PGP im Parlament: Warum mein Abgeordneter keine PGP-Mail öffnen kann

Offiziell fordert das Europäische Parlament "Ende-zu-Ende-Verschlüsselung als Selbstverständlichkeit". Sucht man jedoch eine Möglichkeit, seinem Abgeordneten eine verschlüsselte E-Mail zu senden, trifft man auf ahnungslose Politiker, frustrierte Mitarbeiter und eine sehr vorsichtige IT-Abteilung - und das in Berlin genau wie in Brüssel.

Artikel von veröffentlicht am
Ein Ausschnit aus dem PGP-Key des EU-Abgeordneten Jan Philipp Albrecht - nur wenige Abgeordnete sind so erreichbar.
Ein Ausschnit aus dem PGP-Key des EU-Abgeordneten Jan Philipp Albrecht - nur wenige Abgeordnete sind so erreichbar. (Bild: Golem.de)

E-Mail-Verschlüsselung gibt es seit Jahrzehnten. Seit der Veröffentlichung von GnuPG im Jahr 1997 unter der GNU Public License steht sie prinzipiell jedem zur kostenfreien Nutzung offen. Und trotzdem scheint diese sichere Art der elektronischen Kommunikation für die meisten Politiker und politischen Institutionen weiterhin Neuland zu sein.

Inhalt:
  1. PGP im Parlament: Warum mein Abgeordneter keine PGP-Mail öffnen kann
  2. Ende-zu-Ende-Verschlüsselung im EU-Parlament?
  3. Pilotprojekt für S/MIME läuft, Zukunft ungewiss

Die Frage ist dabei, wie sich Wähler mit sensiblen Anliegen auf sichere Art und Weise an ihre politischen Vertreter wenden können. Könnten Whistleblower eine Politikerin sicher auf Missstände hinweisen? Bei dem weitreichenden Hackerangriff auf den Deutschen Bundestag im Frühsommer 2015 wurden immerhin gigabyteweise E-Mails unerlaubt kopiert. Eigentlich müsste man annehmen, dass in den Parlamenten eine ganze Horde von IT-Experten an Lösungen für die sichere Kommunikation unserer Abgeordneten arbeitet. Wir haben uns daher in Brüssel und Berlin auf die Suche begeben.

Bundestag blockierte jahrelang OpenPGP und freie Software

Erste Anlaufstation: das Bundestagsbüro von Konstantin von Notz. Der stellvertretende Fraktionsvorsitzende und Sprecher für Netzpolitik der Grünen im Bundestag macht sich seit Jahren für den Einsatz von PGP-Verschlüsselung im Bundestag stark. Als Obmann seiner Fraktion im NSA-Untersuchungsausschuss hat von Notz ein besonderes Interesse an sicherer E-Mail-Kommunikation. Sein Einsatz für Verschlüsselung zeigt aber offenbar nur mäßigen Erfolg.

"Die IT im Bundestag ist leider schlecht aufgestellt", sagt uns Konstantin von Notz. Theoretisch könne zwar jeder Abgeordnete die Installation von OpenPGP auf seinem Dienst-PC bei der Bundestagsverwaltung beantragen, das sei aber mit so viel Bürokratie verbunden, dass dies kaum wahrgenommen werde.

Für das im Bundestag vorhandene Setup, nämlich Windows 7 in Kombination mit Microsoft Outlook, gibt es tatsächlich mit Gpg4win eine kostenfreie und quelloffene OpenPGP-kompatible Software einschließlich Outlook -Plugin. Gegen Open-Source-Software wird aber offenbar aus politischen Gründen immer wieder opponiert, vor allem von konservativer Seite.

Früheren Recherchen von Netzpolitik.org zufolge hat die sogenannte IUK-Kommission des Bundestages die Nutzung von Thunderbird zusammen mit OpenPGP über ein Jahr lang verhindert. Inzwischen ist das verschlüsselte Mailen zwar wieder möglich, die Bundestagsverwaltung setzt dabei aber ausschließlich auf das proprietäre und kostenpflichtige Produkt "gpg4o" des deutschen Anbieters Giegerich & Partner GmbH. Die Installation freier Software ist nicht mehr vorgesehen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
Ende-zu-Ende-Verschlüsselung im EU-Parlament? 
  1. 1
  2. 2
  3. 3
  4.  


Screeny 09. Mai 2016

Stimmt schon, bringt bloß nichts, da die CA-Stelle im Active Directory nicht als...

Winchester 07. Mai 2016

Genau das machen E-Mail Programme in denen PGP/GPG bzw. S/MIME vernünftig implementiert...

ikhaya 07. Mai 2016

Ich sehe da keinen Unterschied zu Signaturen epischer Länge und angehängten Logos und...

ikhaya 05. Mai 2016

Wie denn? Passwortgeschützte Zip-Archive sind dafür auch nicht praktikabel. Große...



Aktuell auf der Startseite von Golem.de
Autonome Fahrzeuge und LLMs
Wofür KI im Militär genutzt wird

Hersteller von KI-Lösungen fürs Militär sind meist sehr sparsam mit Details - trotz vieler Warnungen wird künstliche Intelligenz aber für militärische Anwendungen entwickelt und bereits genutzt. Ein Einblick.
Von Andreas Meier

Autonome Fahrzeuge und LLMs: Wofür KI im Militär genutzt wird
Artikel
  1. Drohendes Einfuhrverbot: Apple stoppt Verkauf von Apple Watch Series 9 und Ultra 2
    Drohendes Einfuhrverbot
    Apple stoppt Verkauf von Apple Watch Series 9 und Ultra 2

    Apple kommt in den USA den Behörden zuvor und nimmt die Apple Watch Series 9 und Ultra 2 aus dem Handel. Hintergrund sind Patentstreitigkeiten.

  2. Regierung: Kommunen sollen vom Stromspeicherbau finanziell profitieren
    Regierung
    Kommunen sollen vom Stromspeicherbau finanziell profitieren

    Das Bundeswirtschaftsministerium will Kommunen stärkere Anreize geben, Stromspeicher zu bauen. Dabei geht es natürlich auch ums Geld.

  3. Whistleblower: Ehemaliger US-Konteradmiral äußert sich zu Außerirdischen
    Whistleblower
    Ehemaliger US-Konteradmiral äußert sich zu Außerirdischen

    Wieder hat sich in den USA ein ehemals hochrangiger Militär und Beamter über Kontakte mit Aliens geäußert.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Crucial P5 Plus SSD 500GB 39,99€ • Nur noch kurz: 3 für 2 Games-Aktion (PS5, PS4, Xbox, PC) • Apple Week • AVM Fritz Box 7510 74,99€ • Last-Minute-Angebote bei Amazon • Avatar, AC: Mirage & The Crew Motorfest bis -50% • Xbox Series X 399€ [Werbung]
    •  /