{"id":3698,"date":"2026-06-05T09:45:35","date_gmt":"2026-06-05T07:45:35","guid":{"rendered":"https:\/\/it-news-blog.com\/?p=3698"},"modified":"2026-06-05T15:06:39","modified_gmt":"2026-06-05T13:06:39","slug":"bundid-und-digitale-identitaeten-risiken-zentraler-systeme","status":"publish","type":"post","link":"https:\/\/it-news-blog.com\/?p=3698","title":{"rendered":"BundID und digitale Identit\u00e4ten: Risiken zentraler Systeme"},"content":{"rendered":"<p><strong>Die BundID\u00b9 wurde als zentrales Anmeldesystem f\u00fcr digitale Verwaltungsleistungen geschaffen und dient inzwischen als zentrale Identit\u00e4tsplattform f\u00fcr zahlreiche Beh\u00f6rden, Bundesl\u00e4nder und Kommunen. Dadurch ist jedoch ein sogenannter Single Point of Failure entstanden: F\u00e4llt das System aus oder wird eine Schwachstelle ausgenutzt, k\u00f6nnen zahlreiche Verwaltungsangebote gleichzeitig betroffen sein.<\/strong><\/p>\n<p>Im unten verlinkten Beitrag\u00b2 beschreibt die Autorin, wie sie bei Recherchen eine Sicherheitsl\u00fccke in der kommunalen Software OpenR@thaus entdeckte. Durch eine fehlerhafte Implementierung des SAML-Authentifizierungsverfahrens konnten Nutzer nach dem Login auf beliebige Webseiten umgeleitet werden. Dadurch lie\u00df sich ein scheinbar offizieller Verwaltungsprozess nachbilden, der f\u00fcr Phishing, Datendiebstahl oder Betrug missbraucht werden k\u00f6nnte.<\/p>\n<p>Da die betroffene Software in zahlreichen Kommunen eingesetzt wurde, f\u00fchrte die Ver\u00f6ffentlichung der Schwachstelle zur vor\u00fcbergehenden Abschaltung vieler Verwaltungsportale. Die Autorin kritisiert dabei nicht nur die konkrete Umsetzung, sondern vor allem die Architektur des Gesamtsystems. Komplexe Authentifizierungsverfahren w\u00fcrden in zahlreichen Portalen implementiert und erh\u00f6hten dadurch das Risiko von Fehlern erheblich.<\/p>\n<p>Zudem fehle es an transparenter Nutzerf\u00fchrung. B\u00fcrger k\u00f6nnten oft nicht eindeutig erkennen, welche Stelle auf welche Daten zugreift. Die Autorin sieht deshalb zentrale Identit\u00e4tssysteme wie die BundID kritisch und pl\u00e4diert f\u00fcr einfachere und sicherere Ans\u00e4tze. F\u00fcr besonders sensible Vorg\u00e4nge sollte ihrer Ansicht nach direkt der elektronische Personalausweis verwendet werden. Auch die geplante Ausweitung der BundID auf weitere digitale Nachweise bewertet sie kritisch und fordert politische Korrekturen bei der Digitalisierung der Verwaltung.<\/p>\n<p>&nbsp;<\/p>\n<h4><strong>Res\u00fcmee<\/strong><\/h4>\n<p>Aus Sicht des Datenschutzes sind zentrale digitale Identit\u00e4tssysteme nicht nur unter Sicherheitsaspekten kritisch zu betrachten. Werden zahlreiche Verwaltungsleistungen, Nachweise und personenbezogene Daten \u00fcber eine einzige digitale Identit\u00e4t verkn\u00fcpft, entstehen umfangreiche M\u00f6glichkeiten zur Datensammlung und Nachverfolgung von Nutzeraktivit\u00e4ten. Deshalb sind transparente Kontrollmechanismen, eine konsequente Datenminimierung und klare rechtliche Grenzen entscheidend, um die informationelle Selbstbestimmung und die B\u00fcrgerrechte langfristig zu sch\u00fctzen. Gerade bei der Einf\u00fchrung und Bewertung solcher Systeme sind Datenschutz, IT-Sicherheit und Compliance von zentraler Bedeutung.<\/p>\n<p>&nbsp;<\/p>\n<p class=\"\" data-start=\"3191\" data-end=\"3217\"><strong data-start=\"3191\" data-end=\"3217\">Unsere Angebote f\u00fcr Sie:<\/strong><\/p>\n<ul>\n<li>Beratung und Umsetzung von\u00a0 DSGVO und BDSG<\/li>\n<li>Beratung und Umsetzung ISO 27001, TISAX und NIS-2<\/li>\n<li>Stellung des externen Datenschutzbeauftragten (DSB)<\/li>\n<li>Durchf\u00fchrung interner Audits zur Vorbereitung auf Zertifizierungsaudits<\/li>\n<li>Schulungen f\u00fcr Mitarbeiter zur Audit- und Sicherheitskompetenz<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p style=\"text-align: center;\"><strong>Kontaktieren Sie uns noch heute!<\/strong><br \/>\nF\u00fcr ein unverbindliches Erstgespr\u00e4ch \u2013 wir beraten Sie zu<br \/>\nAudits, Datenschutz und IT-Sicherheit.<\/p>\n<div style=\"text-align: center; margin: 30px 0;\"><a style=\"background-color: #e9423b; color: white; padding: 5px 15px; text-decoration: none; border-radius: 5px;\" href=\"mailto:info@tec4net.com?subject=Kostenloses%20Erstgespr%C3%A4ch%20-%20Datenschutz\">&#x2709; Kostenloses Erstgespr\u00e4ch<\/a><\/div>\n<div class=\"flex flex-grow flex-col gap-3\">\n<div class=\"min-h-[20px] flex flex-col items-start gap-4 whitespace-pre-wrap break-words\">\n<div class=\"markdown prose w-full break-words dark:prose-invert light\">\n<div class=\"flex flex-grow flex-col gap-3\">\n<p>&nbsp;<\/p>\n<p><strong>Matthias A. Walter,<\/strong> <a href=\"http:\/\/www.tec4net.com\" target=\"_blank\" rel=\"noopener noreferrer\">http:\/\/www.tec4net.com<\/a><\/p>\n<div>\n<p>EDV-Sachverst\u00e4ndiger | Auditor f\u00fcr Datenschutz und IT-Sicherheit<\/p>\n<\/div>\n<hr \/>\n<p><strong>Quellen und Links:<\/strong><\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<p>\u00b9 Webseite zur BundID<br \/>\n<a href=\"https:\/\/id.bund.de\/de\">https:\/\/id.bund.de\/de<\/a><\/p>\n<p>\u00b2 Artikel der Autorin<br \/>\n<a href=\"https:\/\/lilithwittmann.medium.com\/bundid-eine-digitale-identit%C3%A4t-schafft-falsches-vertrauen-4a1d0a3faa03\">https:\/\/lilithwittmann.medium.com\/bundid-eine-digitale-identit%C3%A4t-schafft-falsches-vertrauen-4a1d0a3faa03<\/a><\/p>\n<p>EDV-Sachverst\u00e4ndige bei Phishing &#8211; IT-Forensik und Beweissicherung<br \/>\n<a href=\"https:\/\/www.tec4net.com\/web\/gutachten\/\">https:\/\/www.tec4net.com\/web\/gutachten\/<\/a><\/p>\n<p>Datenschutzberatung mit tec4net: DSGVO, BDSG und LDSG erfolgreich umsetzen<br \/>\n<a href=\"https:\/\/www.tec4net.com\/web\/datenschutz\/\">https:\/\/www.tec4net.com\/web\/datenschutz\/<\/a><\/p>\n<p>Auditdurchf\u00fchrung nach ISO 19011<br \/>\n<a href=\"https:\/\/www.tec4net.com\/web\/iso-19011\/\">https:\/\/www.tec4net.com\/web\/iso-19011\/<\/a><\/p>\n<div class=\"flex flex-grow flex-col gap-3\">\n<div class=\"min-h-[20px] flex flex-col items-start gap-4 whitespace-pre-wrap break-words\">\n<div class=\"markdown prose w-full break-words dark:prose-invert light\">\n<div class=\"flex flex-grow flex-col gap-3\">\n<hr \/>\n<p><strong>tec4net &#8211; Datenschutz und IT-Sicherheit praktikabel umsetzen<br \/>\n<\/strong>Wir beraten und auditieren <span data-qa=\"post-content-truncated-message\">DSGVO und BDSG sowie die Normen ISO\/IEC 27001, TISAX, NIS-2 und PCI-DSS.