"Wir sehen es als Vorteil nicht vom Fach zu sein, in der Verwaltung. Sondern Generalisten!"
Und damit Guten Morgen zur #ozg Themenfeld-Konferenz Bildung!
"Wie Sie den Medien entnehmen konnten, haben sich Externe das digitale Schulzeugnis angeschaut.
Und da Sicherheitsprobleme gefunden, die kucken wir uns an, aber wir wollen auch sagen, weil wir ja was für langfristig bauen, hängen wir nicht an Technologien oder Produkten".
Jetzt gibt es 3 Vorträge:
- UX-Strategie im Themenfeld Bildung (Capgemini)
- UP Berufsausbildung - Statusbericht (Capgemini)
- XBildung und europäische Standards (init AG)
Na dann viel Spaß bei der digitalen Vertriebskaffeefahrt der Beratungsunternehmen der Bundesverwaltung.
"Den Bereich #SSI überspringen wir jetzt erstmal und beantworten aufgrund der fortgeschrittenen Zeit erstmal Fragen"
Erste Frage
- "Können wir Schul-ID nicht einfach auch für das Onboarding in Hochschul-IT benutzen. Dann müssen wir keinen Onlineformularen mehr vertrauen."
🤦🏻♀️🤦🏻♀️🤦🏻♀️
Wer hat der Verwaltung nur diesen Floh ins Ohr gesetzt, dass es super wichtig ist, eine gemeinsame digitale Identität auf den verschiedensten Systemen auf absurden "Vertrauensniveaus" zu haben?
"Die Hochschulen wollten unbedingt einen #eid server anbinden, damit wir Leute schon vor ihre Immatrikulation ganz sicher identifizieren können."
Warum?
"OK jetzt doch nochmal als Anregung: Mit #eidas werden walletbasierte Systeme ja irgendwann mal Pflicht.
Wenn man sein Wallet mal verliert, wie kann man dann seine Dokumente wiederbekommen? Per Login des Bundes?"
"Und dann will ich heute auch noch über Wallet reden - weil das machen ja gerade alle. Deshalb mach ich das auch und sage ein bisschen was dazu."
"Ja rechtlich gesehen können wir ab 7 Jahre den Kindern ihr Zeugnis in ihrem Account hinterlegen."
"Smart-eID klingt spannend, aber lassen wir das jetzt einfach mal wirken…
Es wird ein Ausweisen ohne Ausweiskarte möglich. Seit Montag läuft eine Pilotierung. Leider mit einem einzigen funktionierenden Gerät - dem Samsung S20…"
"Neben der Hardware Variante der Smart eID soll es auch eine Softwarevariante geben. Mit der Softwareversion will man die Nutzerfreundlichkeit erhöhen. Die Softwareversion kann aber nur Vertrauensniveau substanziell.
"
"Digital Wallet, ein neuer Hype.
Will ich nicht so tief einsteigen - da sind noch viele Fragen offen.
Sie haben ja von der gescheiterten Führerscheinapp gehört. Das lag aber nicht an der Qualität der Wallet sondern an der Infrastruktur."
Oh nette Lügen mal wieder.
"Könnten Wallets sinnvoll sein? Ich sage mal Jein.
Für Kleinstnachweise vielleicht sinnvoll - sowas wie Angelschein.
Ich habe da noch Bauchschmerzen mit sowas wie Reisepass oder Zeugnisse."
"Was passiert bei Datenverlust.
Das mit Blockchain ist teuer und noch nicht ausgereift. Haben die Diskussion zu Schulzeugnissen ja mitbekommen. #ssi kann problematisch werden. Müssen wirklich alle Daten digital geführt werden?
Bei ner Wallet gibt es noch viel zu klären."
• • •
Missing some Tweet in this thread? You can try to
force a refresh
LOL. Die Trottel von der Bundesagentur für Sprunginnovation haben ein Werbeflyer dafür geschrieben, dass Deutschland bei der Sicherheit von digitalen Wallets mutig sein soll.
Wisst ihr noch, wer bei Wallets auch mutig war?
Sie begründen das damit, dass ja noch nie was mit signierten Daten passiert sei.
WAS VIELLEICHT DARAN LIEGT, DAS IHR BISHER NICHT JEDEM EURE SIGNIERTEN IDENTITÄSDATEN GEBT UND ES NOCH KEINE MILLIONEN SPYWARE VERSEUCHTEN ANDROID PHONES MIT DIESEN DATEN DRAUF GIBT.
Endlich, eine Telekom Pressemitteilung für mich. Jetzt hab ich was eigenes.
Sie haben nur vergessen, dass sie über ihre Tochterfirma utiq so eine permanent ID für Werbekunden verkaufen.
Die wird natürlich nicht ganz genau so wie meine Permanent ID für euch gebildet, aber sie erfüllt den selben Zweck.
Aber ich liebe das Framing von "konkreten personenbezogenen Daten". Dann gab es ja auch keinen Grund, die Bundesdatenschutzbeauftragte zu informieren?
Die Sitzung beginnt. Mir wurde vor Beginn der Sitzung bereits mitgeteilt, dass die Antwort der Kleinen Anfrage verändert wurde und angekommen ist, dass keine Zugangshürden überwunden wurden.
Die Selbstbefassung findet statt. Das Wortprotokoll wurde beschlossen.
Es wurde nachdem sie meine E-Mail-Adresse im System gefunden haben, eine Task-Force gegründet.
Ich finde das ja irgendwie schon lustig. Da schreibt man sich in den neuen #OZG Entwurf, dass es nur ein "freiwilliges" Nutzerkonto des Staats geben soll.
Vor Verabschiedung des Gesetzes implementieren Kommunen die #bundID als verpflichtendes Anmeldesystem in einigen Anträgen.
Dabei hat noch nie jemand auch nur 5 Minuten überlegt, was für Threat Models denn eigentlich entstehen, wenn jedes Dorf auf einmal eine Anmeldung mit einem ID System des Bundes anbietet.
Ein System bei dem das @BMI_Bund versucht über Öffentlichkeitsarbeit vertrauen herzustellen.
@BMI_Bund Wenn man ein System so vertrauenswürdig für die Nutzer*innen gestalten möchte, dann muss man halt Ende-zu-Ende dieselben Sicherheitsstandards haben.
Ansonsten reicht wie immer schon der eine Verwaltungsservice in einem Dorf um enormen Schaden anzurichten.
Oha @BMI_Bund, 1:50 bis zur Abschaltung. Das ist ein neuer Rekord. Herzlichen Glückwunsch. //cc @certbund
21:46 - ich habe sie wieder repariert @BMI_Bund @certbund. Wäre doch langweilig, wenn sie an einem Fußballabend nicht funktionieren würde.
Achtung @BMI_Bund, muss euch ein Geheimnis verraten: Ist nicht nur eine oder zwei oder zehn Webseiten mit der Sicherheitslücke, die den Redirect ermöglichen. Sondern sind mindestens alle, die das Produkt "ITEBO OpenR@thaus" benutzen.