Schattenblick →INFOPOOL →NATURWISSENSCHAFTEN → TECHNIK

INFORMATIONSTECHNOLOGIE/992: IT-Sicherheitsgesetz schafft Unsicherheit (idw)


Gesellschaft für Informatik e.V. - 18.11.2014

IT-Sicherheitsgesetz schafft Unsicherheit



Nach Ansicht des Präsidiumsarbeitskreises "Datenschutz und IT-Sicherheit" der Gesellschaft für Informatik e.V. (GI) wird mit dem von der Bundesregierung im Entwurf vorgelegten IT-Sicherheitsgesetz nur ein unzureichendes Sicherheitsniveau erreicht - insbesondere in den wichtigen Unternehmen der Kritischen Infrastrukturen aber auch bei Privatpersonen. Bisher unveröffentlichte Sicherheitslücken (Zero-Day-Vulnerabilities) sollen auch künftig nicht veröffentlicht werden. Das Bundesamt für Sicherheit in der Informationstechnik hat nach dem Gesetz zwar die Aufgabe, Sicherheitslücken zu sammeln und auszuwerten, muss sie aber nicht veröffentlichen.


Durch das Ausnutzen von Sicherheitslücken werden Hacking-Angriffe, Phishing-Attacken, Wirtschaftsspionage und -sabotage allerdings erst möglich - mit der Folge von Verlusten in Unternehmen in Milliarden Euro Höhe - und mit der mittelbaren Folge des Wegfalls von Arbeitsplätzen und Steuern.

Hartmut Pohl, Sprecher des Arbeitskreises: "Die international organisierte Kriminalität verdient Milliarden mit dem Handel unveröffentlichter Sicherheitslücken auf dem schwarzen Markt. Da diese Lücken jedoch nach wie vor nicht veröffentlicht werden, sind deutsche Unternehmen und Privatpersonen den IT-Angriffen schutzlos ausgeliefert."

Inzwischen haben die 70 weltgrößten Softwareunternehmen erkannt, dass IT-Angriffe erfolglos sind, wenn keine ausnutzbaren Sicherheitslücken vorhanden sind, und fördern konsequenterweise die Veröffentlichung bislang nicht erkannter Sicherheitslücken.

Arbeitskreissprecher Pohl dazu: "Zur Erreichung eines angemessenen Sicherheitsniveaus - insbesondere in den Unternehmen der Kritischen Infrastrukturen - ist die Veröffentlichung der den Sicherheitsbehörden bekannten bislang unveröffentlichten Sicherheitslücken unverzichtbar. Nur so können sich Unternehmen und Privatpersonen nachhaltig gegen die ständig zunehmenden IT-Angriffe schützen."

Die Gesellschaft für Informatik e.V. (GI) ist eine gemeinnützige Fachgesellschaft zur Förderung der Informatik in all ihren Aspekten und Belangen. Gegründet im Jahr 1969 ist die GI mit ihren heute rund 20.000 Mitgliedern die größte Vertretung von Informatikerinnen und Informatikern im deutschsprachigen Raum. Die Mitglieder der GI kommen aus Wissenschaft, Wirtschaft, öffentlicher Verwaltung, Lehre und Forschung.

Weitere Informationen unter:
http://www.gi.de
http://www.gi.de/themen/datenschutz.html

Kontaktdaten zum Absender der Pressemitteilung unter:
http://idw-online.de/de/institution484

*

Quelle:
Informationsdienst Wissenschaft e. V. - idw - Pressemitteilung
Gesellschaft für Informatik e.V., Cornelia Winter, 18.11.2014
WWW: http://idw-online.de
E-Mail: service@idw-online.de


veröffentlicht im Schattenblick zum 20. November 2014