Abstract:
Cybersicherheitsvorfälle verursachen Schäden - etwa, wenn gegnerische Staaten kritische Infrastrukturen lahmlegen oder sensible Daten erbeuten. Viele solcher Vorfälle sind nur deshalb möglich, weil zahlreiche Softwareprodukte bekannte Schwachstellen haben. Softwarehersteller könnten diese schließen, haben jedoch kaum Anreize, in die Sicherheit ihrer Produkte zu investieren. Mit Cybersicherheitspolitik und Schutzmaßnahmen werden bisher vor allem die Symptome unsicherer Software bekämpft, nicht aber die Grundursache, nämlich deren Unsicherheit. Daher besteht politischer Regelungsbedarf - konkret in den Bereichen des Produktsicherheitsrechts, der Produkthaftungsregelungen und der Cybersicherheitsanforderungen für die Anbieter von Software-Dienstleistungen. Die EU hat bereits erste Vorschriften erlassen, allerdings bestehen Regelungslücken und Zweifel an der konsequenten Durchsetzung. Daher sollte sich die Bundesregierung jetzt für eine umfassende europäische Produkthaftungsregelung für Software einsetzen und das Bundesamt für Sicherheit in der Informationstechnik (BSI) sollte Unternehmen, die gegen bestehende Regeln verstoßen, konsequent mit Bußgeldern belegen.
Subjects:
Cybersicherheitspolitik
Produktsicherheit
Produkthaftung
Produkthaftungsrichtlinie
NIS-2-Richtlinie
Produkthaftungsgesetz
Schwachstellen
Open Source
OSS
kritische Infrastruktur
CrowdStrike
Mythos Preview
On-Premises
Software as a Service
SaaS
Cyberresilienz-Verordnung
Cyber Resilience Act
CRA
Bundesamt für Sicherheit in der Informationstechnik
BSI
Speichersicherheit