[In eigener Sache] Abschiedsrede von Bundestagspräsident Norbert Lammert

Am gestrigen Dienstag tagte das aktuelle Parlament zu letzten Mal vor den Bundestagswahlen. Damit endet auch die Dienstzeit von Bundestagspräsident Norbert Lammert, der aus diesem Anlass eine sehr bewegende und eindringliche Rede über die Errungenschaften und Herausforderungen unserer Demokratie gehalten hat:
An die Mitglieder des nächsten und künftiger Bundestage: Bewahren sie sich bitte, wenn eben möglich, die nach den Abstürzen unserer Geschichte mühsam errungene Fähigkeit und Bereitschaft, über den Wettbewerb der Parteien und Gruppen hinweg den Konsens der Demokraten gegen Fanatiker und Fundamentalisten für noch wichtiger zu halten. … →

CDU/CSU fordern „schlagkräftiges“ Cyberabwehrzentrum

Die Innen- und Justizminister_Innen der CDU und der CSU haben in einer gemeinsamen „Berliner Erklärung“ (lokale Kopie) dargelegt, mit welchen Maßnahmen sie die innere Sicherheit Deutschlands verbessern wollen. In den Thesen findet sich auch der Vorschlag „unter dem Dach eines schlagkräftigen Cyberabwehrzentrums alle staatlichen Akteure wie auch die Bundeswehr eng [zu verzahnen] (..) und die Zusammenarbeit mit Wirtschaft und Wissenschaft weiter [zu stärken]„. … →

Update zur (Cyber)Personalsituation bei der Bundeswehr

Eine der Fragen die von Journalisten sehr oft gestellt wird ist, wie ich die Bemühungen der Bundeswehr um Personal für den Aufbau des neuen Cyber-Organisationsbereiches bewerte. Üblicherweise wird sowohl in der Presse aber auch seitens des Ministeriums und der Bundeswehr selbst darauf verwiesen, dass IT-Fachkräfte wie sie für den Bereich benötigt werden schwer zu finden sind, insbesondere da diese in der Wirtschaft deutlich höhere Gehälter erwarten können als dies von der Bundeswehr mit den formalen Beschränkungen und Gesetzen realisierbar ist. … →

(K)eine Hackerattacke auf Landtag von Sachsen-Anhalt ?

Medienberichten zufolge ist am Mittwoch das gesamte Netzwerk des Landtages von Sachsen-Anhalt durch einen Virus lahmgelegt worden. Bei dem Vorfall, der insbesondere mit Blick auf die anstehenden Wahlen bedenklich ist, wurden einzelne Arbeitsplatz-Rechner sowie ein gemeinsames Netzwerklaufwerk infiziert. Als Gegenmaßnahme wurden sämtliche Rechner sowie die Telefonanlage des Landtages vom öffentlichen Netz getrennt und die Außenkommunikation auf Notfallsysteme umgeleitet.
Ersten Pressemitteilung zufolge geht das LKA nicht von einer gezielten Attacke aus. … →

Zentrale Stelle für Informationstechnik im Sicherheitsbereich (ZITiS) eingeweiht

Nachdem mit dem Aufbau von ZITiS (der Zentralen Stelle für Informationstechnik im Sicherheitsbereich) bereits Anfang des Jahres offiziell begonnen worden ist, wurde diese am vergangenen Mittwoch in München nun eingeweiht (lokale Kopie). ZITiS wird als Behörde auf dem Campus der Bundeswehr-Universität in München unabhängig anderen Sicherheitsbehörden technische Hilfleistung in den folgenden Bereichen anbieten:

  • der digitalen Forensik
  • der Telekommunikationsüberwachung
  • der Kryptoanalyse (Dekryptierung)
  • der Massendatenauswertung/Big-Dat
  • sowie der technischen Fragen von Kriminalitätsbekämpfung, Gefahrenabwehr und Spionageabwehr.

