mailverkehr-labo-accenture
Dieses Dokument ist Teil der Anfrage „Vorgänge und Kommunikation zu Datenschutzverstoß durch Accenture“
https://urldefense.proofpoint.com/v2/url7LFhttps-3A_projekte.eteam.verwolt-^ 2Dberlin.de_bscw_bscw.cgi_d5761550_accesses-5Fbugzilla.txt&d=DwlFAw8<c=elGjslTfXP_y- DLLX0uEHXJvU8nQHrUK8lrwNKOtkVU&r=5WGIgG3vfrR9moAgViT6JFdKj705F- 6z3ICW5reJ2mE&m=ZmhFuV_vLOX_ll- ' PxLOpupOFNpQZRDUHNqnn8SUAnCPIpMicSli8dxzu_4l7Jds&s=9M9- QdgAHEJsalHpdWHfflyzLzlljOZ_lo00UOlwRwY&e= <https://urldefense.proofpoint.com/v2/url?u=https-3A_projekte.eteam.verwalt- 2Dberlin.de_bscw_bscw.cgi_d5761550_accesses-5Fbugzilla.txt8<d=DwMFAw&c=elGjslTfXP_y- DLLX0uEHXJvU8nOHrUK8lrwNKOtkVU8.r=5WGIgG3vfrR9moAgViT6JFdKj705F-6z3ICW5reJ2mE&m=- ZKkYNs7m9dlb6xOUxR6sOjJtvs3M2HwBzcrlpsd8lDPChfzpblRrTqct4VcSgQ&s=lnuMGaKlKOWOVfnl 3yxFWG4lTqTBqzXKf7cKco2aJlA&e=> Herr Neumann kann das Dokument Zugreifen. So sehen die Einträge aus: 10.0.1.233 - - ,[27/Apr/2022;17;23:29 +0000] "GET /show_bug.cgi?id=7 HTTP/1.1" 200 10187 Hilfe für der Interpretation: 10.0.1.233 - IP Adresse, wovon das Bug zugegriffen wurde - an der zweiten Stelle sollte die Identität des Clients stehen, der der Zugriffsa'ntrag gestellt hat - an der dritten Stelle sollte die user ID des Antragstellers stehen. Das fehlt überall im Log. , [27/Apr/2022:17:23:29 +0000] - Datum und Zeit des Antrags , "GET /showjDug.cgi/id^Z HTTP/1.1" - die Art des Antrags, und das Resource das abgefragt wurde. In diesem Fall ist es das Bug 7 (bug.cgi/id^). 200 - http response status code. 200 bedeutet OK, die Abfrage war erfolgreich. 403 bedeutet Forbidden, der Requester hat keine Zugriffsrechte zum Inhalt des abgefragten Resource. . ’ 10187 - Größe des an den Antragsteller zurückgegebenen Objekts 6
Mit freundlichen Grüßen Kind regards, . w.wov-.i i fycs Digital Technology Developer Sr Analyst Hauszmann Alajos u. 2 1116 Budapest, Hungary " ?s@accenture.com ...... Original Message...... From: J.Freund@labo.berlin.de <mailto:J.Freund@labo.berlin.de> <J.Freund@labo.berlin.de <mailto:J.Freund@lab .berlin.de> > 0 Sent: Monday, July 11, 2022 10:56 AM To: . , y-cs@accenture.com <mailto; ;s@accenture.com> > 7
Cc: Autista-Admin@labo.berlin.de <mailto:Autista-Admin(S)labo.berlin.de> ; _ < 9r@accenfure.com <mailto: ' ~ :centure.com> >; Personenstand <personenstand@accenture.com <mailto:personenstand@accenture.com> > Subject: [External] AW: Anfragen des örtlichen Datenschutzbeduftragten Hallo Frau ’ ’ vielen Dank für Ihre Rückmeldung. Dass die abrufende IP durch die Kommunikationssteuerung eines Load Balancer nicht nachvollzogen werden kann erschließt sich mir. Jedoch sollte doch eine ID für jede Kennung bestehen, sodass Einträge, Uploads etc. einer Kennung zugeordnet werden können. . Können Sie nachvollziehen, wann auf welches Ticket von der anonymen Kennung zugegriffen wurde ? Wir benötigen eine detaillierte Gesamtliste, aus welcher der Zeitpunkt aller Zugriffe durch die anonymisierte Kennung auf die einzelnen Bugs hervorgeht. ■ . Mit freundlichen Grüßen Landesamt für Bürger- und Ordnungsangelegenheiten (LÄBO) Abt. II - Personenstands- und Einwohnerwesen Fachverfahren Ordnungsämter, Personenstandswesen Gruppenleitung ■ II B 1 8
