Daher wollen wir die IT-Sicherheit erhöhen, indem wir Behörden verpflichten bekannte, gefundene und gemeldete Sicherheitslücken den betreffenden Organisationen nach dem Prinzip der Responsible Disclosure mitzuteilen.
Nur indem bereits bekannte Sicherheitslücken gemeldet werden, kann die Sicherheit aller Bürger*innen gewährleistet werden. Zum Beispiel war der Angriff der Ransomeware WannaCry nur möglich, da die NSA die betreffende Sicherheitslücke über 5 Jahre lang geheim gehalten hatte. Solche Fälle vermeiden wir, indem wir unsere Behörden verpflichten alle bekannten und gefundenen Sicherheitslücken zu melden. Responsible Disclosure bedeuted der betreffenden Organisation eine Frist zu geben, um die Sicherheitslücke zu schließen und nach Ablauf dieser Frist die Sicherheitslücke zu veröffentlichen, um so großen Druck für die Schließung der Sicherheitslücke aufzubauen.
Im Vergleich zu der orginalen Formulierung ist dies ein konkreter und schärferer Vorschlag.
Kommentare