#ransomware – Piratenpartei Witten https://piraten-witten.borggraefe.com Teilhabe und Transparenz sind wählbar! Sat, 04 Dec 2021 06:20:36 +0000 de-DE hourly 1 https://wordpress.org/?v=6.2.2 https://piraten-witten.borggraefe.com/wp-content/uploads/2020/11/cropped-favicon_neues-logo2020_2-32x32.png #ransomware – Piratenpartei Witten https://piraten-witten.borggraefe.com 32 32 Piraten wollen Haushalt zustimmen https://piraten-witten.borggraefe.com/piraten-wollen-haushalt-zustimmen/ https://piraten-witten.borggraefe.com/piraten-wollen-haushalt-zustimmen/#respond Sat, 04 Dec 2021 00:19:34 +0000 https://piraten-witten.borggraefe.com/?p=7861 Am 6. Dezember 2021 soll der Rat der Stadt Witten den Haushalt 2022 beschließen. Zwar werden die Piraten Änderungsanträge einbringen, dem Haushalt aber insgesamt zustimmen. 

Solidarität statt knallharter Oppositionspolitik

„In Zeiten von gleich zwei großen Krisen, der Pandemie und dem Cyber-Angriff auf die IT unserer Stadt, stehen für uns der gemeinsame Schulterschluss und die Solidarität im Vordergrund. Es ergibt keinen Sinn, in einer solchen Zeit eine weitere Krise heraufzubeschwören, indem man den Haushalt zum Politikum und die Stadt ohne verabschiedeten Haushalt handlungsunfähig macht. Sicher kann man einiges am Haushalt kritisieren. Jetzt ist aber einfach nicht die Zeit für knallharte Oppositionspolitik. Vielmehr bringen wir uns mit unseren Änderungsanträgen konstruktiv ein.“

Stefan Borggraefe, Fraktionsvorsitzender
Stefan Borggraefe
Portraitfoto von Elaine Bach
Elaine Bach

Mehr Sicherheit für die städtische IT

Die Piraten beantragen einen, dass als Lehre aus dem Angriff durch Kriminelle auf die städtische IT ein zusätzliches Budget von 20.000 € zur Verfügung gestellt wird. Mit dem Geld sollen in Zukunft jährliche Penetrationstests der IT durch wechselnde externe Firmen durchgeführt werden. Durch solche Tests werden IT-Systeme umfassend auf ihre Sicherheit hin geprüft. Dabei werden die Mittel und Methoden potentieller Angreifer.innen eingesetzt. Vorhandene Schwachstellen werden so durch die beauftragten Firmen statt durch Kriminelle entdeckt und können geschlossen werden, bevor es zu Schäden kommt.

Parkgebühren anpassen, um Radverkehr zu stärken

Durch einen weiteren Änderungsantrag sollen durch eine Anpassung der Parkgebühren 200.000 € Mehreinnahmen für bessere Bedingungen für den Radverkehr generiert werden.

„Es ist nicht einzusehen, dass ein klimaschonendes Verkehrsmittel wie der ÖPNV alle zwei Jahre teurer wird, aber die Parkgebühren schon lange Zeit nicht mehr angepasst wurden. Beim ÖPNV wird mit Kostensteigerungen argumentiert. Dies gilt aber auch für Parkraum: der durch Parkplätze belegte öffentliche Raum wird immer wertvoller und knapper.“

Elaine Bach, Ratsmitglied der Piratenfraktion

Mehr öffentlicher Raum für alle

Durch eine entsprechende Preisgestaltung der Parkgebühren soll kostbarer öffentlicher Raum frei werden, der dann für die Attraktivierung der Innenstadt genutzt werden kann. Stattdessen sollen die bisher schlecht ausgelasteten Parkhäuser stärker genutzt werden.

