Nach Erpressung: Senat muss jetzt beim Opferschutz liefern
Foto: Vincent Villwock / Grüne Fraktion Berlin
Nach dem Hackerangriff auf die Berliner Senatsverwaltungen für Stadtentwicklung, Bauen und Wohnen sowie für Mobilität, Verkehr, Klimaschutz und Umwelt muss nun der Opferschutz auf die Agenda kommen. Stefan Ziller, Sprecher für Digitalisierung und Verwaltung fordert:
„Dass Berlin sich nicht erpressen lässt, ist richtig. Aber ob gezahlt wird oder nicht, ändert nichts daran, dass Passwörter, Kontodaten und persönliche Informationen von Zehntausenden Berlinerinnen und Berlinern sowie Landesbeschäftigten jetzt im Umlauf sind und mit hoher Wahrscheinlichkeit für Folgeangriffe wie Identitätsdiebstahl oder gezielte Phishing-Mails missbraucht werden. Der Senat muss jetzt die Menschen, deren Daten betroffen sind, konkret unterstützen.
Die Erpressergruppe beansprucht, 5,79 Terabyte Daten erbeutet zu haben – darunter Zugangsdaten, teils im Klartext gespeicherte Passwörter sowie personenbezogene Daten von mindestens rund 12.000 Menschen. Es braucht erstens eine gemeinsame Awareness-Kampagne des Senats mit der Berliner Beauftragten für Datenschutz und Informationsfreiheit, der Verbraucherzentrale und den Sicherheitsbehörden – gerichtet an betroffene Bürger*innen als auch an Landesbeschäftigte. Grundlage muss die Annahme sein, dass die erbeuteten Daten ab spätestens Freitag auf jeden Fall missbraucht werden, unabhängig davon, ob ein Lösegeld gezahlt wird.
Zweitens muss die Berliner Datenschutzbehörde kurzfristig personell gestärkt werden: Absehbar werden in den kommenden Monaten Zehntausende Anfragen von Bürger*innen und Beschäftigten eingehen, ob sie persönlich betroffen sind. Sie benötigen eine unabhängige Ansprechperson, auf die als Teil der Awareness-Kampagne hingewiesen werden sollte. Um der Unsicherheit entgegenzuwirken, sollte der Senat zügig einen transparenten, niedrigschwelligen Prüfprozess einrichten, über den Betroffene unkompliziert Klarheit über ihre eigenen Daten erhalten. Ein Portal auf dem sich niedrigschwellig und schnell Prüfen lässt, ob die eigene Daten betroffen sind, wäre ein erster Schritt.
Drittens muss auch Finanzsenator Stefan Evers den Worten Taten folgen lassen und IT-Sicherheit zentral finanzieren. Alle Anmeldungen aus den letzten Haushaltsberatungen für IT-Sicherheit, die damals gekürzt wurden, müssen nach dem aktuellen Vorfall neu geprüft werden. Wo kurzfristig IT-Sicherheit verbessert werden kann, muss dieser Senat handeln.“
Hinweis: Die Grüne Fraktion wird das Thema morgen auch im Umweltausschuss auf die Tagesordnung bringen und die Senatorin befragen.
