Sachsen-Anhalts Ämter fürchten Datenflut durch #LucaApp
"Nun fragen sich aber erste Kommunen, was sie mit der App und den riesigen Datenmengen anfangen sollen? „Das ist wieder mal Halbgares“, schimpft Magdeburgs Oberbürgermeister Lutz Trümper." 👌 /1 volksstimme.de/sachsen-anhalt…
"Er und sein Amtsarzt Eike Hennig zermarterten sich schon seit Tagen den Kopf, welchen Nutzen das Ganze haben soll.
Vor allem zwei Probleme tun sich auf:" /2
"Problem eins: Jemand wird zum Beispiel am Montag positiv getestet. Die Meldung geht ans Gesundheitsamt. Das fragt den Betroffenen, wo er am Wochenende war. Der gibt sein digitales Tagebuch frei. Läden, Bier-Terrasse, Zoo, Theater:" /3
"Da kommen schnell ein paar Hundert Kontakte zusammen. Soll das Amt all die Leute in Quarantäne schicken? Oder zum Test auffordern? Obwohl viele von denen womöglich zehn, 20 oder 50 Meter entfernt waren?
Melden zehn oder zwanzig Positiv-Getestete ihre Luca-Daten ans Amt... /4
"können so schnell Tausende Kontaktdaten beim Amtsarzt landen. „Solch einen Wust könnten Gesundheitsämter nicht bewältigen“, sagt auch Salzwedels Landrat Michael Ziche (CDU). „Die Sache ist nicht so trivial wie das manchmal dargestellt wird.“ /5
"Problem zwei: Auf die Terrasse einer Gaststätte oder in ein Theater kommt man ohnehin nur mit Negativ-Test. Um das Rest-Risiko zu minimieren, gelten zusätzlich Abstands- und Maskenpflicht. Nun kann sich ein Besucher kurz nach dem Besuch der Lokalitäten infizieren. Seine..." /6
"Daten gehen ans Gesundheitsamt. Das Amt bekommt dann aber auch die Daten der anderen Gäste vom Lokal. Was tun? „Alle damals Negativ-Getesteten zum erneuten Test auffordern, obwohl sie höchstwahrscheinlich niemanden angesteckt haben? Das ist doch abstrus“ meint Trümper." /7
"Den Machern der #LucaApp ist das Problem des Datenwusts bewusst."/8
Zur ohne Ausschreibung "optimierten" Vergabe heisst es:
"Darüber könne sich Datenschützer nur wundern. „Da wurden wir wohl gründlich missverstanden“, sagt Marco Schömer, Sprecher des Landesdatenschutzes im Saarland, das derzeit den Vorsitz der Konferenz hat." /9
"„Unser Papier war eine Kritik und kein positives Votum für #LucaApp.“ Und: Andere Anbieter wurden gar nicht geprüft. Man habe sich auf Luca konzentriert, da die nach kräftiger Werbung kurz davor stand, „zum Goldstandard der Kontaktverfolger“ erkoren zu werden." /10
"In ihrem Papier schrieben Datenschützer zwei heikle Punkte auf:
#LucaApp speichert die Daten zentral. Das ist riskant. Hacker können mit einem Angriff massenhaft an Namen, Mailadressen oder Telefonnummern gelangen. Forderung: Dezentrale Speicher." /11
"#LucaApp hat den Quellcode – also das Herzstück des Programms – nicht veröffentlicht. So ist eine Kontrolle darüber, was wie passiert, nicht möglich. Forderung: Quellcode publizieren." /12
"„Der Quellcode ist noch nicht vollständig publiziert“, sagt Philipp Stroh, Sprecher vom Datenschutz Berlin, dessen Behörde in der Taskforce sitzt. Und bei der Dezentralisierung der Speicher gebe es Bemühungen, aber noch keine Ergebnisse." /13
"Auch Sachsen-Anhalts oberster Datenschützer Albert Cohaus ist irritiert. „Es fällt auf, wie schnell hier Millionen-Aufträge an ein Unternehmen ausgelöst werden, obwohl es viele andere Anbieter gibt.“ Auch datenschutzrechtlich sei vieles unklar." /14
"Er hat das Sozialministerium jetzt zu einer schriftlichen Stellungnahme aufgefordert." /15
"Der #CCC, kritischer Beobachter der digitalen Szene, ätzte schon in dieser Woche, die Regierung solle bei #LucaApp die „Bundesnotbremse“ ziehen." /16 ccc.de/de/updates/202…
"Corona-Warn-App wird aufgerüstet
Der Vorwurf, die Datenwächter hätten die App „totgemacht“, verweist er ins Reich der Legende.
