{"id":646,"date":"2013-11-19T09:00:57","date_gmt":"2013-11-19T09:00:57","guid":{"rendered":"http:\/\/skrobotz.de\/de-mail\/?p=646"},"modified":"2013-11-19T11:31:22","modified_gmt":"2013-11-19T11:31:22","slug":"plaene-der-grossen-koalition-fuer-de-mail","status":"publish","type":"post","link":"https:\/\/skrobotz.de\/de-mail\/?p=646","title":{"rendered":"Pl\u00e4ne der Gro\u00dfen Koalition f\u00fcr De-Mail?"},"content":{"rendered":"<p><a title=\"Zeit Online | Koalitionsverhandlungen: Schwarz-Rot entsch\u00e4rft seine Netzpolitik (18. November 2013)\" href=\"http:\/\/www.zeit.de\/digital\/internet\/2013-11\/koalitionsverhandlungen-netzpolitik-aufgeweicht\">Zeit Online zitiert <\/a>aus dem Ergebnispapier\u00a0&#8222;Digitale Agenda f\u00fcr Deutschland 2013&#8220; der Verhandlungen der Gro\u00dfkoalition\u00e4re:<\/p>\n<blockquote><p><strong>Stichwort E-Government<\/strong>: Im Koalitionsvertrag soll der Satz stehen: &#8222;Die Identifizierungsfunktion des neuen Personalausweises, die sichere Kommunikation \u00fcber De-Mail und die Nutzung von Ende-zu-Ende-Verschl\u00fcsselung sind deshalb anzuwenden.&#8220;<\/p><\/blockquote>\n<p>und <a title=\"Zeit Online | Koalitionsverhandlungen: Schwarz-Rot entsch\u00e4rft seine Netzpolitik (18. November 2013)\" href=\"http:\/\/www.zeit.de\/digital\/internet\/2013-11\/koalitionsverhandlungen-netzpolitik-aufgeweicht\">erl\u00e4utert<\/a>:<\/p>\n<blockquote><p>Damit erkl\u00e4rt auch die Gro\u00dfe Koalition die De-Mail kurzerhand f\u00fcr &#8222;sicher&#8220;, wie es schon Schwarz-Gelb mit dem E-Government-Gesetz getan hat. Darin hei\u00dft es, die kurzzeitige Entschl\u00fcsselung einer De-Mail beim Provider zur Abwehr von Spam widerspreche nicht dem Verschl\u00fcsselungsgebot. Der Chaos Computer Club hatte das in der Debatte im Fr\u00fchjahr als &#8222;Witz&#8220; bezeichnet und darauf hingewiesen, dass nur echte Ende-zu-Ende-Verschl\u00fcsselung sicher sei.<\/p><\/blockquote>\n<p><!--more--><\/p>\n<p>Das Neue daran wird mir ohne Blick\u00a0in &#8222;das 13-seitige Papier&#8220;, das sicher &#8222;noch gek\u00fcrzt wird&#8220; nicht klar. Schon jetzt erlaubt <a href=\"http:\/\/dejure.org\/gesetze\/BVwVfG\/3a.html\" title=\"&sect; 3a BVwVfG: Elektronische Kommunikation\">\u00a7 3a Abs. 2 Satz 4 Nr. 1<\/a> mit Satz 5 VwVfG es,\u00a0die Unterschrift unter einem Formular durch die Identifizierungsfunktion des neuen Personalausweises zu ersetzen. Und auch die De-Mail ist als Schriftformersatz schon im Gesetz angelegt, auch wenn der entsprechende <a href=\"http:\/\/dejure.org\/gesetze\/BVwVfG\/3a.html\" title=\"&sect; 3a BVwVfG: Elektronische Kommunikation\">\u00a7 3a Abs. 2 Satz 4 Nr. 2<\/a> und 3 VwVfG <a title=\"De-Mail-News | Wann tritt das E-Government-Gesetz in Kraft? (12. Juni 2013)\" href=\"http:\/\/skrobotz.de\/de-mail\/?p=473\">erst im n\u00e4chsten Juli in Kraft tritt<\/a>. Dass die De-Mail nicht Ende u Ende verschl\u00fcsselt ist, und dem BMI das auch bewusst ist, macht \u00fcbrigens auch der zitierte Satz deutlich. Er nennt &#8222;die Nutzung von Ende-zu-Ende-Verschl\u00fcsselung&#8220; eben gerade als dritten Punkt nach dem neuen Personalausweis und der De-Mail. Im Gesetzentwurf zum De-Mail-Gesetz hei\u00dft es (Bundestags-Drucksache <a title=\"Bundestags-Drucksache 17\/11473 vom 14. November 2012, S.34\" href=\"http:\/\/dipbt.bundestag.de\/dip21\/btd\/17\/114\/1711473.pdf\">17\/11473 S. 34<\/a>):<\/p>\n<blockquote><p>Au\u00dferdem ist die Beh\u00f6rde nicht verpflichtet, per De-Mail zu antworten, wenn sie wegen der Versendung von Daten, z. B. Sozialdaten, mit sehr hohem Schutzbedarf verpflichtet ist, weitere Sicherungsma\u00dfnahmen, z. B. eine Ende-zu-Ende-Verschl\u00fcsselung, einzusetzen.