21. Tätigkeitsbericht (1999)
4.12 |
Angekündigte Unangekündigte Kontrollen (AUK)
|
Die Ergebnisse der Angekündigten Unangekündigten Kontrollen zeigen, daß in den Verwaltungen zwar überwiegend sorgsam mit personenbezogenen Daten umgegangen wird. Gleichwohl gab es aber fast überall Mängel zu beanstanden. In einzelnen Fällen waren haarsträubende Fehler festzustellen.
Auch in diesem Berichtsjahr haben wir unser 1996 entwickeltes Konzept der Angekündigten Unangekündigten Kontrollen (AUK) fortgesetzt. Bei diesen Kontrollen wird in erster Linie die "äußere" Datensicherheit und der sorgfältige Umgang mit personenbezogenen Daten
in öffentlichen Stellen geprüft. Insbesondere geht es darum, ob die einzelnen Behörden die ihnen anvertrauten personenbezogenen Daten wirkungsvoll gegen die Einsichtnahme Unbefugter schützen (vgl. 19. TB, Tz. 1.1). Am Jahresanfang hatten wir 50 Behörden angeschrieben und ihnen mitgeteilt, daß sie mit einer unangemeldeten Kontrolle rechnen müßten. Per Los wurden dann neun Stellen für einen Kontrollbesuch ermittelt.
Bei diesen Kontrollen hat sich erneut gezeigt, daß diese Vorgehensweise unsere sonstigen Prüfungen sinnvoll ergänzt. Auch wenn sich anhand der festgestellten Mängel im Vergleich zum Vorjahr generell eine Verbesserung der Datensicherheit
feststellen läßt, mußten wir wiederum zahlreiche einzelne Beanstandungen aussprechen. Einige Verwaltungen vertrauen offensichtlich noch immer recht sorglos darauf, daß niemand ein offen zugängliches und unbesetztes Büro betritt und dort neugierig Einblick in personenbezogene Unterlagen oder Dateien nimmt. Im EDV-Bereich fehlten häufig die vorgeschriebenen technischen und organisatorischen Maßnahmen und entsprechende Dienstanweisungen. Die Mitarbeiterinnen und Mitarbeiter waren im Hinblick auf die Sicherung ihrer PC gegen unbefugten Zugang häufig nicht ausreichend geschult.
Besondere "Highlights" unserer Kontrollen waren in diesem Jahr:
Die nachfolgenden Diagramme vermitteln einen Gesamtüberblick über das Ergebnis der von uns seit 1996 durchgeführten Kontrollen bei insgesamt 21 Behörden: |