<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Stellungnahmen on Linus Neumann</title><link>https://linus-neumann.de/categories/stellungnahmen/</link><description>Recent content in Stellungnahmen on Linus Neumann</description><generator>Hugo</generator><language>de-DE</language><lastBuildDate>Wed, 19 May 2021 00:00:00 +0000</lastBuildDate><atom:link href="https://linus-neumann.de/categories/stellungnahmen/index.xml" rel="self" type="application/rss+xml"/><item><title>Stellungnahme zu biometrischen Datenbanken in der eID-Novelle</title><link>https://linus-neumann.de/2021/05/stellungnahme-zu-biometrischen-datenbanken-in-der-eid-novelle/</link><pubDate>Wed, 19 May 2021 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2021/05/stellungnahme-zu-biometrischen-datenbanken-in-der-eid-novelle/</guid><description>&lt;p&gt;Am Montag war ich kurzfristig als Sachverständiger in den Innenausschuss des deutschen Bundestags geladen, um zu einem Änderungsantrag von CDU/CSU/SPD Stellung zu nehmen. &lt;a href="https://linus-neumann.de/2021/03/stellungnahme-zum-it-sicherheitsgesetz-2-0/"&gt;Seit dem erstem März&lt;/a&gt; war das meine dritte Ladung als Sachverständiger in diesem Jahr – die Legislaturperiode neigt sich mal wieder spürbar dem Ende zu.&lt;/p&gt;
&lt;p&gt;Gemäß dem &lt;a href="https://linus-neumann.de/wp-content/uploads/2021/05/19-4-825.pdf"&gt;Änderungsantrag&lt;/a&gt; sollen die Länder zum einfachen Zugriff eigene Biometrie-Datenbanken mit den bei der Beantragung eines Passes eingereichten Bildern errichten dürfen:&lt;/p&gt;
&lt;p&gt;Vor einer solch Inflationären Nutzung biometrischer Daten warnt der CCC seit Einführung der biometrischen Pässe.
Damals™ wurde uns hoch und heilig zugesichert, dass solche Datenbanken nicht kommen würden. &lt;a href="https://www.ccc.de/de/updates/2017/eid-ausweis"&gt;Eingeführt wurden sie dann 2017&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Fachgespräch zu Contact Tracing und Cluster-Erkennung</title><link>https://linus-neumann.de/2021/05/fachgesprach-zu-contact-tracing-und-cluster-erkennung/</link><pubDate>Fri, 07 May 2021 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2021/05/fachgesprach-zu-contact-tracing-und-cluster-erkennung/</guid><description>&lt;p&gt;Am Mittwoch war ich mit anderen Sachverständigen im Bundestagsausschuss Digitale Agenda zum Fachgespräch zur &amp;ldquo;Sicherheit und Koordinierung der Nutzung von sogenannten Clustererkennungs-Apps.&amp;rdquo;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="https://www.bundestag.de/dokumente/textarchiv/2021/kw18-pa-digitale-agenda-cluster-838094"&gt;Eine kurze Zusammenfassung des Fachgesprächs gibt es auf bundestag.de&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;&lt;a href="https://dbtg.tv/cvid/7519454"&gt;In der Mediathek des Bundestages kann man sich die vollständige Aufzeichnung anschauen&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;&lt;a href="https://linus-neumann.de/wp-content/uploads/2021/05/Fragenkatalog_Apps_Neumann.pdf"&gt;Einen Fragenkatalog der Ausschussmitglieder habe ich schriftlich beantwortet&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Geladen waren Ulrich Kelber (Bundesdatenschutzbeauftragter), Arne Schönbohm (BSI), Martin Fassunge (SAP), Martin Tschirsich (INÖG), Henning Tillmann (D64), Bianca Kastl (Gesundheitsamt Bodenseekreis/cron IT), Patrick Hennig (nexenio/lucaApp) und ich.&lt;/p&gt;</description></item><item><title>Stellungnahme zum IT-Sicherheitsgesetz 2.0</title><link>https://linus-neumann.de/2021/03/stellungnahme-zum-it-sicherheitsgesetz-2-0/</link><pubDate>Mon, 01 Mar 2021 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2021/03/stellungnahme-zum-it-sicherheitsgesetz-2-0/</guid><description>&lt;p&gt;Heute durfte ich als Sachverständiger im Innenausschuss des Deutschen Bundestags zum geplanten Zweiten IT-Sicherheitsgesetz Stellung nehmen.
Eine ausführliche schriftliche Stellungnahme habe ich zusammen mit Frank Rieger, Dirk Engling und Matthias Marx für den Chaos Computer Club formuliert:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;a href="https://www.ccc.de/system/uploads/310/original/ITSIG2_CCC_Neumann.pdf"&gt;Sicherheit gestalten statt Unsicherheit verwalten&lt;/a&gt;&lt;/strong&gt;&lt;br&gt;
(44 Seiten PDF, ~1MB &lt;a href="https://www.ccc.de/system/uploads/310/original/ITSIG2_CCC_Neumann.pdf"&gt;Download&lt;/a&gt;)&lt;/p&gt;
&lt;p&gt;Die Kritik im Einzelnen haben wir auch in einer &lt;a href="https://www.ccc.de/de/updates/2021/stellungnahme-zum-itsig2"&gt;Pressemitteilung des CCC zusammengefasst&lt;/a&gt;:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Vertrauensverlust durch zweifelhaften Umgang mit Schwachstellen&lt;/li&gt;
&lt;li&gt;Überbordende Befugnisse zum Eingriff in IT-Systeme&lt;/li&gt;
&lt;li&gt;Definition „nicht vertrauenswürdiger Anbieter” greift ins Leere&lt;/li&gt;
&lt;li&gt;Ressourcenverschwendung durch „IT-Sicherheitskennzeichen”&lt;/li&gt;
&lt;li&gt;Falscher Fokus auf „Unternehmen im besonderen öffentlichen Interesse”&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;In der &lt;a href="https://www.ccc.de/system/uploads/310/original/ITSIG2_CCC_Neumann.pdf"&gt;schriftlichen Stellungnahme&lt;/a&gt; führen wir vor allem aber auch aus, was Anforderungen an ein &lt;em&gt;zeitgemäßes&lt;/em&gt; IT-Sicherheitsgesetz wären, und welche &lt;em&gt;gegenteiligen Bestrebungen&lt;/em&gt; zurzeit vom BMI ausgehen.&lt;/p&gt;</description></item><item><title>Stellungnahme zum Staatstrojaner</title><link>https://linus-neumann.de/2017/06/stellungnahme-zum-staatstrojaner/</link><pubDate>Fri, 02 Jun 2017 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2017/06/stellungnahme-zum-staatstrojaner/</guid><description>&lt;p&gt;Am 31.05.2017 fand im Rechtsausschuss eine Sachverständigenanhörung zum Einsatz von Staatstrojanern im Rahmen der StPO statt.
Mit der vorgeschlagenen Gesetzesänderung würden Staatstrojaner nicht mehr wie bisher zur Abwehr von Terrorismus, sondern auch &lt;a href="https://netzpolitik.org/2017/noch-vor-der-bundestagswahl-staatstrojaner-soll-auch-gegen-alltagskriminalitaet-eingesetzt-werden/"&gt;zur Verfolgung von &amp;ldquo;Alltagskriminalität&amp;rdquo; zugelassen werden&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Als Vertreter des Chaos Computer Clubs habe ich mich in der Anhörung vehement dagegen ausgesprochen.
Meine schriftliche Stellungnahme &lt;a href="https://www.ccc.de/system/uploads/227/original/Stellungnahme_CCC-Staatstrojaner.pdf"&gt;findet sich hier&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.ccc.de/system/uploads/227/original/Stellungnahme_CCC-Staatstrojaner.pdf"&gt;&lt;img src="https://linus-neumann.de/wp-content/uploads/2017/06/Screen-Shot-2017-06-02-at-14.33.20-520x610.png" alt=""&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Kernargumente sind:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Gefahr für die innere Sicherheit:&lt;/strong&gt; Mit der Geheimhaltung von Sicherheitslücken, die zum Anbringen von Schadsoftware benötigt werden, geht eine Gefahr für die innere Sicherheit einher.&lt;/p&gt;</description></item><item><title>Fachgespräch: Social Bots</title><link>https://linus-neumann.de/2017/01/fake-news-social-bots-und-hacks-manipulationsversuche-im-netz/</link><pubDate>Thu, 26 Jan 2017 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2017/01/fake-news-social-bots-und-hacks-manipulationsversuche-im-netz/</guid><description>&lt;p&gt;Im Wahljahr 2017 hatte die Netzpolitik ein neues Schreckgespenst: Fake News, Social Bots und gehackte Accounts wurden als potenzielle Gefahr für die demokratische Willensbildung erkannt – und ausgiebig diskutiert.&lt;/p&gt;
&lt;p&gt;Die tatsächliche Wirkung dieser Phänomene wurde meiner Einschätzung nach zu diesem Zeitpunt deutlich übertrieben.
