GPK fordert Zentralisierung der Basler IT-Sicherheit

6. Juni 2024 um 13:09
image
Foto: Corina Rainer / Unsplash

Die GPK kritisiert die Cybersicherheit des Kantons Basel-Stadt. Als Konsequenz verlangt sie eine Reorganisation der kantonalen Informatik.

Die Geschäftsprüfungskommission (GPK) des Grossen Rats sieht Mängel bei der IT-Sicherheit des Kantons Basel-Stadt. Dies schreibt sie in ihrem am 6. Mai veröffentlichten Jahresbericht 2023. In einer Kommissionsmotion fordert sie daher eine zentrale Organisation der kantonalen Informatik.
Diese müsste mehr Kompetenzen erhalten, bis hin zu einem departementsübergreifenden Weisungsrecht, wie es in der Motion heisst. Die GPK fordert daher von der Regierung, die gesetzlichen und allenfalls verfassungsrechtlichen Grundlagen anzupassen.
Mit einer solchen Weisungsbefugnis solle die gesamtkantonale Sicherheitsarchitektur gestärkt werden, sagte GPK-Präsident Tim Cuénod vor den Medien. "Der Staat darf Erpressungsversuchen nicht schutzlos ausgeliefert sein". Der Hackerangriff auf das Erziehungsdepartement letztes Jahr habe gezeigt, wie verwundbar die Verwaltung sein könne.
In ihrem Rechenschaftsbericht kritisiert die GPK auch, dass der Kanton Anmerkungen der Finanzkontrolle zum Thema Cybersicherheit mehrmals ignoriert habe. So seien acht von elf Beanstandungen, die diese bereits im Jahr 2021 ausgesprochen hatte, nicht oder in ungenügender Weise umgesetzt worden.
Weiter heisst es im Bericht: "Die GPK stellt fest, dass die Regierungsrätinnen und Regierungsräte und deren Direktunterstellte ihre Führungsrolle und Verantwortung bei der IT-Sicherheit nur ungenügend wahrnehmen." Komme es sogar bei Nachkontrollen trotz vorgängiger Rüge wiederum zur Feststellung von gravierenden Mängeln, weil die Missstände nicht bereinigt wurden, steht nach Auffassung der GPK "eine Verletzung der Aufsichts- und Sorgfaltspflicht im Raum".

Loading

Mehr zum Thema

imageAbo

Ransomware-Angriff auf Berner Stiftung Autismuslink

Die Cyberkriminellen haben sehr persönliche Daten von Klienten und Klientinnen sowie Mitarbeitenden erbeutet.

publiziert am 24.7.2026
image

Datenabfluss bei Genfer Erwachsenenbildung weitet sich aus

Die Ransomware-Bande Dragonforce hat das gestohlene Datenpaket von Ifage publiziert. Auch Daten zu Studierenden befinden sich darin.

publiziert am 24.7.2026
imageAbo

Swissgrid zahlt Millionen für die IT-Sicherheit

Bis zu 13,7 Millionen Franken erhalten Oneconsult und Redguard. Sie sollen die IT-Sicherheit bei Swissgrid bis 2031 unterstützen.

publiziert am 24.7.2026
image

Cyberangriff legt Westschweizer Behördendaten offen

Die Ransomware-Bande BravoX hat eine grosses Datenpaket veröffentlicht. Es enthält sensible Daten aus der Westschweiz und von Gemeinden.

publiziert am 23.7.2026