Chat-Apps sollen..bestimmte Bestandsdaten speichern und auf Anfrage an Sicherheitsbehörden herausgeben. Dafür müssten Messengerdienste sofort nach der Anmeldung den Namen der Nutzer sichern und auch [danach] noch vorhalten 2/x
Am Mittwochabend verschickte..465 Seiten langen Gesetzentwurf, der weitreichende Folgen für Unternehmen und Verbraucher hätte..kaum Zeit, sich zu dem Entwurf für das #TKG zu äußern: Die Frist für die Stellungnahme der betroffenen Verbände und Unternehmen endet diesen Freitag. 3/x
Dabei bietet der Entwurf reichlich Stoff für kritische Debatten, denn er wartet mit Neuerungen auf, die insbesondere die bisher wenig regulierten Anbieter von populären Messengern wie #WhatsApp, #Telegram, #Wire oder #Signal betreffen. 4/x
Messengerbetreiber müssten..nach dem neuen § 169 TKG neben dem Nutzernamen für Behördenanfragen auch die Kennung speichern, unter der sie den Account führen..Rufnummern der Nutzerinnen und Nutzer..oder um eine Kennnummer, die Dienste wie zum Beispiel #Threema vergeben. 5/x
..sollen nun auch Messengerdienste und sogenannte »Over-the-top-Dienste« wie zum Beispiel E-Mail-Unternehmen unter einige Vorschriften des #TKG fallen. Das mag wie eine regulatorische Kleinigkeit wirken, wäre aber ein weitreichender Kurswechsel des Gesetzgebers. 7/x
Insbesondere in Teil 10, der die »öffentliche Sicherheit« betrifft, hat das @BMI_Bund noch neue und teils offenbar weitgehende Wünsche untergebracht. 8/x
Bei Abgeordneten, Verbänden und Unternehmen sorgt das Hauruckverfahren für gewaltigen Ärger. Eine Frist von 48 Stunden für die Stellungnahme zu einem 465-Seiten umfassenden Gesetz sei eine »haarsträubende Missachtung demokratischer Prozesse« und eine »bodenlose Frechheit«... 9/x
...wetterte die Digitalexpertin der Linkenfraktion @anked via Twitter. Mitarbeiter von #Mobilfunkanbieter'n schimpfen über »#Gesetzgebung im Craziness-Modus?«. 10/x
In dem neuen Gesetzentwurf findet sich auch die umstrittene #Vorratsdatenspeicherung unverändert wieder. 😳 11/x
"Wir unterstützen mehr und bessere #Verschlüsselung. Wir wollen Verschlüsselungs-Standort Nr. 1 auf der Welt werden. Dazu soll die Verschlüsselung von privater Kommunikation in der Breite zum Standard werden" 3/x krypto-charta.de/charta.html
Die Antworten sind allesamt eine (schön verpackte) Bankrotterklärung.
Wie ich erwartet habe, weil es in den anderen Ländern auch nicht anders aussieht... 2/x
Der nachfolgende Satz trifft es recht gut, wie die CyberCyber-#Verantwortungsdiffusion bei #KRITIS in Deutschland funktioniert, wegen der man nix weiß. Maximal desolater Zustand der Ahnungslosigkeit im Blindflug: 3/x
Was @BSI_Bund von #KRITIS Betreibern in der "Konkretisierung der Anforderungen an die gemäß § 8a Absatz 1 BSIG umzusetzenden Maßnahmen" zu Patchmanagment sagt, fragt ihr?
Umgang mit Schwachstellen Störungen und Fehlern - Prüfung offener Schwachstellen 1/4 bsi.bund.de/SharedDocs/Dow…
Die IT-Systeme, welche der #KRITIS-Betreiber für die Entwicklung und Erbringung der kritischen Dienstleistung verwendet, werden mindestens monatlich automatisiert auf bekannte #Schwachstellen (Vulnerabilities) geprüft. 2/4
Im Falle von Abweichungen zu den erwarteten Konfigurationen (u. a. dem erwarteten Patch-Level) werden die Gründe hierzu zeitnah analysiert und die Abweichungen behoben oder gemäß dem Ausnahmeprozess dokumentiert. 3/4
Dringende Warnung vor Hintertüren in #Citrix-Systemen
VPN-Gateways, die..Elektronischen Amtsverkehr, Ministerien, Supermarkketten usw. schützen, ist mit Schadsoftware verseucht. #Ransomware-Erpresser greifen nun ein Netz nach dem anderen an. 1/x #Shitrix fm4.orf.at/stories/300727…
Nach der gewaltigen #Sicherheitslücke in #Citrix-Einwahlsystemen #Shitrix zu Jahresbeginn kommen..die Folgen..deutschen Sicherheitsberater @HiSolutions haben aktuell eine Reihe von Verschlüsselungsangriffen entdeckt, die über damals installierte Hintertüren geführt wurden. 2/x
Laut @HiSolutions verweisen die Spuren auf ordinäre Verschlüsselungserpresser, die Standard-Schadsoftware einsetzen, sobald sie einmal Zugang haben. Ihre Vorgehensweise ist alles andere als raffiniert... 3/x