<\/p><\/blockquote>\n<p>Richtig aber ist, dass das E-Government-Gesetz dem <a href=\"http:\/\/dejure.org\/gesetze\/AO\/30.html\" title=\"&sect; 30 AO: Steuergeheimnis\">\u00a7 30<\/a> der Abgabenordnung einen neuen Absatz 7 angef\u00fcgt hat, in dem es wie in <a href=\"http:\/\/dejure.org\/gesetze\/AO\/87a.html\" title=\"&sect; 87a AO: Elektronische Kommunikation\">\u00a7 87a Abs. 1 AO<\/a> nun hei\u00dft:<\/p>\n<blockquote><p>(7) Werden dem Steuergeheimnis unterliegende Daten durch einen Amtstr\u00e4ger oder diesem nach Absatz 3 gleichgestellte Personen nach Ma\u00dfgabe des \u00a7 87a Absatz 4 \u00fcber De-Mail-Dienste im Sinne des \u00a7 1 des De-Mail-Gesetzes versendet, liegt keine unbefugte Offenbarung, Verwertung und kein unbefugter Abruf von dem Steuergeheimnis unterliegenden Daten vor, wenn beim Versenden eine kurzzeitige automatisierte Entschl\u00fcsselung durch den akkreditierten Diensteanbieter zum Zweck der \u00dcberpr\u00fcfung auf Schadsoftware und zum Zweck der Weiterleitung an den Adressaten der De-Mail-Nachricht stattfindet.<\/p><\/blockquote>\n<p>Das\u00a0ungl\u00fcckliche Wegdefinieren von Sicherheitsbedenken ist auf viel Kritik <a title=\"De-Mail-News | Definierte \u201cSicherheit\u201d: Netz verlacht Gesetzgeber (19. M\u00e4rz 2013)\" href=\"http:\/\/skrobotz.de\/de-mail\/?p=390\">in der Fachwelt<\/a> wie <a title=\"De-Mail-News | E-Government-Gesetz verabschiedet (21. April 2013)\" href=\"http:\/\/skrobotz.de\/de-mail\/?p=419\">im Bundestag<\/a> gesto\u00dfen. Falsch aber, liebe Zeit, ist die offenbar weiter als angenommen <a title=\"De-Mail-News | Security Theater (3. Juni 2013)\" href=\"http:\/\/skrobotz.de\/de-mail\/?p=464\">verbreitete Annahme<\/a>, die De-Mail-Anbieter d\u00fcrften Ma\u00dfnahmen &#8222;zur Abwehr von Spam&#8220; treffen.\u00a0Die angef\u00fchrte Vorschrift wie\u00a0\u00a0<a title=\"\u00a7 3 De-Mail-Gesetz (Gesetze im Internet)\" href=\"http:\/\/www.gesetze-im-internet.de\/de-mail-g\/__3.html\">\u00a7 3 Abs. 4 Nr. 3 De-Mail-Gesetz <\/a>erlauben nur \u201cdie Pr\u00fcfung der Nachrichten auf Schadsoftware\u201d, das hei\u00dft auf Viren. Eine Kontrolle auf sonst unliebsame \u2013 selbst kriminelle \u2013 Inhalte <a title=\"De-Mail-News | Security Theater (3. Juni 2013)\" href=\"http:\/\/skrobotz.de\/de-mail\/?p=464\">darf damit nicht verbunden sein<\/a>.<\/p>\n<p>[<strong>Nachtrag<\/strong> 2013-11-19]<\/p>\n<p>Die Linke hat das 9-seitige Papier <a title=\"Arbeitspapier &quot;UAG Digitale Agenda&quot;\" href=\"http:\/\/blog.die-linke.de\/digitalelinke\/wp-content\/uploads\/uada.pdf\">ver\u00f6ffentlicht<\/a>. Darin hei\u00dft es auf Seite 4 tats\u00e4chlich:<\/p>\n<blockquote><p>Voraussetzung f\u00fcr die Akzeptanz elektronischer Beh\u00f6rdendienste sind <span style=\"font-size: medium;\"><b><span style=\"font-family: Arial,Arial; font-size: medium;\"><b><span style=\"font-family: Arial,Arial; font-size: medium;\">Datenschutz <\/span><\/b><\/span><\/b><span style=\"font-size: medium;\">und <\/span><b><span style=\"font-family: Arial,Arial; font-size: medium;\"><b><span style=\"font-family: Arial,Arial; font-size: medium;\">Sicherheit <\/span><\/b><\/span><\/b><span style=\"font-size: medium;\">der Angebote. Die Identifizierungsfunktion des neuen\u00a0<\/span><span style=\"font-size: medium;\">Personalausweises, die sichere Kommunikation \u00fcber DE-Mail und die Nutzung von\u00a0<\/span><span style=\"font-size: medium;\">Ende-zu-Ende-Verschl\u00fcsselung sind deshalb anzuwenden.