Georg Mascolo berichtet für den Rechercheverbund NDR, WDR und SZ: Deutschland plant Cyber-Gegenschläge
Die Bundesregierung will die Voraussetzungen schaffen, um im Fall eines Cyberangriffs zurückschlagen zu können und um darüber hinaus auch in der Lage zu sein, notfalls feindliche Server zu zerstören. Der Bundessicherheitsrat unter Vorsitz von Kanzlerin Angela Merkel beschloss nach Informationen von Süddeutscher Zeitung, NDR und WDR Ende März, eine Analyse der hierfür benötigten technischen Fähigkeiten vornehmen zu lassen. Zudem sollen der Regierung Vorschläge für notwendige gesetzliche Änderungen vorgelegt werden. Im Sommer sollen die Ergebnisse dem stets geheim tagenden Bundessicherheitsrat präsentiert werden.
Und: Regierung will den „Hack Back“
Noch im Sommer soll der geheim tagende Bundessicherheitsrat über die Ergebnisse der Analysen und daraus folgende Maßnahmen beraten. Offensive Reaktionen auf Hackerangriffe, Experten sprechen von „Hack Back“, sind seit langem in der Diskussion. Ihr Ziel ist es, im Falle eines Angriffs die Infrastruktur lahm zu legen oder gar zu zerstören, derer sich die Angreifer bedienen. In Regierungskreisen wird in diesem Zusammenhang von einem „digitalen finalen Rettungsschuss“ gesprochen.
Dabei tut sich eine ganze Fülle an Problemen auf, unter anderem:
- Attribution ist schwierig, manchmal annähernd unmöglich. Angreifer haben keine hoheitlichen Abzeichen, sondern nutzen kompromittierte Rechner Anderer, um von dort aus anzugreifen. Kollateralschäden sind vorprogrammiert.
- Welche deutsche Behörde ist zuständig? Militär, Geheimdienst, Polizei? Kommt auf den Angreifer an. Siehe #1. Hackt die falsche Behörde, ist das illegale Kompetenzüberschreitung.
- Um „zurück zu hacken“, muss man Sicherheitslücken suchen/kaufen und horten. Damit man diese Lücken ausnutzen kann, muss man sie beim Gegner offen halten. Also auch bei allen anderen Behörden, Institutionen, Staaten – und Bürgern. Das schafft Unsicherheit statt Sicherheit.
- Derzeit ist das illegal. Aber das stört die große Koalition nicht, man passt einfach das Gesetz an. Trotz aller Beteuerungen, dass digitale Verteidigung immer nur defensiv sein soll.
- Wenn Daten an einen Server abfließen, warum stoppt man dann nicht lieber den Abfluss, als den Server zu hacken?
- „Digitaler finaler Rettungsschuss?“ Irgendjemand hat zu viel ferngesehen.