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/www.tec4net.com\">www.tec4net.com<\/a> \u2013 <a href=\"https:\/\/www.it-news-blog.com\">www.it-news-blog.com<\/a> \u2013 <a href=\"https:\/\/www.it-sachverstand.info\">www.it-sachverstand.info<\/a> \u2013 <a href=\"https:\/\/www.datenschutz-muenchen.com\">www.datenschutz-muenchen.com<\/a><span data-qa=\"post-content-truncated-message\"> \u2013 <a href=\"https:\/\/www.it-sicherheit-muenchen.com\">www.it-sicherheit-muenchen.com<\/a><br \/>\n<\/span><\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Die BundID wurde als zentrales Anmeldesystem f\u00fcr digitale Verwaltungsleistungen geschaffen und dient inzwischen als zentrale Identit\u00e4tsplattform f\u00fcr zahlreiche Beh\u00f6rden, Bundesl\u00e4nder und Kommunen. Dadurch ist jedoch ein sogenannter Single Point of Failure entstanden: F\u00e4llt das System aus oder wird eine Schwachstelle ausgenutzt, k\u00f6nnen zahlreiche Verwaltungsangebote gleichzeitig betroffen sein [&#8230;]<\/p>\n","protected":false},"author":1,"featured_media":3435,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[1570,1565,1569,1568,1571,1566,1567],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v21.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>BundID und digitale Identit\u00e4ten: Risiken zentraler Systeme - IT-NEWS-BLOG<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/it-news-blog.com\/?p=3698\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"BundID und digitale Identit\u00e4ten: Risiken zentraler Systeme - IT-NEWS-BLOG\" \/>\n<meta property=\"og:description\" content=\"Die BundID wurde als zentrales Anmeldesystem f\u00fcr digitale Verwaltungsleistungen geschaffen und dient inzwischen als zentrale Identit\u00e4tsplattform f\u00fcr zahlreiche Beh\u00f6rden, Bundesl\u00e4nder und Kommunen. Dadurch ist jedoch ein sogenannter Single Point of Failure entstanden: F\u00e4llt das System aus oder wird eine Schwachstelle ausgenutzt, k\u00f6nnen zahlreiche Verwaltungsangebote gleichzeitig betroffen sein [...]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/it-news-blog.com\/?p=3698\" \/>\n<meta property=\"og:site_name\" content=\"IT-NEWS-BLOG\" \/>\n<meta property=\"article:published_time\" content=\"2026-06-05T07:45:35+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-06-05T13:06:39+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/it-news-blog.com\/wp-content\/uploads\/2025\/12\/2025-12-03-15-B.png\" \/>\n\t<meta property=\"og:image:width\" content=\"960\" \/>\n\t<meta property=\"og:image:height\" content=\"400\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"admin\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"admin\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"3\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/it-news-blog.com\/?p=3698\",\"url\":\"https:\/\/it-news-blog.com\/?p=3698\",\"name\":\"BundID und digitale Identit\u00e4ten: Risiken zentraler Systeme - IT-NEWS-BLOG\",\"isPartOf\":{\"@id\":\"https:\/\/it-news-blog.com\/#website\"},\"datePublished\":\"2026-06-05T07:45:35+00:00\",\"dateModified\":\"2026-06-05T13:06:39+00:00\",\"author\":{\"@id\":\"https:\/\/it-news-blog.com\/#\/schema\/person\/b274194a6115f027ba5230ea7e3f7fc8\"},\"breadcrumb\":{\"@id\":\"https:\/\/it-news-blog.com\/?p=3698#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/it-news-blog.com\/?p=3698\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/it-news-blog.com\/?p=3698#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/it-news-blog.com\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"BundID und digitale Identit\u00e4ten: Risiken zentraler Systeme\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/it-news-blog.com\/#website\",\"url\":\"https:\/\/it-news-blog.com\/\",\"name\":\"IT-NEWS-BLOG\",\"description\":\"Ein Service der tec4net