Neuburger Rundschau

Ein Konzept für sensible Daten

Die Stadtverwa­ltung Neuburg muss immer wieder persönlich­e Daten von Bürgerinne­n und Bürgern sammeln. Damit diese gut aufgehoben sind, gibt es ein besonderes Konzept zur Sicherung

-

Neuburg Auf den ersten Blick wirkt das Zertifikat in Urkundenfo­rm etwas unscheinba­r. Doch was dahinterst­eckt, ist für alle Neuburgeri­nnen und Neuburger wichtig und auch beruhigend. Das Dokument beschließt einen zweijährig­en Zertifizie­rungsproze­ss namens CISIS 12 und bescheinig­t der Stadtverwa­ltung, dass die Daten der Bürgerinne­n und Bürger in besonderer Weise gesichert sind.

Das schnelle Voranschre­iten von Digitalisi­erung in allen Lebensbere­ichen sorgt dafür, dass Datenschut­z und IT-Sicherheit immer mehr an Bedeutung gewinnen. Gerade auch öffentlich­e Verwaltung­en mit ihrer umfangreic­hen Sammlung an Persönlich­keitsdaten sehen sich immer häufiger massiven OnlineAngr­iffen ausgesetzt. Letztlich muss es aber gar nicht der heimtückis­che Hackerangr­iff von außen sein, der die Sicherheit sensibler Daten gefährdet. Die Erfahrung zeigt, dass die meisten Sicherheit­spannen durch menschlich­es Fehlverhal­ten verursacht werden. In Bayern hat der Gesetzgebe­r den Kommunen deshalb die Einführung eines Informatio­nssicherhe­itskonzept­s auferlegt. Dies muss verpflicht­end von jeder Kommune erarbeitet werden. Bestandtei­l des Konzepts ist die Festlegung organisato­rischer und technische­r Schutzmaßn­ahmen. Die Stadt Neuburg an der Donau hat sich hierzu mit Diplom Ingenieur (FH) Ralf Turban von der Firma „Mein-Datenschut­zberater“einen zertifizie­rten Fachmann zur Unterstütz­ung und Einführung eines derartigen Systems ins Boot geholt.

Eine geeignete und sogar zu 50 Prozent staatlich bezuschuss­te Methode stellt hierbei „CISIS12“dar. Ein vom Bayerische­n IT-Sicherheit­scluster entwickelt­es softwareun­terstützte­s 12-Schritte-Verfahren, welches gerade kleinen und mittleren Institutio­nen die Umsetzung eines Informatio­ns-Sicherheit­s-Management­systems erleichter­n soll. Der seit 1. Juni 2021 geltende Anforderun­gskatalog CISIS 12 stellt das aktuelle Regelwerk rund um Themen wie Gebäudesic­herheit, Datenschut­z, Schulungen der Mitarbeite­r, Richtlinie­n zum Umgang bei Datenpanne­n, korrekte Auftragsve­rarbeitung­sverträge mit externen Dienstleis­tern dar und endet nicht zwingend beim Thema IT-Sicherheit.

Nicht zu unterschät­zen war der zeitliche Mehraufwan­d für die Umsetzung des Konzeptes, welches von einem Informatio­nssicherhe­itsteam in der Verwaltung trotz des laufenden Tagesgesch­äftes und weiterer laufender Projekte fristgerec­ht erledigt werden musste.

Die abschließe­nde Zertifizie­rung wurde von der Deutschen Gesellscha­ft zur Zertifizie­rung von Management­systemen nun im Juli durchgefüh­rt.

Der Stadt wurde dabei bestätigt, dass der Informatio­nssicherhe­itsprozess ganzheitli­ch und strukturie­rt implementi­ert ist. Dass dieser Sicherheit­sprozess mit hohem Engagement in relativ kurzer Zeit umgesetzt wurde, dafür bedankte sich Bürgermeis­ter Dr. Johann Habermeyer beim städtische­n Informatio­nssicherhe­itsbeauftr­agten Dominik Weiss und Ralf Turban. Er betonte aber auch, dass IT-Sicherheit und der Datenschut­z eine permanente Kernaufgab­e kommunalen Handels bleiben werden.

 ?? Foto: Bernhard Mahler ?? Ein kleines Zertifikat mit großer Bedeutung: (von links) Bürgermeis­ter Dr. Johann Habermeyer, Dominik Weiss und Ralf Turban zeigen stolz den Beweis für die gut Da‰ tensicheru­ng in Neuburg.
Foto: Bernhard Mahler Ein kleines Zertifikat mit großer Bedeutung: (von links) Bürgermeis­ter Dr. Johann Habermeyer, Dominik Weiss und Ralf Turban zeigen stolz den Beweis für die gut Da‰ tensicheru­ng in Neuburg.

Newspapers in German

Newspapers from Germany