Allerdings bleibt ein großer Unterschied zu Luca: „Es werden keine persönlichen Daten erfasst“, schreibt Wolfgang Scheida vom @rki_de" /17
"Die Daten bleiben auf dem Handy. Weder ein Amt noch ein Veranstalter haben Zugriff. Datenschützer finden das nicht so tragisch. Im Fall des Falles meldet sich das Gesundheitsamt sowieso zuerst beim Betroffenen und fragt nach Kontakten – gleich, welche App man hat." /18
"„Und wenn sich jemand verweigert, nutzt keine App der Welt etwas“, sagt Schömer." /19
"SPIEGEL: War das angesichts der technischen Schwächen von #LucaApp, die unter anderem der #CCC bemängelt, eine übereilte Entscheidung?" /2
"@DraheimAntje: Nein. Zum einen sind manche der behaupteten Mängel auf bewusste Falschnutzung der App zurückzuführen. Wir haben das #LucaApp-System geprüft und aus unserer Sicht ist es sicher." /3
"Das Unternehmen musste IT-Systeme herunterfahren. Conti wird in APT-Kampagnen eingesetzt und versucht auch Daten zu entwenden." /1 inside-it.ch/de/post/schwei…
"Betroffen sind laut dem Communiqué die #Produktionsstätten im thurgauischen Aadorf sowie in Österreich und Frankreich. Griesser beschäftigt insgesamt 1300 Personen. Die Angreifer hätten die Schlüsselsysteme wie das #ERP ins Visier genommen..." /2
"Um eine Ausbreitung der #Malware zu vermeiden, habe eine IT-Taskforce die Systeme heruntergefahren...#Krisenstab habe zudem Schritte eingeleitet, um den Vorfall zu bearbeiten und schrittweise in der Normalbetrieb zurückzukehren. Am 19.4. will man so weit sein..." /3
#LucaApp: Nun knöpfen sich Landesdatenschützer die umstrittene App vor
"Die Kritik an der zur Kontaktnachverfolgungs-App Luca hat nun die offiziellen Datenschutzstellen auf den Plan gerufen." /1 winfuture.mobi/news/122386
"Der Ton wird immer rauer
Es ist übrigens nicht zu erwarten, dass der Streit um die App demnächst beigelegt wird. Denn #LucaApp-Chef Patrick Hennig bezeichnete in einem Interview mit der SVZ die Kritik wenig diplomatisch als "völligen Schwachsinn"." /2
3 wesentliche Themenblöcke und einige weitere Dinge:
* Unabhängigkeit @BSI_Bund
* Schwachstellen und BSI
* Lex Huawei
Schauen wir mal in die bekannt gewordenen Details #KRITIS#UNBÖFI /1
Unabhängigkeit @BSI_Bund
* Anpassung § 1 BSI-Gesetz, dass BSI „nach den Anforderungen der jeweils fachlich zuständigen Ministerien auf der Grundlage wissenschaftlich-technischer Erkenntnisse“ arbeitet
* Festlegung auf Grundlage der Wissenschaft -> weniger politischer Einfluss /2
Schwachstellen und @BSI_Bund
* BSI wird verpflichtet, Informationen über #Schwachstellen anzunehmen (war vorher kann Option)
* BSI kann die Öffentlichkeit warnen, ohne vorher zuständige Aufsichtsbehörden zu konsultieren /3
"Das heißt, auch kritische Infrastrukturbetreiber werden durch Erpressungsforderungen bedroht – in unterschiedlichen Sektoren unterschiedlich stark. Krankenhäuser waren öfter mal von Vorfällen betroffen oder zum Beispiel kommunale Systeme von Städten..." /2
"weil man da recht gut was raus erpressen kann“, sagt @HonkHase. Er arbeitet für die Beratungsfirma @HiSolutions, ist Mitglied beim Chaos Computer Club und einer der Initiatoren der @AG_KRITIS." /3