Nach dem massiven Cyberangriff auf Teile der Berliner Verwaltung hat die Senatskanzlei eine zusätzliche Koordinierungsstelle eingerichtet, die die Sichtung und Bewertung der gestohlenen Daten sowie die Information Betroffener koordinieren soll. Die Leitung übernehme der Staatssekretär für Digitalisierung, Florian Hauer, teilte die Senatskanzlei am Freitag mit.
Aufgaben und Beteiligte der neuen Einheit
Die neue Stelle soll vor allem zwei Aufgaben erfüllen: Zum einen die Analyse der im Netz veröffentlichten Daten, zum anderen die Unterstützung der betroffenen Senatsverwaltungen bei der Kommunikation mit Bürgerinnen, Bürgern, Unternehmen und Beschäftigten. Beteiligte sind nach Angaben der Senatskanzlei unter anderem das Landeskriminalamt, die betroffenen Senatsverwaltungen, die Landesdatenschutzbehörde sowie der Landesbevollmächtigte für Informationssicherheit und weitere Sicherheitsstellen.
Senatssprecherin Christine Richter erklärte, Betroffene würden üblicherweise per Brief oder per Mail kontaktiert – bei Beschäftigten zudem Personen, die in deren Unterlagen genannt würden. Die konkrete Zusammensetzung der Koordinierungsstelle und deren Arbeitsweisen will die Staatskanzlei in den kommenden Tagen weiter präzisieren.
„Wir werden die betroffenen Beschäftigten, Berlinerinnen und Berliner so schnell wie möglich informieren, beraten und unterstützen“
Den Angaben zufolge waren nach dem Angriff rund 1,44 Millionen Dateien mit einem Umfang von 5,8 Terabyte im Darknet veröffentlicht worden. Die kriminelle Hackergruppe Rhysida hatte die Daten Mitte August unbemerkt abgezogen und offenbar ein Lösegeld von 30 Bitcoin – nach aktuellem Umrechnungskurs etwa zwei Millionen Euro – gefordert. Die forensischen Untersuchungen und die polizeilichen Ermittlungen laufen weiterhin.
Unklare Inhalte der geleakten Daten
Die Senatskanzlei nannte bislang keine detaillierten Informationen dazu, welche konkreten Daten von den Angreifern ins Netz gestellt wurden. Das erschwert die Arbeit der Koordinierungsstelle, denn ohne genaue Kenntnis der Inhalte lässt sich nur schwer abschätzen, welche Risiken für Betroffene bestehen und welche Schutzmaßnahmen erforderlich sind.
IT-Expertinnen und -Experten fordern nun eine zügige und transparente Aufklärung. Der IT-Experte Manuel Atug warf dem Land Berlin in diesem Zusammenhang „grob fahrlässig“es Handeln vor und verwies auf bereits länger bekannte Sicherheitslücken. Senatssprecherin Richter wies die Vorwürfe zurück und betonte, die Sicherheitsmaßnahmen seien nach dem Angriff erhöht worden. Welche strukturellen Folgen und organisatorischen Konsequenzen notwendig seien, werde sich bei der Bewältigung des Vorfalls zeigen.
Information und Unterstützung für Betroffene
Die Koordinierungsstelle soll auch dafür sorgen, dass betroffene Personen und Unternehmen zeitnah zu möglichen Risiken, Schutzmaßnahmen und weiteren Schritten informiert werden. Nach derzeitigen Angaben plant der Senat, Kontakt per Brief oder Mail aufzunehmen. Für konkrete Hilfsangebote – etwa zu Identitätsschutz, Überwachungsmaßnahmen oder rechtlicher Beratung – wurden bislang noch keine festen Programme angekündigt.
Offen bleibt, wie schnell sich die Senatskanzlei einen vollständigen Überblick über das Ausmaß der Datenverluste verschaffen kann. Entscheidend wird sein, welche Personengruppen betroffen sind und ob gesundheitliche, finanzielle oder sicherheitsrelevante Informationen im Zugriff der Täter liegen.
Bundesweite Zusammenarbeit und Ermittlungen
Berlins Regierender Bürgermeister und die Senatskanzlei betonten, man stehe im engen Austausch mit den Sicherheitsbehörden des Bundes. Die polizeilichen Ermittlungen und die forensischen Analysen sollen klären, wie die Angreifer in die Systeme eindringen konnten und welche Lücken geschlossen werden müssen, um künftige Vorfälle zu verhindern.
- 1,44 Millionen geleakte Dateien
- 5,8 Terabyte Datenumfang
- 30 Bitcoin Lösegeldforderung (rund zwei Millionen Euro)
Welche längerfristigen Konsequenzen der Vorfall für die Berliner Verwaltung hat, hängt davon ab, wie tiefgreifend die Schwachstellen sind und wie schnell technische sowie organisatorische Maßnahmen umgesetzt werden. Für viele Betroffene steht zunächst der Schutz persönlicher Daten und die Frage im Vordergrund, ob durch die Veröffentlichung unmittelbarer Schaden entsteht.
Die neu eingerichtete Koordinierungsstelle soll in den nächsten Tagen Arbeitsstrukturen schaffen, Prioritäten setzen und die Kommunikation mit Betroffenen übernehmen. Wie umfassend und schnell diese Aufgaben erfüllt werden, wird nicht nur für die unmittelbar Betroffenen, sondern auch für das Vertrauen in die digitale Verwaltung von Bedeutung sein.