{"id":277473,"date":"2023-02-02T19:35:44","date_gmt":"2023-02-02T18:35:44","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=277473"},"modified":"2023-10-30T18:09:46","modified_gmt":"2023-10-30T17:09:46","slug":"das-it-desaster-2023-in-deutschen-behrden-an-3-fllen-gespiegelt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/02\/02\/das-it-desaster-2023-in-deutschen-behrden-an-3-fllen-gespiegelt\/","title":{"rendered":"Das IT-Desaster 2023 in deutschen Beh&ouml;rden an 3 F&auml;llen gespiegelt"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Es hakt bei der Digitalisierung in Ministerien und Beh\u00f6rden in Deutschland. Projekte verz\u00f6gern sich oder scheitern, oder werden um ein vielfaches teurer als angenommen. Es ist wohl Konsens, dass deutsche Beh\u00f6rden sich schwer tun mit dieser Digitalisierung. Allerorten h\u00f6rt man, dass das \"schneller mit der Digitalisierung von Dienstleistungen gehen muss\". Dabei bin ich mir nicht sicher, ob das nicht ein Gl\u00fccksfall ist, dass die Digitalisierung nicht voran kommt. Zumindest wenn ich das Thema von der Sicherheitsseite betrachte. In den letzten Tagen sind mir gleich drei F\u00e4lle unter die Augen gekommen, die das Desaster bei der IT in deutschen Beh\u00f6rden perfekt spiegeln.<\/p>\n<p><!--more--><\/p>\n<p>Die Tage ist mit der INSM Beh\u00f6rden-Digimeter per Information an die Presse zugegangen. Die Bilanz nach f\u00fcnf Jahren Onlinezugangsgesetz (OZG) ist bitter: Lediglich 105 statt 575 Leistungen werden online angeboten.<\/p>\n<p>Statt wie 2017 beschlossen, bis zum Jahresende 2022 575 Leistungen und Beh\u00f6rdenvorg\u00e4nge bundesweit online verf\u00fcgbar zu haben, sind es aktuell nur 105.\u00a0Sogar der im vergangenen Jahr nachgelegte \u201eOZG-Booster\" kam nicht ans Ziel. Mit dessen Hilfe sollen bis 31. Dezember wenigsten 115 besonders wichtige und b\u00fcrgernahe Leistungen verf\u00fcgbar gemacht werden. \u201e<\/p>\n<p>\"Platz im europaweiten E-Government zu verbessern. Bei den digitalen \u00f6ffentlichen Diensten steht Deutschland in der EU in der aktuellen Erhebung auf Rang 18 und schneidet hiermit nach wie vor unterdurchschnittlich ab\", so der B\u00fcrokratieexperte des Instituts der deutschen Wirtschaft (IW), Dr. Klaus-Heiner R\u00f6hl, im aktuellen Beh\u00f6rden-Digimeter der Initiative Neue Soziale Marktwirtschaft (INSM).<\/p>\n<p>Die n\u00e4chste digitale Herausforderung steht bevor: Die EU will ein einheitliches digitales Zugangstor zur Verwaltung schaffen. Der Weg zum sogenannten Single Digital Gateway sieht vor, dass bis Ende 2023 europaweit 75 Leistungen der \u00f6ffentlichen Verwaltung \u00fcber ein einziges Portal zu finden sein m\u00fcssen. Auch dieses Ziel wird Deutschland sehr wahrscheinlich verfehlen. Der aktuellern Stand des Beh\u00f6rden-Digimeters findet sich auf <a href=\"http:\/\/www.insm.de\" target=\"_blank\" rel=\"noopener\">www.insm.de<\/a>.<\/p>\n<h2>Berlins Verwaltung nutzt ungepatchte Server<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/49e00e68b7dc4236837c6121bf107ccd\" alt=\"\" width=\"1\" height=\"1\" \/>Die erste Meldung, die mir Ende Januar 2023 ins Auge sprang, stammt von Golem (siehe folgender <a href=\"https:\/\/twitter.com\/golem\/status\/1620353809250672641\" target=\"_blank\" rel=\"noopener\">Tweet<\/a>) und besagt, dass die Berliner Verwaltung noch Windows Server einsetzt, die keine Sicherheitsupdates mehr bekommen.