Der Bund hat den Hackern Tür und Tor geöffnet

Die Untersuchungs­berichte zum IT-Skandal zeigen, wie leichtfertig mit hochsensiblen Daten umgegangen wurde – und wie hilflos der Bund im Umgang mit der Digitalisierung ist.

der bund hat den hackern tür und tor geöffnet

Homeland Security: Die IT-Firma Xplain mit Sitz in Interlaken ging mit Daten des Bundes fahrlässig um, wie ein Bericht nun zeigt.

Der Untersuchungsbericht zu den Datenleaks bei Xplain liest sich wie ein schlechtes Drehbuch zu einem Agentenfilm. Mitarbeiter der IT-Firma Xplain wurden mit einer eigenen Fedpol-Mailadresse ausgestattet. Damit konnten sie aus ihren Büros oberhalb des Imbisses Napoli Pizza und Kebab in Interlaken BE sensible Daten aus dem Netzwerk des Bundesamts für Polizei (Fedpol) herunterladen und weiterversenden.

Darunter eine 8 Megabyte grosse Excel-Datei mit Daten zu Strafverfahren des Fedpol. In Spalten eingetragen: vermutete Straftaten, Namen der beschuldigten Personen, der Ermittler und der Staatsanwälte. In einer Spalte waren sogar die Adressen von Orten eingetragen, wo eine Hausdurchsuchung durchgeführt wurde.

Die Datei war später Teil des Datenleaks von Xplain, das im Mai 2023 im Darknet hochgeladen wurde. Theoretisch konnte jede Person mit Zugang zum Internet darauf zugreifen.

Fedpol sollte «Sicherheit und Effizienz» erhöhen

Der am Mittwoch veröffentlichte Bericht kommt zum Schluss, dass Mitarbeiter von Xplain Zugang zum Orma-System hatten, der elektronischen Plattform zur Geschäfts- und Fallführung des Fedpol. Mehr noch: Xplain-Mitarbeiter konnten die Daten von dort herausnehmen und weiterleiten.

Wie schwer der Skandal um das Xplain-Datenleak das Vertrauen in die Bundesbehörden im Umgang mit sensiblen Daten erschüttern wird, kann man heute noch gar nicht absehen.

Dass bei den Bundesbehörden und insbesondere beim Fedpol in Sachen IT einiges im Argen liegt, weiss man spätestens seit 2018. Damals schlugen Cyberermittler des Fedpol erst intern und später öffentlich Alarm. Es ging um sensible Daten über Internetkriminalität, die ungeschützt auf Servern des Bundes lagen – und auf die jeder mit etwas technischem Wissen Zugriff hatte.

2021 veröffentlichte die Eidgenössische Finanzkontrolle ein Audit, das die Vorwürfe bestätigte. Darin empfahl sie, die Probleme beim Fedpol «rasch anzugehen», um «Sicherheit und Effizienz» zu erhöhen.

Xplain-Leak zeigt Probleme im Umgang mit Digitalisierung

Zwei Jahre später kam es zum Xplain-Leak. Der nun veröffentlichte Untersuchungsbericht zeigt, dass der Bund seine Pflichten im Umgang mit hochsensiblen Daten nicht erfüllt hat. Auch seine Überwachungspflicht hat er nicht wahrgenommen.

Und auch die Informationssicherheit wurde vernachlässigt. Beim Fedpol, aber auch beim Bundesamt für Justiz (BJ) waren die Beauftragten für Informationssicherheit unterdotiert. Zum Zeitpunkt der Untersuchung im letzten Herbst waren beim BJ bloss 10 Stellenprozent für diese wichtige Aufgabe vorgesehen.

Der Xplain-Skandal ist mehr als ein Problem einzelner Bundesämter. Er ist ein Symptom für die Probleme der Verwaltung bei der digitalen Transformation. Statt Kompetenzen aufzubauen, werden Aufgaben einfach an private Dienstleister ausgegliedert – mit allen Risiken, die damit verbunden sind. So wurde auch die Verantwortung für das elektronische Patientendossier in die Hände privater Unternehmen gegeben.

