Abo
  • Services:
Anzeige
Die Zentrale der CDU, das Konrad-Adenauer-Haus in Berlin
Die Zentrale der CDU, das Konrad-Adenauer-Haus in Berlin (Bild: Thomas Riele -www.arturimages.com/CC-BY-SA 2.0)

IT-Produkte müssen sicher konfiguriert werden

Die CDU-Politiker fordern, dass IT-Produkte standardmäßig "sicher" konfiguriert werden müssten. Auch wenn IoT-Produkte nicht explizit angesprochen werden, wäre dies eine sinnvolle Forderung. Fraglich ist nur, wie das umgesetzt werden soll. Denn Zertifizierungen sind der falsche Weg für IT-Sicherheit. Sie bieten oft nur wenig mehr an echter Sicherheit, benachteiligen aber Open-Source-Projekte, weil diese die entsprechenden Prozesse oft nicht durchlaufen können.

Anzeige

Angerissen wird auch die Forderung nach einer "Haftung für unsichere Produkte" - auch hier bleibt aber unklar, was genau die CDU damit meint. Denkbar wäre, einen Vorschlag von Dan Geer aufzugreifen: Wenn IT-Unternehmen für Produkte keine regelmäßigen Sicherheitsupdates bereitstellen, muss der Code unter Open-Source-Lizenz veröffentlicht werden - sonst wäre die Firma haftbar.

Weil Sicherheit im Netz ein Standortfaktor sei, soll der "europäische Datenstandort" gestärkt und die IT-Sicherheitsforschung weiter vorangetrieben werden. Damit einher geht die Forderung nach mehr "Souveränität" im Netz, um unabhängiger von Ländern außerhalb Europas zu werden. Ob die CDU für diese Forderung mit fragwürdigem Nutzen bereits etliche Milliarden für den Aufbau von Infrastrukturen zur Produktion eigener Chips eingeplant hat, bleibt offen.

Doppelrolle des BSI

Die CDU möchte außerdem das Bundesamt für Sicherheit in der Informationstechnik (BSI) zu einer "zentralen Stelle für Fragen der Informations- und Cybersicherheit ausbauen". Unerwähnt bleibt die problematische Doppelrolle des BSI in Verbindung mit dem umstrittenen Inlandsgeheimdienst, dem Verfassungsschutz. BSI und die Verfassungsschützer nutzen zum Teil dieselben Gebäude.

Sinnvoll ist die Forderung nach einem Computer Emergency Response Team (Cert), das sich nicht nur um den Schutz der Bundesbehörden kümmert, sondern auch um die Belange der Bürger. Grundsätzlich könnte ein solches Cert auch außerhalb des BSI gegründet werden.

Lobend erwähnt wird die Zusammenarbeit verschiedener Behörden im sogenannten "Cyber-Abwehrzentrum" beim BSI. Der Bundesrechnungshof hatte das Gremium kritisiert, Verfassungsexperten sehen in der Zusammenarbeit von Geheimdiensten und Polizeibehörden außerdem rechtliche Probleme.

Insgesamt sind die Beschlüsse sehr vage und oberflächlich und lassen nur wenig Ausblick auf das zu, was die Union tatsächlich umsetzen will. Der Ansatz zur Stärkung der "Cybersouveränität" ist unter Experten zu Recht umstritten - die CDU sollte sich vielleicht noch einmal die Debatte um das "Schlandnet" zu Gemüte führen.

 Internetsicherheit: Die CDU will Cybersouverän werden

eye home zur Startseite
Tuxianer 02. Okt 2016

Erst mal muss die Hardware überhaupt "sichere" Nutzungsmöglichkeit anbieten: Ein Switch...

sfe (Golem.de) 02. Okt 2016

closed. Sebastian Fels (golem.de)

HSB-Admin 01. Okt 2016

... in allen Ämtern und Behörden - Das hätte mir gefallen. Stattdessen kommt wieder so...

Moe479 01. Okt 2016

kranke säue schießt man ja gemein hin ab, denn die gefährden den bestand, dass weiß jeder...



Anzeige

Stellenmarkt
  1. Bosch Software Innovations GmbH, Berlin
  2. IT Services mpsna GmbH, Herten
  3. Fresenius Kabi Deutschland GmbH, Oberursel
  4. LogPay Financial Services GmbH, Eschborn


Anzeige
Spiele-Angebote
  1. 3,99€
  2. (u. a. Far Cry Primal Digital Apex Edition 22,99€, Total War: WARHAMMER 16,99€ und Total War...
  3. 49,99€

Folgen Sie uns
       


  1. Fahrdienst

    London stoppt Uber, Protest wächst

  2. Facebook

    Mark Zuckerberg lenkt im Streit mit Investoren ein

  3. Merged-Reality-Headset

    Intel stellt Project Alloy ein

  4. Teardown

    Glasrückseite des iPhone 8 kann zum Problem werden

  5. E-Mail

    Adobe veröffentlicht versehentlich privaten PGP-Key im Blog

  6. Die Woche im Video

    Schwachstellen, wohin man schaut

  7. UAV

    Matternet startet Drohnenlieferdienst in der Schweiz

  8. Joint Venture

    Microsoft und Facebook verlegen Seekabel mit 160 Terabit/s

  9. Remote Forensics

    BKA kann eigenen Staatstrojaner nicht einsetzen

  10. Datenbank

    Börsengang von MongoDB soll 100 Millionen US-Dollar bringen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Lenovo Thinkstation P320 Tiny im Test: Viel Leistung in der Zigarrenschachtel
Lenovo Thinkstation P320 Tiny im Test
Viel Leistung in der Zigarrenschachtel
  1. Adware Lenovo zahlt Millionenstrafe wegen Superfish
  2. Lenovo Smartphone- und Servergeschäft sorgen für Verlust
  3. Lenovo Patent beschreibt selbstheilendes Smartphone-Display

Wireless Qi: Wie die Ikealampe das iPhone lädt
Wireless Qi
Wie die Ikealampe das iPhone lädt
  1. Noch kein Standard Proprietäre Airpower-Matte für mehrere Apple-Geräte

Apples iPhone X in der Analyse: Ein iPhone voller interessanter Herausforderungen
Apples iPhone X in der Analyse
Ein iPhone voller interessanter Herausforderungen
  1. Smartphone Apple könnte iPhone X verspätet ausliefern
  2. Face ID Apple erlaubt nur ein Gesicht pro iPhone X
  3. iPhone X Apples iPhone mit randlosem OLED-Display kostet 1.150 Euro

  1. Re: 197 MBit/s über vodafone.de Speedtest - 30...

    RedRose | 19:45

  2. Re: Dumme Käufer

    ArcherV | 19:40

  3. Re: K(n)ackpunkt Tastaturlayout

    Schnarchnase | 19:34

  4. Re: Wie sicher sind solche Qi-Spulen vor Attacken?

    Lasse Bierstrom | 19:21

  5. Re: Der starke Kleber

    Lasse Bierstrom | 19:14


  1. 15:37

  2. 15:08

  3. 14:28

  4. 13:28

  5. 11:03

  6. 09:03

  7. 17:43

  8. 17:25


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel