Der Direktor des US-Auslandsgeheimdiensts National Security Agency (NSA) Mike Rogers hat auf einer Cyberwaffen-Konferenz in Estland Verschlüsselung unerwartet als wichtige Technik zum Schutz der Privatsphäre eingestuft. „Sie werden von mir nicht hören, dass Verschlüsselung eine schlechte Sache ist. Ich glaube nicht, dass es eine schlechte Sache ist. Verschlüsselung ist nicht schlecht. Verschlüsselung ist ein wichtiger Teil der Zukunft. Ich glaube, es wäre lächerlich, etwas anderes zu behaupten.“
„Können wir in diesem Rechtsrahmen einen Mechanismus schaffen, der ein Mittel auf Informationen vorsieht, die direkt für die Sicherheit unserer jeweiligen Nationen relevant sind, während wir zugleich bedenken, dass wir die Rechte des einzelnen Bürgers beachten müssen?“
Rogers bezog sich auf eine durch die Veröffentlichungen aus dem Fundus von Edward Snowden angestoßene Diskussion. Seither setzen Technikfirmen zunehmend Verschlüsselung ein – für Website-Zugriffe von Anwnedern ebenso wie für den Datenaustausch zwischen ihren Rechenzentren oder auch ganze Endgeräte. Dies betrachten Polizeibehörden, Geheimdienste und Politiker aber als Bedrohung ihrer Nachforschungen, da so auch gesetzlich verankerte Überwachung von Kommunikation verhindert wird.
Der britische Premier David Cameron beispielsweise hat sich dafür ausgesprochen, Verschlüsselung vollständig zu verbieten. Andere fordern Schlüssel und Hintertüren für Ermittler – darunter eben auch NSA-Direktor Rogers. Schließlich gebe es schon im Telefonsystem eine Möglichkeit für Behörden, Gespräche Verdächtiger abzuhören – „warum können wir keine ähnliche Regelung fürs Internet und fürs Digitale Zeitalter schaffen?“
Er fügte hinzu: „Ich habe selbstverständlich großen Respekt für diejenigen, die die Privatsphäre der Bürger für das wichtigste Gut halten und gar keine Regierungszugriffe auf Informationen einräumen wollen. Ich würde argumentieren, dass das langfristig nicht ideal für Nationalstaaten ist, dass wir langfristig eine Struktur benötigen, die uns das ermöglicht, mit Rücksicht auf rechtlich vorgeschriebene Prozeduren und ohne Willkür.“
Auf der Konferenz in Tallinn, die vom NATO Cooperative Cyber Defence Centre of Excellence ausgerichtet wurde, sprach sich Rogers auch für international verpflichtende Regeln fürs Internet aus, in Analogie zum Seerecht. „Können wir nicht ein globales Gemeingut schaffen, das offene, zuverlässige, sichere und widerstandsfähige Kommunikation und Informationsfluss ermöglicht, durch einen Rahmen, der seinen Nutzen für uns alle maximiert?“
China hatte diesen Monat schon einen Gesetzesentwurf vorgelegt, in dem es sich „Souveränität“ über Internet und Cybersecurity zuspricht. Ein fortschrittliches Internetgesetz hat hingegen Brasilien in einem hochgradig öffentlichen Verfahren entwickelt. Es findet auch die Zustimmung von Web-Erfinder Tim Berners-Lee.
[mit Material von Steve Ranger, ZDNet.com]
Tipp: Wissen Sie alles über Edward Snowden und die NSA? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…