„Mit den im Haushalt 2022 vorgesehenen neuen Stellen im Bereich Verkehrsplanung und mit der neuen Radverkehrsbeauftragten können die zusätzlichen finanzielle Mittel für die Umsetzung des Radverkehrskonzepts sicher gut eingesetzt werden. Die ökologische und soziale Verkehrswende muss in Witten endlich mehr Fahrt aufnehmen!“

Elaine Bach
]]>
https://piraten-witten.borggraefe.com/piraten-wollen-haushalt-zustimmen/feed/ 0
Stellungnahme zum Angriff auf die IT der Stadt Witten https://piraten-witten.borggraefe.com/stellungnahme-zum-angriff-auf-die-it-der-stadt-witten/ https://piraten-witten.borggraefe.com/stellungnahme-zum-angriff-auf-die-it-der-stadt-witten/#comments Sat, 06 Nov 2021 15:50:10 +0000 https://piraten-witten.borggraefe.com/?p=7779
Stefan Borggraefe

Seit dem 17. Oktober ist die IT der Stadt Witten durch eine Cyber-Attacke komplett lahmgelegt. Kriminelle sind in die Systeme der Stadt vorgedrungen, und haben große Mengen Daten verschlüsselt.

Am Samstag den 30. Oktober informierte der Leiter der städtischen IT die Piratenfraktion darüber, dass auch ein Account der Fraktion für den erfolgreichen Angriff von Kriminellen auf die Wittener IT benutzt wurde. Die Kriminellen scheinen über den Rechner eines Fraktionsmitgliedes an das Passwort des E-Mail-Kontos der Piratenfraktion bei der Stadt gelangt zu sein. Da es sich bei dieser E-Mail-Adresse um ein Windows-Benutzerkonto handelte, konnte man sich mit diesen Zugangsdaten auch auf dem virtuellen PC der Fraktion einloggen, der von der Stadt Witten zur Verfügung gestellt wurde. Von diesem Rechner aus wurden dann Befehle ausgeführt, die geeignet sind, um ein weiteres Vordringen in das städtische Netzwerk zu ermöglichen. Es wurden mit diesen Befehlen Informationen gesammelt und abschließend Spuren verwischt.

Anonymer Brief mit vertraulichen Informationen

Nachdem der WAZ dieser Sachverhalt anonym zugetragen wurde, berichtete sie am 5. November darüber. Der dazu verwendete anonyme Brief enthielt auch andere vertrauliche Informationen, die nur den (bisherigen) Ratsmitgliedern der Piratenfraktion bekannt waren. Bis dahin hatte man auch uns gebeten, nicht zuletzt aus ermittlungstaktischen Gründen, nicht damit an die Öffentlichkeit zu gehen. Da dies nun hinfällig ist, beziehen wir Stellung.

Stadt ergreift die richtigen Maßnahmen

„Ohne Zweifel ist es Ironie des Schicksals, dass die Kriminellen einen Rechner aus unserem Umfeld für ihre Zwecke missbraucht haben, allerdings ist ebenso klar, dass das über einen Rechner eines anderen Ratsmitgliedes auch hätte passieren können. Rückblickend ist die städtische IT ein zu großes Risiko damit eingegangen, dass ein Benutzername und ein Passwort ausreichend waren, um sich von überall im Internet aus auf einen PC innerhalb des städtischen Netzes anmelden zu können. Deshalb ist es genau die richtige Maßnahme, wenn die Stadt, wie im Haupt- und Finanzausschuss am 2. November angekündigt, nun eine Zwei-Faktor-Authentifizierung für alle von außen zugreifbaren IT-Dienste einführt.“

Stefan Borggraefe, Fraktionsvorsitzender

Die Zwei-Faktor-Authentifizierung ist eine Sicherheitsprozedur, bei der ein Anwender zwei unterschiedliche Merkmale bereitstellt, um sich zu identifizieren. Den meisten Menschen dürfte dieses Verfahren von ihren Apple- oder Google-Accounts bereits bekannt sein. Hätte es diese Prozedur im aktuellen Fall bereits gegeben, so hätten die Kriminellen mit dem erbeuteten Passwort nichts anfangen können, da ihnen immer noch der „zweite Faktor“ gefehlt hätte.

***Edit 7.November 2021***

In einer Mitteilung vom 7. November spielt die CDU bedauerlicherweise unfair, verdreht die Fakten und bezeichnet unseren Fraktionsvorsitzenden als „untragbar“. Kann sie machen, wer den Schaden hat, muss bekanntlich auch mit Spott leben.

Wir wehren uns allerdings gegen falsche Behauptungen in diesem Artikel und haben kein Verständnis dafür, wie die CDU versucht Opfer von Kriminellen zu Tätern zu machen. So kritisiert sie, „dass sensible Zugangsdaten in der Fraktion herumgereicht werden“. Dies ist nicht der Fall. Die Zugangsdaten haben nur die Personen erhalten, die sie für ihre Arbeit unbedingt benötigten.

Hierzu muss man wissen, dass große Fraktionen sich problemlos Vollzeit-Fraktionsgeschäftsführungen leisten können, die dann ausschließlich allein das E-Mail Postfach bearbeiten. Bei kleinen Fraktionen hingegen ist es notwendig, dass mehrere Fraktionsmitglieder diesen Zugang gemeinsam nutzen, weil ansonsten nicht zeitnah auf die oftmals dringlichen dort eingehenden E-Mails geantwortet werden kann. Es nutzt auch nichts, darauf hinzuweisen, dass die Stadt den Fraktionen Geld für Ausstattung, Personal und auch IT zur Verfügung stellt und dabei zu verschweigen, dass diese Mittel hauptsächlich bei einer großen Fraktion landen und bei kleinen Fraktionen nur für eine geringfügig Beschäftigte Kraft für wenige Stunden pro Woche reichen.

Andeutungen in die Richtung, dass es einen mangelhaften Virenschutz oder Verschlüsselung unsererseits gab sind reine Spekulation. Und wir bleiben dabei: die Sicherheit der städtischen IT darf nicht darauf basieren, dass ein großer Personenkreis niemals Opfer einer Schadsoftware-Infektion wird und ein Passwort niemals in falsche Hände gerät! Es tut uns sehr leid, dass ein Rechner ausgerechnet aus unserem Umfeld ein Eintrittsort war, mit denen unberechtigt auf das städtische Netz zugegriffen wurde. Es ist aber unerheblich, ob so etwas einem (ehemaligen) Mitglied der Piratenfraktion oder irgendeiner anderen Partei oder einem Verwaltungsmitarbeitenden passiert. Das Problem war an dieser Stelle die fehlende Zwei-Faktor-Authentifizierung.

Weiterhin wirft man uns vor, wir würden entgegen unserer Grundhaltung nicht transparent in dieser Sache kommunizieren. Das ist schlichtweg falsch. Wir haben zu jeder Zeit so offen kommuniziert, wie es uns erlaubt war. Grenzen haben hier unter anderem Vorgaben des LKA gezogen. Als diese Grenzen durch die unerlaubte öffentliche Bekanntmachung überschritten wurden, haben wir nach Rücksprache mit dem Bürgermeister den Vorgang sofort offen kommuniziert.  Unsere Stellungnahmen machen deutlich, wie offen wir mit dem Thema umgehen und gern darf uns auch die CDU jederzeit befragen. Wir antworten auf alles, soweit uns dies unter den gegebenen Bedingungen möglich ist.

„Die Piratenfraktion ist genauso wie die restliche Stadtverwaltung Opfer einer Attacke von Kriminellen geworden. Deshalb an unserer Digitalkompetenz zu zweifeln, ist genauso, als würde man einem Verkehrsexperten seine Expertise absprechen, weil er mal einen Fahrradunfall hat. Die Menschen, die durch die Ransomware-Attacke nun Nachteile erleiden, erwarten zu Recht konstruktive Lösungen, die zu Verbesserungen der städtischen IT führen. Die Stadt ist hier auf einem guten Weg. Jetzt ein politisches Schmierentheater zu starten, hilft niemanden. Es ist schade, dass die CDU nun meint mit falschen Tatsachenbehauptungen auf die kleine Piratenpartei eindreschen zu müssen, auch weil es in den letzten Monaten gute Ansätze für eine konstruktive Zusammenarbeit in einem Stadtrat mit wechselnden Mehrheiten gab.“

Stefan Borggreafe

***Edit Ende***

Anfrage sollte solche Angriffe auf die Stadt verhindern helfen

Portraitfoto von Elaine Bach
Elaine Bach

Noch kurz vor dem Cyber-Angriff hatten die Piraten gemeinsam mit der CDU-Fraktion eine Anfrage an den Bürgermeister gestellt und gefragt, wie die Stadt sich gegen solche Ransomware-Angriffe schützt.

