfänger ? Vielen Dank.
Dies ist ein Antrag auf Auskunft bzw. Einsicht nach § 2 Abs. 2 Landestransparenzgesetz (LTranspG) bzw. nach § 2 Abs. 1 des Gesetzes zur Verbesserung der gesundheitsbezogenen Verbraucherinformation (VIG), soweit Verbraucherinformationen nach § 2 Abs. 1 VIG betroffen sind. Sollte diese Anfrage wider Erwarten keine einfache Anfrage sein, bitte ich Sie darum, mich vorab über den voraussichtlichen Verwaltungsaufwand sowie die voraussichtlichen Kosten für die Akteneinsicht bzw. Aktenauskunft zu informieren. Soweit Verbraucherinformationen betroffen sind, bitte ich Sie zu prüfen, ob Sie mir die erbetene Akteneinsicht bzw. Aktenauskunft nach § 7 Abs. 1 Satz 2 VIG auf elektronischem Wege kostenfrei gewähren können. Mit Verweis auf § 12 Abs. 3 Satz 1 LTranspG möchte ich Sie bitten, unverzüglich über den Antrag zu entscheiden. Soweit Umwelt- oder Verbraucherinformationen betroffen sind, verweise ich auf § 12 Abs. 3 Satz 2 Nr. 2 LTranspG bzw. § 5 Abs. 2 VIG und bitte Sie, mir die erbetenen Informationen baldmöglichst, spätestens bis zum Ablauf eines Monats nach Antragszugang zugänglich zu machen. Sollten Sie für diesen Antrag nicht zuständig sein, bitte ich Sie, ihn an die zuständige Behörde weiterzuleiten und mich darüber zu unterrichten. Ich widerspreche ausdrücklich der Weitergabe meiner Daten an Dritte. Ich bitte Sie um eine Antwort in elektronischer Form (E-Mail) und möchte Sie um eine Empfangsbestätigung bitten. Vielen Dank für Ihre Mühe! Mit freundlichen Grüßen << Antragsteller:in >> << Antragsteller:in >> Anfragenr: 264224 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/264224/ Postanschrift << Antragsteller:in >> << Antragsteller:in >> << Adresse entfernt >> << Adresse entfernt >>
Mit freundlichen Grüßen << Anfragesteller:in >>
<< Anfragesteller:in >>
Guten Tag, meine Informationsfreiheitsanfrage „Verschlüsselungsfähige Meldeempfänger bei den Feuerwehr-Löscheinhe…
An Verbandsgemeindeverwaltung Montabaur Details
Von
<< Anfragesteller:in >>
Betreff
LTranspG-Anfrage: Verschlüsselungsfähige Meldeempfänger bei den Feuerwehr-Löscheinheiten der Verbandsgemeinde Montabaur [#264224]
Datum
29. Januar 2023 20:45
An
Verbandsgemeindeverwaltung Montabaur
Status
E-Mail wird verschickt...
Guten Tag, meine Informationsfreiheitsanfrage „Verschlüsselungsfähige Meldeempfänger bei den Feuerwehr-Löscheinheiten der Verbandsgemeinde Montabaur“ vom 27.11.2022 (#264224) wurde von Ihnen nicht in der gesetzlich vorgeschriebenen Zeit beantwortet. Sie haben die Frist mittlerweile um 31 Tage überschritten. Bitte informieren Sie mich umgehend über den Stand meiner Anfrage. Mit freundlichen Grüßen << Antragsteller:in >> << Antragsteller:in >>
<< Anfragesteller:in >>
Guten Tag, meine Informationsfreiheitsanfrage „Verschlüsselungsfähige Meldeempfänger bei den Feuerwehr-Löscheinhe…
An Verbandsgemeindeverwaltung Montabaur Details
Von
<< Anfragesteller:in >>
Betreff
LTranspG-Anfrage: Verschlüsselungsfähige Meldeempfänger bei den Feuerwehr-Löscheinheiten der Verbandsgemeinde Montabaur [#264224]
Datum
24. Februar 2023 21:28
An
Verbandsgemeindeverwaltung Montabaur
Status
E-Mail wurde erfolgreich versendet.
Guten Tag, meine Informationsfreiheitsanfrage „Verschlüsselungsfähige Meldeempfänger bei den Feuerwehr-Löscheinheiten der Verbandsgemeinde Montabaur“ vom 27.11.2022 (#264224) wurde von Ihnen nicht in der gesetzlich vorgeschriebenen Zeit beantwortet. Sie haben die Frist mittlerweile um 57 Tage überschritten. Bitte informieren Sie mich umgehend über den Stand meiner Anfrage. Mit freundlichen Grüßen << Antragsteller:in >> << Antragsteller:in >>
<< Anfragesteller:in >>
Guten Tag, ich bitte um Vermittlung bei einer Anfrage nach dem Landestransparenzgesetz Rheinland-Pfalz (LTranspG,…
An Landesbeauftragter für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz Details
Von
<< Anfragesteller:in >>
Betreff
Vermittlung bei Anfrage „Verschlüsselungsfähige Meldeempfänger bei den Feuerwehr-Löscheinheiten der Verbandsgemeinde Montabaur“ [#264224]
Datum
3. April 2023 07:10
An
Landesbeauftragter für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Status
E-Mail wurde erfolgreich versendet.
Guten Tag, ich bitte um Vermittlung bei einer Anfrage nach dem Landestransparenzgesetz Rheinland-Pfalz (LTranspG, VIG). Die bisherige Korrespondenz finden Sie hier: https://fragdenstaat.de/a/264224/ Ich bin der Meinung, die Anfrage wurde zu Unrecht auf diese Weise bearbeitet, weil ich trotz mehrfacher Nachfrage keinerlei Antwort erhalten habe. Sie finden auch alle Dokumente zu dieser Anfrage als Anhang zu dieser E-Mail. Sie dürfen meinen Namen gegenüber der Behörde nennen. Mit freundlichen Grüßen << Antragsteller:in >> << Antragsteller:in >> Anhänge: - 264224.pdf Anfragenr: 264224 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/264224/
Verbandsgemeindeverwaltung Montabaur
Sehr << Antragsteller:in >> aufgrund von Personalwechsel wurde Ihre Anfrage bisher nicht beantwortet.…
Von
Verbandsgemeindeverwaltung Montabaur
Betreff
AW: LTranspG-Anfrage: Verschlüsselungsfähige Meldeempfänger bei den Feuerwehr-Löscheinheiten der Verbandsgemeinde Montabaur [#264224]
Datum
17. April 2023 12:04
Status
Anfrage abgeschlossen
Sehr << Antragsteller:in >> aufgrund von Personalwechsel wurde Ihre Anfrage bisher nicht beantwortet. Erst durch das Schreiben des Landesdatenschutzbeauftragten sind wir wieder an die Anfrage "erinnert" worden. Hierfür bitten wir um Entschuldigung. Nach Rücksprache mit unserer Wehrleitung können wir Ihre Anfrage wie folgt beantworten: Bisher sind bei der Verbandsgemeindeverwaltung Montabaur keine digitalen Melder im Einsatz. Die neuen digitalen Melder, auf die wir noch warten, entsprechen den Anforderungen des Datenschutzes. Wir hoffen, Ihre Fragen damit beantwortet zu haben. Mit freundlichen Grüßen
<< Anfragesteller:in >>
Sehr << Anrede >> vielen Dank für das Bearbeiten meiner Anfrage und die damit verbundene Recherche. …
An Verbandsgemeindeverwaltung Montabaur Details
Von
<< Anfragesteller:in >>
Betreff
AW: LTranspG-Anfrage: Verschlüsselungsfähige Meldeempfänger bei den Feuerwehr-Löscheinheiten der Verbandsgemeinde Montabaur [#264224]
Datum
17. April 2023 13:18
An
Verbandsgemeindeverwaltung Montabaur
Status
E-Mail wurde erfolgreich versendet.
Sehr << Anrede >> vielen Dank für das Bearbeiten meiner Anfrage und die damit verbundene Recherche. Mit freundlichen Grüßen << Antragsteller:in >> << Antragsteller:in >> Anfragenr: 264224 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/264224/ Postanschrift << Antragsteller:in >> << Antragsteller:in >> << Adresse entfernt >> << Adresse entfernt >>
Landesbeauftragter für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Diese Nachricht ist noch nicht öffentlich.

Diese Nachricht ist noch nicht öffentlich.

Ein Zeichen für Informationsfreiheit setzen

FragDenStaat ist ein gemeinnütziges Projekt und durch Spenden finanziert. Nur mit Ihrer Unterstützung können wir die Plattform zur Verfügung stellen und für unsere Nutzer:innen weiterentwickeln. Setzen Sie sich mit uns für Informationsfreiheit ein!

Jetzt spenden!

<< Anfragesteller:in >>
AW: GZ 900-0003#2023/0044-0104 LfDI.0003 Begleitschreiben Petent [#264224] Sehr << Anrede >> vielen D…
An Landesbeauftragter für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz Details
Von
<< Anfragesteller:in >>
Betreff
AW: GZ 900-0003#2023/0044-0104 LfDI.0003 Begleitschreiben Petent [#264224]
Datum
18. April 2023 13:15
An
Landesbeauftragter für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Status
E-Mail wurde erfolgreich versendet.
Sehr << Anrede >> vielen Dank für die erfolgreiche Vermittlung in meiner Angelegenheit (900-0003#2023/0044-0104 LfDI). Die Behörde hat mir die angefragten Informationen mittlerweile bereitgestellt. Mit freundlichen Grüßen << Antragsteller:in >> << Antragsteller:in >> Anfragenr: 264224 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/264224/ Postanschrift << Antragsteller:in >> << Antragsteller:in >> << Adresse entfernt >> << Adresse entfernt >>