Sicherheit

Registermodernisierung als übergreifende Modernisierungs-Chance staatlicher Leistungen
Registermodernisierung ist mehr als bloßer Datenaustausch. Sie eröffnet die Möglichkeit, staatliches Handeln effizient, sicher und bürgernah zu gestalten. Im Fokus stehen strategische Vereinheitlichung und digitale Verwaltungsarchitektur. Der Text zeigt, wo echte Gestaltungsspielräume liegen und was sie heute erfordern.

Sensoren im öffentlichen Raum
April 2024: Wann haben Sie das letzte Mal eine Überwachungskamera oder einen Umweltsensor wahrgenommen? Und wie stehen Sie zu solchen Sensortechnologien im öffentlichen Raum? Unsere repräsentativen Umfragen aus den Jahren 2021 und 2023 deuten auf eine zunehmend kritische Haltung in der Bevölkerung hin. Woran das liegt und wie darauf reagiert werden könnte – unsere Auswertung gibt Aufschluss.

Digitale Identitäten - Folge 25
Von unzähligen Accounts bei Banken, Dienstleistern und Händlern im Internet zu einer einzigen vertrauenswürdigen und breit anerkannten digitalen Identität – bleibt dies ein Traum in weiter Ferne? Die Schaffung einer digitalen Identität wurde zu einem Hebelprojekt der Digitalisierung erklärt. Im Kontext der öffentlichen Verwaltung scheint angesichts der Anzahl an Nutzer:innen von bisherigen digitalen Ausweislösungen keiner der Lösungsansätze den Ansprüchen an Sicherheit, Bedienbarkeit und Verbreitung zu genügen. Wir beantworten was es für eine gute digitale Identität braucht, welche internationalen Beispiele es gibt und wie die Lage in Deutschland aussieht.

Stellungnahme - Digitale Identitäten
In Deutschland gibt es seit über zwölf Jahren den Personalausweis mit eID-Funktion. Der Ausschuss für Digitales des Deutschen Bundestags hat ÖFIT-Leiter Prof. Dr. Peter Parycek um eine Stellungnahme im Rahmen der Anhörung »Digitale Identitäten« gebeten. Grund dafür sind aktuelle Bestrebungen des Europäischen Parlaments und des Rates, eine europäische digitale Identität zu schaffen. In seiner Stellungnahme stellt er heraus, dass die deutsche eIDAS-notifizierte Lösung hohe Sicherheitsstandards erfüllt, jedoch durch mangelnde Benutzerfreundlichkeit nur einen geringen Nutzungsgrad vorweisen kann. Parycek regt deshalb eine Neukonzeption der eID-Architektur und eID-Prozesse unter der Nutzung aktueller Industrie- und Technologiestandards an.

Registermodernisierungsgesetz - Folge 13
Das Gesetzgebungsverfahren zum kontrovers diskutierten Registermodernisierungsgesetz hat im Bundesrat seinen Abschluss gefunden. ÖFIT-Leiter Prof. Dr. Peter Parycek war an diesem als Gutachter beteiligt und beleuchtet einige Aspekte. Kern seiner Argumentation ist, dass heutzutage nicht die kritisierte Möglichkeit der Verknüpfung von-, sondern der Zugang zu den Daten entscheidend sei. Diesen Umstand berücksichtige das Gesetz und könne so zu einem Positivbeispiel werden.

KI im Behördeneinsatz - Erfahrungen und Empfehlungen
Mit künstlicher Intelligenz (KI) verbinden sich große Erwartungen ebenso wie Skepsis und tiefsitzende Befürchtungen – gerade auch beim Einsatz in der öffentlichen Verwaltung. Um hier die richtigen Rahmenbedingungen zu schaffen, wurden in den letzten Jahren weltweit zahlreiche Leitlinien erarbeitet. Inwiefern werden diese Vorgaben beim KI-Einsatz in der deutschen öffentlichen Verwaltung berücksichtigt? Für die Studie wurden Fallbeispiele aus allen Bereichen der öffentlichen Leistungserbringung auf Bund-, Länder- und Kommunenebene analysiert. Entstanden ist eine systematische Bewertung der KI-Landschaft in der deutschen Verwaltung, die viele praktische Hinweise liefert, wie der KI-Einsatz unter den besonderen Erfordernissen der öffentlichen Verwaltung gelingend gestaltet werden kann.

Selbsttest zur digitalen Souveränität von Organisationen
Der Selbsttest digitale Souveränität bietet die Möglichkeit, die Souveränität der eigenen Organisation zu reflektieren und sinnvolle Maßnahmen für einen souveränen Umgang mit den digitalen Möglichkeiten zu ergreifen. Er richtet sich vorrangig an mittlere bis große Organisationen, liefert jedoch auch für kleinere Betriebe und Vereine wertvolle Erkenntnisse und Ansatzpunkte.

Safety, Security und Privacy im Internet der Dinge
Die Kernidee des Internets der Dinge ist die Verknüpfung von »Dingen« der physischen Welt mit digitalen Systemen. Obwohl man vom »Internet der Dinge« (»Internet of Things«, »IoT«) spricht, sind nicht alle diese »Dinge« aus einer technischen Sicht Teil des Internets und manche sind nicht einmal direkt vernetzt. Insbesondere aus der Verknüpfung zwischen digitalen Prozessen und physischer Umwelt wie auch aus der komplexen und dynamischen Vernetzung der Systeme untereinander ergeben sich – nicht immer sofort erkennbare – Herausforderungen für Angriffs- und Betriebssicherheit und für die Privatsphäre betroffener Menschen.

Public Money Public Code - Modernisierung der öffentlichen Infrastruktur mit Freier Software
Freie Sofware bietet vielfältige Potenziale für die öffentliche Verwaltung, ist dort aber oft noch unverstanden. In dieser Broschüre klären Expert:innen die häufigsten Irrtümer über Freie Software auf, stellen zahlreiche Beispiele in der öffentlichen Verwaltung vor und beantworten Fragen zu Aspekten wie IT-Sicherheit, Wettbewerbspolitik oder Beschaffung. Die deutsche Übersetzung dieser Publikation der Free Software Foundation Europe wird vom Kompetenzzentrum Öffentliche IT mitherausgegeben.

Sichere Mobile Authentifizierung
Während Onlinedienste immer smarter und ausgefeilter werden, scheint eines konstant zu bleiben – die Authentifizierung. 87 Prozent der deutschen Internetnutzer verwenden zum Login Benutzername und Passwort. Während wir überall nach mehr Sicherheit verlangen, verlassen wir uns bei Onlinediensten auf ein Konzept, das mehr als 30 Jahre alt und bekanntermaßen anfällig ist. Welche Alternativen es gibt, wie sie funktionieren sie und wie eine sichere mobile Authentifizierung aussehen kann zeigt dieses White Paper auf.