Stellungnahme für den Ausschuss Digitale Agenda
Für den Chaos Computer Club bin ich heute als Sachverständiger für IT-Sicherheit zu Gast im Ausschuss “Digitale Agenda” des Bundestags.
Hier gibt es eine Aufzeichnung des Fachgesprächs:
Der ausführliche Fragenkatalog kam mir etwas redundant vor, so dass ich gleich ein Positionspapier verfasst habe. Dazu habe ich zunächst Ideen aller interessierten CCC-Mitglieder gesammelt, denen an dieser Stelle herzlich gedankt sei, insbesondere Frank Rieger, Constanze Kurz und Mathias Dalheimer.
Die Forderungen für eine effektive IT-Sicherheit im Überblick:
1. Qualität von Open-Source-Software sicherstellen
- Regelmäßige unabhängige Prüfungen durchführen
- Bug Bountys ausloben
- Haftung der Anbieter sicherstellen
2. Dezentrale Sicherheitssysteme mit Ende-zu-Ende-Verschlüsselung ausbauen
- Zentrale Strukturen aufbrechen
- Starke Sicherheitsstandards umsetzen
- Ende-zu-Ende-Verschlüsselung zum Standard machen
- Betrieb kritischer Infrastruktur absichern
3. Unabhängige und evidenzbasierte Sicherheits- und Geheimdienstpolitik sicherstellen
- Sinn und Effektivität von Überwachungsmaßnahmen regelmäßig prüfen
- Unabhängigkeit des BSI sicherstellen