\u00a0D<\/span><\/span>ie \u00f6ffentliche Verwaltung soll ihre Daten nur in vertrauensw\u00fcrdigen Infrastrukturen\u00a0<span style=\"font-size: medium;\"><span style=\"font-size: medium;\">in Deutschland speichern. <\/span><\/span><\/p><\/blockquote>\n<p>Das klingt f\u00fcr mich weiterhin nicht sehr spektakul\u00e4r. Es liegt vielmehr auf der bisherigen Linie des BMI. Der letzte Satz kann als Reaktion auf die NSA\/GCHG-Enth\u00fcllungen Snowdens verstanden werden. Er entspricht den <a title=\"De-Mail-News | \u201cDigitales Deutschland 2020? (5. November 2013)\" href=\"http:\/\/skrobotz.de\/de-mail\/?p=621\">Einsch\u00e4tzungen und Ideen des IT-Planungsrates<\/a>.<\/p>\n<p>Auch die weiteren Bekundungen bergen wenig \u00dcberraschendes:<\/p>\n<blockquote><p>Das Bundesamt f\u00fcr die Sicherheit in der Informationstechnik (BSI) wird als nationale\u00a0<span style=\"font-size: medium;\"><span style=\"font-size: medium;\">IT-Sicherheitsbeh\u00f6rde in seinen Aufgaben, Kompetenzen und Ressourcen gest\u00e4rkt&#8230; <\/span><\/span><\/p>\n<p><span style=\"font-size: medium;\"><span style=\"font-size: medium;\">Wir streben eine Zertifizierung f\u00fcr Cloud-<\/span><span style=\"font-size: medium;\">Infrastrukturen und andere sicherheitsrelevante Systeme und Dienste an.\u00a0<\/span><\/span>Wir wollen das vom Bundesverfassungsgericht entwickelte Recht auf Schutz und <span style=\"font-size: medium;\"><span style=\"font-size: medium;\">Gew\u00e4hrleistung der Integrit\u00e4t und Vertraulichkeit der IT mit Leben f\u00fcllen. Die Nutzung\u00a0<\/span><span style=\"font-size: medium;\">von Methoden zur Anonymisierung, Pseudonymisierung und Datensparsamkeit\u00a0<\/span><span style=\"font-size: medium;\">m\u00fcssen zu verbindlichen Regelwerken werden.\u00a0<\/span><\/span>Die Weiterentwicklung und Verbreitung von Chipkartenleseger\u00e4ten, Kryptographie,\u00a0<span style=\"font-size: medium;\"><span style=\"font-size: medium;\">DE-Mail und anderen sicheren Ende-zu-Ende-Verschl\u00fcsselungen sowie\u00a0<\/span><span style=\"font-size: medium;\">vertrauensw\u00fcrdiger Software gilt es erheblich auszubauen. <\/span><\/span><\/p><\/blockquote>\n<p>Das BSI steht hinter der Entwicklung von De-Mail, macht die relevanten technischen Vorgaben\u00a0und \u00fcberwacht die Anbieter. Das De-Mail-Gesetz legt den Grundstein f\u00fcr eine &#8222;deutsche Cloud&#8220;. Die Sicherheitsanforderungen wie die Datenschutzanforderungen an die Anbieter sind tats\u00e4chlich hoch\u00a0\u2013 lassen aber die deutliche L\u00fccke f\u00fcr den (gesetzlich vorgesehenen) Zugriff der Sicherheitsbeh\u00f6rden.<\/p>\n<p>Fazit auch jetzt: Nichts weltbewegend Neues.<\/p>\n<p>[\/Nachtrag]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zeit Online zitiert aus dem Ergebnispapier\u00a0&#8222;Digitale Agenda f\u00fcr Deutschland 2013&#8220; der Verhandlungen der Gro\u00dfkoalition\u00e4re: Stichwort E-Government: Im Koalitionsvertrag soll der Satz stehen: &#8222;Die Identifizierungsfunktion des neuen Personalausweises, die sichere Kommunikation \u00fcber De-Mail und die Nutzung von Ende-zu-Ende-Verschl\u00fcsselung sind deshalb anzuwenden.&#8220; &hellip; <a href=\"https:\/\/skrobotz.de\/de-mail\/?p=646\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"_links":{"self":[{"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/posts\/646"}],"collection":[{"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=646"}],"version-history":[{"count":5,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/posts\/646\/revisions"}],"predecessor-version":[{"id":652,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/posts\/646\/revisions\/652"}],"wp:attachment":[{"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=646"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=646"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=646"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}