Am 20. und 21. Juni 2016 findet in Bremen im Haus der Wissenschaft die 2. Jahreskonferenz zur IT-Sicherheit in Kritischen Infrastrukturen statt. Erwartet werden an diesen beiden Tagen ca. 100 Gäste aus Wissenschaft, Wirtschaft, Politik und von Behörden, um sich mit der aktuellen technischen, rechtlichen und politischen Entwicklung für KRITIS auszutauschen, ferner werden aktuelle Forschungsergebnisse […]
Kategorie: IT-Sicherheit
Stellungnahme zur Änderung des Saarländischen Polizeigesetzes in Sachen Body-Cam
Nach den Ländern Hamburg und Hessen plant nunmehr auch das Saarland, die Vollzugspolizei mit Body-Cams auszurüsten und will hierfür eine gesetzliche Grundlage schaffen. Die an dieser Stelle als pdf abrufbare Stellungnahme gibt die rechtlichen Ausführungen wieder, die in der Anhörung im Landtag des Saarlandes am 21. April 2016 in der Drucksache 15/1734 geäußert wurden. Stellungnahme […]
Digitale Souveränität durch Vertragsklauseln? – Die neuen EVB-IT des IT-Planungsrates
Den meisten Bürgern dürfte der Begriff der „EVB-IT“ wohl kaum geläufig sein, obwohl sie eine zentrale Rolle bei der Auftragsvergabe der öffentlichen Hand im IT-Bereich spielen. Die so genannten „Ergänzenden Vertragsbedingungen für die Beschaffung von IT-Leistungen“ (EVB-IT) sind Musterverträge zur Standardisierung des Verwaltungshandelns, wenn es um die Beschaffung von Informationstechnik für den öffentlichen Sektor geht […]
Vom Staatstrojaner zum staatseigenen Bundestrojaner – die Evolution einer Überwachungssoftware
„C3PO-r2d2-POE“ – noch vor den Snowden-Veröffentlichungen stand diese Losung im Jahre 2011 sinnbildlich für unkontrollierte staatliche Überwachung mit tief verbundenen Eingriffen in die Privatsphäre des Bürgers. „C3PO-r2d2-POE“ war das zentrale Steuerkennwort des damals von verschiedenen Sicherheitsbehörden eingesetzten „Staatstrojaners“, entwickelt von der Firma „DigiTask“. Der Chaos Computer Club (CCC) analysierte damals den Quellcode der schon eingesetzten […]
Der Referentenentwurf des BMI zur BSI-Kritisverordnung (BSI-KritisV) vom 13.01.2016 mit UPDATE vom 13.04.2016, 09.05.2016 und 18.08.2016
Die ausgefertigte Fassung der BSI-KritisV vom 22.04.2016 kann an dieser Stelle als pdf heruntergeladen oder aber auf der Website des BMJV eingesehen werden. Die letzte Arbeitsfassung inkl. der Entwurfsbegründung findet sich hier. Nach Inkrafttreten des IT-Sicherheitsgesetzes im Sommer vergangenen Jahres waren die Pflichten, welche die Betreiber Kritischer Infrastrukturen für den Betrieb ihrer IT-Systeme treffen sollten, […]
Cybersicherheit und Datenschutz in den USA – der Cybersecurity Information Sharing Act (CISA)
Vor in etwa einem Monat – am 18. Dezember 2015 – unterzeichnete der US-amerikanische Präsident Barack Obama den Cybersecurity Information Sharing Act (CISA) als Bestandteil des US-Haushalts für 2016 (consolidated spending bill). Wie es der Name bereits vermuten lässt, handelt es sich beim CISA um ein Bundesgesetz, das sich der Förderung der Cybersicherheit in den […]
IT-Sicherheit – Nationale und internationale rechtliche Rahmenbedingungen
Aus aktuellem Anlass und aufgrund von Nachfragen von verschiedenen Stellen wird hier nunmehr ein „Off-Topic“ platziert: Die Vorstellung der nationalen und europäischen rechtlichen Rahmenbedingungen, wie sie aktuell vorrangig für die Betreiber von Kritischen Infrastrukturen gelten. Durch das IT-Sicherheitsgesetz (IT-SiG), welches im Juli 2015 in Kraft trat, wurden auf nationaler Ebene verschiedene Paragraphen vor allem im […]
Der Traum vom autonomen und vernetzten Fahren – Segen oder Fluch?
Die Automobilindustrie gilt hierzulande als Innovationsträger, und das nicht umsonst: Schließlich steht kaum ein Industriezweig so sehr im Rampenlicht wie die Autohersteller – mit der Einführung eines jeden Modells werden bahnbrechende technische Neuerungen erwartet, die das Autofahren nicht nur sicherer und schneller, sondern mittlerweile vor allem auch umweltfreundlicher und komfortabler machen sollen. Gerade der letztgenannte […]
Vorratsdatenspeicherung und Berufsgeheimnisträgerschutz – völlig miteinander unvereinbar?
Nachdem am 21. September im Deutschen Bundestag im Ausschuss für Recht und Verbraucherschutz die öffentliche Anhörung zum Gesetzentwurf der Bundesregierung zur Einführung einer Speicherpflicht und einer Höchstspeicherfrist für Verkehrsdaten (BT-Drs. 18/5088 und 18/5171, sog. Vorratsdatenspeicherung) stattfand, wurde mehr als deutlich, dass die Regierung von dem geplanten Vorhaben kaum mehr absehen wird. Im Gegenteil, vielmehr scheint […]
Verbesserte Nachrichtendienstkontrolle durch immer weitere Leaks? Mitnichten!
Seit dem „Summer of Snowden“ im Jahre 2013 erscheinen fast monatlich neue Veröffentlichungen und Leaks, welche die transnationalen nachrichtendienstlichen Überwachungspraktiken der vergangenen Jahre dokumentieren. Immer wieder sind die personenbezogenen Daten einer unbestimmten Zahl von Bürgern betroffen und es findet sich in den Veröffentlichungen bis auf die Tatsache, dass eine Form von elektronischer Dauerüberwachung stattfindet, nur […]