Saltar al contenido principal

Cyber-Resilienz der Landesverwaltung und Konsequenzen aus dem Hacker-Angriff

(KA 30432)Kleine Anfragen
Liechtenstein2 sept 2026
Perfil
Tipo
Kleine Anfragen
Parlamento
Liechtenstein
Número
KA 30432
Inicio
2 sept 2026
Referencias y fuente
Registro oficial
Perfil oficial
ID externo
30432
Contribuciones(1)
Cronología(1)
  • Eingereicht
Textos(1)
  • Frage vom 02. September 2026HTML
    2 de septiembre de 2026

    Beim gezielten Angriff auf das Verzeichnis wirtschaftlich berechtigter Personen wurden in der Nacht auf den 30. Juli 2026 Datenkopien von rund 31'000 Rechtsträgern abgegriffen. Als potenzielles Einfallstor wurde das über das offene Internet erreichbare Erfassungsportal identifiziert. Zugriffsberechtigt auf das Verzeichnis selbst sind ohnehin nur klar definierte Stellen – Behörden, Banken und Sorgfaltspflichtige. Der Vorfall wirft damit über den Einzelfall hinaus die Frage auf, wie exponiert die Fachanwendungen der Landesverwaltung insgesamt sind, nach welchen Kriterien dies entschieden wird und welche Konsequenzen aus dem Vorfall gezogen werden.

    Dazu meine Fragen:

    1. Bei wie vielen Fachanwendungen der Landesverwaltung, die besonders schützenswerte Personendaten führen, ist der Zugang für externe Nutzer heute grundsätzlich aus dem offenen Internet möglich, und bei wie vielen ist er auf einen technisch abgeschlossenen Kreis vorab authentifizierter Teilnehmer beschränkt?
    2. Nach welchen Kriterien und durch welche Stelle wird entschieden, ob eine Fachanwendung mit definiertem, geschlossenem Nutzerkreis öffentlich im Internet publiziert oder über beschränkte Zugangswege angebunden wird, beziehungsweise existiert für diesen Entscheid eine verbindliche Vorgabe?
    3. Wie viele in Liechtenstein ansässige IT- und Telekommunikationsunternehmen haben in den Jahren 2024 bis 2026 technische Lösungsansätze und Sicherheitskonzepte an das Amt für Informatik herantragen, wer hat diese beurteilt und wie viele dieser Vorschläge wurden weiterverfolgt?
    4. Werden Datensouveränität, inländische Betriebsführung und die Nachvollziehbarkeit der Datenwege bei Beschaffungen des Amts für Informatik als gewichtete Zuschlagskriterien berücksichtigt, und wenn ja, mit welchem Gewicht?
    5. Welche konkreten, mit Zeitplan und Kosten hinterlegten Massnahmen zur Reduktion der Angriffsfläche leitet die Regierung aus dem Hacker-Angriff ab, insbesondere hinsichtlich der Verringerung öffentlich exponierter Zugänge und der Reduktion der Abhängigkeit von ausländischen Anbietern grosser Cloud-Infrastrukturen?

Datos: OpenParlData · CC BY 4.0