personal-informationen basel-stadt datensicherheit • bvb
personal-informationen basel-stadt datensicherheit • bvb
personal-informationen basel-stadt datensicherheit • bvb
Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.
YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.
� � � � � � � � � � � � � �<br />
� � � � � � � � � � � � � �<br />
PIBS NR.174/10.2002<br />
4<br />
� � � � � � � � � � � � � � � � � � � � � � �<br />
INFORMATIK<br />
Die Eigenverantwortung<br />
Der Regierungsrat hat die neue<br />
Verordnung zur Informatiksicherheit<br />
beschlossen.<br />
Was ändert damit?<br />
Was soll erreicht werden?<br />
Patrick Gygax,<br />
Datensicherheitsbeauftragter<br />
� � � � � � � � �<br />
Auf der Festplatte eines PC liegen viele «sensible Daten».<br />
Zugang zum Internet, Verfügbarkeit teils<br />
heikler Daten auf elektronischem Weg, Pläne<br />
zum konstanten Aufbau des E-Government:<br />
All dies sind Faktoren, die es für die<br />
Kantonale Verwaltung von BASEL-STADT<br />
nahe legen, die Sicherheit der Informatik<br />
genauestens unter die Lupe zu nehmen und<br />
entsprechende Vorsichtsmassnahmen zu<br />
ergreifen.<br />
noch viele Fragen. Auch die Betreuung der<br />
Informatiksysteme war nur unzureichend<br />
definiert.»<br />
Dank der im April erlassenen Verordung<br />
sind die wichtigsten Fragen mittlerweile<br />
beantwortet. So wurde zum Beispiel festgehalten,<br />
dass die einzelnen Dienststellen<br />
letztlich für die Informatiksicherheit verantwortlich<br />
sind. Womit die Verantwortung<br />
nicht nach oben, an eine zentrale Instanz<br />
übertragen wurde, sondern direkt bei<br />
den Abteilungen liegt. «Den Dienststellen<br />
wurde nun auch die Umsetzung der Verordnung<br />
übertragen», sagt Gygax. Er ist<br />
eidgenössisch diplomierter Informatik-<br />
Projektleiter, diplomierter Webmaster und<br />
seit über zehn Jahren Leiter Informatik bei<br />
der Staatsanwaltschaft. Gygax leitet daneben<br />
mit 40-Prozent-Pensum seit dem 1. Juli<br />
die Fachstelle Informatiksicherheit am<br />
Petersgraben. Eine der Aufgaben der Fachstelle<br />
ist unter anderem die Koordination<br />
der Informatik-Sicherheitsmassnahmen in<br />
allen Departementen.<br />
Verantwortlichkeiten geregelt<br />
Die Arbeitsgruppe Informatiksicherheit<br />
wurde mit dieser Aufgabe von der Informatik-Konferenz<br />
betraut. Auf Grund ihrer Vorarbeiten<br />
hat der Regierungsrat am 9. April<br />
dieses Jahres eine neue Verordnung erlassen,<br />
die «Aufgaben, Kompetenzen und Verantwortlichkeiten<br />
zur Wahrung der Informatiksicherheit<br />
bei den Informatiksystemen»<br />
regelt. In der Verordnung geht es<br />
um verschiedene Aspekte wie zum Beispiel<br />
Vertraulichkeit von Daten und ihre Verfügbarkeit.<br />
«Als die AG Informatiksicherheit sich mit<br />
dem Thema auseinander zu setzen begann,<br />
war bei ständig zunehmender Vernetzung<br />
Der Gefahren bewusst sein<br />
vieles noch nicht geregelt», sagt Patrik Was bedeutet nun aber Informatiksicher-<br />
Gygax, Mitglied der Arbeitsgruppe. «Speheit? Zum Beispiel, dass einmal im Jahr ein<br />
ziell bei den Verantwortlichkeiten in Bezug so genanntes Audit, eine Sicherheits-<br />
auf Applikationen und Daten stellten sich prüfung, gemacht wird. Zum Beispiel, dass