Karlsruhe betont Schutzpflicht des Staates vor IT-Sicherheitslücken

21. Juli 2021 , 15:34 Uhr

Karlsruhe (dpa/lk) – Darf der Staat Hacker spielen? Notfalls schon. Aber es braucht Regeln. Bürger müssen vor Cyberkriminellen geschützt werden. Mit einem Beschluss des höchsten Gerichts können Kläger und Land leben.

Schutzpflicht des Staates bei IT-Sicherheitslücken

Das Bundesverfassungsgericht nimmt den Staat bei der IT-Sicherheit in die Pflicht: In einem am heutigen Mittwoch veröffentlichten Beschluss wiesen die Karlsruher Richter zwar eine Verfassungsbeschwerde gegen den Einsatz von sogenannten Staatstrojanern durch die baden-württembergische Polizei als unzulässig zurück. Zugleich betonten die Karlsruher Richter aber die Schutzpflicht des Staates bei IT-Sicherheitslücken. Behörden bräuchten Regeln, wenn sie zur Gefahrenabwehr noch unbekannte Sicherheitslücken für eine Überwachungssoftware nutzen und müssten den Einsatz gründlich abwägen (AZ: 1 BvR 2771/18).

Klage gegen Polizeigesetz somit gescheitert

Gegen das baden-württembergische Polizeigesetz hatten mit Unterstützung der Gesellschaft für Freiheitsrechte sieben Beschwerdeführer geklagt, darunter der Chaos Computer Club Stuttgart. Aus ihrer Sicht schafft das Gesetz Anreize für die Polizei, Sicherheitslücken geheim zu halten, statt sie den Herstellern zu melden. Damit nehme der Gesetzgeber Cyber-Angriffe in Kauf, mit denen Kriminelle Zugang zu vertraulichen Daten bekommen könnten. Die Beschwerde blieb erfolglos. Die Kläger hätten unzureichend dargelegt, ob das Gesetz die staatliche Schutzpflicht verletze. Auch hätten sie zunächst den normalen Rechtsweg beschreiten können.

Richterspruch sei großer Erfolg für IT-Sicherheit

GFF-Chef Ulf Buermeyer begrüßte dennoch den Richterspruch: „Die Entscheidung ist ein großer Erfolg für die IT-Sicherheit.“ Die Politik müsse Vorkehrungen treffen, damit Cyberkriminelle und ausländische Geheimdienste nicht von Sicherheitslücken profitieren, die deutsche Behörden bewusst nicht schließen lassen. Die aktuellen Enthüllungen rund um die Pegasus-Software des israelischen Herstellers NSO unterstreichen aus seiner Sicht, wie wichtig das ist, um Journalisten und Menschenrechtler weltweit zu schützen. Auch das baden-württembergische Innenministerium äußerte sich zufrieden. „Die Polizei Baden-Württemberg setzt die rechtlichen Möglichkeiten des Polizeigesetzes ein, um Gefahren abzuwehren und Straftaten zu verhindern“, betonte ein Sprecher. Die sogenannte Quellen-Telekommunikationsüberwachung sei ein wichtiger Baustein im Kampf gegen terroristische Bedrohung und schwerste Straftaten. Sie werde „mit großem Augenmaß und nach einer am Einzelfall orientierten, sorgfältigen Abwägung eingesetzt“.

Behörde muss nicht jede Sicherheitslücke melden

Im 19-seitigen Gerichtsbeschluss heißt es: Die TKÜ sei „nicht von vornherein verfassungsrechtlich unzulässig“, auch müsse eine Behörde nicht jede unerkannte IT-Sicherheitslücke sofort dem Hersteller melden. Aber, so die Verfassungsrichter: „Es ist sicherzustellen, dass die Behörde bei jeder Entscheidung über ein Offenhalten einer unerkannten Sicherheitslücke einerseits die Gefahr einer weiteren Verbreitung der Kenntnis von dieser Sicherheitslücke ermittelt und andererseits den Nutzen möglicher behördlicher Infiltrationen mittels dieser Lücke quantitativ und qualitativ bestimmt, beides zueinander ins Verhältnis setzt und die Sicherheitslücke an den Hersteller meldet, wenn nicht das Interesse an der Offenhaltung der Lücke überwiegt.“

Beschwerde gegen sieben weitere Gesetze

Aus Sicht der GFF entspricht die Rechtslage in Baden-Württemberg diesen Vorgaben nicht. Das Ministerium sieht das anders, will die Entscheidungsgründe aber intensiv prüfen. Die GFF hat gegen sieben weitere Gesetze Verfassungsbeschwerde eingelegt, die den Einsatz von Staatstrojanern erlauben, und plant auch Klagen gegen ihren Einsatz durch Verfassungsschutzämter und den Bundesnachrichtendienst.

Anzeige

Das könnte Dich auch interessieren

16.12.2025 Plinko in deutschen Online Casinos verstehen (Partner) - Für viele Spieler wirkt plinko auf den ersten Blick wie ein simples Spaßspiel: Ein Ball fällt von oben in ein Dreieck aus Pins, prallt zufällig ab und landet in einem Auszahlungsfeld. Hinter dieser scheinbar simplen Mechanik steckt aber ernsthafte Mathematik mit klar definiertem RTP, Volatilität und Risiko­stufen – genau das, was Casino-Spieler in Deutschland kennen sollten, bevor sie Geld einsetzen. 29.09.2025 Teilen im Jahr 2025: Wie digital gespendet wird – zwischen Kollektenkorb, QR-Code und Crowdfunding (Anzeige) - Teilen ist seit Jahrhunderten ein Symbol für Solidarität. Gerade im Herbst, wenn Laternenumzüge an St. Martin erinnern oder die Vesperkirchen in Baden-Württemberg wieder ihre Türen öffnen, wird diese Tradition sichtbar. Doch Spenden sind 2025 nicht mehr nur ein barer Obolus im Kollektenkorb. Digitale Technologien, Social-Media-Kampagnen und neue Zahlungsweisen bieten neue Wege, wie Menschen helfen können– regional und global. 03.09.2025 Next-Gen Adventures: Wie kommende PC- und Konsolen-Titel die Messlatte für immersives Gaming höher legen (Anzeige) – Die deutsche Gaming-Landschaft erlebt einen beispiellosen Boom. Mit aktuell 59 Prozent der Deutschen zwischen 6 und 69 Jahren, die regelmäßig Games spielen, ist die Begeisterung für interaktive Unterhaltung größer denn je. Während wir uns mitten in einer neuen Ära des Gamings befinden, stehen bereits die nächsten Generationen von Spielen vor der Tür – 02.09.2025 Wie verändern Online Casinos ihre Sicherheitsmaßnahmen? (Anzeige) – Kaum ein anderer Wirtschaftszweig  ist in den letzten Jahren in Deutschland so stark gewachsen wie die iGaming-Branche. Fast jährlich werden neue Umsatz- und Besucherrekorde vermeldet. Selbst die eigentlich verhaltene Wirtschaftslage tut dem aktuellen Boom kaum etwas ab. Parallel dazu lässt sich auch ein Boom in einem weiteren Wirtschaftsbereich beobachten: dem Technologiesektor. Und analog