{"id":150,"date":"2007-07-06T23:03:35","date_gmt":"2007-07-06T22:03:35","guid":{"rendered":"http:\/\/www.thetawelle.de\/?p=150"},"modified":"2009-01-31T20:08:57","modified_gmt":"2009-01-31T19:08:57","slug":"neues-gesetz-verbietet-die-freie-forschung-und-lehre-zur-it-sicherheit","status":"publish","type":"post","link":"https:\/\/www.thetawelle.de\/?p=150","title":{"rendered":"Neues Gesetz verbietet die freie Forschung und Lehre zur IT-Sicherheit"},"content":{"rendered":"<p>Die <strong>Freiheit von Forschung und Lehre im Bereich IT-Sicherheit<\/strong> ist Geschichte, das Verbot davon hingegen <a href=\"http:\/\/www.bmj.bund.de\/enid\/2f99c147790664d0475a936f509414f9,792f74707265737365617274696b656c5f6964092d0932353638093a096d795f79656172092d0932303036093a096d795f6d6f6e7468092d093039093a095f7472636964092d0932353638\/Presse\/Pressemitteilungen_58.html\">seit heute Gesetz<\/a>.<\/p>\n<div style=\"font-family:Arial;background-color: #f8f8f8;border-top:1px solid #ddd;border-bottom:1px solid #ddd;color: #777;padding:5px;margin:30px 0;list-style-type: none;list-style-image: none;text-align: left;\"><img src='\/wp-upload\/paratrans.gif' align='right' hspace=\"10\" vspace=\"5\" \/>Die Forschungsfreiheit z\u00e4hlt im Zusammenhang mit der Wissenschaftsfreiheit und der Lehrfreiheit zu den b\u00fcrgerlichen Grundrechten. In Deutschland wird die Freiheit der Wissenschaft, Forschung und Lehre gem\u00e4\u00df <a href=\"http:\/\/bundesrecht.juris.de\/gg\/art_5.html\"><strong>Art. 5 Abs. 3 des Grundgesetzes (GG)<\/strong><\/a> als Grundrecht gesch\u00fctzt.<br \/>\n<small>Quelle: wikipedia und <a href=\"http:\/\/bundesrecht.juris.de\/gg\/art_5.html\">Bundesministerium der Justiz, der Bundesrepublik Deutschland<\/a><\/small><\/div>\n<p>Ein ganzer universit\u00e4rer Forschungsbereich wurde jetzt verboten. Um was genau geht es? Folgendes Zitat aus der <a href=\"http:\/\/www.ccc.de\/press\/releases\/2006\/20060925\/?language=de\"><strong>Pressemitteilung des Chaos Computer Club<\/strong><\/a> verschafft Klarheit:<\/p>\n<blockquote><p>Das Bundeskabinett hat am 20. September 2006 einen Regierungsentwurf zur \u00c4nderung des Strafrechts in Zusammenhang mit Computersystemen beschlossen. Dabei soll u. a. Software kriminalisiert werden, die zur Analyse von Sicherheitsl\u00fccken zwingend erforderlich ist. Der Chaos Computer Club warnt davor, dass die Umsetzung des Entwurfes die Sicherheit von Computersystemen gef\u00e4hrdet. Stattdessen fordert der CCC eine drastische Versch\u00e4rfung der Strafen f\u00fcr Datenverbrechen.<\/p><\/blockquote>\n<p><center><img src='\/wp-upload\/undSieDrehtSichDochNicht.jpg' \/><br \/>\n<small>Quelle: <a href=\"http:\/\/www.addletters.com\/bart-simpson-generator.htm\">Bart Simpson Chalkboard Generator<\/a><\/small><\/center><\/p>\n<p>Wie <a href=\"http:\/\/www.spiegel.de\/netzwelt\/web\/0,1518,492932,00.html\">Spiegel Online<\/a> und <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/92334\">heise.de<\/a>  jetzt <a href=\"http:\/\/www.spiegel.de\/netzwelt\/web\/0,1518,492932,00.html\">zusammenfassend berichten<\/a>, hat auch der Bundesrat s\u00e4mtlichen Rat aller Experten aus Deutschland ignoriert. Stattdessen wird in K\u00fcrze durch die Unterschrift des <strong>Honorar-Professor der Universit\u00e4t T\u00fcbingen, dem Bundespr\u00e4sidenten Horst K\u00f6hler<\/strong> ein neuer <strong>Paragraf <a href=\"http:\/\/www.bmj.bund.de\/enid\/2f99c147790664d0475a936f509414f9,792f74707265737365617274696b656c5f6964092d0932353638093a096d795f79656172092d0932303036093a096d795f6d6f6e7468092d093039093a095f7472636964092d0932353638\/Presse\/Pressemitteilungen_58.html\">202c StGB<\/a><\/strong> im <a href=\"http:\/\/www.gesetze-im-internet.de\/stgb\/\">Strafrecht<\/a> in Kraft treten. Dieser verbietet die Nutzung von Software, die zur Analyse von Sicherheitsl\u00fccken zwingend erforderlich ist. Das Gesetz untersagt selbst Sicherheitsexperten und Wissenschaftlern, Computersysteme mittels entsprechender Software zu untersuchen oder gar zu sch\u00fctzen.<\/p>\n<p><strong>Hartmut Pohl<\/strong>, Professor f\u00fcr Informationssicherheit sagt dazu dem Spiegel: &#8222;Dieses Gesetz verbietet, was ich mit meinen Studenten jeden Tag in \u00dcbungen und Seminaren mache.&#8220; Ich f\u00fcge dem hinzu, es verbietet, was ich vor wenigen Wochen gemacht habe, um die E-Learning L\u00f6sung <a href=\"http:\/\/www.everlearn.info\">EverLearn<\/a> mit einer <a href=\"http:\/\/everlearn.bamberg.uni-erlangen.de\/devblog\/?p=14\"><strong>sicheren neuen Funktion f\u00fcr vereinfachte Anmeldung<\/strong><\/a> zu versehen. Ich habe versucht meine eigene L\u00f6sung mit entsprechenden Werkzeugen zu \u00fcberpr\u00fcfen.<\/p>\n<p>Ich habe IT nicht nur studiert (Wirtschaftsinformatik) ich praktiziere sie auch und ich habe mich mit den Datenschutzgesetzen genauso besch\u00e4ftigt, wie mit der Datensicherheit. Das Anschauen eines Datenspeichers wie z.B. einem Browser-Cookie und die Behandlung mit einem Numbercrunching-Tool ist also zuk\u00fcnftig unter Strafe gestellt. <strong>Warum hier das Werkzeug und nicht die Daten unter Strafe gestellt werden das bleibt das Geheimnis der politischen Entscheider<\/strong>.<\/p>\n<p>Da fragt man sich unwillk\u00fcrlich woran es liegt, das eine f\u00fcr Innovation in Deutschland so fatale Entscheidung gef\u00e4llt werden kann. Eine Antwort findet man wohl nur, wenn man <strong><a href=\"http:\/\/netzpolitik.org\/2007\/kinderreporter-fragen-politiker-nach-dem-internet\/\">mit den unvoreingenommenen Augen eines Kindes<\/a><\/strong> schaut. Einmal hypothetisch gedacht: Wenn mich der Staat morgen nun zu Web 2.0 befragen w\u00fcrde wie man mit IT und Web 2.0 Innovation in Deutschland m\u00f6glich macht &#8211; als Experte wohlgemerkt &#8211; wie sollte ich dann antworten? Sollte ich \u00fcberhaupt antworten? Hat es Sinn sich dazu \u00fcberhaupt zu \u00e4u\u00dfern, wenn die geballte IT Kompetenz von Deutschland im Bereich Innovation in der IT Sicherheit durch den Staat ignoriert und stattdessen kriminalisiert wird? Welche Rolle spielt die Antwort eines &#8222;Experten&#8220; heutzutage \u00fcberhaupt, wer ist Experte, wer nicht? Ein Experte [Korrektur!] eine Menge Experten, haben Ihre Antwort bereits gegeben. Ich zitiere den <a href=\"http:\/\/www.ccc.de\">CCC<\/a>:<br \/>\n<center><img src='\/wp-upload\/Bluemchenwiese_ccc.jpg' alt='' \/><\/center><br \/>\nEine weitere Antwort ist <a href=\"http:\/\/www.phenoelit.de\/202\/202.html\">hier<\/a> nachzulesen. Das Expertenwissen der <a href=\"http:\/\/en.wikipedia.org\/wiki\/White_hat\">White Hats<\/a> wandert offenbar ab.<\/p>\n<p><img src='\/wp-upload\/gi_logo.jpg' align='right' hspace=\"10\" vspace=\"5\" \/><strong>Update 8.7.2007<\/strong><br \/>\nDie <strong><a href=\"http:\/\/www.gi-ev.de\/\">Gesellschaft f\u00fcr Informatik e.V.<\/a><\/strong> hatte im Verbund mit anderen Kompetenztr\u00e4gern bereits lange im Vorfeld darauf hingewiesen. Unter anderem in Ihrer Mitteilung <a href=\"http:\/\/www.gi-ev.de\/aktuelles\/meldungsdetails\/meldung\/159\/\">&#8222;Entwurfsfassung des \u00a7 202c StGB droht Informatiker\/innen zu kriminialisieren&#8220;<\/a>. Leider erfolgten wohl die letzten Tage intensive technische Wartungsarbeiten an dem Webauftriff der GI, so dass noch keine Stellungnahme zu den neuen Fakten vorliegt, aber darauf bin ich wirklich gespannt.<\/p>\n<p><strong>Update 12.7.2007<\/strong><br \/>\nDie neue Gesetzeslage durch das Verbot der Forschung zur IT-Sicherheit erscheint vor allem interessant, wenn man einen Vergleich anstellt mit den <a href=\"http:\/\/www.bmbf.de\/de\/73.php\">Zielen des <strong>Bundesministeriums f\u00fcr Bildung und Forschung (BMBF)<\/strong><\/a>.  Dort kann man lesen:<\/p>\n<blockquote><p>Die Sicherheit von Computern und Internet ist f\u00fcr das BMBF ein wichtiger F\u00f6rderschwerpunkt, denn Softwaresysteme sind heute integraler Bestandteil vieler technischer Anlagen und Ger\u00e4te, an deren Sicherheit und Zuverl\u00e4ssigkeit h\u00f6chste Anforderungen gestellt werden. [&#8230;] Die Sicherheit und Zuverl\u00e4ssigkeit von Computeranwendungen kann sogar lebenswichtig sein. Immer noch ist es schwierig, Computersysteme zu finden, die diesen Anforderungen gerecht werden. Die meisten Systeme offenbaren Unbefugten Daten [&#8230;]<\/p><\/blockquote>\n<p>Dieser Standpunkt des BMBF erscheint v\u00f6llig korrekt, doch was mir vollkommen unklar ist, ist wie sich das mit der neuen Gesetzeslage vertragen soll, denn ganz konkret widmet sich dieser Standpunkt des BMBF u.a. auch folgenden Schwerpunkten:<\/p>\n<blockquote><p><strong>IT-Sicherheit, Security<\/strong><\/p>\n<ul>\n<li>Innovative integrierte IT-Sicherheitssysteme f\u00fcr die sichere Erstellung, Installation, Konfiguration und den Betrieb von IT-Systemen, f\u00fcr Pers\u00f6nlichkeitsschutz und Vertrauensw\u00fcrdigkeit der Systeme und<\/li>\n<li>Sicherheit bei neuen IT-Methoden und Techniken wie etwa Ubiquious Computing.<\/li>\n<\/ul>\n<\/blockquote>\n<p><strong>Update 30.7.2007<\/strong><br \/>\nDie Reaktion. Die Gesellschaft f\u00fcr Informatik hat heute mit einer <a href=\"http:\/\/www.gi-ev.de\/aktuelles\/meldungsdetails\/meldung\/162\/\">Antwort<\/a> in Form eines <a href=\"http:\/\/de.wikipedia.org\/wiki\/Memorandum\">Memorandums<\/a> (<a href=\"http:\/\/www.gi-ev.de\/fileadmin\/redaktion\/Download\/GI-Memorandum_zur_Ueberwachung.pdf\">als PDF downloaden<\/a>) auf die vielf\u00e4ltigen Vorst\u00f6\u00dfe der unerlaubten und unverh\u00e4ltnism\u00e4\u00dfigen Datenerfassung reagiert. Ich zitiere einige Forderungen, die meiner Ansicht nach den Kern des Memorandums wiedergeben:<\/p>\n<blockquote>\n<ul>\n<li>F\u00fcr jedermann leicht erkennbare Kennzeichnung der \u00dcberwachung im \u00f6ffentlichen und privaten Raum.<\/li>\n<li>Hinweis f\u00fcr den B\u00fcrger unter welchen Voraussetzungen man sich der \u00dcberwachung entziehen kann.<\/li>\n<li>\u00d6ffentlich, entgeltfrei einsehbares (Internet-) Register aller zur \u00dcberwachung nutzbaren (unternehmenseigenen und beh\u00f6rdlichen) Datensammlungen<\/li>\n<li>Abw\u00e4gung des spezifischen Nutzens jedes einzelnen \u00dcberwachungsverfahrens [&#8230;] mit den entstehenden Kosten.<\/li>\n<\/ul>\n<\/blockquote>\n<p>(via <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/93558\">heise.de<\/a>)<br \/>\nIch frage mich: Ist diese Liste an Forderungen ein &#8222;Denkzettel&#8220; (denn nichts anderes bedeutet Memorandum \u00fcbersetzt)?<\/p>\n<p><strong>Update 31.1.2009<\/strong><br \/>\nEine sch\u00f6ne Kunst-Aktion, die auch prima zu den Ma\u00dfnahmen der Regierung passt, hat <a href=\"http:\/\/www.kreidler-net.de\/person.htm\">Johannes Kreidler<\/a> derzeit inszeniert, um die Absurdit\u00e4t der Ma\u00dfnahmen zu demonstrieren. Mit seiner Aktion &#8222;Call Wolfgang&#8220; will er auf die Sinnlosigkeit der \u00dcberwachung hinweisen. Sicherheitstools zu verbieten l\u00f6st genau sowenig Probleme wie Telefone zu \u00fcberwachen.<br \/>\n<center><object width=\"425\" height=\"344\"><param name=\"movie\" value=\"http:\/\/www.youtube.com\/v\/do6ISwfV65E&#038;hl=de&#038;fs=1\"><\/param><param name=\"allowFullScreen\" value=\"true\"><\/param><param name=\"allowscriptaccess\" value=\"always\"><\/param><embed src=\"http:\/\/www.youtube.com\/v\/do6ISwfV65E&#038;hl=de&#038;fs=1\" type=\"application\/x-shockwave-flash\" allowscriptaccess=\"always\" allowfullscreen=\"true\" width=\"425\" height=\"344\"><\/embed><\/object><\/center><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Freiheit von Forschung und Lehre im Bereich IT-Sicherheit ist Geschichte, das Verbot davon hingegen seit heute Gesetz. Die Forschungsfreiheit z\u00e4hlt im Zusammenhang mit der Wissenschaftsfreiheit und der Lehrfreiheit zu den b\u00fcrgerlichen Grundrechten. In Deutschland wird die Freiheit der Wissenschaft, Forschung und Lehre gem\u00e4\u00df Art. 5 Abs. 3 des Grundgesetzes (GG) als Grundrecht gesch\u00fctzt. Quelle: &hellip; <a href=\"https:\/\/www.thetawelle.de\/?p=150\" class=\"more-link\"><span class=\"screen-reader-text\">\u201eNeues Gesetz verbietet die freie Forschung und Lehre zur IT-Sicherheit\u201c <\/span>weiterlesen<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7,16,30,2],"tags":[],"class_list":["post-150","post","type-post","status-publish","format-standard","hentry","category-advocatus-diaboli","category-breaking-news","category-digital-naives","category-gefunden"],"_links":{"self":[{"href":"https:\/\/www.thetawelle.de\/index.php?rest_route=\/wp\/v2\/posts\/150","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.thetawelle.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.thetawelle.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.thetawelle.de\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.thetawelle.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=150"}],"version-history":[{"count":0,"href":"https:\/\/www.thetawelle.de\/index.php?rest_route=\/wp\/v2\/posts\/150\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.thetawelle.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=150"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.thetawelle.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=150"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.thetawelle.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=150"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}