… →

US Cyber Command wird eigenständige(re) Militäreinrichtung

Präsident Trump hat in der vergangenen Woche per Dekret (lokale Kopie) das Pentagon angewiesen, das US Cyber Command als eigenständiges „Unified Combatant Command“ auszubauen und damit von der NSA weiter zu entkoppeln. Damit folgt er einer Einwicklung, die bereits durch Obama begonnen wurde, der zu seiner Amtszeit eine Ende der Doppelführung von NSA und US Cyber Command angestoßen hatte. Desweiteren kündigte er an, dass geprüft werden soll ob und unter welchen Bedingungen das Cyber Command komplett von der NSA unabhängig gemacht werden kann. … →

[Kurz notiert] Reederei Maersk bilanziert bis 300 Mio. Dollar Verlust durch NotPetya

Die dänische Reederei Maersk war eines der am schwersten durch die Malware NotPetya betroffenen Unternehmen. Pressemeldungen zufolge waren Systeme auf Bohrinseln sowie automatische Verladesysteme der Containerschiffe betroffen und länger gestört. Das Unternehmen hat aktuell sein Quartalsbilanz veröffentlicht und geht laut dieser von Schäden zwischen 200 und 300 Millionen Dollar durch die Ausfälle aus:
“In the last week of the quarter we were hit by a cyber-attack, which mainly impacted Maersk Line, APM Terminals and Damco. … →

Googles Vorschlag eines Frameworks für staatliche Rechte im Cyberspace

In Analogie zum Vorschlag einer „Genfer Konvention für den Cyberspace„, der im April durch Microsofts Präsident und Chief Legal Officer Brad Smith unterbreitet worden ist, hat sich nun auch Google mit einem ähnliche Vorstoß zu Wort gemeldet. Dem Konzern geht es dabei in erster Linie um die Errichtung eines gesetzliches Frameworks um legitime Interessen staatlicher Behörden bei der Strafverfolgung mit den ebenso legitimen Ansprüchen des Persönlichkeits- und Datenschutzes zu verbinden:
The Problem:
Governments ​that adhere to baseline privacy, due process, and human rights standards are encumbered in their ability to obtain electronic data that is held by service providers. … →

[Lesetipp] Rechtliche Regeln und Grenzen zum Einsatz der Bundeswehr im Inneren

Sowohl im Rahmen des Aufbaus der neuen Cyber-Organisationseinheit der Bundeswehr als auch bei der Vorstellung des aktuellen Weißbuches von 2016 wurde durch Entscheidungsträger angeregt, dass mit den zu schaffenden Cyber-Verteidigungsressourcen bei der Bundeswehr auch die Aufgabe einer Cyber-Verteidigung im Inneren einhergeht. Einem solchen Einsatz sind jedoch enge Grenzen gesetzt, die sich insbesondere im Cyber-Bereich mit sehr vielen praktischen Fragen (und Schwierigkeiten) mischen.
Mit Blick auf die rechtlichen Grundlagen eines solchen Einsatz hat Thomas Wiegold vom Blog augengeradeaus.net einen hervorragenden Beitrag im Magazin „Aus Politik und Zeitgeschichte“ (APUZ 32-33/2017), das von der Bundeszentrale für politische Bildung herausgegeben wird, geschrieben. … →

[In eigener Sache] Analyse zu den Implikationen von Hack-Back als Maßnahme der Cyberverteidigung

Bereits im Frühling dieses Jahres wurde das Konzept einer aktiven Cyberverteidigung, bei der Cyber-Angriffe durch offensive Gegenmaßnahmen ausgeschaltet werden sollen durch Sicherheitspolitiker und Behördenleiter als Vorschlag für die Verbesserung der Cybersicherheit Deutschlands ins Gespräch gebracht. Diesen Anlass haben Matthias Schulze von der Stiftung Wissenschaft und Politik (SWP) in Berlin und ich genommen um uns in einem Arbeitspapier, mit den Implikationen sowie den massiven technischen und rechtlichen Bedenken und Problemen einer solchen Cyberverteidigungs-Maßnahme auseinanderzusetzen. … →