landtag.nrw.de ↗

Dorothee Feller

03.05.2023 Sitzungen 18/30

Herr Präsident! Sehr geehrter Abgeordneter, zunächst zu den Aussagen von CERT: Ich war nicht im Digitalausschuss dabei, deswegen halte ich mich da zurück. Ich will Ihnen aber noch einmal schildern, wie es dazu gekommen ist, dass wir uns am Montagabend letztendlich dazu entschieden haben, den Server abzustellen. Wir hatten – das hatte ich ausgeführt – am Donnerstag den ersten Hinweis auf eine Schwachstelle, die sofort behoben worden ist und die nach unserer Einschätzung und der Einschätzung von QUA-LiS von nicht zu großer Bedeutung war. Gleichwohl haben wir QUA-LiS um Aufklärung gebeten. Ich kürze das Weitere jetzt ein bisschen ab: Am Montag haben wir uns dazu entschieden, ein privates IT-Expertenteam einzuschalten, weil wir den Eindruck hatten, dass QUA-LiS alleine die Problematik nicht aufarbeiten kann. Dieses Expertenteam hatte den Auftrag zu gucken, ob es bei der QUA-LiS auf dem Server weitere Schwachstellen gibt. Das war das eine. Das andere war, auch in die forensische Arbeit einzusteigen. Bei der Aufarbeitung der Forensik hat uns das IT-Expertenteam am Wochenende gesagt, dass 16.557 Datensätze auslesbar waren. Das waren ausschließlich Nutzerdaten, die sich vor allem auf Vor- und Zunamen bezogen. Von diesen 16.557 Datensätzen konnten 3.765 eingesehen werden, die mehr als nur Vor- und Zunamen enthielten, die zum Beispiel auch die Angabe über die Institution, in der sie arbeiten, oder auch die Mailadresse enthielten. Das ist das Ergebnis der forensischen Arbeit von unserem externen IT-Expertenteam. Dann hat sich am Wochenende herausgestellt, dass das Expertenteam nicht ausschließen kann, dass es weitere Schwachstellen auf dem Server gibt. Deswegen haben wir am Montag entschieden, diesen Server vom Netz zu nehmen. Seitdem haben wir aber bis zur Stunde keine weiteren Schwachstellen gefunden.

Protokoll ↗