„Wir bedauern, eine solche Anfrage nicht schon viel früher gestellt zu haben. Die Realität hat uns leider eingeholt. Als Piratenpartei machen wir uns seit jeher für IT-Sicherheit und Datenschutz stark. Aber auch wir sind natürlich nicht vor kriminellen Übergriffen geschützt, wenn ein System an sich nicht ausreichend gesichert ist.“

Elaine Bach, Ratsmitglied der Piratenfraktion

Den Piraten ist bewusst, wie viel Arbeit dieses IT-Desaster für die Verwaltungsmitarbeitenden bedeutet und was für ein großes Ärgernis der Vorfall für die Einwohner.innen der Stadt ist.

„Besonderer Dank gilt den vielen Mitarbeiterinnen und Mitarbeitern im Rathaus, die gerade zahllose Überstunden leisten, um die IT-Systeme wieder aufzubauen.“

Elaine Bach und Stefan Borggraefe
]]>
https://piraten-witten.borggraefe.com/stellungnahme-zum-angriff-auf-die-it-der-stadt-witten/feed/ 4
Zum Angriff auf die städtische IT https://piraten-witten.borggraefe.com/zum-angriff-auf-die-staedtische-it/ https://piraten-witten.borggraefe.com/zum-angriff-auf-die-staedtische-it/#comments Tue, 19 Oct 2021 06:13:58 +0000 https://piraten-witten.borggraefe.com/?p=7725
Stefan Borggraefe

Die Piratenfraktion Witten ist wenig überrascht vom erfolgreichen Angriff auf die IT der Stadt Witten. Noch vor wenigen Tagen hatte man gemeinsam mit der Fraktion der CDU beim Bürgermeister angefragt, wie sich die Stadt vor solchen Attacken schützt. Den Mitarbeitenden der städtischen IT wünschen die Piraten nun angesichts der Situation viel Erfolg und danken für den Einsatz aller, die jetzt Überstunden schieben müssen, um die Probleme zu lösen. Als Folge eines Angriffs mit erpresserischer Schadsoftware (Ransomware) auf den Landkreis Anhalt-Bitterfeld dauert die Wiederherstellung der Systeme bereits Monate an und soll erst Ende des Jahres abgeschlossen sein.

Transparente Kommunikation

„Es ist nun wichtig, dass die Stadt die Bevölkerung transparent über den Angriff und seine Folgen informiert. Bei der Stadt liegen enorme Mengen personenbezogene und andere sensible Daten. Deshalb geht es nicht nur um die Frage, wann kommunale Dienstleistungen wieder wie gewohnt zur Verfügung stehen. Betroffene unzulässiger Datenzugriffe und -abflüsse müssen ebenfalls so schnell wie möglich darüber informiert werden.”

Stefan Borggraefe, Fraktionsvorsitzender

Die Wahrscheinlichkeit für erfolgreiche Angriffe lässt sich durch IT-Sicherheitsmaßnahmen verringern, absolute Sicherheit ist aber auch mit größtem Aufwand nie zu erreichen. Ein häufiges Problem auch in Verwaltungen ist allerdings, dass wegen einer zu geringen Personaldecke, regelmäßig notwendige Fortbildungen nicht wahrgenommen werden können.

Ehrliche Aufarbeitung

„Daher sollte die Stadt den Angriff ehrlich analysieren und der Politik berichten, ob eine weitere Aufstockung von Personal und anderen Ressourcen für mehr städtische IT-Sicherheit sinnvoll ist. Die aktuelle Situation zeigt, dass ein erfolgreicher Angriff leicht teuer werden und viel zusätzlichen Arbeitsaufwand nach sich ziehen kann.“

Stefan Borggraefe

Ob und wann dies erfolgen kann, ist derzeit allerdings unklar, denn genauso wie fast alle anderen städtischen Systemen stehen auch das Ratsinformationssystem und die E-Mail-Postfächer der Ratsfraktionen derzeit nicht zur Verfügung.

]]>
https://piraten-witten.borggraefe.com/zum-angriff-auf-die-staedtische-it/feed/ 2
Städtische IT schützen https://piraten-witten.borggraefe.com/staedtische-it-schuetzen/ https://piraten-witten.borggraefe.com/staedtische-it-schuetzen/#respond Tue, 12 Oct 2021 13:17:27 +0000 https://piraten-witten.borggraefe.com/?p=7643 Gemeinsam mit der CDU haben wir uns an den Bürgermeister mit der Frage gewendet, wie die Stadt ihre IT vor Ransomware Angriffen schützt. Angriffe auf IT-Systeme mit Ransomware nehmen immer mehr zu. Die Angreifenden professionalisieren ihr verbrecherisches Geschäft zusehends.

[embedyt] https://www.youtube.com/watch?v=GNfpxy4WK5M[/embedyt]

Ransomware zerstörte Verwaltung

Anja Hirschel, Sprecherin für Digitalen Wandel der Piratenpartei

Auch Verwaltungen sind davon betroffen. Im Juli dieses Jahres wurde so nahezu die gesamte IT des Landkreises Anhalt-Bitterfeld zerstört. Jeder einzelne PC der Kreisverwaltung musste gelöscht und neu eingerichtet werden. Es wurde der Katastrophenfall ausgerufen und die Bundeswehr zur Hilfe gerufen. Nachdem der Landkreis nicht auf die Erpressung der Täter.innen eingegangen ist, sind Behördendaten durch sie im Internet veröffentlicht worden. Der Landkreis befindet sich laut Medienberichten auch jetzt noch, nach über drei Monaten, im Katastrophenmodus und hofft aktuell bis Ende des Jahres die Folgen des Ransomware-Angriffs überwunden zu haben.

Seit Jahren macht die Piratenpartei auf die Gefahr von Ransomware, Trojanern und Co. aufmerksam. Schon 2017 sagte die Sprecherin für Digitalen Wander der Piratenpartei, Anja Hirschel, vor dem Hintergrund der Wannacry Attacken im Magazin Der Stern: „Infrastrukturunternehmen müssten besondere Sorgfalt in der Umsetzung ihrer Sicherheitskonzepte walten lassen und entsprechende Maßnahmen verpflichtend dokumentieren“. Diese Aussage kann auch auf kommunale Verwaltungen übertragen werden.

Gefahr ist groß

„Die Risiken durch Erpressung mit Ransomware werden größer, da sich die Strukturen hinter diesem kriminellen Geschäftsmodell immer weiter professionalisieren. Mit der gemeinsamen Anfrage wollen wir sicher gehen, dass die Stadt Witten für diese Gefahr gerüstet ist und herausfinden, ob und wie gegebenenfalls nachgesteuert werden muss. Ich freue mich, wenn wie in diesem Fall demokratische Parteien auf kommunaler Ebene zum Wohle der Stadt sachbezogen zusammenarbeiten.“

Stefan Borggraefe, Fraktionsvorsitzender

Unsere Fragen an die Stadt Witten

Stefan Borggraefe

Konkret fragen wir die Stadt Witten:

1. Wie sieht die Strategie der Stadt-IT zur Vermeidung bzw. Vorbeugung erfolgreicher Ransomware-Angriffe aus?

2. Gibt es ein Notfallmanagement und Notfallpläne für den Fall eines erfolgreichen Angriffs auf die städtische IT?

3. Inwiefern berücksichtigt die städtische Backup-Strategie die größer werdenden Gefahren durch Ransomware-Angriffe?

4. Verwendet die Stadt Witten ausschließlich Software und Hardware, die noch mit Sicherheitsupdates versorgt wird und bei der so gewährleistet ist, dass entdeckte Sicherheitslücken unverzüglich geschlossen werden? Falls nein: was sind die Gründe und gibt es in jedem Fall zumindest Pläne, um möglichst bald Abhilfe zu schaffen?

]]>
https://piraten-witten.borggraefe.com/staedtische-it-schuetzen/feed/ 0