Zum Hauptinhalt Zur Navigation Zur Suche

Kettenbrief: TU Berlin verschickt private Daten der Studenten

Durch einen Programmierfehler in einer selbst entwickelten Software hat das Rechenzentrum der Technischen Universität Berlin persönliche Daten der Studierenden verschickt. Darunter sind auch Informationen über Zwangsexmatrikulationen wegen nicht bestandener Prüfungen.
/ Achim Sawall
14 Kommentare Auf Google folgen (öffnet im neuen Fenster)
TUB-tubit-Server (Bild: TU Berlin/Pressestelle/Dahl)
TUB-tubit-Server Bild: TU Berlin/Pressestelle/Dahl

Die Technische Universität Berlin hat beim Verschicken der Rückmeldeaufforderungen massenhaft personenbezogene Daten offengelegt. Das berichtet der Asta der TU(öffnet im neuen Fenster). Bis zu 1.683 Datensätze mit vollem Namen, Adresse und vorzulegenden Unterlagen anderer Studierender seien per E-Mail verschickt worden. Auch Informationen über Zwangsexmatrikulationen wegen nicht bestandener Prüfungen wurden so verbreitet.

Das IT-Service-Center der TU hat das Problem bestätigt(öffnet im neuen Fenster): "Leider wurden durch einen Fehler im neuen Rückmeldeinformationssystem die Inhalte mehrerer Anschreiben zu einem Anschreiben zusammengefasst." Dadurch sei ein Teil der E-Mails an Studierende verschickt worden, die Namen und Postadressen anderer Studierender enthielten. Das Problem sei in den ersten Durchläufen des automatisierten Verfahrens bemerkt und der Sendevorgang abgebrochen worden.

"Der Umfang des ungewollten Datenschutzvorfalls ist uns bewusst und wir entschuldigen uns hiermit bei den Betroffenen. Die Empfänger wurden gebeten diese E-Mails vollständig zu löschen", heißt es in der Stellungnahme des IT-Service-Centers.

Ungewollter Kettenbrief durch Software-Fehler

Odej Kao, der Leiter des Rechenzentrums, erklärte(öffnet im neuen Fenster): "Jedem Studierenden, den wir angeschrieben haben, wurden die Briefe des vor ihm angeschriebenen Studierenden ebenfalls zugesendet. Der erste Studierende bekam nur sein Anschreiben, der zweite Studierende neben seinem Anschreiben auch das des ersten Studierenden und so weiter." Es seien rund 1.800 Studenten angeschrieben worden.

Es handelt sich laut Kao um einen Programmierfehler, der sich bei der Erstellung der Senderoutine eingeschlichen habe und von Tests unentdeckt blieb. Einen Zugriff von außen habe es nicht gegeben. Der Sendevorgang der Rückmeldeaufforderungen werde wiederholt.

Asta-Referent Gabriel Tiedje betonte, dass das aktuelle Projekt der TU-Verwaltung, alle Studierendendaten in einem Student Lifecycle Management (SLM) zu verarbeiten, damit in Frage stünde: "Es zeigt sich, dass selbst mit so wenigen Daten wie Namen und Adressen ein enormer Schaden an der Privatsphäre von Studierenden entstehen kann. Deswegen fordern wir, nur die absolut notwendigen Daten zu erheben und diese nicht zu zentralisiert zu verarbeiten."

Der Rechenzentrumschef erklärte dagegen, dass es habe sich um einen sehr bedauerlichen Programmierfehler gehandelt habe, der in keinem Fall das Projekt SLM betreffe. "Die selbst entwickelte Software, welche die Panne jetzt verursacht hat, ist ein Workaround, bis das SLM-System zur Verfügung steht." Es handele sich um komplett verschiedene Systeme.


Relevante Themen