Schweizer Nachrichtendienst: IT-Security mangelhaft

5. September 2013 um 14:19
  • e-government
  • vbs
image

Bericht der Geschäftsprüfungsdelegation verweist auf gravierende Mängel.

Bericht der Geschäftsprüfungsdelegation verweist auf gravierende Mängel.
Soeben hat die Geschäftsprüfungsdelegation (GBDel) des Bundes ihren Kurzbericht zum Datendiebstahl genauer an, versteht man die weitherum herrschende Konsterniertheit.
Hier einige Punkte aus dem Bericht: "Die Informatiksicherheit war im NDB nicht in ein Risikomanagement eingebettet, das die Konsequenzen der ungenügenden Personalressourcen in der Informatik aufgezeigt und eine gezielte Risikoverminderung ausgelöst hätte". Zudem hätte das NDB "vor dem Datendiebstahl verschiedene technische und organisatorische Massnahmen nicht getroffen, die zum Grundschutz seiner Informatik gehört hätten und teilweise auch vom Bund oder vom VBS vorgeschrieben waren". Und obwohl das VBS am 1. April 2012 eine neue Personalprüfung sämtlicher Angehöriger des NDB innerhalb eines Monats vorgeschrieben hatte, war "im Februar 2013 ein Drittel der Mitarbeitenden des NDB noch nicht nach diesen Vorgaben geprüft worden", auch bei den Informatikern lag der Anteil Ungeprüfter übrigens noch bei "einem Viertel". Die GPDel hält zudem fest, dass der "NDB aufgrund der knappen Personalsituation in der Informatik und des unzulänglichen Risikomanagements zu wenig darauf ausgerichtet war, die Verfügbarkeit, die Integrität und die Vertraulichkeit der Daten als zentrale Zielsetzung der Informatiksicherheit zu gewährleisten".
Die GPDel geht in ihrem 16-seitigen Papier durchaus in die Details und hat dem Bundesrat zahlreiche Verbesserungsvorschläge vorgelegt. Bis Ende Oktober soll dessen Stellungnahme vorliegen. (vri)

Loading

Mehr zum Thema

image

Bund will zentrales Tool für das Information Security Management

Zwischen Xplain-Hack und ISG herrscht emsiges Treiben in Bern: 2024 sollen vorerst EFD und VBS ein neues ISMS-Tool für ihre "Kronjuwelen" erhalten.

publiziert am 29.9.2023 4
image

Ständerat zu Digitalisierung: Nein, danke!

Während Bundesrat und Nationalrat die Digitalisierung der Verwaltung vorantreiben wollten, lehnt sie die kleine Kammer ab.

publiziert am 29.9.2023
image

Podcast: Wird Justitia 4.0 zum neuen EPD?

Der Bund will das Justizwesen digitalisieren, macht aber ähnliche Fehler wie beim E-Patienten­dossier. In dieser Episode blicken wir auf die Anfänge zurück und erklären, wieso die Arbeit am Projekt schon begann, bevor die Rechts­grundlage dafür bestand.

publiziert am 29.9.2023
image

Thurgau wünscht sich Zentralisierung des E-Patientendossiers

Dass für das EPD zahlreiche Stamm­ge­meinschaften zugelassen sind, ist laut Thurgauer Regierung ein Fehler. Auch die kantonalen Gesundheitsdirektorinnen sprechen sich für eine Zentralisierung aus.

publiziert am 28.9.2023