Klosterstrasse 71 10179 Berlin Telefon:+49 30 90269 2201 Fax: + 49 30 9028 3448 E-Mail: w a)labo.Berlin.de <mailtc l@labo.Berlin.de> Hinweis: Die E-Mail-Adresse ist nicht für den Empfang elektronisch signierter Dokumente geeignet. ...... Ursprüngliche Nachricht....... Von: _ . < . a)accenture.com <mailto: i@accenture.com> > ■ . ' ■ Gesendet; Freitag, 8. Juli 2022 18:23 . An: " ;n <J.Freund@labo.berlin.de <mailto:J.Freund@labo.berlin.de> > Cc: LABO Autista-Admin <Autista-Admin@labo.berlin.de <mailto:Autista-Admin@labo.berlin.de> >; 1 ' ?< @accenture.com <mailto; ' @accenture.com> >; Personenstand <personenstand@accenture.com <mailto:personenstand@accenture.com> > Betreff: RE: Anfragen des örtlichen Datenschutzbeauftragten Sehr geehrter Herr Freund, Wir haben heute Nachmittag eine Rückmeldung bekommen. 9
Die folgenden Bugs wurden zugegriffen: 7,17, 59, 61, 69, 98,117 Aus dieser Liste die folgende Bugs beinhalten live Daten: 7,17, 59, 61, 69,117 Uns wurde mitgeteilt, dass nach der Prüfung der Logdateien leider nicht eingegrenzt werden kann, wovon diese Abrufe kamen (von Accenture, LABO, Dataoort oder extern). Die Abrufe müssen durch einen Load Balancer den Server betreten, desweaen I / , w zeigen sie in den Logdateien die IP Quelle des Load Balancer selbst und nicht die des eigentlichen Abrufers. ' Bezüglich der genauen Anzahl melde ich mich bei Ihnen wieder. Mit freundlichen Grüßen A- '» ' * Kind regards, > . _ - v-woci i lyeb Digital Technology Developer Sr Analyst Hauszmann Alajos u. 2 ' 1116 Budapest, Hungary ' .^(aiaccenture.com <maitto v-j)accenture.com> io
...... Original Message...... From: J.Freund@labo.berlin.de <mailto;J.Freund@labo.berlin.de> <J.Freund@labo.berlin.de <mailto:J.Freund@labo.berlin.de> > Sent: Friday, July 8, 2022 3:07 PM To: "a ■ _@accenture.com <mailto: @qccenture.com> > . . ' • Cc: Autista-Admin@labo.berlin.de <mailto:Autista-Admin@labo.berlin.de>; “ , " _ @accenture.com <mailto: l)accenture.com> >; Personenstand <personenstand@accenture.com <mailto:personenstand@accenture.com> > Subject: [External] AW: Anfragen des örtlichen Datenschutzbeauftragten Flallo Frau V können Sie eine Zeitschiene nennen ? Wir benötigen die Auswertung so schnell wie möglich. Ziele Grüße aus Berlin und ein schönes Wochenende2 Landesamt für Bürger- und Ordnungsangelegenheiten (LABO) Abt. II - Personenstands- und Einwohnerwesen . Fachverfahren Ordnungsämter, Personenstandswesen Gruppenleitung
II B 1 Kloster-strasse 71. 10179 Berlin Telefon: +49 30 90269 2201 Fax: + 49 30 9028 3448 E-Mail; i(a)labo.berlin.de <mailtc labo.berlin.de> Hinweis; Die E-Mail-Adresse ist nicht für den Empfang elektronisch signierter Dokumente geeignet. ...... Ursprüngliche Nachricht....... , Von: Personenstand <personenstand@accenture.com <mailto:personenstand@accenture.com> > Gesendet: Freitag,. 8. Juli 2022 11:55 . An: LABO Autista-Admin <Autista-Admin@labo.berlin.de <mailto:Au1ista-Admin@labo.berlin.de> >; ' '< ’ Saccenture.com <mailto; '•@accenture.com> > , Cc:w a< a)accenture.com <mailto; js@accenture.com> >; c----- 1 <J.Freund@labo.berlin.de <mailto:J.Freund@labo.berlin.de> > Betreff; RE: Anfragen des örtlichen Datenschutzbeauftrqgten Sehr geehrter Herr Neumann, Ein Team von Sicherheitsexperten arbeitet daran, die Anzahl und Herkunft der Abrufe der einzelnen Bugs aus den Logdateien zu identifizieren. Wir arbeiten eng mit dem Team zusammen und haben täglichen Kontakt mit ihnen. ' 12
Wir fokussieren hauptsächlich auf die Abrufe der Bugs, in den wir live Data gefunden haben. Sobald wir diesbezüglich einen Update haben, teilen wir es Ihnen selbstverständlich mit. Die Bugs beinhalten Namen - den Namen des Erstellers der einzelnen Bugs und die Namen neben den einzelnen Kommentaren. Die Userliste mit Emailadressen ist nur für einen User mit administrativen Rechte zugriffbar. Weitere Informationen von Nutzern wurden auf der Seite nicht registriert. Kennwörter sind tief im System gespeichert und mit hash gesichert. Kennwörter können nur von einem Admin zurückgesetzt werden, also das wäre für einen anonymen "Besucher" auch nicht möglich. Für weitere Fragen stehe ich gerne zur Verfügung. Mit freundlichen Grüßen _______ ___ I I I yx^o Kind regards, Digital Technology Developer Sr Analyst Flauszmann Alajos u. 2 1116 Budapest, Flungary . s@accenture.com <mailto: >@accenture.com> 13
-----^Original Message....... From; Autista-Admin@labo.berlin.de <mailto:Autista-Admin@labo.berlin.de> <Autista- . Admin@labo.berlin.de <mailto:Autista-Admin@labo.berlin.de> > ' Sent; Friday, July 8, 2022 8:23 AM To; < @accenture.com <mailto: ’ @accenture.com> > Cc: Personenstand <personenstand@accenture.com <mailto:personenstahd@accenture.com> >; '' r " @accenture.com <mailto: s@accenture.com> >; J.Freund@labo.berlin.de <mailto:J.Freund@labp.berlin.de> ; Autista-Admin@labo.berlin.de <mailto:Autista-Admin@labo.berlin.de> . Subject: [External] Anfragen des örtlichen Datenschutzbeauftragten ' This message is from an EXTERNAL SENDER - be CAUTIOUS, particularly with links and attachments. Sehr geehrter Flerr Langer, • . , V können Sie die Anzahl der Abrufe der Tickets aus dem neuen Bugzilla benennen? Also wie oft wurde auf welches Ticket zugegriffen? Sind auch Daten von Mitarbeitern/Nutzern des Bugzilla abgeflossen? Wenn ja, wie oft und welche Daten? Mit freundlichen Grüßen 14
Landesamt für Bürger- und Ordnungsangelegenheiten (LABO) Abt. II - Personenstands- und Einwohnerwesen Fachverfahren Personenstandswesen Zentrale Verfahrensbetreuung II B 10 07 Klosterstraße 71 10179 Berlin Telefon: +49 30 90269 0 Fax: + 49 30 9028 3448 . E-Mail; autista-admin@labo.berlin.de <mailto:autista-admin@labo.berlin.de> Hinweis; Die E-Mail-Adresse ist nicht für den Empfang elektronisch signierter Dokumente geeignet. This message is for the designated recipient only and may contain privileged, proprietary, or otherwise confidential information. If you have received it in error, please notify the sender immediately and delete the original. Any other use of the e-mail by you is prohibited. Where allowed by local law, electronic Communications with Accenture and its affiliates, including e-mail and instant messaging (including content), may be scanned by our Systems for the purposes of information security and . assessment of internal compliance with Accenture policy. Your privacy is important to us. Accenture . 15