Abo
  • Services:
Anzeige
Die Zentrale der CDU, das Konrad-Adenauer-Haus in Berlin
Die Zentrale der CDU, das Konrad-Adenauer-Haus in Berlin (Bild: Thomas Riele -www.arturimages.com/CC-BY-SA 2.0)

IT-Produkte müssen sicher konfiguriert werden

Die CDU-Politiker fordern, dass IT-Produkte standardmäßig "sicher" konfiguriert werden müssten. Auch wenn IoT-Produkte nicht explizit angesprochen werden, wäre dies eine sinnvolle Forderung. Fraglich ist nur, wie das umgesetzt werden soll. Denn Zertifizierungen sind der falsche Weg für IT-Sicherheit. Sie bieten oft nur wenig mehr an echter Sicherheit, benachteiligen aber Open-Source-Projekte, weil diese die entsprechenden Prozesse oft nicht durchlaufen können.

Anzeige

Angerissen wird auch die Forderung nach einer "Haftung für unsichere Produkte" - auch hier bleibt aber unklar, was genau die CDU damit meint. Denkbar wäre, einen Vorschlag von Dan Geer aufzugreifen: Wenn IT-Unternehmen für Produkte keine regelmäßigen Sicherheitsupdates bereitstellen, muss der Code unter Open-Source-Lizenz veröffentlicht werden - sonst wäre die Firma haftbar.

Weil Sicherheit im Netz ein Standortfaktor sei, soll der "europäische Datenstandort" gestärkt und die IT-Sicherheitsforschung weiter vorangetrieben werden. Damit einher geht die Forderung nach mehr "Souveränität" im Netz, um unabhängiger von Ländern außerhalb Europas zu werden. Ob die CDU für diese Forderung mit fragwürdigem Nutzen bereits etliche Milliarden für den Aufbau von Infrastrukturen zur Produktion eigener Chips eingeplant hat, bleibt offen.

Doppelrolle des BSI

Die CDU möchte außerdem das Bundesamt für Sicherheit in der Informationstechnik (BSI) zu einer "zentralen Stelle für Fragen der Informations- und Cybersicherheit ausbauen". Unerwähnt bleibt die problematische Doppelrolle des BSI in Verbindung mit dem umstrittenen Inlandsgeheimdienst, dem Verfassungsschutz. BSI und die Verfassungsschützer nutzen zum Teil dieselben Gebäude.

Sinnvoll ist die Forderung nach einem Computer Emergency Response Team (Cert), das sich nicht nur um den Schutz der Bundesbehörden kümmert, sondern auch um die Belange der Bürger. Grundsätzlich könnte ein solches Cert auch außerhalb des BSI gegründet werden.

Lobend erwähnt wird die Zusammenarbeit verschiedener Behörden im sogenannten "Cyber-Abwehrzentrum" beim BSI. Der Bundesrechnungshof hatte das Gremium kritisiert, Verfassungsexperten sehen in der Zusammenarbeit von Geheimdiensten und Polizeibehörden außerdem rechtliche Probleme.

Insgesamt sind die Beschlüsse sehr vage und oberflächlich und lassen nur wenig Ausblick auf das zu, was die Union tatsächlich umsetzen will. Der Ansatz zur Stärkung der "Cybersouveränität" ist unter Experten zu Recht umstritten - die CDU sollte sich vielleicht noch einmal die Debatte um das "Schlandnet" zu Gemüte führen.

 Internetsicherheit: Die CDU will Cybersouverän werden

eye home zur Startseite
Tuxianer 02. Okt 2016

Erst mal muss die Hardware überhaupt "sichere" Nutzungsmöglichkeit anbieten: Ein Switch...

sfe (Golem.de) 02. Okt 2016

closed. Sebastian Fels (golem.de)

HSB-Admin 01. Okt 2016

... in allen Ämtern und Behörden - Das hätte mir gefallen. Stattdessen kommt wieder so...

Moe479 01. Okt 2016

kranke säue schießt man ja gemein hin ab, denn die gefährden den bestand, dass weiß jeder...



Anzeige

Stellenmarkt
  1. GIGATRONIK München GmbH, München
  2. inovex GmbH, verschiedene Standorte
  3. RZV Rechenzentrum Volmarstein GmbH, Wetter (Ruhr), Berlin, Bielefeld
  4. Robert Bosch GmbH, Bühl


Anzeige
Top-Angebote
  1. ab 44,99€
  2. ab 13,53€
  3. (-17%) 49,99€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing


  1. Ohne Flash und Silverlight

    Netflix schließt HTML5-Umzug ab

  2. Mass Effect Andromeda im Technik-Test

    Frostbite für alle Rollenspieler

  3. Hannover

    Die Sommer-Cebit wird teuer

  4. Android O

    Alte Crypto raus und neuer Datenschutz rein

  5. Streaming

    Akamai macht Videos mit Quic schneller

  6. United Internet

    1&1 bietet VDSL immer mehr über sein eigenes Netz an

  7. Videostreaming im Zug

    Maxdome umwirbt Bahnfahrer bei Tempo 230

  8. Synology FS1018

    Kleine Flashstation für SSDs und Adapterkarte für M.2-SSDs

  9. Reddit

    Drei Alpha-Profilseiten sind online

  10. Souq.com

    Amazon gibt 750 Millionen Dollar für Übernahme aus



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
NZXT: Lüfter auch unter Linux steuern
NZXT
Lüfter auch unter Linux steuern
  1. Creoqode 2048 Tragbare Spielekonsole zum Basteln erhältlich
  2. FluoWiFi Arduino-kompatibles Board bietet WLAN und Bluetooth
  3. Me Arm Pi Roboterarm zum Selberbauen

Mobile-Games-Auslese: Würfelkrieger und Kartendiebe für mobile Spieler
Mobile-Games-Auslese
Würfelkrieger und Kartendiebe für mobile Spieler

Mass Effect Andromeda im Test: Zwischen galaktisch gut und kosmischem Kaffeekränzchen
Mass Effect Andromeda im Test
Zwischen galaktisch gut und kosmischem Kaffeekränzchen
  1. Mass Effect Countdown für Andromeda
  2. Mass Effect 4 Ansel und Early Access für Andromeda
  3. Mass Effect Abflugtermin in die Andromedagalaxie

  1. Re: Zensur durch die Hintertür

    jayrworthington | 15:15

  2. Re: Im Vergleich nicht sooo teuer

    david_rieger | 15:13

  3. Re: Na Gott sei Dank

    HubertHans | 15:11

  4. Re: BGB wurde geändert, würde ich ggfls drau...

    Captain_Koelsch | 15:10

  5. Re: Also ... alle anderen kriegen weniger Daten...

    jsm | 15:09


  1. 14:39

  2. 14:10

  3. 13:36

  4. 13:35

  5. 13:18

  6. 12:28

  7. 12:05

  8. 11:46


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel