Konsequenter gegen US-Regierung vorgehen


Nach jüngstem NSA-Skandal: Bundesregierung muss auf No-Spy-Abkommen beharren
USA hat international bereits mehrere No-Spy-Abkommen geschlossen, allerdings nur im Rahmen des "Five Eyes"-Klubs mit Großbritannien, Kanada, Australien und Neuseeland

(13.02.15) - Nachdem es inzwischen sicher scheint, dass die Schadsoftware "Regin" aus dem Hause NSA stammt, werden immer mehr Stimmen laut, die von der Bundesregierung ein konsequenteres Vorgehen gegenüber der US-Regierung verlangen. Im Zuge dessen fordert die Nationale Initiative für Informations- und Internet-Sicherheit e.V. (Nifis) ein No-Spy-Abkommen, das zukünftig das Ausspionieren zwischen den USA und Deutschland unterbinden soll. Laut Nifis-Vorsitzendem, Rechtsanwalt Dr. Thomas Lapp, haben "die NSA-Attacken eine neue Dimension erreicht". Symantec spricht in Bezug auf Regin von einer "hochkomplexen" Bedrohung. Regin ist in mindestens vierzehn Staaten zum Einsatz gekommen. Neben Deutschland zählen dazu auch Belgien, Brasilien und Indien. Neben dem Ausspionieren von Wirtschaftsunternehmen und Behörden zielen die NSA-Attacken mittlerweile auch gezielt auf die Infrastruktur ganzer Länder – Energie, Transport, Kommunikation.

NSA-Attacken haben eine neue Dimension erreicht
Die EU-Kommission, mehrere Telekom-Unternehmen, eine Mitarbeiterin im Bundeskanzleramt und die Internationale Atomenergiebehörde IAEA in Wien – das sind nur einige der Abhör-Stationen von Regin. Zwar hat die USA international bereits mehrere No-Spy-Abkommen geschlossen, bisher allerdings nur im Rahmen des sogenannten "Five Eyes"-Klubs mit Großbritannien, Kanada, Australien und Neuseeland. "Experten nennen ihn den ‚exklusivsten Club‘ für den Austausch nachrichtendienstlicher Erkenntnisse. Da Deutschland nicht zum Five Eyes-Klub gehört, ist mittlerweile jedes Unternehmen und jede Behörde hierzulande ein potentielles Ausspähziel von NSA und Co.", betont Lapp. "Es geht um Infiltration, Kontrolle und gegebenenfalls Zerstörung von Computernetzwerken – federführend für das im Jahre 2010 gegründete Cyber Command der US-Streitkräfte ist der NSA-Chef." Nach Ansicht des IT-Sicherheitsexperten reicht es daher nicht aus, neue, fortschrittliche Sicherheitstechniken zur Abwehr von Cyber-Attacken zu entwickeln und zu fördern: "Es wäre sehr blauäugig zu denken, dass man damit die Ausspähgefahr dauerhaft in den Griff bekommt."

Der Sammelwut der NSA einen Riegel vorschieben
So sehr das Maßnahmenpaket des neuen IT-Sicherheitsgesetzes, das die Bundesregierung auf dem letzten IT-Gipfel im Oktober 2014, vorgestellt hat, zu begrüßen ist, so wichtig ist es, über ergänzende Alternativen nachzudenken. Die Rufe nach strengeren Datenschutzregeln mit den USA werden nicht nur bei deutschen und europäischen Datenschützern lauter. In diesem Zusammenhang wehrt sich die Nifis zudem vehement gegen Forderungen, die Verschlüsselung von Informationen zu verbieten bzw. kryptographische Schlüssel herausgeben zu müssen.

Auch eine Gruppe von US-Kongressabgeordneten, darunter auch ehemalige Befürworter des "USA Patriot Act", versucht über Parteigrenzen hinweg, die großflächige Sammelwut der NSA wieder einzudämmen. "Unter dem Vorwand, Terrorismus zu verhindern, erfolgt der systematische und permanente Versuch, wichtige Informationen aus der deutschen Politik und Wirtschaft auszuspähen. Das von der Regierung Merkel Anfang 2014 beerdigte No-Spy-Abkommen mit den USA muss daher wieder ausgegraben werden", fordert Lapp. "Ohne eine solche Vereinbarung werden die Attacken durch modernste Cyberwaffen weiter zunehmen." (Nifis: ra)

Nifis: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Kommentare und Meinungen

  • Politik auf EU-Ebene gefordert

    Der Digitalverband Bitkom plädiert vor der Konstituierung der neuen EU-Kommission für ein Umdenken in der europäischen Verbraucherpolitik. In den letzten Jahren wurde eine kaum überschaubare Vielzahl neuer Regeln wie Datenschutz-Grundverordnung, Digital Markets Act, Data Act, AI Act oder dem Digital Services Act und diverse Verbraucherrechtsrichtlinien erlassen.

  • Quantum-Sicherheit beginnt jetzt

    Die Veröffentlichung der Post-Quantum-Standards durch das NIST markiert einen entscheidenden Fortschritt in der Absicherung der digitalen Zukunft. Bislang befanden sich Entwickler und Sicherheitsteams in einer abwartenden Position, doch mit der Finalisierung dieser Standards beginnt nun der Weg zur Quantum-Sicherheit.

  • NIS2-Umsetzung & Null-Toleranz-Strategie

    148 Milliarden Schaden im vergangenen Jahr - und längst noch kein Ende in Sicht: Die Bedrohungslage ist und bleibt prekär. Zudem sorgen Digitalisierung, Cloud und KI für neue Angriffsflächen und eröffnen den Hackern eine Vielzahl an Möglichkeiten. Dies zeigt auch die jüngste Lünendonk-Studie. Der zu Folge hakt es insbesondere bei der E-Mail-Sicherheit und dem Schwachstellenmanagement. Trotz einer anhaltend massiven Bedrohungslage hat rund ein Drittel der Unternehmen keinen Überblick über den tatsächlichen Cybersecurity-Status.

  • Herausforderungen und Chancen der NIS-2-Direktive

    Mit der bevorstehenden Frist zur Umsetzung der NIS-2-Direktive stehen viele Unternehmen vor einer bedeutenden Herausforderung. Unsere Beobachtungen zeigen, dass viele Unternehmen Schwierigkeiten haben werden, die Anforderungen rechtzeitig zu erfüllen. Dies liegt vor allem daran, dass das Thema zu lange vernachlässigt wurde.

  • NIS-2-Richtlinien treten bald in Kraft

    Die NIS-2-Richtlinien treten in wenigen Monaten in Kraft und sind derzeit in aller Munde. Die zahlreichen Vorträge und Veranstaltungen zu diesem Thema unterstreichen nicht nur dessen Bedeutung, sondern zeigen auf, dass es noch viel Informationsbedarf bei Verantwortlichen und Entscheidern gibt.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen