News Bundestag-Netz: Abgeordneten-Smartphones als Sicherheitsrisiko

oder zusammen gefasst: die größten Sicherheitslücken sind mobile Layer 8 Geräte mit üppigem Einkommen :)

aber ernsthaft... ich möchte nicht vor dieser Aufgabe sitzen das Ding sicher zu machen/halten. Um so ein prominentes Ziel nach allen Regeln der Kunst abzusichern, dürfte im Ergebnis die Usability auch gegen 0 gehen :(
 
Ich sage nur: EG9 Bachelor Informatiker ~2500€ Brutto. Dann darf man sich auch noch von unqualifizierten Schwätzern, fernab der Informatik, sagen lassen wie man den Job macht.

Wer dafür arbeitet der wird verarscht, oder hat sich bereits aufgegeben bevor er angefangen hat. Eine Blamage für Deutschland dass gerade der Staat unter der Merkel solch ein Ausbeuter ist.
 
Zuletzt bearbeitet:
Ozzy83 schrieb:
Ich sage nur: EG9 Bachelor Informatiker ~2500€ Brutto. ...

Ich kenne das so (Bund 2017), Informatiker können nach einiger Zeit aber häufig auch in EG 10 oder 11 kommen.

E 11 3168.10 3508.11 3763.23 4145.91 4700.83 4955.97
E 10 3056.61 3380.51 3635.65 3890.80 4375.54 4490.35
E 9b 2711.10 2994.70 3143.33 3546.35 3865.28 4120.39

Das hat mit 2500 € wenig zu tun, + Weihnachtsgeld ~74% + zusätzliche Rente.
 
Der Bundestag braucht eine vernünftige Verwaltung die eben auch ITler beschäftigt. Dann wird jeder Fraktion so einer zugeteilt oder auch mehrere, exklusiv. Und die müssen sich dann um das Teilnetz jeder Fraktion kümmern mindestens die vollständige Legislaturperiode lang. Nur wenn eine Fraktion ausscheidet (FDP) oder dazukommt (AfD) wirds etwas problematischer.
Anders geht es nicht weil die einzelnen Fraktionen ja untereinander "feind" sind und ihre Interna nicht preisgeben wollen.

Mit technischen MItteln wie einer Firewall allein kann man das Problem nicht wirklich lösen. Da müssen auch Admins in jedes so unabhängige Teilnetz. Und wenn die Fraktionen ihre Admins selber einstellen (aber vom Bundestag irgendwie bezahlt bekommen). Aber jede Fraktion muss verpflichtet werden Admins zu haben und einige Mindeststandards einzuhalten.
 
Das gilt etwa für eine interne Firewall, für die der Ältestenrat bereits 470.000 Euro bewilligt hat
Wahnsinn wofür unsere Steuergelder verschleudert werden.

1x Sophos XG 750 (Hardware Appliance) kostet nicht mal den Bruchteil davon. Selbst wenn ich das "rechts unten" Modell nehme komme ich nicht auf 470.000 Euro im Jahr!
Quelle

Selbst wenn ich 2 davon für ein HA-Cluster nehme sind 470.000 Euro noch zu viel.
 
Zuletzt bearbeitet:
Hovac schrieb:
Ich kenne das so (Bund 2017), Informatiker können nach einiger Zeit aber häufig auch in EG 10 oder 11 kommen.

E 11 3168.10 3508.11 3763.23 4145.91 4700.83 4955.97
E 10 3056.61 3380.51 3635.65 3890.80 4375.54 4490.35
E 9b 2711.10 2994.70 3143.33 3546.35 3865.28 4120.39

Das hat mit 2500 € wenig zu tun, + Weihnachtsgeld ~74% + zusätzliche Rente.

... und sind noch immer Hungerlöhne wenn man bedenkt welche Verantwortung man zumindest mit-trägt.
Selbst mit Weihnachtsgeld kommst du nicht mal auf 70K im Jahr, darfst dir aber von Dampfköpfen deinen Job erklären lassen, bist im Zweifelsfall immer der A**** auf den mit dem Finger gezeigt wird (der Honk im Plenarsaal der den Cryptotrojaner eingeschleppt hat ist sich ja keiner Schuld bewusst und hat sicherlich als letztes Konsequenzen zu befürchten!) und vermutlich sind die Arbeitsbedingungen auch noch mist.

Was bleibt am Ende davon denn noch übrig?

Leider sieht es in der Wirtschaft mit einigen Ausnahmen nicht besser aus.
Wer halbwegs qualifiziert ist und sich nicht schon selbst an den Standort gefesselt hat (Haus, Kinder, etc.) -> raus aus dem Billiglohnland. Gibt weitaus grünere Gärten die nicht von den "erwählten" runtergewirtschaftet werden.
 
Zuletzt bearbeitet:
Tja vielleicht mal Windows Phone oder IOS verwenden anstatt dass anfällige Android.

Naja aber die super Politiker in DE sind doch selber schuld an dem Mist, Hauptsache billig sei es HW oder Mitarbeiter, dann kommt sowas bei raus.

Dass geht nur noch solange gut bis die Manger und Politiker selbst arbeiten müssen. ;-)
 
Admin Rechte auf den PCs wegnehmen wäre ne einfache Maßnahme die schon viel bringt.

Recht viel mehr als Office und nen Browser brauchen die doch eh nicht.
Ansonsten kann man wie bei großen Firmen halt von nem Admin die benötigte "Spezialsoftware" installieren lassen.
 
Du kannst den Abgeordneten auf deren eigenen PCs, Notebooks, Tablets und Smartphones keine Adminrechte wegnehmen. BYOD hat eben doch so einige Probleme.
 
Also ich kann mir beim besten Willen nicht vorstellen, daß man einfach mal so in den Bundestag spaziert und per usb oder app irgendwelche hochsensiblen Daten entwendet. Da sind doch keine Laien am Werk, die sich nicht zu schützen wissen. Auch werden die Abgeordneten nicht so naiv sein, Abschußcodes auf Google Notizen zu speichern um dann im offenen WLAN der örtlichen Frittenbude zu surfen.
Laßt doch einfach mal die Kirche im Dorf.
 
Dass sagt ja keiner aber Android Smartphones sind halt alles andere als sicher. Jedes Smartphone und Lapi was mit den Wlan verbunden ist un mal eine Potenziale Sicherheitslücke, wenn sie nicht ausreichend gesichert worden ist.
Was bei Smartphones mit Android relativ schwer und aufwendig ist.
 
harmsen schrieb:
Auch werden die Abgeordneten nicht so naiv sein, Abschußcodes auf Google Notizen zu speichern um dann im offenen WLAN der örtlichen Frittenbude zu surfen.
Laßt doch einfach mal die Kirche im Dorf.

Wenn sie welche hätten, würden sie sicher auch das fertig bringen... - Einsatz privater Computer usw. würde ich für den Dienstgebrauch auch direkt ganz verbieten und Zuwiderhandlung als Landesverrat werten.
 
Ich sag es ja immer wieder:
Allein schon mal einen Antivirus-Programm zu installieren würde bei denen schon helfen. Sowieso total lächerlich der ganze Haufen, spätestens seit den "Cyber-Kriegern" ist bei mir schon vorbei. - Immer noch Danke an den Redakteur, ich lag am Boden. :)
Mcr-King schrieb:
mit dem Wlan verbunden ist
Das allein ist schon eine Sicherheitslücke. :p
harmsen schrieb:
Also ich kann mir beim besten Willen nicht vorstellen, daß man einfach mal so in den Bundestag spaziert und per usb oder app irgendwelche hochsensiblen Daten entwendet.
Guter Vorschlag.
Der CCC z.B kann es ja mal echt drauf ankommen lassen.
Vielleicht passiert dann mal endlich was zum Thema IT-Sicherheit.
 
Zuletzt bearbeitet:
harmsen schrieb:
Also ich kann mir beim besten Willen nicht vorstellen, daß man einfach mal so in den Bundestag spaziert und per usb oder app irgendwelche hochsensiblen Daten entwendet. Da sind doch keine Laien am Werk, die sich nicht zu schützen wissen. Auch werden die Abgeordneten nicht so naiv sein, Abschußcodes auf Google Notizen zu speichern um dann im offenen WLAN der örtlichen Frittenbude zu surfen.f.

HAHAHAHAHIHIHIHI *schenkelklopf* Danke für den Lacher.
Natürlich machen die Abgeordneten genau all das: Wahlkampftour und man verbindet sich via Frittenbude WLAN ins Internet. natürlich sind in den Fraktionen fast nur Laien ohne IT Ahnung, natürlich sind wie im Artikel geschrieben, öffentlich zugängliche Netzwerkdosen im Bundestag.
 
BYOD hat eben doch so einige Probleme.
In Sicherheitsrelevanten Dingen gibt es (genau wie bei großen Firmen) kein Bring your own Device.
Wenn jemand dringend sein eigenes Device hernehmen möchte, bekommt dieser halt nur OWA (OutlookWebApp) anstatt hier großartig mit Sicherheit rumzuspielen!
 
Es gibt BYOD bei der US Regierung, bei anscheinend so gut wie allen Obermotzen dort. Mehr "sicherheitsrelevant" und mehr "große Firma" (sorta) gibts gar nicht. Und die haben eben BYOD weil sie die sicheren Geräte nicht leiden können. Du glaubst doch selber nicht daß es bei unserer Regierung anders ist? Ein Netzwerk in dem offensichtlich jede Art von persönlichem Gerät ins Netz kann haben sie ja. Das steht ja schon so im Artikel.
Die Bundeskanzlerin selbst wurde auf dem Handy abgehört welches nicht vom BSI oder BND kam, das nicht gesichert war.
 
FileMakerDE schrieb:
1x Sophos XG 750 (Hardware Appliance) kostet nicht mal den Bruchteil davon...
Woher hast du denn ne Ahnung was die benötigen und wofür das Geld genau ist?
Evtl. sind da 10 Jahre Support eingerechnet oder 100 Manntage Installation/Migration von nem externen Consultant.
Klick bei deiner Sophos mal auf 3 Jahre Support, da verdoppelt sich der Preis der Kiste fast.
Hab nur mal ne UTM320 in den Fingern gehabt. Vielleicht ist die hier ja anders, aber bei der 320 musste man für jedem Scheiß abseits des Paketfilters extra zahlen.
Und Sophos ist auch nicht so der Burner, da gibts besseres am Markt.

Ansonsten: Mit Linux + iptables und nem Server für 2000Euro kann man sowas auch machen. Wenn schon sparen, dann richtig. ;)
 
Klick bei deiner Sophos mal auf 3 Jahre Support, da verdoppelt sich der Preis der Kiste fast.
Das sind dann aber keine Anschaffungskosten mehr, sondern laufende Kosten die jählich in Budget einfließen und jährlich An- bzw. Abgesetzt werden.
Außerdem hat man dann ja bei 3 Jahre sogar noch was gespart wenn sich der Preis "nur" verdoppelt.

Diese Firewall ist für 5000 User ausgelegt. Wieviele "Mitarbeiter" wird der Bundestag wohl haben? Vielleicht 1500? Dann könnte man auch noch eine kleinere Firwall nehmen.

Support heißt übrigens "Unterstützung". Betreiben kann man die Firewall trotzdem noch, es gibt halt dann z.b. keine Softwareupdates oder Garantieansprüche mehr.
 
Zuletzt bearbeitet:
Wenn man sich auf Technik und Software außerhalb des Landes verlässt, was soll denn da groß an Eigenschutz rumkommen?
 
Zurück
Oben