Bundesrat kritisiert De-Mail-Gesetz


Experten sehen beim De-Mail-Gesetz Nachbesserungsbedarf in vielen Punkten
regify AG, die spezialisiert ist auf vertrauliche und verbindliche E-Mail Kommunikation, nimmt zu den aufgeworfenen Fragen Stellung


(26.11.10) - Der Gesetzesentwurf für De-Mail wird von Experten aus den Fachausschüssen des Bundesrats in zahlreichen Punkten kritisiert. In einem 20-seitigen Empfehlungspapier werfen sie eine Vielzahl ungelöster Fragen auf, über die die Länderchefs bei ihrer Plenarsitzung am Freitag beraten werden.

Die regify AG, die spezialisiert ist auf vertrauliche und verbindliche E-Mail Kommunikation, nimmt zu den aufgeworfenen Fragen Stellung:

1. Ende-zu-Ende Verschlüsselung:
Zitat in den Empfehlungen der Ausschüsse: "…Eine Ende-zu-Ende-Verschlüsselung findet nicht statt, die Nachrichten werden zur Überprüfung von Viren und zur Prüfung, ob es sich um eine SMTP-Mail handelt, kurzfristig entschlüsselt. Während dieses Vorgangs sind die Nachrichten einem erhöhten Risiko des Angriffes durch unbefugte Dritte ausgesetzt. Der Bundesrat hat daher datenschutzrechtliche Bedenken gegen die vorgesehene Verschlüsselung und fordert die Bundesregierung auf, eine Ende-zu-Ende-Verschlüsselung vorzusehen."

Ohne Ende-zu-Ende Verschlüsselung ist das Briefgeheimnis nicht gewahrt, denn De-Mail-Provider öffnen mit dem vorgesehenen De-Mail-Verfahren jede einzelne vertrauliche Nachricht. Viele Nutzer könnten alleine aus Gründen des Datenschutzes De-Mail nicht verwenden.

2. Fehlende Übertragbarkeit des De-Mail-Kontos
Zitat in den Empfehlungen der Ausschüsse: "…Der Entwurf erhält keine Regelungen etwa zur Möglichkeit der Übertragung eines De-Mail-Kontos und deren Adressierung von einem Dienstanbieter auf den anderen oder zu Kündigungsmöglichkeiten."

Gemäß aktueller Konzeption soll der Name des jeweiligen Providers (z.B. GMX, T-Online) in der De-Mail-Adresse enthalten sein. Beim Wechsel eines Providers sind E-Mail-Accounts nicht übertragbar. Der Nutzer steht damit im Fall eines gewünschten Wechsels vor einem ungelösten Problem. Er ist ungewollt an den De-Mail-Provider gebunden. Zitat der Experten: "Die Festlegung auf nur eine ‚Kennzeichnung’ erlaubt providerabhängige Domänenteile. Das erschwert den ‚Umzug’ eines Nutzers zu einem anderen Provider und behindert den Wettbewerb."

3. Wettbewerbsbeschränkung durch De-Mail-Gesetz
Zitat in den Empfehlungen der Ausschüsse: "Sofern die Möglichkeit der elektronischen Zustellung gegen Zugangsbestätigung für sinnvoll und erforderlich gehalten wird, sollte sie demgegenüber nicht nur den Nutzern von De-Mail-Diensten ermöglicht werden, sondern allen Nutzern sicherer Kommunikationssysteme, bei denen die Authentizität der Nutzer sichergestellt ist."

Es ist aus Wettbewerbsgründen nicht einzusehen und wäre nachteilig für den Nutzer, wenn andere Verfahren mit vergleichbaren Leistungsmerkmalen qua Gesetz gegenüber De-Mail benachteiligt würden.

4. De-Mail engt technisch zu sehr ein
Zitat in den Empfehlungen der Ausschüsse: "Der Bundesrat bittet die Bundesregierung, im weiteren Gesetzgebungsverfahren zu prüfen, wie gewährleistet werden kann, dass Regelungen über die Möglichkeit von elektronischen Zustellungen durch Behörden gegen Zugangsbestätigung technikneutral ausgestaltet werden können."

