{"id":7097,"date":"2014-08-20T11:21:06","date_gmt":"2014-08-20T10:21:06","guid":{"rendered":"http:\/\/blog.die-linke.de\/digitalelinke\/?p=7097"},"modified":"2014-08-21T09:56:40","modified_gmt":"2014-08-21T08:56:40","slug":"flop-nr-1-it-sicherheitsgesetz","status":"publish","type":"post","link":"https:\/\/blog.die-linke.de\/digitalelinke\/flop-nr-1-it-sicherheitsgesetz\/","title":{"rendered":"Flop Nr. 1 der Digitalen Agenda: IT-Sicherheitsgesetz"},"content":{"rendered":"<p>Der aus dem Hause Thomas de Maizi\u00e8re (CDU) vorgelegte Entwurf eines IT-Sicherheitsgesetzes (<a href=\"http:\/\/www.bmi.bund.de\/SharedDocs\/Downloads\/DE\/Gesetzestexte\/Entwuerfe\/Entwurf_IT-Sicherheitsgesetz.pdf;jsessionid=657401E9E830E3FE988D3FAAC7BF2E02.2_cid373?__blob=publicationFile\" target=\"_blank\">pdf<\/a>) bleibt hinter allen Erwartungen zur\u00fcck. Nicht nur bleiben strukturelle Sicherheitsm\u00e4ngel im Betrieb von kritischen Infrastrukturen ausgeblendet, sondern werden auch die zentralen Sicherheitsherausforderungen in der \u00c4ra nach Snowden nicht adressiert.<\/p>\n<p>Anderthalb Jahre nach der Vorlage eines ersten Referentenentwurfs (<a href=\"http:\/\/www.bmi.bund.de\/SharedDocs\/Downloads\/DE\/Gesetzestexte\/Entwuerfe\/Entwurf_it-sicherheitsgesetz.pdf?__blob=publicationFile\" target=\"_blank\">pdf<\/a>) durch Amtsvorg\u00e4nger Hans-Peter Friedrich (CSU) fehlt es immer noch an einer \u00dcbersicht dar\u00fcber, welche Infrastrukturen grunds\u00e4tzlich als kritisch einzustufen sind und welche Infrastrukturen bei einem Ausfall etwa in den Bereichen Wasser, Energie, Transport und Verkehr besonders schwerwiegende und kaskadierende Folgen f\u00fcr die gesamte Versorgungssicherheit zeitigen. Das soll ebenso einer sp\u00e4teren, zwischen zahlreichen Ministerien abzustimmenden Rechtsverordnung \u00fcberlassen bleiben, wie weiterhin Unklarheit dar\u00fcber besteht, ob und wenn ja welche kritische Infrastrukturen in Netzen betrieben werden sollten, die unabh\u00e4ngig vom Internet sind und somit keine Angriffsfl\u00e4che \u00fcber das Internet bieten.<!--more--><\/p>\n<p>Zugleich sind mit dem Entwurf die von\u00a0<a href=\"http:\/\/blog.die-linke.de\/digitalelinke\/it-experten-fordern-disclosure-pflichten-fur-unternehmen\/\" target=\"_blank\">IT-Experten geforderten Meldepflichten<\/a> f\u00fcr Sicherheitsvorf\u00e4lle unter den Tisch gefallen. Unternehmen k\u00f6nnen solche anonym an das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) \u00fcbermitteln. Eine Offenlegungspflicht sowie eine Informationsverpflichtung f\u00fcr von Sicherheitslecks betroffenen Kunden ist ausdr\u00fccklich nicht vorgesehen.<\/p>\n<p>Ferner bleibt der einleitend versprochene <em>verst\u00e4rkte Schutz der B\u00fcrgerinnen und B\u00fcrger in einem sicheren Netz<\/em> aus. Vom Erfordernis nach einer Ende-zu-Ende-Verschl\u00fcsselung beispielsweise bei DE-Mail oder einem Schlie\u00dfen von bekannten Sicherheitsl\u00fccken in den Mobilfunkprotokollen ist erst gar keine Rede. Daf\u00fcr d\u00fcrfen die Unternehmen zum Zwecke der IT-Sicherheit Nutzungsdaten zum Erkennen, Eingrenzen oder Beseitigen von St\u00f6rungen speichern. Bereits bei Vorlage des ersten Referentenentwurfs im M\u00e4rz 2013 hatte der seinerzeitige Bundesbeauftragte f\u00fcr den Datenschutz Peter Schaar das als \u201eVorratsdatenspeicherung durch die Hintert\u00fcr\u201c\u00a0<a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Datenschuetzer-Schaar-Plaene-zur-Abwehr-von-Cyber-Angriffen-bedenklich-1832914.html\" target=\"_blank\">bezeichnet<\/a>.<\/p>\n<p>Schlie\u00dflich soll auch mit dem System der anlasslosen \u00dcberwachung im Netz durch die Geheimdienste nicht gebrochen werden. Deutlich wird das in einer im Gesetzentwurf enthaltenen \u00c4nderung des Au\u00dfenwirtschaftsgesetzes. Den Sicherheitsinteressen der Bundesrepublik Deutschland soll k\u00fcnftig dadurch Rechnung getragen werden, dass der Erwerb oder Anteilserwerb von inl\u00e4ndischen Unternehmen durch Ausl\u00e4nder, die gesetzlich vorgesehene Ma\u00dfnahmen zur \u00dcberwachung der Telekommunikation (<a href=\"http:\/\/www.gesetze-im-internet.de\/tkg_2004\/__110.html\" target=\"_blank\">\u00a7 110 TKG<\/a>) herstellen oder vertreiben, Beschr\u00e4nkungen unterworfen werden kann.<\/p>\n<p>Deutlich wird das aber auch darin, dass das BSI \u2013 nun <em>als nationale Informationssicherheitsbeh\u00f6rde<\/em> bezeichnet \u2013 dem Bundesinnenministerium unterstellt bleibt. Die Unabh\u00e4ngigkeit der Beh\u00f6rde wird ausdr\u00fccklich nicht gew\u00e4hrleistet, deren intensive Zusammenarbeit mit BND und MAD via\u00a0<a href=\"http:\/\/blog.die-linke.de\/digitalelinke\/nationales-cyber-abwehrzentrum-und-gemeinsames-internetzentrum\/\" target=\"_blank\">Cyber-Abwehrzentrum<\/a> sowie \u2013 bekannt aus den\u00a0<a href=\"https:\/\/netzpolitik.org\/2014\/deutschland-akte-des-spiegel-wir-spiegeln-ueber-50-snowden-dokumente-mit-deutschland-bezug\/\" target=\"_blank\">Snowden-Dokumenten mit Deutschland-Bezug<\/a> \u2013 mit der NSA wird nicht durchbrochen.<\/p>\n<p>Der Schutz der B\u00fcrgerinnen und B\u00fcrger in einer steigenden Cyber-Bedrohungslage soll, wie es im Gesetzentwurf hei\u00dft, k\u00fcnftig dieser Beh\u00f6rde sowie dem BKA, das nun zus\u00e4tzlich die Kompetenzen f\u00fcr Computersabotage, Aussp\u00e4hen und Abfangen von Daten, Vorbereiten des Aussp\u00e4hen und Abfangen von Daten, Computerbetrug sowie Datenvef\u00e4nderung erh\u00e4lt, \u00fcbertragen werden. Alles in allem bleibt daher nur zu konstatieren: Der vorgelegte Entwurf zu einem IT-Sicherheitsgesetz bildet den ersten Flop in einer Digitalen Agenda der Bundesregierung, die die allgegenw\u00e4rtige \u00dcberwachung der Bev\u00f6lkerung im Netz nicht zum Gegenstand hat.<\/p>\n<div id=\"tweetbutton7097\" class=\"tw_button\" style=\"float:right;margin-left:10px;\"><a href=\"http:\/\/twitter.com\/share?url=https%3A%2F%2Fblog.die-linke.de%2Fdigitalelinke%2Fflop-nr-1-it-sicherheitsgesetz%2F&amp;text=Flop%20Nr.%201%20der%20Digitalen%20Agenda%3A%20IT-Sicherheitsgesetz&amp;related=&amp;lang=de&amp;count=horizontal&amp;counturl=https%3A%2F%2Fblog.die-linke.de%2Fdigitalelinke%2Fflop-nr-1-it-sicherheitsgesetz%2F\" class=\"twitter-share-button\"  style=\"width:55px;height:22px;background:transparent url('https:\/\/blog.die-linke.de\/digitalelinke\/wp-content\/plugins\/wp-tweet-button\/tweetn.png') no-repeat  0 0;text-align:left;text-indent:-9999px;display:block;\">Tweet<\/a><\/div>","protected":false},"excerpt":{"rendered":"<p>Der aus dem Hause Thomas de Maizi\u00e8re (CDU) vorgelegte Entwurf eines IT-Sicherheitsgesetzes (pdf) bleibt hinter allen Erwartungen zur\u00fcck. Nicht nur bleiben strukturelle Sicherheitsm\u00e4ngel im Betrieb von kritischen Infrastrukturen ausgeblendet, sondern werden auch die zentralen Sicherheitsherausforderungen in der \u00c4ra nach Snowden nicht adressiert. Anderthalb Jahre nach der Vorlage eines ersten Referentenentwurfs (pdf) durch Amtsvorg\u00e4nger Hans-Peter Friedrich [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[86,429],"tags":[219,279,433],"class_list":["post-7097","post","type-post","status-publish","format-standard","hentry","category-bundesregierung","category-ueberwachung","tag-cybersecurity","tag-it-sicherheit","tag-snowden"],"_links":{"self":[{"href":"https:\/\/blog.die-linke.de\/digitalelinke\/wp-json\/wp\/v2\/posts\/7097","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.die-linke.de\/digitalelinke\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.die-linke.de\/digitalelinke\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.die-linke.de\/digitalelinke\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.die-linke.de\/digitalelinke\/wp-json\/wp\/v2\/comments?post=7097"}],"version-history":[{"count":3,"href":"https:\/\/blog.die-linke.de\/digitalelinke\/wp-json\/wp\/v2\/posts\/7097\/revisions"}],"predecessor-version":[{"id":7100,"href":"https:\/\/blog.die-linke.de\/digitalelinke\/wp-json\/wp\/v2\/posts\/7097\/revisions\/7100"}],"wp:attachment":[{"href":"https:\/\/blog.die-linke.de\/digitalelinke\/wp-json\/wp\/v2\/media?parent=7097"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.die-linke.de\/digitalelinke\/wp-json\/wp\/v2\/categories?post=7097"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.die-linke.de\/digitalelinke\/wp-json\/wp\/v2\/tags?post=7097"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}