Tiefgang
Schwachstellen: Sind deutsche Geheimdienste auf ausländische Hilfe angewiesen?
Lesedauer: 7 Min.
Manchmal hacken sich Sicherheitsbehörden in Handys von gefährlichen Personen, um dort zu spionieren und die Sicherheit Deutschlands zu gewährleisten. Um das machen zu können, brauchen sie das Wissen um Sicherheitslücken in Systemen, die sie dafür ausnutzen können: sogenannte Schwachstellen. Mithilfe dieser „schwachen Stellen“ können sie in Handysysteme schlüpfen und Nachrichten mitlesen.
In Cybersicherheitskreisen sieht man das kritisch. Die Debatte um das Ausnutzen von Schwachstellen ist hochpolitisch. Denn jede offene Sicherheitslücke ist gleichzeitig eine Gefahr für die IT-Sicherheit in Deutschland. Schließlich können sie auch von Kriminellen ausgenutzt werden, was fatale Auswirkungen haben kann. Deshalb sind die Bundesbehörden gesetzlich dazu verpflichtet, neu gefundene Sicherheitslücken an das Bundesamt für Sicherheit in der Informationstechnik (BSI) zu melden.
Laut BSIG § 4 müssen Behörden seit 2010 Schwachstellen unverzüglich an das BSI melden. Nach der entsprechenden Verwaltungsvorschrift gelten zwar Ausnahmen für Polizeien und Nachrichtendienste, aber diese müssen mit Ausnahme des Bundesnachrichtendienstes (BND) die Anzahl von Fällen, in denen sie von ihrer Ausnahmeregelung Gebrauch gemacht haben, dem BSI trotzdem halbjährlich melden. Das bedeutet: Die Sicherheitsbehörden können damit die gefundenen Schwachstellen für ihre Zwecke ausnutzen, müssen das aber dem BSI immerhin jedes halbe Jahr mitteilen, ohne zu nennen, um welche Schwachstelle es sich konkret handelt. Im Fachjargon spricht man von einer Nicht-Meldung.
Jetzt mit
SZ Pro-Abo weiterlesen
Probeabo
79,99 €
0,99 €
Nach 4 Wochen kostet das Abo 79,99 € monatlich.
Werktäglich die Fachbriefings von SZ Dossier
Voller Zugriff auf SZ.de, SZ-Magazin.de und SZ-Dossier.de
Die digitalen Ausgaben der SZ – in der App und als E-Paper
Bereits SZ Pro-Abonnent? Einloggen
Ihr persönlicher Kontakt
Cornelia Schwarzmüller
089 2183 8825Rufen Sie uns an oder schreiben Sie uns eine E-Mail an service@sz-dossier.de.