Cybersicherheit: Neuer Meldeweg für IT-Sicherheitslücken

DPA
DPA

Deutschland,

Neun von zehn Unternehmen in Deutschland sind seit 2020 Opfer von Datendiebstahl, Spionage oder Sabotage geworden. Die Bundesregierung will nun bessere Meldewege für Sicherheitslücken definieren.

schönbohm
Arne Schönbohm, Präsident des Bundesamtes für Sicherheit in der Informationstechnik (BSI), steht vor einem Nebenstandort seiner Behörde in Freital. Foto: Sebastian Kahnert/dpa-Zentralbild/dpa - dpa-infocom GmbH

Das Wichtigste in Kürze

  • Die Bundesregierung hält es für notwendig, rechtliche Unsicherheiten bei der Aufdeckung von IT-Schwachstellen zu beseitigen.

Das sieht der Entwurf für eine neue Cybersicherheitsstrategie vor, der an diesem Mittwoch vom Kabinett beschlossen werden soll. In dem Entwurf, der der Deutschen Presse-Agentur vorliegt, heisst es: «In der Praxis besteht bis heute kein allgemein gültiger Rahmen, der beschreibt, welche Akteure in welchem Umfang und mit welchen Methoden und Instrumenten Sicherheitslücken finden und den Herstellern melden dürfen.»

Während einige Unternehmen einen finanziellen Anreiz für ein koordiniertes Vorgehen böten, gingen andere Firmen gerichtlich gegen das Aufdecken vor, weil sie ihre Rechte verletzt sähen. Dadurch sei eine Unsicherheit entstanden, die dazu führe, dass gewisse Softwareprodukte nicht mehr untersucht würden oder dass Erkenntnisse zu Sicherheitslücken nicht rasch den Herstellern gemeldet würden.

Um Anwender, Kritische Infrastruktur und Institutionen von besonderem öffentlichen Interesse besser vor Cyberangriffen zu schützen, solle das Bundesamt für Sicherheit in der Informationstechnik (BSI) als «neutrale und fachlich kompetente Vermittlungsinstanz» unterstützen. Dabei werde sichergestellt, dass vertrauliche Detailinformationen über Sicherheitslücken nicht an Unbefugte gelangen, bevor entsprechende Updates zu ihrer Beseitigung vorliegen.

Wie aus einer im August veröffentlichten Studie des Digitalverbandes Bitkom hervorgeht, waren in den Jahren 2020 und 2021 fast neun von zehn Unternehmen von Datenklau, Spionage oder Sabotage betroffen. Vor allem Fälle, in denen Informations- und Produktionssysteme von Erpressern lahmgelegt werden, nahmen den Angaben zufolge stark zu.

Die Bundesregierung hatte 2011 eine erste Cybersicherheitsstrategie vorgelegt, die 2016 fortgeschrieben wurde. Die ressortübergreifende Cybersicherheitsstrategie 2021 setzt den Rahmen für die kommenden fünf Jahre.

Mehr zum Thema:

Kommentare

Weiterlesen

Muffin Plastik Migros
159 Interaktionen
Gefahr!
a
125 Interaktionen
«Eier am Boden»

MEHR IN NEWS

Donald Trump On
18 Interaktionen
Produziert in Asien
Krähen im Versuch
Das ist kein Quadrat!
jair bolsonaro
2 Interaktionen
Jair Bolsonaro
putin
19 Interaktionen
In Krywyj Rih

MEHR AUS DEUTSCHLAND

Bayern München
5 Interaktionen
Bayern-Wunsch
Bayern München Florian Wirtz
5 Interaktionen
Wirtz zu Bayern?
Siegfried Unseld
2 Interaktionen
Suhrkamp-Verlag
Beim Bergsteigen