RT @[email protected]

Ich habe mir Webserver deutscher #Kommunen und #Städte angeschaut. Das Ergebnis habe ich in einem Blogartikel veröffentlicht. Massive #Datenabflüsse, diverse #Schwachstellen und fehlende best practice zeichnen ein fatales Bild.
https://renerehme.dev/blog/informationssicherheit-in-den-kommunen

Eine Übersicht 🧵👇

🐦🔗: https://twitter.com/ReneReh1/status/1585219067686051841

IT-Sicherheit in deutschen Kommunen. Let's check vulnerabilities! - Blog - Rene Rehme

Informationssicherheit in den Kommunen - Wie sicher sind unsere Daten?

@janboehm tja wie packt man das jetzt in einen bissigen Einspieler?
@janboehm dafür wird sich doch sicher ein  finden lassen 😏

@janboehm und die meisten IT-Admins in den Kommunen wissen das und ärgern sich selbst über blockierte Prozesse und ignorante Vorgesetzte.

Man schaue sich nur mal an, wie lange manche popelige Ausschreibung dauert.

@Itnopred @janboehm

+ welche Eckdaten eine Ausschreibung beinhaltet.
Da ist ein Fachinformatikerzeugnis schon wichtiger als ein Cisco Zertifikat.
Ein IHK Abschluss mehr wert als ein MCSE Zeugnis.
Und eine Dienstwanweisung von 1995 bindender als aktuelle BSI Richtlinien.

@frshone @janboehm vor allem Dingen sind sehr viele Cisco Zertifikate nichts wert, weil man sich Lerninhalte und Prüfungsinhalte nicht erarbeiten oder selbst erschließen muss, sondern einfach kauft und bestenfalls auswendig lernt, bevor man in die Prüfung geht.
@janboehm Bei uns kommt dazu, dass die Staat - Presse -Grenze verschwindet und die Website der Stadt Dinge bewirbt mit Investorenzitaten etc, was sie eigentlich nicht darf....
@janboehm
Die „Fortschrittskoalition“ wollte lt. Onlinezugangsgesetz bis Ende des Jahres 575 Verwaltungsleistungen digital anbieten. Nach dem Blockartikel von Jan Böhmermann können wir uns glücklich schätzen, dass es am Ende nur 50 sein werden!
@janboehm Autsch
@janboehm muss mein *facepalm* etwas relativieren/einordnen: bei Security, Vulnerabilities, etc auf dem Laufenden zu bleiben erfordert ZEIT und PERSONAL! Man muss die Schwachstellen zum Administrierten System in Bezug setzen können und in der Lage sein was dagegen zu tun.
So eine Lücke kann sich überall verbergen: in fehlerhaften Konfigurationen, Bibliotheken, Programmen, etc. Die Liste ist schier endlos. Und ich bezweifle, das jede Kommune dafür das Geld und Personal hat.
@janboehm was ist eigentlich aus den Bremer Influencern geworden?
Dem "Dubai des Nordens"?
@janboehm sehr spannender Bericht! Schön zu sehen wie “sicher“ diese diese web Einrichtungen sind, lol
@janboehm krass ich arbeite auch in der IT von einer Kommune. Fakt ist, unser Team ist mega engagiert, ernährt sich aber fachlich fast nur von Google. Da ist’s oft schwierig alle Kniffe und Fallstricke zu erkennen und abzustellen.
@janboehm Gibts eigentlich ne Stelle wo ich melden kann, wenn z.B. eine Firma die meine Daten hat/verarbeitet Windows XP/Vista/7 auf allen Arbeitsrechnern nutzt? 🤔

@janboehm Wie war das nochmal mit der #Digitalisierung deutscher Behörden und Institutionen?

Vielleicht sollten die Blockierer im Finanz- und Verkehrsministerium einfach mal ihren Job machen, dann sind dort vielleicht auch mal wieder Ressourcen frei für konstruktives Arbeiten, um das Thema #nachhaltige #Digitalisierung endlich in Angriff zu nehmen.

@janboehm
Wow, da schwirrt einem der Kopf. So als Laie gewinnt man den Eindruck, dass zu viele Fachkenntnisse nötig sind und nicht jede:r nebenher noch Informatiker:in sein kann. Im Gesundheitswesen nicht auszudenken, welcher Schaden entsteht #TI #gematik #zwangsdigitalisierung

@janboehm
Das Tragische ist, dass die Kommunen überfordert sind, weil sie gar nicht das Geld haben, gute Fachkräfte zu bezahlen (#Fachkräftemangel). Die #digitaleverwaltung wird gefordert und dabei gilt oft #bedenkensecond
Einen lohnenswert Einblick liefert #lagedernation mit zwei Sondersendungen.

Meine Befürchtung ist, dass es bei vielen Schulen nicht besser aussieht... #digitalebildung