Mitteilung öffentlich - VO/2025/053-1
Grunddaten
- Betreff:
-
Antwort des Bürgermeisters zur Anfrage des Ratsherrn Dr. Wenzel zur kurz- und langfristigen IT-Sicherheit der Stadt Schleswig zur Sitzung des Hauptausschusses am 05.05.2025
- Status:
- öffentlich (Vorlage freigegeben)
- Vorlageart:
- Mitteilung öffentlich
- Federführend:
- Der Bürgermeister
- Beteiligt:
- Gleichstellungsbeauftragte
- Verfasser*in:
- Steffen Plonus
Beratungsfolge
Status | Datum | Gremium | Beschluss | NA |
---|---|---|---|---|
●
Erledigt
|
|
Hauptausschuss
|
Kenntnisnahme
|
|
|
05.05.2025
|
Sachverhalt
Sachdarstellung
Hinweis:
Nachfolgend sind die Fragen des Ratsherrn Dr. Wenzel aus der Drucksache VO/2025/053 in kursiver Schrift und unterstrichen dargestellt. Die Antworten von Bürgermeister Dose sind in normaler Schrift abgefasst.
Die FDP/FW-Fraktion bittet um die Beantwortung der folgenden Fragen:
-
Wie hoch sind die jährlichen Kosten für Produkte von Microsoft?
Für die gesamte Stadtverwaltung sind Lizenzen über einen Microsoft EA Vertrag abgedeckt. (Kosten: 157.687,88 EUR/Jahr)
Im Bereich der Schulen besteht ein OVS-ES Vertrag mit Microsoft. (Kosten 30.919,25 EUR/Jahr)
-
Nutzt die Stadt Cloudlösungen von bekannten Dienstleistern für irgendwelche Dokumente (z. B. Microsoft, Apple, Adobe oder Google)?
Nein, derzeit nutzt die Stadt keine Cloudlösungen von Anbietern wie Microsoft, Apple, Adobe oder Google für die Speicherung oder Bearbeitung von Dokumenten.
Sollte zukünftig der Einsatz solcher Dienste in Erwägung gezogen werden, wird sichergestellt, dass ausschließlich europäische Rechenzentren bzw. Serverstandorte verwendet werden, um den Anforderungen des Datenschutzes (insbesondere der DSGVO) gerecht zu werden.
Wenn ja: manche dieser Produkte bieten die Möglichkeit, einen europäischen Serverstandort zu wählen. Ist das erfolgt?
s. o.
-
Sind die E-Mail-Konten auf dem städtischen Server zusätzlich verschlüsselt (sogenannte Zero-Knowledge-Technologie wie z. B. bei Posteo oder Mailbox.org)? Oder kann ein Hacker, der einmal auf den Mailserver gelangt ist, alles lesen und runterladen?
Nein, die E-Mail-Konten auf dem städtischen Mailserver sind nicht verschlüsselt. Der städtische Mailserver wird On-Premise im eigenen Rechenzentrum betrieben.
Zum Schutz der E-Mails sind mehrere Sicherheitsmechanismen implementiert:
- Vorgeschaltet ist eine Mail-Appliance, die die eingehenden und ausgehenden E-Mails auf Viren, Spam und andere Bedrohungen filtert.
- Zusätzlich schützt eine Firewall das interne Netz vor unbefugten Zugriffen von außen.
- Im internen Netzwerk sorgen segmentierte Netzwerkstrukturen, Zugriffskontrollen sowie Berechtigungs- und Rollenkonzepte dafür, dass nur autorisierte Personen Zugriff auf bestimmte Systeme oder Daten haben.
- Regelmäßige Sicherheitsupdates und Überwachungssysteme helfen dabei, Angriffe frühzeitig zu erkennen und abzuwehren.
-
Das Land Schleswig-Holstein beabsichtigt, seine IT-Infrastruktur auf Linux umzustellen. Ist die Stadt Schleswig an dem Prozess bzw. an den Ergebnissen beteiligt?
Nein, die Stadt Schleswig ist daran nicht beteiligt.
-
Gibt es (gemeinsame) Überlegungen auf kommunaler Ebene, einen langfristigen Wechsel auf unabhängige Lösungen für Betriebssysteme oder Officeanwendungen vorzunehmen?
Derzeit bestehen auf kommunaler Ebene keine konkreten Überlegungen zu einem langfristigen Wechsel auf unabhängige Betriebssysteme oder Officeanwendungen. Hauptgrund ist das Fehlen vollumfänglich kompatibler Alternativen insbesondere im Bereich der Fachverfahren. Zudem bieten bestehende proprietäre Lösungen Synergieeffekte, die Open-Source-Lösungen aktuell nur eingeschränkt abbilden können.
-
Werden Updates gesichert auf allen Computern eingespielt? Oder gibt es wenig genutzte Computer im Netzwerk, die keine regelmäßigen Updates erhalten und somit ein Einfallstor für Hackingangriffe sein könnten?
Sicherheitsupdates werden automatisiert auf allen Computern innerhalb der Domäne gemäß den zentralen Richtlinien eingespielt. Auch selten genutzte Geräte unterliegen dieser Regelung und werden regelmäßig überprüft, um potenzielle Sicherheitslücken zu vermeiden.
Stephan Dose
Bürgermeister
