AN/1723/2017
Sicherheitslücke Ratsinformationssystem
KI-Zusammenfassung
Klicken Sie, um eine KI-Zusammenfassung dieses Vorgangs zu erstellen.
KI-Analyse läuft...
vergangen
Was passiert gerade?
- 📄 Dokumente werden analysiert...
- 🤔 KI denkt nach (Reasoning-Modell)...
- ✍️ Zusammenfassung wird geschrieben...
- ⏳ Das dauert etwas länger bei komplexen Dokumenten...
Dieser Vorgang kann 1-3 Minuten dauern. Bitte lassen Sie die Seite geöffnet.
Bunt Anfrage nach § 4
2557 Zeichen
An Frau Oberbürgermeisterin
Henriette Reker
Thomas Hegenbarth
Lisa Gerlach
Rathaus - Spanischer Bau
50667 Köln
Tel.: +49 (221) 221 - 25541
Mail: Thomas.Hegenbarth@stadt-koeln.de
Mail: Lisa.Gerlach@stadt-koeln.de
Eingang beim Büro der Oberbürgermeisterin: 22.11.2017
AN/1723/2017
Anfrage gem. § 4 der Geschäftsordnung des Rates
Gremium Datum der Sitzung
Unterausschuss Digitale Kommunikation und Organisation 27.11.2017
Sicherheitslücke Ratsinformationssystem
Sehr geehrte Frau Oberbürgermeisterin,
die Antragsteller bitten Sie, folgende Anfrage auf die Tagesordnung der Sitzung des Unterau s-
schusses Digitale Kommunikation und Organisation am 27.11.2017 aufzunehmen:
Dass das Ratsinformationssystem (RIS) der Stad t benutzerunfreundlich ist, wurde von uns meh r-
fach in Anfragen thematisiert. Einige Verbesserungen, die wir anregten, wurden auch schon impl e-
mentiert: persistente Links, aktuelle Dokumente im Bürger*innen -RIS usw. anzeigen lassen. Einige
wünschenswerte Verbesserungen fehlen allerdings noch. In anderen Städten gibt es z. B. die Mö g-
lichkeit, sich über aktuelle Vorlagen je nach Ausschuss per E-Mail unterrichten zu lassen.
Nun berichtete Netzpolitik am 21.11.2017 über Sicherheitslücken verschiedener RIS -Systeme, z. B.
in Düsseldorf. Dokumente, die nicht-öffentlich oder vertraulich waren, konnten laut Netzpolitik eing e-
sehen werden. Besonders leicht sei es, Passwörter zu knacken, da diese nie geändert werden
müssten. Auch in Köln wird nicht verlangt, das Standard passwort für den Session -Zugang zu ä n-
dern. Ein Berliner Bezirksverordneter erklärte gegenüber Netzpolitik außerdem, dass er keine u m-
fassende Sicherheitseinweisung bekommen hätte.1
Vor diesem Hintergrund fragen wir die Stadtverwaltung:
1. Gibt es Kenntnisse über Sicherheitsprobleme des Kölner RIS, und wenn ja: Welche Schlüsse
zieht die Verwaltung daraus?
2. Plant die Stadtverwaltung alle Passwörter zurückzusetzen und z. B. durch zufallserzeugte zu
ersetzen?
1 https://netzpolitik.org/2017/it-in-den-rathaeusern-sicherheitsluecken-wohin-man-schaut/
- 2 -
3. Wie werden Bezirksvertreter*innen mit dem RIS-System vertraut gemacht?
4. Welche Erfahrungen hat die Stadt Köln mit der Umsetzung der Standardisierung des RIS g e-
macht?
5. Wann kann mit einer RIS-App und der E-Mail-Benachrichtigung je Ausschuss gerechnet werden,
und welche weiteren Optimierungen sind geplant?
gez. Thomas Hegenbarth gez. Lisa Hanna Gerlach
Beratungsverlauf (1)
Beschluss: Sache ist erledigt
Zur SitzungDetails
- Aktenzeichen
- AN/1723/2017
- Typ
- Parteilos Anfrage nach § 4
- Datum
- 22.11.2017
- Erstellt
- 22.11.2017 13:21