Am 26. Januar 2017 war ich zum &lt;a href="https://www.tab-beim-bundestag.de/veranstaltungsarchiv_2017-fachgespraech-social-bots.php"&gt;Fachgespräch des Büros für Technikfolgen-Abschätzung beim Deutschen Bundestag (TAB)&lt;/a&gt; geladen:&lt;/p&gt;
&lt;p&gt;Ein Ausschnitt mit meinem Statement wurde auf YouTube veröffenticht:&lt;/p&gt;
&lt;p&gt;&lt;video poster="/wp-content/uploads/2017/01/HzDhcVzHOkU.jpg" src="https://linus-neumann.de/wp-content/uploads/2017/01/HzDhcVzHOkU.mp4" controls&gt;&lt;/video&gt;&lt;/p&gt;</description></item><item><title>Sachverständigenauskunft zum Entwurf eines Gesetzes zur Modernisierung des Besteuerungsverfahrens</title><link>https://linus-neumann.de/2016/04/sachverstaendigenauskunft-zum-entwurf-eines-gesetzes-zur-modernisierung-des-besteuerungsverfahrens/</link><pubDate>Wed, 13 Apr 2016 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2016/04/sachverstaendigenauskunft-zum-entwurf-eines-gesetzes-zur-modernisierung-des-besteuerungsverfahrens/</guid><description>&lt;p&gt;Im Finanzausschuss wird &lt;a href="https://www.bundestag.de/bundestag/ausschuesse18/a07/anhoerungen/75--sitz-/416234"&gt;heute unter anderem der Einsatz von Risikomanagement-Systemen im Vollzug des Steuerrechts diskutiert&lt;/a&gt;.
Auf Einladung der Grünen Bundestagsfraktion vertrete ich dabei den Chaos Computer Club als Sachverständiger.&lt;/p&gt;
&lt;p&gt;Meine schriftliche Stellungnahme findet sich hier: &lt;a href="https://linus-neumann.de/wp-content/uploads/2016/04/Stellungnahme_Finanzausschuss_CCC.pdf"&gt;Einsatz von Risikomanagement-Systemen im Vollzug des Steuerrechts&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://linus-neumann.de/wp-content/uploads/2016/04/Stellungnahme_Finanzausschuss_CCC.pdf"&gt;&lt;img src="https://linus-neumann.de/wp-content/uploads/2016/04/cover-Steuer-520x623.png" alt="Einsatz von Risikomanagement-Systemen im Vollzug des Steuerrechts"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Weitere Stellungnahmen und eine Aufzeichnung der Anhörung finden sich &lt;a href="https://www.bundestag.de/bundestag/ausschuesse18/a07/anhoerungen/75--sitz-/416234"&gt;auf den Seiten des Bundestags&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Stellungnahme zum IT-Sicherheitsgesetz (Anhörung am 20. April 2015)</title><link>https://linus-neumann.de/2015/04/stellungnahme-zum-it-sicherheitsgesetz-anhoerung-am-20-april-2015/</link><pubDate>Mon, 20 Apr 2015 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2015/04/stellungnahme-zum-it-sicherheitsgesetz-anhoerung-am-20-april-2015/</guid><description>&lt;p&gt;&lt;a href="https://www.bundestag.de/presse/pressemitteilungen/2015/pm_150414/369530"&gt;Heute bin ich in den Innenausschuss des Deutschen Bundestags geladen&lt;/a&gt;, um als Sachverständiger Auskunft zum IT-Sicherheitsgesetz zu geben.
Dazu habe ich auch eine Stellungnahme verfasst: &lt;a href="https://linus-neumann.de/wp-content/uploads/2015/04/ITSG_Stellungnahme_CCC_Linus_Neumann.pdf"&gt;Stellungnahme zum Gesetz zur Erhöhung der Sicherheit informationstechnischer Systeme&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Die Kernpunkte lauten:&lt;/p&gt;</description></item><item><title>Stellungnahme für den Ausschuss Digitale Agenda</title><link>https://linus-neumann.de/2014/05/stellungnahme-fuer-den-ausschuss-digitale-agenda/</link><pubDate>Wed, 07 May 2014 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2014/05/stellungnahme-fuer-den-ausschuss-digitale-agenda/</guid><description>&lt;p&gt;Für den Chaos Computer Club bin ich heute als Sachverständiger für IT-Sicherheit zu Gast im Ausschuss &amp;ldquo;Digitale Agenda&amp;rdquo; des Bundestags.&lt;/p&gt;
&lt;p&gt;Hier gibt es eine Aufzeichnung des Fachgesprächs:&lt;/p&gt;
&lt;p&gt;&lt;video poster="/wp-content/uploads/2014/05/bUoXq-F57WA.jpg" src="https://linus-neumann.de/wp-content/uploads/2014/05/bUoXq-F57WA.mp4" controls&gt;&lt;/video&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://dbtg.tv/cvid/3362603"&gt;↗ dbtg.tv&lt;/a&gt;&lt;br&gt;
&lt;a href="https://www.youtube.com/watch?v=bUoXq-F57WA"&gt;↗ YouTube&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Der ausführliche Fragenkatalog kam mir etwas redundant vor, so dass ich gleich ein Positionspapier verfasst habe.
Dazu habe ich zunächst Ideen aller interessierten CCC-Mitglieder gesammelt, denen an dieser Stelle herzlich gedankt sei, insbesondere &lt;a href="http://frank.geekheim.de"&gt;Frank Rieger&lt;/a&gt;, &lt;a href="http://46halbe.org"&gt;Constanze Kurz&lt;/a&gt; und &lt;a href="https://twitter.com/gonium"&gt;Mathias Dalheimer&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Die Forderungen für eine effektive IT-Sicherheit im Überblick:&lt;/p&gt;</description></item><item><title>Stellungnahmen zu eGovernment- und eJustice Gesetzen</title><link>https://linus-neumann.de/2013/04/stellungnahmen-zu-egovernment-und-ejustice-gesetzen/</link><pubDate>Tue, 16 Apr 2013 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2013/04/stellungnahmen-zu-egovernment-und-ejustice-gesetzen/</guid><description>&lt;p&gt;Für den CCC habe ich als Sachverständiger zwei Stellungnahmen zu den eGovernment-Plänen der Bundesregierung verfasst.
Konkret ging es dabei um die Schwächen der De-Mail.&lt;/p&gt;
&lt;h2 id="innenausschuss-e-government-gesetz"&gt;Innenausschuss: e-Government-Gesetz&lt;/h2&gt;
&lt;p&gt;Bei meiner Anhörung im Innenausschuss zum eGovernment-Gesetz habe ich mich auf die Frage der Sicherheit der De-Mail konzentriert.
Hierzu gibt es eine Pressemitteilung des CCC: &lt;a href="http://www.ccc.de/de/updates/2013/stellungnahmedemail"&gt;Sicherheit von De-Mail nur ein schlechter Witz&lt;/a&gt;. &lt;a href="http://ccc.de/system/uploads/126/original/stellungnahme-demail2013.pdf"&gt;Mein Gutachten ist auch dort veröffentlicht&lt;/a&gt;.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Innenausschuss:&lt;/strong&gt; &lt;a href="http://ccc.de/system/uploads/126/original/stellungnahme-demail2013.pdf"&gt;Stellungnahme zum Gesetz zur Förderung der elektronischen
Verwaltung sowie zur Änderung weiterer Vorschriften | Linus Neumann, 20. März 2013&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Darüber hinaus habe ich einen Artikel für netzpolitik.org verfasst: &lt;a href="https://netzpolitik.org/2013/bundesregierung-will-verschlusselungsstandards-senken/"&gt;E-Government-Gesetz: Bundesregierung will Verschlüsselungsstandard&lt;/a&gt;&lt;a href="https://netzpolitik.org/2013/bundesregierung-will-verschlusselungsstandards-senken/"&gt;s&lt;/a&gt;&lt;/p&gt;</description></item></channel></rss>