Letztes Beispiel für die behördliche Bankrotterklärung vor der digitalen Transformation ist der Umgang mit dem elektronischen Impfausweis. Über fünf Millionen Datensätze drohen in diesen Tagen vernichtet zu werden. Dies, nachdem der Bund wegen schwerwiegender Sicherheitsmängel die Reissleine hat ziehen müssen. In einem Projekt wird nun evaluiert, wie man diese Daten zumindest an ihre Besitzer zurückgeben könnte. Die Digitalisierung ist dort jedenfalls gescheitert.

Starten Sie jeden Tag informiert in den Tag mit unserem Newsletter Guten Morgen. Melden Sie sich hier an.

OTHER NEWS

10 minutes ago

Deadpool & IF Are Connected In One Weird Way - And It Isn't Ryan Reynolds

10 minutes ago

Why Black Panther's X-Men '97 Cameo Is Infuriating Marvel Fans

10 minutes ago

Can Viggo Mortensen Still Play Aragorn In Lord Of The Rings: The Hunt For Gollum?

10 minutes ago

Business leaders pressed NYC Mayor Adams to disperse Columbia protesters: report

10 minutes ago

S’pore export slump eases with 9.3% drop in April, turnaround for electronic shipments

10 minutes ago

Global coral bleaching event expanding to new countries: Scientists

10 minutes ago

Xavi reaches 100 games at the helm of Barca with championship ambitions

10 minutes ago

Leeds reach Championship play-offs final with 4-0 win over Norwich

10 minutes ago

Pain-free Sabalenka keeps close eye on back injury before French Open

10 minutes ago

China home prices fall at fastest pace in decade despite revival efforts

10 minutes ago

First trailer of Nicolas Cage movie The Surfer shows Yallingup Beach’s beauty

10 minutes ago

Warning as WA’s Pilbara and Gascoyne regions record Murray Valley encephalitis cases

10 minutes ago

Why didn’t Swiss clinic tell me my healthy boy had gone there to die?

10 minutes ago

McIntosh smashes 400 metres IM record at Canadian Olympic trials

10 minutes ago

Condo rents dip 0.4% in April, HDB rents inch up 0.3%

10 minutes ago

Malaysia’s GDP growth surprises as recovery accelerates

10 minutes ago

The fallout from the A-League betting scandal could cost Clayton Lewis a World Cup berth

10 minutes ago

The Chic Home: Stylish bachelor pad in East Coast

10 minutes ago

Perth influencer Em Davies announces collaboration with popular WA jewellery brand Mountain and Moon

10 minutes ago

MediSecure data breach an ‘isolated’ attack as health officials briefed by cyber authorities

10 minutes ago

Polar air mass to blast south-east of Australia with rain, snow and sub-zero temperatures

10 minutes ago

Severe storm threat builds Friday on the eastern Prairies

10 minutes ago

Plants That Will Fill Your Garden With A Variety Of Butterflies

10 minutes ago

House GOP escalates war on Justice Dept. as members flock to Trump trial

10 minutes ago

‘Epidemic’ of uninsured Gen Z drivers push up premiums for millions of motorists

10 minutes ago

Catland by Kathryn Hughes review – paws for thought

10 minutes ago

Walmart's e-commerce business begins to threaten Amazon's supremacy

10 minutes ago

Data leak reveals links between money laundering accused Su Jianfeng and sale of Dubai properties

10 minutes ago

Three players arrested for yellow card fixing in Australia

10 minutes ago

Francis Ford Coppola’s long-awaited epic Megalopolis divides Cannes

10 minutes ago

Why you should eat more fruit, nuts and legumes

10 minutes ago

Design News: Photo Phactory x The Intan collaboration, Lasalle student show, Pianoland at Westgate

10 minutes ago

China's factories fire up but consumer slump persists

10 minutes ago

Has Ozempic killed off the plus sized model?

10 minutes ago

Thai PM ‘deeply saddened’ by deaths of two Thais in Oct 7 attack on Israel

10 minutes ago

HSBC’s top shareholder Ping An exploring ways to cut $17.9 billion stake, sources say

10 minutes ago

2 cops dead after attack on Johor police station, Jemaah Islamiyah suspect shot dead

10 minutes ago

BYD Shark ute won't match Ranger's tow rating, but more capable vehicles coming

10 minutes ago

Cheaper Nissan Qashqai e-Power hybrid firming for Australia

10 minutes ago

AFL 2024: No hard feelings between North Melbourne, Todd Goldstein and Ben McKay