GmbH\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/it-news-blog.com\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"de\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/it-news-blog.com\/#\/schema\/person\/b274194a6115f027ba5230ea7e3f7fc8\",\"name\":\"admin\",\"url\":\"https:\/\/it-news-blog.com\/?author=1\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"BundID und digitale Identit\u00e4ten: Risiken zentraler Systeme - IT-NEWS-BLOG","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/it-news-blog.com\/?p=3698","og_locale":"de_DE","og_type":"article","og_title":"BundID und digitale Identit\u00e4ten: Risiken zentraler Systeme - IT-NEWS-BLOG","og_description":"Die BundID wurde als zentrales Anmeldesystem f\u00fcr digitale Verwaltungsleistungen geschaffen und dient inzwischen als zentrale Identit\u00e4tsplattform f\u00fcr zahlreiche Beh\u00f6rden, Bundesl\u00e4nder und Kommunen. Dadurch ist jedoch ein sogenannter Single Point of Failure entstanden: F\u00e4llt das System aus oder wird eine Schwachstelle ausgenutzt, k\u00f6nnen zahlreiche Verwaltungsangebote gleichzeitig betroffen sein [...]","og_url":"https:\/\/it-news-blog.com\/?p=3698","og_site_name":"IT-NEWS-BLOG","article_published_time":"2026-06-05T07:45:35+00:00","article_modified_time":"2026-06-05T13:06:39+00:00","og_image":[{"width":960,"height":400,"url":"https:\/\/it-news-blog.com\/wp-content\/uploads\/2025\/12\/2025-12-03-15-B.png","type":"image\/png"}],"author":"admin","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"admin","Gesch\u00e4tzte Lesezeit":"3\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/it-news-blog.com\/?p=3698","url":"https:\/\/it-news-blog.com\/?p=3698","name":"BundID und digitale Identit\u00e4ten: Risiken zentraler Systeme - IT-NEWS-BLOG","isPartOf":{"@id":"https:\/\/it-news-blog.com\/#website"},"datePublished":"2026-06-05T07:45:35+00:00","dateModified":"2026-06-05T13:06:39+00:00","author":{"@id":"https:\/\/it-news-blog.com\/#\/schema\/person\/b274194a6115f027ba5230ea7e3f7fc8"},"breadcrumb":{"@id":"https:\/\/it-news-blog.com\/?p=3698#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/it-news-blog.com\/?p=3698"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/it-news-blog.com\/?p=3698#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/it-news-blog.com\/"},{"@type":"ListItem","position":2,"name":"BundID und digitale Identit\u00e4ten: Risiken zentraler Systeme"}]},{"@type":"WebSite","@id":"https:\/\/it-news-blog.com\/#website","url":"https:\/\/it-news-blog.com\/","name":"IT-NEWS-BLOG","description":"Ein Service der tec4net GmbH","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/it-news-blog.com\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"de"},{"@type":"Person","@id":"https:\/\/it-news-blog.com\/#\/schema\/person\/b274194a6115f027ba5230ea7e3f7fc8","name":"admin","url":"https:\/\/it-news-blog.com\/?author=1"}]}},"_links":{"self":[{"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/posts\/3698"}],"collection":[{"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3698"}],"version-history":[{"count":1,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/posts\/3698\/revisions"}],"predecessor-version":[{"id":3699,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/posts\/3698\/revisions\/3699"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/media\/3435"}],"wp:attachment":[{"href":"https:\/\/it-news-blog.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3698"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3698"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3698"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}