nach 10 Jahren Pleiten, Pech & Pannen bei einem der größten staatl. #EGovernment-Projekte steigt @deutschetelekom bei #DeMail aus. In diesem für digitale Gesellschaft zentralem Politikfeld steht die #GroKo vor einem einzigen Scherbenhaufen! THREAD spiegel.de/netzwelt/netzp…
(2) die #DeMail steht wie kaum ein anderes Projekt für das kolossale Scheitern der #Bundesregierung im Bereich #EGovernmemt mit Ansage! Zahlreiche staatliche IT-Projekte sind gefloppt, hunderte Mio. € verbrannt!
(3) dies liegt vor allem daran, dass die #Bundesregierung immer alles dafür getan hat, dass ganz bestimmt kein #Vertrauen in staatliche IT-Angebote entstehen konnte. Bis heute verfolgt man eine insg. höchst fragwürdige IT-(Sicherheits)-Politik, die Vertrauen erodieren lässt!
(4) bei der #DeMail lässt sich das wunderbar nachzeichnen! Alle Argumente lagen auf dem Tisch. In Anhörungen im #Bundestag wurde von quasi allen Sachverständigen auf die zwingende Notwendigkeit einer durchgehenden Ende-zu-Ende-#Verschlüsselung gedrängt!
(6) auch sonst hat man in Sachen #ITSicherheit - sehr bewusst - immer „fünf gerade sein lassen“. Nur ein weiteres, frappierendes Beispiel: Aufgrund des extrem schleppenden Starts verschenkte die #Bundesregierung irgendwann die benötigten Kartenlesegeräte
(7) doch die hatten so massive #Sicherheitslücken, dass nicht nur der CCC u.a. vor dem Einsatz warnten, sondern auch das, wohlgemerkt dem in der Sache federführendem @BMI_Bund direkt unterstelltes @BSI_Bund! #EGovernment
(8) während also die eine Regierungsstelle die Bürgerinnen & Bürger bewusst in ein unsicheres IT-System lockte, warnte die andere Regierungsstelle exakt davor?! Wie bitte soll denn so dringend benötigtes #Vertrauen für neue, digitale Anwendungen entstehen?
(9) erst viele Jahre später, als von der #DeMail längst niemand mehr etwas wissen wollte, zog man nachträglich eine durchgehende Ende-zu-Ende-Verschlüsselung ein. Doch das Projekt war, wie viele andere #EGovernment-Projekte nicht mehr wirklich zu retten
(10) nur mal angenommen, die #Bundesregierung hätte damals auf beinahe alle Expertinnen & Experten oder uns @GrueneBundestag, für die @KonstantinNotz entsprechenden Antrag mit Forderung nach durchgehender Ende-zu-Ende-#Verschlüsselung vorgelegt hatte, gehört…
(11)…was hätten die #deMail oder andere, gut gemachte, sichere #EGovernment-Lösungen nach den Enthüllungen von Ed @Snowden für krasse Exportschlager sein können?! Doch einmal mehr wurden diese Chancen verpasst! #ITSicherheit
(13) ganz verkneifen kann ich es mir nicht: Natürlich hat v.a. eine große Firma mit sehr guten Kontakten zur #Bundesregierung, die u.a. auch #Vectoring durchsetzte & #Netzneutralitaet aushebelte, auch für #dDeMail lobbyiert. Es ist exakt die Firma, die sich nun vom Acker macht!
(14) dabei hätte man natürlich von Seiten des @BMI_Bund auch #OpenSource-Projekte wie #PGP oder so unterstützen können. Aber dann hätte man ja letztlich ohne Millionen zu versenken, Berater zu päppeln, ein sicheres und erprobtes System gehabt. Das galt es zwingend zu verhindern!
• • •
Missing some Tweet in this thread? You can try to
force a refresh
„Trotz gravierender rechtlicher Bedenken habe das #BKA einen Vertrag mit dem israelischen Unternehmen #NSOGroup abgeschlossen, heißt es in Sicherheitskreisen. Darüber will die #Bundesregierung heute im #Innenausschuss des Deutschen Bundestags unterrichten. #PegasusProject
hier ist Peter Kreysler einmal mehr eine krasse Recherche gelungen! Investigativ-Reporter enthüllt dubiose Wahlkampf-Tricks extrem fragwürdiger PR-Agentur THREAD spiegel.de/politik/deutsc…
(2) Peter Kreysler recherchiert seit mehr als 5 Jahren zum Thema digitale Stimmungsmache in Wahlkämpfen, hat immer wieder extrem lesens- & hörenswerte Features produziert. Wiederholt hat auch @KonstantinNotz daran mitgewirkt. Hier ein Beispiel aus 2018 deutschlandfunkkultur.de/dunkelkammern-…
(3) extrem hörenswert und leider weiterhin auch sehr aktuell seine Recherche aus 2019 über „Digitale Brandbeschleuniger – Der unregulierte Wahlkampf im Netz“ - ebenfalls mit @KonstantinNotzdeutschlandfunkkultur.de/der-unregulier…
Kann #PegasusProject überraschen? Oder ist Problematik nicht seit Jahren bekannt? Ein THREAD zum Agieren der #Bundesregierung, zur anhaltenden Zusammenarbeit staatlicher Stellen mit derartigen Firmen und zu ihren schmutzigen Geschäften auf Kosten der Menschenrechte #ITSicherheit
(3) Die Meldungen über den weltweiten Einsatz von #PegasusProject gegen JournalistInnen, MenschenrechtsaktivistInnen & Oppositionelle sind zweifellos erschreckend. Gleichzeitig können sie nicht überraschen: Seit Jahren weisen NGOs und wir auf die Problematik hin #ITSicherheit
Nach den Antworten sind mehrere Dinge nochmal etwas klarer: 1) die #Krypropolitik der #Bundesregierung bleibt insgesamt hoch widersprüchlich 2) Man will weiter mit Firmen wie #FinFisher zusammenarbeiten 3) ein Schwachstellen-Management für #Sicherheitslücken ist in weiter Ferne
4) #Staatstrojaner, die man so nicht nennen mag und wir das bitte auch nicht sollen, spielen in der Ermittlungsrealität - zumindest auf Bundesebene - genau gar keine Rolle: Das #BKA hat Trojaner in keinem einzigen (!) abgeschlossenen Verfahren zum Einsatz gebracht!?
interessantes Schreiben von @UlrichKelber zur Frage, ob es eine gesetzliche Regelung für eine #CoronaApp bedarf! Kurzzusammenfassung des Schreibens in einem Thread:
1) wenn #CoronaApp in bisher bekannter Form käme, wäre Datenverarbeitung, auch für Forschung, nach Ansicht von Kelber von Einwilligung abgedeckt und es bedürfte keiner eigenen gesetzlichen Regelung
(2) wenn eine über den ursprünglichen Zweck hinausgehende Verarbeitung von Gesundheitsdaten erfolgen soll, insb. wenn Nutzung der Daten für Nutzer nicht absehbar sei, hält #BfDI Einwilligung für NICHT ausreichend
dass sich das #PeppPT-Konsortium offenbar gegen die daten- & damit auch grundrechtsschonende, auf #Dezentralität aufbauende Variante #DP3T für #CoronaApp entschieden hat, ist leider ein echter Rückschritt!
(2) anders als das vom deutschen #HHI favorisierte, bis heute weitgehend intransparente, zentrale Modell ist der wesentliche Vorteil von #DP3T die große Transparenz, inkl. #SourceCode bei Github
(3) die Offenlegung des #Sourcecode wurde in den letzten Wochen immer wieder als zentrale Bedingung für dringend benötigtes #Vertrauen der Nutzer genannt. Auch daher erscheint jetzige Entscheidung fragwürdig #CoronaApp