Categories: RechtRegulierung

US-Senat verabschiedet Cybersecurity-Gesetz CISA

Der US-Senat hat mit 74 zu 21 Stimmen das umstrittene Gesetz Cybersecurity Information Sharing Act (CISA) verabschiedet. Es erlaubt Unternehmen, freiwillig Informationen über Cyberangriffe an die US-Regierung weiterzuleiten, selbst wenn darin Nutzerdaten enthalten sind. Eine Immunitätsklausel schützt die Unternehmen vor Klagen, auch wenn sie durch die Übermittlung Gesetze zum Schutz der Privatsphäre verletzen.

Befürworter des Gesetzes sagen, CISA erleichtere der Regierung die Koordinierung von Informationen über Cyberbedrohungen und die Reaktion auf Angriffe. Die Gegner, zu denen Apple, Dropbox und Twitter sowie rund 20 weitere namhafte Technikfirmen gehören, befürchten, dass das Gesetz der Regierung neue Türen öffnet, um US-Bürger auszuspionieren.

„Wir unterstützen den gegenwärtigen CISA-Vorschlag nicht“, heißt es in einer in der vergangenen Woche veröffentlichten Stellungnahme des iPhone-Herstellers. „Das Vertrauen unserer Kunden bedeutet uns alles. Wir glauben, dass Sicherheit nicht auf Kosten ihrer Privatsphäre gehen sollte.“ Der Austausch relevanter Daten über entstehende Bedrohungen zwischen dem privaten und öffentlichen Sektor sei wichtig, erklärte der Online-Speicherdienst Dropbox, aber diese Art von Zusammenarbeit dürfe nicht zu Lasten der Privatsphäre von Nutzern gehen.

Thomas J. Donohue, Präsident der US-Handelskammer, nannte CISA nun einen Sieg für die Cybersicherheit. Der demokratische Senator Al Franken, der gegen CISA gestimmt hat, kommentiert: „Wir benötigen dringend ein aussagekräftiges und effektives Cybersecurity-Gesetz, das eine Balance zwischen Privatsphäre und Sicherheit findet – dieses Gesetz macht das nicht.“ US-Präsident Obama gehört indes zu den Unterstützern von CISA.

ANZEIGE

MobileIron: Sichere Verwaltung von Android-Geräten

In vielen Unternehmen nutzen Mitarbeiter ihre privaten mobilen Geräte. Unternehmen, die dieser Szenario erlauben, sollten sich Gedanken über eine leistungsfähige Enterprise Mobility Management Suite machen. Nur damit lassen sich Unternehmensdaten gegen nicht autorisierten Zugriff absichern.

Wie Wired berichtet, soll CISA bei der Abwehr der zunehmenden Zahl von Hackerangriffen auf US-Firmen und Organisationen helfen. Betroffene sollen das US-Heimatschutzministerium über die Details von Angriffen und Bedrohungen informieren, das diese Daten wiederum an andere Behörden wie die Bundespolizei FBI oder den Auslandsgeheimdienst National Security Agency weitergeben darf. Sie sollen nicht nur das betroffene Unternehmen, sondern auch mögliche weitere Opfer schützen.

Zu den Daten, die Firmen straffrei weiterleiten dürfen, gehören E-Mails, Textnachrichten und andere persönliche Informationen. Details, die Rückschlüsse auf die Identität einer Person zulassen, sollen allerdings vor der Übermittlung entfernt werden. „Ich glaube nicht, dass CISA ausreichend wirksame Standards für die Entfernung irrelevanter persönlicher Informationen enthält“, heißt es in einem Brief von Alejandro Mayorkas, Deputy Secretary des Department of Homeland Security, an Senator Al Franken. In der vorliegenden Form sei das Gesetz mit Hinblick auf Datenschutz und Bürgerrechte „bedenklich“.

Schon seit fünf Jahren sollen Firmen in den USA per Gesetz ermutigt werden, Cyberbedrohungen gegenüber dem Department of Homeland Security offenzulegen. Einen ähnlicher Entwurf namens Cybersecurity Intelligence Sharing and Protection Act (CISPA) hatte 2013 das US-Repräsentantenhaus verabschiedet – nicht jedoch der US-Senat. Ein gemeinsames Gremium beider Häuser soll nun einen Kompromiss aus CISA und CISPA erarbeiten, der dann US-Präsident Barack Obama zur Unterzeichnung vorgelegt wird.

[mit Material von Laura Hautala, News.com]

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

3 Tagen ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

3 Tagen ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

4 Tagen ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

5 Tagen ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

5 Tagen ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

5 Tagen ago