<\/p>\n<p><a href=\"https:\/\/www.golem.de\/news\/windows-berliner-verwaltung-nutzt-server-ohne-sicherheitsupdate-2301-171562.html\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Berlins Verwaltung nutzt ungepatchte Server\" src=\"https:\/\/i.imgur.com\/mkpo51F.png\" alt=\"Berlins Verwaltung nutzt ungepatchte Server\" \/><\/a><\/p>\n<p>Laut <a href=\"https:\/\/www.golem.de\/news\/windows-berliner-verwaltung-nutzt-server-ohne-sicherheitsupdate-2301-171562.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> sind wohl noch Windows Server 2008 R2 im Einsatz, die am 10. Januar 2023 aus dem ESU-Support herausgefallen sind. Der Landesbevollm\u00e4chtigte f\u00fcr Informationssicherheit, Klaus-Peter Waniek, hat wohl am 13. Januar 2023 ein Schreiben verschickt, in dem er auf das Supportende des Betriebssystems hinweist. Dort hei\u00dft es: <em>\"Der Weiterbetrieb [der Server] ist im Sinne einer Schwachstelle mit h\u00f6chster Kritikalit\u00e4t zu bewerten.\"<\/em> Ein Wechsel auf eine laut den geltenden Vorschriften des Landes zul\u00e4ssige Systemversion sei <em>\"unverz\u00fcglich erforderlich\".<\/em><\/p>\n<p>Waniek forderte von den Senatsverwaltungen f\u00fcr Bildung, Justiz und Kultur sowie den Bezirks\u00e4mtern von Lichtenberg, Marzahn-Hellersdorf und Charlottenburg-Wilmersdorf die <em>\"Abl\u00f6sung der veralteten Systeme zur Vermeidung einer Eskalation dieses IKT-Sicherheitsvorfalles\"<\/em>. Laut Innenverwaltung sei der Austausch der Server bereits l\u00e4ngerfristig begonnen worden, es gab aber Verz\u00f6gerungen, weshalb die Kisten noch laufen m\u00fcssen.<\/p>\n<p>S\u00fc\u00df fand ich das Ralf Kleindiek, der als Chief Digital Officer f\u00fcr die Digitalisierung und die IT-Sicherheit der Berliner Verwaltung zust\u00e4ndig ist, untergeschobene Zitat: \"<em>Die Gef\u00e4hrdungssituation ist nach wie vor hoch und wir m\u00fcssen alle sehr wachsam sein.\"<\/em> Und die Bedrohungslage werde <em>\"fortw\u00e4hrend beobachtet\"<\/em>. Ein Sprecher der <em>IT-Verantwortlichen <\/em>erkl\u00e4rte \"<em>F\u00fcr die verbleibenden Server wurden zus\u00e4tzliche Schutzma\u00dfnahmen veranlasst.<\/em>\"<\/p>\n<p>Unter dem Strich muss das Kind noch nicht in den Brunnen gefallen sein, wenn die IT die Windows Server 2008 R2 im Griff hat. Ich habe ja aktuell im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/02\/02\/windows-7-server-2008-r2-support-bis-januar-2024-kb4522133\/\">Windows 7\/Server 2008\/R2: Support bis Januar 2024 (KB4522133)<\/a> berichtet, dass Microsoft das ESU-Programm f\u00fcr zahlende Kunden bis Januar 2024 ausweitet. Aber wie hei\u00dft es so sch\u00f6n: \"Berlin ist zwar arm, aber sexy\" &#8211; ob die b\u00f6sen Buben auch auf so was fliegen?<\/p>\n<h2>Rhein-Pfalz-Kreis seit 3 Monaten in der IT-Krise<\/h2>\n<p>Im Oktober 2022 hatte ich im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/10\/25\/cyberangriffe-kreisverwaltung-des-rhein-pfalz-kreises-75-schulen-in-oberbayern\/\">Cyberangriffe: Kreisverwaltung des Rhein-Pfalz-Kreises; 75 Schulen in Oberbayern; DPA<\/a> von einem Cyberangriff auf die IT des Rhein-Pfalz-Kreises berichtet. Sp\u00e4ter wurde bekannt, dass die Vice Society-Ransomware-Gruppe Daten aus dem Angriff ver\u00f6ffentlichte (siehe <a href=\"https:\/\/borncity.com\/blog\/2022\/11\/11\/vice-society-veroeffentlicht-daten-des-rheinland-pfalz-kreises\/\">Vice Society ver\u00f6ffentlicht Daten des Rheinland-Pfalz-Kreises<\/a>).<\/p>\n<p><a href=\"https:\/\/twitter.com\/HonkHase\/status\/1620476604010090496\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Rhein-Pfalz-Kreis seit 3 Monaten in der IT-Krise\" src=\"https:\/\/i.imgur.com\/2pDdGK5.png\" alt=\"Rhein-Pfalz-Kreis seit 3 Monaten in der IT-Krise\" \/><\/a><\/p>\n<p>Obigem <a href=\"https:\/\/twitter.com\/HonkHase\/status\/1620476604010090496\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> entnehme ich, dass die Verwaltung des Rhein-Pfalz-Kreises die IT noch immer nicht im Griff hat und mit den Folgen des Ransomware-Angriffs befasst ist.\u00a0 Der Artikel ist hinter einer Paywall, aber der Kernsatz steht in obigem Tweet: \"Vor drei Monaten haben Kriminelle die Verwaltung des Rhein-Pfalz-Kreises gehackt, seitdem versuchen sie hier, alles wieder in den Griff zu bekommen. Das Problem: Die Hacker sind eiskalte Profis, die deutschen Beh\u00f6rden eher nicht.\" Mehr gibt es dazu nicht zu sagen &#8211; und die sollen \"Digitalisierung machen\".<\/p>\n<h2>Potsdam am Hacker-Haken<\/h2>\n<p>Springen wir zur\u00fcck ins Umfeld Berlins. Bereits im Januar 20202 war deren IT Opfer der sogenannten Shitrix-L\u00fccke geworden (siehe mein Beitrag <a href=\"https:\/\/borncity.com\/blog\/2020\/01\/24\/potsdam-offline-ungereimtheiten-erzwingen-server-shutdown\/\">Potsdam offline\u2013Ungereimtheiten erzwingen Server-Shutdown<\/a>). Die Stadtverwaltung von Potsdam ging kurz vor dem Jahreswechsel 2022\/2023 mit der IT erneut offline. Angeblich habe es eine Warnung vor einem Cyberangriff gegeben (siehe mein Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/12\/30\/cyberangriff-auf-stadt-potsdam-stadtwerke-auch-offline\/\">Vermuteter Cyberangriff auf Stadt Potsdam, Stadtwerke auch offline (29.\/30. Dez. 2022)<\/a>). Ende Januar 2023 wollten die Verantwortlichen wieder \"einschalten\" &#8211; mussten die Server aber wieder herunterfahren, weil die \"nach Hause telefonieren wollten\". Ich hatte im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/01\/26\/cyber-desaster-tu-freiberg-down-stadtverwaltung-potsdam-wieder-offline-polizei-bw-offline-und-mehr\/\">Cyber-Desaster: TU-Freiberg down; Stadtverwaltung Potsdam wieder offline, Polizei BW offline und mehr<\/a> berichtet.<\/p>\n<p><a href=\"https:\/\/twitter.com\/golem\/status\/1620677937434431488\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Potsdam am Hacker-Haken\" src=\"https:\/\/i.imgur.com\/xikV9rV.png\" alt=\"Potsdam am Hacker-Haken\" \/><\/a><\/p>\n<p>Golem berichtet in obigem <a href=\"https:\/\/twitter.com\/golem\/status\/1620677937434431488\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> bzw. in <a href=\"https:\/\/www.golem.de\/news\/anhaltende-cyberangriffe-hive-hackergruppe-steckt-hinter-attacke-auf-stadt-potsdam-2302-171583.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a>, dass die Hive-Ransomware-Gruppe hinter dem Angriff auf die IT der Stadtverwaltung und der Stadtwerke Potsdam steckt. Die Infrastruktur der Hive-Ransomware-Gruppe wurde zwar beschlagnahmt (siehe <a href=\"https:\/\/borncity.com\/blog\/2023\/01\/26\/hive-ransomware-infrastruktur-von-strafverfolgern-beschlagnahmt-jan-2023\/\">Hive Ransomware-Infrastruktur von Strafverfolgern beschlagnahmt (Jan. 2023)<\/a>). Aber zwischen den Zeilen lese ich, dass deren Schadcode wohl immer noch in den Servern von Potsdam steckt. Die Zitate der IT-Verantwortlichen von Potsdam im Golem-Beitrag lesen sich aus dieser Sicht wie Realsatire. Man sch\u00e4tzt die Gefahr f\u00fcr die IT-Systeme der Landeshauptstadt weiter als hoch ein und schlie\u00dft nicht aus, dass weiter eine reale Bedrohung f\u00fcr Potsdam vorliege. Zitat von Potsdams Oberb\u00fcrgermeister Mike Schubert:<\/p>\n<blockquote><p><em>Wir bedanken uns f\u00fcr die Unterst\u00fctzung, die wir aus Land und Bund erfahren. Ein besonderer Dank geht an die Bundeswehr, die uns bei der Stabilisierung des Lagebildes unterst\u00fctzt haben<\/em>.<\/p><\/blockquote>\n<p>Fehlt da nicht noch was? Wo ist der Dank an die Frau von der W\u00fcrstchenbude gegen\u00fcber, die die wackeren IT-Werker mit Curry-Wurst und Fritten durch die Nachtschichten gebracht hat, in denen man mit Fliegenklatsche vor den Server-Schr\u00e4nken wachte, um der Hive-Brut beim erneuten Eindringen Herr zu werden.<\/p>\n<p>Spa\u00df beiseite: Ich bleibe da etwas ratlos zur\u00fcck. Mir dr\u00e4ngt sich der Eindruck auf, es mit einer schlecht bezahlten und m\u00f6glicherweise unterbesetzten, aber auf jeden Fall \u00fcberforderten IT zu tun zu haben. Wenn jetzt, wie dieser Tage geschehen, politische Verantwortliche mehr Schnelligkeit bei der Digitalisierung fordern, hei\u00dft dies \"sehenden Auges ins Messer laufen\". Denn noch mehr Digitalisierung hei\u00dft bei diesen Randbedingungen \"potenziertes Cyber-Risiko\" einer hoffnungslos \u00fcberforderten IT-Administration. Dazu passt auch <a href=\"https:\/\/www.heise.de\/news\/Cybersicherheit-in-Deutschland-Stein-ins-Rollen-bringen-aber-nicht-werfen-7470108.html\" target=\"_blank\" rel=\"noopener\">dieser heise-Artikel<\/a> zur Expertenanh\u00f6rung im Ausschuss f\u00fcr Digitales des Bundestages, wo Entscheidungstr\u00e4gern ein digitales Kompetenzniveau auf dem Niveau eines Faxger\u00e4ts bescheinigt wurde.<\/p>\n<p>Oder wie seht ihr das so? Bin ich mal wieder zu scharfz\u00fcngig und solche Sachen passieren einfach, weil die \"Hackers einfach so viel unerwartete kriminelle Energie entwickeln\" &#8211; oder weil die Angreifer professionell vorgehen und eine \u00fcberforderte IT \u00fcberrennen?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es hakt bei der Digitalisierung in Ministerien und Beh\u00f6rden in Deutschland. Projekte verz\u00f6gern sich oder scheitern, oder werden um ein vielfaches teurer als angenommen. Es ist wohl Konsens, dass deutsche Beh\u00f6rden sich schwer tun mit dieser Digitalisierung. Allerorten h\u00f6rt man, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/02\/02\/das-it-desaster-2023-in-deutschen-behrden-an-3-fllen-gespiegelt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-277473","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/277473","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=277473"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/277473\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=277473"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=277473"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=277473"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}