WannaCry: Dobrindt will IT-Sicherheitsgesetz verschärfen

Wisst ihr, was symptomatisch für Politiker ist, die absolut keine Ahnung haben? Sie fangen unreflektiert damit an, Forderungen zu stellen. Forderungen nach neuen Gesetzen oder einer Verschärfung von bereits bestehenden. Forderungen wie diese hier:

Dabei ist wichtig, dass bei IT-Störungen zwingend die Ereignisse an das Bundesamt für Sicherheit in der Informationstechnik gemeldet werden, um daraus Schlüsse zu ziehen und im Zweifel Gegenmaßnahmen zu entwickeln.

Und was hätte uns das in Zusammenhang mit WannaCry geholfen? Die Lücke war bereits bekannt und wurde jetzt einfach ausgenutzt.

Für die Sicherung unseres Gemeinwesens ist es unerlässlich, das IT-Sicherheitsniveau bei den kritischen Infrastrukturen zu erhöhen. Das betrifft die Energie- und Wasserversorgung genauso wie Verkehrsinfrastruktur oder das Gesundheits- und Finanzwesen.

Ja echt jetzt? Und aus diesem Grund setzen wir also weiterhin auf eine Microsoft-Monokultur, klatschen die Deutsche Bahn in die Amazon Cloud und beerdigen vielversprechende Projekte wie LiMux in München?

Wirklich sinnvolle Forderungen sind also nicht dabei, aber das erwartet von Herrn Dobrindt und seinem Stab doch hoffentlich auch niemand, oder? Was wäre sinnvoll? Vielleicht Dinge wie:

  • Flächendeckend quelloffene, womöglich in Europa (weiter-)entwickelte Softwarelösungen einzusetzen, die regelmäßig Sicherheitsprüfungen unterzogen werden
  • Regelmäßige Code-Reviews von sicherheitskritischer Soft- und Hardwarekomponenten
  • Schaffung von Transparenz bei einem IT-Sicherheitsfall, inbesondere bei kritischen Infrastrukturen
  • Die Verantwortung von Geheimdiensten zu prüfen, IT-Sicherheitslücken zeitnah an die Hersteller zu melden, als sie für eigene Zwecke zu missbrauchen
  • Maßnahmen und Strategien beim Kampf gegen Schadsoftware einzusetzen, die auch wirklich helfen können
  • […]

Wer berät die Politiker eigentlich? Microsoft-Lobbyisten und IBM-Think Tanks? Es ist wirklich traurig und zum verzweifeln.

Der Kuketz-Blog ist spendenfinanziert! Mitmachen ➡