Der Bundesrat macht mit seiner Kritik transparent, dass De-Mail heute nicht technikneutral ist, sondern dass durch das De-Mail-Gesetz ein eng spezifiziertes Produkt qua Gesetz eine Alleinstellung hätte. Alternative Produkte würden benachteiligt, und dies selbst dann, wenn sie in zentralen Leistungen wie der lückenlosen Ende-zu-Ende-Verschlüsselung überlegen wären.

De-Mail inkompatibel mit DIN-Normen für postalische Dienste
Weiterhin ist De-Mail nicht konform mit DIN- und EU-Normen. Die vorige Woche finalisierten europäischen postalischen Standards CEN 15121/1+2 wurden vom DIN-Gremium für postalische Dienste für Deutschland unverändert übernommen. De-Mail ist nicht kompatibel mit diesen gültigen postalischen Standards und erfüllt somit nicht einmal Minimalforderungen hinsichtlich Kompatibilität.

Fehlende Trennung von Dienst und Netz
Ein grundsätzliches Wettbewerbsproblem schafft die fehlende Trennung von Dienst und Netz. De-Mail bedingt eine neue E-Mail-Infrastruktur, die untrennbar mit dem eigentlichen Dienst verwoben ist. Wettbewerb würde so behindert, und das Geschäft wäre zum Nachteil der Nutzer auf wenige große E-Mail-Anbieter konzentriert. Es ist ein Anachronismus, dass ausgerechnet in einem neuen Markt das bewährte Muster zur Öffnung von Märkten, nämlich die Trennung von Dienst und Netz, keine Anwendung finden soll.
(regify: ra)

regify: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Kommentare und Meinungen

  • Hochkompetent, verantwortungsvoll, unabhängig

    Die Deutsche Vereinigung für Datenschutz e.V. (DVD), eine seit über 40 Jahren aktive Bürgerrechtsorganisation, hat mit größtem Befremden zur Kenntnis genommen, dass die Bundesregierung bis heute immer noch keine Verlängerung der Amtszeit des amtierenden Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI) Ulrich Kelber in Aussicht gestellt hat.

  • VdK-Präsidentin: "Riester-Rente ist gescheitert"

    Der Bundesgerichtshof (BGH) hat eine Sparkassen-Klausel zu Riester-Abschlusskosten für unwirksam erklärt. Die Bank hatte Sparerinnen und Sparer nicht über alle Kosten des Riester-Vertrags informiert und dann zu Beginn der Auszahlphase einen Nachschlag verlangt.

  • Gesetzliche Verpflichtung zu Barrierefreiheit

    Zur Anhörung zur Antidiskriminierungsstelle des Bundes und dem Allgemeinen Gleichbehandlungsgesetz (AGG) erklärt VdK-Präsidentin Verena Bentele: "Gerne erinnere ich das Bundesjustizministerium (BMJ) an den gemeinsamen Plan im Koalitionsvertrag, das Allgemeine Gleichstellungsgesetz umfassend zu novellieren. Hier müssen endlich klare gesetzliche Regelungen geschaffen werden, die privaten Anbieter von Gütern und Dienstleistungen zur Barrierefreiheit verpflichten. Trotz Absichtserklärungen und Ankündigungen hat das für das AGG zuständige Bundesjustizministerium bisher nichts vorgelegt."

  • Gesammelte Kommentare zur US "AI Executive Order"

    Am 30. Oktober 2023 hat US-Präsident Joe Biden die "AI Executive Order" erlassen. Hier sind die wichtigsten Erkenntnisse der Verordnung auf einen Blick.

  • Regulierung von Foundation Models

    Zur Debatte über eine mögliche Verzögerung beim EU AI Act, mit dem die Entwicklung und Anwendung von Künstlicher Intelligenz in Europa reguliert werden soll, erklärt Bitkom-Präsident Dr. Ralf Wintergerst: "Der AI Act ist die wohl wichtigste Entscheidung, die Europäisches Parlament und Kommission derzeit auf der Agenda haben."

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen