Logo von heise online

Suche
Abonnieren

Tägliche Top-News bei WhatsApp, Facebook Messenger, Telegram & Insta

preisvergleich_weiss

Recherche in 1.508.171 Produkten

Detlef Borchers 48

Der IT-Sicherheitskongress debattiert: Wer bestimmt den "Stand der Technik"?

Anschaulich

Bild: dpa, Axel Heimken

Am letzten Tag des IT-Sicherheitskongresses rechnete ein Jurist mit der Formulierung "Stand der Technik" ab, die im IT-Sicherheitsgesetz und im Telemedien-Gesetz eine wichtige Rolle spielt.

Nach dem noch jungen IT-Sicherheitsgesetz sind Betreiber kritischer Infrastrukturen verpflichtet, "zur Vermeidung von Störungen der Verfügbarkeit, Integrität, Authentizität und Vertraulichkeit ihrer informationstechnischen Systeme" alle nötigen Vorkehrungen "nach dem Stand der Technik" zu treffen, dass ihre IT-Systeme angemessen geschützt sind. Auch in der 2018 kommenden Datenschutzgrundverordnung nach EU-Vorgaben findet sich ein solcher Passus im Artikel 32. Doch was ist eigentlich dieser "Stand der Technik"? Was Datenschützer wie Marit Hansen als Chance für den Ausbau des Datenschutzes begreifen, ist den Juristen viel zu ungenau.

Auf dem IT-Sicherheitskongress des BSI schlug der Rechtsanwalt Karsten U. Bartels nach einem Verweis auf die historischen Wurzeln des Begriffes eine Neudefinition vor. Wer kritische Infrastrukturen betreibt, muss sie schützen und Sicherheitsvorfälle melden. Wie geschützt wird, soll der aktuelle "Stand der Technik" definieren. Wie Bartels ausführte, wurde dieser "Stand der Technik" im Jahre 1979 erstmals juristisch definiert, als das Bundesverfassungsgericht sich mit dem "Schnellen Brüter" beschäftigte. Der große Haken dabei: Techniker bestimmen nach Auffassung des Gerichtes mit der "herrschenden Auffassung" in der Debatte unter Technikern, was der "Stand der Technik" ist und streiten sich darüber, was dann Gerichte oder Juristen bewerten müssen. "Sie müssen in die Meinungsstreitigkeiten der Techniker eintreten, um zu ermitteln, was technisch notwendig, geeignet, angemessen und vermeidbar ist", befand das Verfassungsgericht damals.

Immer zurück zu den Technikern

Dies ist für Juristen natürlich ein Alptraum, man denke nur an die Diskussionen der Techniker auf heise online, was angemessene IT-Sicherheitsmaßnahmen sind. In seinem Referat schlug Karsten Bartels denn auch eine von Technikern unabhängige Definition des Standes der Technik vor, die sich am "Marktgeschehen", mithin am Angebot und der Nachfrage von IT-Sicherheitslösungen orientiert: "Beim Stand der Technik handelt es sich um die im Waren- und Dienstleistungsverkehr verfügbaren Verfahren, Einrichtungen oder Betriebsweisen, deren Anwendung die Erreichnung der jeweils gesetzlichen Schutzziele am wirkungsvollsten gewährleisten kann." Wie wirkungsvoll die am Markt angebotenen IT-Sicherheitsmaßnahmen sind, diskutieren dann aber wiederum auch die Techniker... (kbe)

48 Kommentare

Themen:

Anzeige
  1. Klärungsversuch: zum Begriff des "Stands der Technik" in der IT-Sicherheit

    Klärungsversuch:  zum Begriff des Stands der Technik in der IT-Sicherheit

    Gesetze zur IT-Sicherheit stellen gern auf den "Stand der Technik" ab. Doch der ist vom Gesetzgeber nur schwammig definiert. Ein Rechtsanwalt versucht, mit einer klaren Definition die Diskussion voranzutreiben.

  2. 6. Bremer IT-Sicherheitstag: IT-Sicherheit – Auf dem Stand der Technik

    Bremer Stadtmusikanten

    Das Gesetz zur Erhöhung der Sicherheit informationstechnischer Systeme (ITSiG) und die Konsequenzen die sich daraus für Firmen ergeben, sind das zentrale Thema des 6. Bremer IT-Sicherheitstages.

  3. Regelungsbereich des IT-Sicherheitsgesetzes ausgeweitet

    Checkliste Sicherheitsgesetz

    Mit der Veröffentlichung der "Änderung der BSI-Kritisverordnung" gllt das IT-Sicherheitsgesetz jetzt auch für die Finanz-, Gesundheits- und Logistik-Branchen.

  4. Datenschutzgrundverordnung wirft ihre Schatten auf die IT-Sicherheit

    Datenschutzgrundverordnung wirft ihre Schatten auf die IT-Sicherheit

    Welche Folgen hat die europäische Datenschutzgrundverordnung und das neue Bundesdatenschutzanpassungsgesetz für den Datenschutz? Darüber haben Juristen, Datenschützer, Verwaltungswissenschaftler und IT-Spezialisten in Darmstadt diskutiert.

  1. Hacking of the Maine?

    Eine Expertenrunde berät über Gegenschläge im Fall ausländischer Angriffe auf die IT-Infrastruktur, obwohl das Problem der Verursacheridentifikation weiterhin ungelöst ist

  2. Menschenleere Smart City

    Der IT-Konzern Pegasus will eine ganze Stadt mit alter und neuer Infrastruktur in New Mexiko bauen - zum Testen neuer Technik und zum Proben des Cyberwar

  3. Ukraine: Hackerangriff verursachte Blackout

    Nach IT-Sicherheitsfirmen könnte es sich um den ersten Fall handeln, bei dem ein Stromnetz durch einen Hackerangriff lahmgelegt wurde

  1. Mali: Wie bei einem "Routineeinsatz" Soldaten "verunglücken"

    Wenn statt über einen Krieg über technische Defekte diskutiert wird

  2. Türkei provoziert die USA

    Die staatliche Nachrichtenagentur veröffentlichte die Lage von US-Stützpunkten in Syrien zur Unterstützung der syrischen Kurden, das Pentagon protestiert

  3. Personen statt Programme

    In Österreich tritt der ehemalige Grünen-Abgeordnete Peter Pilz mit einer Liste an, die keine Partei sein will - ein Vorbild für Boris Palmer?

  4. Eighties-Machismo extrem: der Lamborghini LM 002

    In den Achtzigern war alles anders. Wir fanden Maschinengewehre noch cooler als Telefone, und ausgerechnet Lamborghini baute einen Geländewagen: 444 PS stark, 220 km/h schnell, mit Sandwalzen und Ölscheich-Preisschild

Anzeige