• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2009 › KW 25 › Bundestag beschließt neues BSI-Gesetz

News-Meldung vom 19.06.2009 11:22

« Vorige | Nächste »


Bundestag beschließt neues BSI-Gesetz

Mit den Stimmen der großen Koalition hat der Bundestag mitten in der Nacht von Donnerstag auf Freitag den umstrittenen Gesetzesentwurf zur Kompetenzerweiterung des Bundesamts für Sicherheit in der Informationstechnik (BSI) verabschiedet. Das spärlich besetzte Parlamentsplenum übernahm dabei die Änderungen aus dem Innenausschuss, mit denen die zunächst von der Bundesregierung geplanten Überwachungsbefugnisse etwas entschärft werden. Die Opposition votierte wegen Datenschutzbedenken geschlossen gegen das Vorhaben. Eine Aussprache fand aufgrund der vorgerückten Stunde nicht mehr statt; die vorgesehenen Redebeiträge wurden nur zu Protokoll gegeben.

Das "Gesetz zur Stärkung der Sicherheit in der Informationstechnik des Bundes" soll dem BSI mehr Mittel an die Hand geben, um Angriffe auf die IT-Infrastruktur des Bundes abzuwehren. Um Schadprogramme besser aufspüren zu können, darf die Bonner Behörde künftig alle "Protokolldaten" einschließlich personenbeziehbarer Nutzerinformationen wie IP-Adressen unbegrenzt speichern und automatisiert auswerten, die bei der Online-Kommunikation zwischen Bürgern und Verwaltungseinrichtungen des Bundes anfallen. Vor allem E-Mail-Adressen sollen dabei herausgefiltert und durch Pseudonyme ersetzt werden, um die Erstellung von Kommunikationsprofilen zu verhindern. Eine zu protokollierende "Entpseudonymisierung" darf erfolgen, wenn dies für die Weiterverarbeitung etwa bei bestätigten Verdachtsfällen hinsichtlich eines Schadprogramms oder zur Warnung der Betroffenen erforderlich ist.

Die anfangs vorgesehene allgemeine Befugnis zur Übermittlung der Daten an Sicherheitsbehörden wird eingeschränkt auf die umkämpften "Hackerparagraphen" in der Strafprozessordnung. Auch die Weitergabe von "Zufallsfunden" soll durch Einführung eines Richtervorbehalts höheren Schranken unterworfen werden. Dazu kommen nachträgliche Benachrichtigungspflichten an Betroffene. Nachgebessert hat die Koalition beim Schutz des Kernbereichs der privaten Lebensgestaltung im Rahmen der erlaubten Suche nach Schadprogrammen. Um etwaige Eingriffe möglichst gering zu halten, sollen entsprechende Erkenntnisse "unverzüglich" gelöscht werden. Für die Kommunikation von zeugnisverweigerungsberechtigten Berufsgruppen mit der Bundesverwaltung wird ein Beweisverwertungsverbot eingefügt. Dieses fällt schwächer aus als etwa bei den Bestimmungen zur Vorratsdatenspeicherung. So ist der gesonderte Schutz für Abgeordnete, Geistliche, Journalisten, Ärzte, Anwälte oder andere Berufsgeheimnisträger erst nach einer Verhältnismäßigkeitsprüfung anzuwenden.

Den Linken, der FDP und den Grünen gehen die Befugnisse noch deutlich zu weit, auch wenn die Koalition eine besonders umkämpfte Erlaubnis für Anbieter von Telemedien zur Speicherung von Nutzerdaten zur "Störungsbekämpfung" zunächst nicht weiter verfolgt hat. Kritisch beäugt die Opposition etwa das Prinzip, dass das BSI neue Datenberge anhäufen dürfe. Vor allem Liberale äußerten im Vorfeld der nächtlichen Abstimmung zudem scharfe Kritik am formalen Vorgehen: Ein solches Gesetz dürfe nicht "heimlich" durchs Parlament gehievt werden, monierte die frühere Justizministerin Sabine Leutheusser-Schnarrenberger. Union und SPD hätten eine "ordentliche parlamentarische Beratung des Gesetzes komplett verweigert". Ex-Bundestagsvize Burkhard Hirsch riet dem Bundespräsidenten, den Entwurf nicht zu unterzeichnen. Er sprach vom "Missbrauch der Protokollabsprache", die einer Überprüfung durch das Bundesverfassungsgericht wohl nicht standhalte.

Siehe dazu auch:

  • BSI-Chef gegen Internet-Polizei
  • Weg frei für Verabschiedung des BSI-Gesetzes
  • Bundesinnenminister will "Cyberabwehrfähigkeit" stärken
  • Widerstand gegen den Ausbau des BSI zur "Schnüffelbehörde"
  • Novellierung des BSI-Gesetzes vom Bundeskabinett verabschiedet
  • Innenministerium: Mehr Biss für die IT-Sicherheit des Bundes

(Stefan Krempl) / (Stefan Krempl) / (jk/c't)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (38 Beiträge)

Kein Themen-Forum


Auch auf heise online:

  • Vor 20 Jahren: Die Mauer öffnete sich
  • Auf dem Weg zur Internet-Republik?
  • Regierung hält Finanzhilfen für GM für möglich
  • Neue Diskussionen um die Einführung einer Pkw-Maut
  • Internetsperren sind vorerst vom Koalitionstisch [2. Update]
  • Schleswig-Holsteins FDP streitet sich mit CDU über Innenpolitik [Update]
  • Barack Obama bekommt Friedensnobelpreis
  • Reges Treiben vor Start der Koalitionsverhandlungen
  • Elektronische Gesundheitskarte: Rollout im Nachwahlkampf
  • Kriminalbeamte fordern Koordinator für IT-Sicherheit im Kanzleramt

Artikel

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Security Operations von Innen
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen

Tools

  • c't Helper 1.25
  • Keykeriki
  • Exegesis
  • PDF-Tools
  • sqlmap

Lesenswertes

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen
  • Zertifikatsanfrage? Probiers später!
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Netzwerkcheck
  • Krypto-Kampagne
  • Tools
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2009 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska