Cybersicherheit: Neuer Meldeweg für IT-Sicherheitslücken

DPA
DPA

Deutschland,

Neun von zehn Unternehmen in Deutschland sind seit 2020 Opfer von Datendiebstahl, Spionage oder Sabotage geworden. Die Bundesregierung will nun bessere Meldewege für Sicherheitslücken definieren.

schönbohm
Arne Schönbohm, Präsident des Bundesamtes für Sicherheit in der Informationstechnik (BSI), steht vor einem Nebenstandort seiner Behörde in Freital. Foto: Sebastian Kahnert/dpa-Zentralbild/dpa - dpa-infocom GmbH

Das Wichtigste in Kürze

  • Die Bundesregierung hält es für notwendig, rechtliche Unsicherheiten bei der Aufdeckung von IT-Schwachstellen zu beseitigen.

Das sieht der Entwurf für eine neue Cybersicherheitsstrategie vor, der an diesem Mittwoch vom Kabinett beschlossen werden soll. In dem Entwurf, der der Deutschen Presse-Agentur vorliegt, heisst es: «In der Praxis besteht bis heute kein allgemein gültiger Rahmen, der beschreibt, welche Akteure in welchem Umfang und mit welchen Methoden und Instrumenten Sicherheitslücken finden und den Herstellern melden dürfen.»

Während einige Unternehmen einen finanziellen Anreiz für ein koordiniertes Vorgehen böten, gingen andere Firmen gerichtlich gegen das Aufdecken vor, weil sie ihre Rechte verletzt sähen. Dadurch sei eine Unsicherheit entstanden, die dazu führe, dass gewisse Softwareprodukte nicht mehr untersucht würden oder dass Erkenntnisse zu Sicherheitslücken nicht rasch den Herstellern gemeldet würden.

Um Anwender, Kritische Infrastruktur und Institutionen von besonderem öffentlichen Interesse besser vor Cyberangriffen zu schützen, solle das Bundesamt für Sicherheit in der Informationstechnik (BSI) als «neutrale und fachlich kompetente Vermittlungsinstanz» unterstützen. Dabei werde sichergestellt, dass vertrauliche Detailinformationen über Sicherheitslücken nicht an Unbefugte gelangen, bevor entsprechende Updates zu ihrer Beseitigung vorliegen.

Wie aus einer im August veröffentlichten Studie des Digitalverbandes Bitkom hervorgeht, waren in den Jahren 2020 und 2021 fast neun von zehn Unternehmen von Datenklau, Spionage oder Sabotage betroffen. Vor allem Fälle, in denen Informations- und Produktionssysteme von Erpressern lahmgelegt werden, nahmen den Angaben zufolge stark zu.

Die Bundesregierung hatte 2011 eine erste Cybersicherheitsstrategie vorgelegt, die 2016 fortgeschrieben wurde. Die ressortübergreifende Cybersicherheitsstrategie 2021 setzt den Rahmen für die kommenden fünf Jahre.

Mehr zum Thema:

Kommentare

Weiterlesen

cyberattacke
3 Interaktionen
Trotz Warnung
Donald Trump Iran
137 Interaktionen
Iran-Krieg

MEHR IN NEWS

Pierin Vincenz
3 Interaktionen
Millionen-Busse
Unfall Neuenhof
2 Interaktionen
Neuenhof AG
3 Interaktionen
Kinshasa

MEHR AUS DEUTSCHLAND

Umweltminister Wal Timmy
39 Interaktionen
Wal-Minister trauert
FC Bayern Harry Kane
2 Interaktionen
Kane-Hattrick
sexualkunde
29 Interaktionen
Kanti in Deutschland
polizei erdrutsch
Oberried (D)