Liechtenstein nimmt Register nach Cyberangriff wieder teilweise in Betrieb

Liechtenstein nimmt Register nach Cyberangriff wieder teilweise in Betrieb

Nach dem Cyberangriff vom 30. Juli nimmt Liechtenstein das Verzeichnis der wirtschaftlich berechtigten Personen von Rechtsträgern wieder eingeschränkt in Betrieb. Die identifizierten Schwachstellen wurden laut Regierung behoben. Eine externe Untersuchung des Angriffs ist in Vorbereitung.

Ab Montag, 5. Oktober, können externe Benutzer wieder auf das Verzeichnis der wirtschaftlich berechtigten Personen von Rechtsträgern (VwbP) zugreifen. Der Zugang ist vorerst allerdings nur eingeschränkt möglich und setzt eine persönliche Identifikation voraus.

Benutzer müssen dafür persönlich im Dienstleistungszentrum Giessen in Vaduz erscheinen und sich mit einem gültigen Reisepass oder einer Identitätskarte ausweisen. Für die Anmeldung kommt das bestehende alternative Anmeldeverfahren für E-Government-Dienste zum Einsatz. Auch der technische Funktionsumfang des Registers bleibt vorerst reduziert.

Das VwbP war seit einem Cyberangriff vom 30. Juli für externe Benutzer nicht mehr zugänglich. Nach Angaben der Liechtensteiner Regierung konnten die inzwischen identifizierten Schwachstellen behoben werden. Gesetzliche Fristen, die wegen der eingeschränkten Verfügbarkeit des Registers nicht eingehalten werden können, bleiben weiterhin sistiert.

Daten wurden nicht verändert

Mittlerweile wurde auch die Integrität der Daten überprüft. Ein Abgleich mit den Datensicherungen habe ergeben, dass die Daten im VwbP durch den Angriff nicht verändert wurden. Die Ermittlungen zum Cyberangriff laufen weiterhin. Bislang gebe es keine Hinweise darauf, dass gestohlene Daten veröffentlicht wurden.

Nach dem Angriff hatte Liechtenstein vorsorglich mehrere staatliche Systeme vom Netz genommen und zusätzlichen Sicherheitsprüfungen unterzogen. Diese Prüfungen sind mittlerweile abgeschlossen, die betroffenen Systeme wieder in Betrieb. Für einzelne Anwendungen ist neu eine Anmeldung mittels eID erforderlich.

Die Regierung will den Cyberangriff zudem extern und unabhängig untersuchen lassen. Dabei sollen sowohl der Vorfall selbst als auch ausgewählte IT-Systeme und organisatorische Abläufe überprüft werden. Das Beschaffungsverfahren für den Auftrag läuft derzeit. Nach dessen Abschluss sollen die Arbeiten unmittelbar beginnen.

Über die Ergebnisse will die Regierung informieren, sobald der Untersuchungsbericht vorliegt. Sicherheitsrelevante Informationen sollen dabei geschützt bleiben.

Text: pd/red

Newsletter