Cybersicherheitsgesetz, Experten

Cybersicherheitsgesetz: Experten warnen vor Hackbacks durch Polizeibehörden

Veröffentlicht am: 06.10.2026 um 00:33 Uhr | Redaktion boerse-global.de

Sachverständige beanstanden Verfassungsfragen, mögliche Schäden für Unbeteiligte und Sicherheitsrisiken durch zentrale Meldedaten.

Cybersicherheitsgesetz: Experten warnen vor Risiken geplanter Hackbacks
Ein minimalistisch beleuchteter Serverraum mit dunklen Schaltschränken in einer industriellen Umgebung. Illustration mit AI erstellt.

Der Innenausschuss des Bundestags hat sich in einer Anhörung mit dem geplanten Cybersicherheitsgesetz befasst, das Polizeibehörden künftig digitale Gegenangriffe – sogenannte Hackbacks – zur Gefahrenabwehr erlauben soll.

Während Behördenvertreter die neuen Instrumente verteidigen, äußerten zahlreiche Sachverständige aus Wissenschaft, Zivilgesellschaft und Fachverbänden erhebliche verfassungsrechtliche und technische Bedenken gegen aktive Eingriffe in IT-Systeme.

Verfassungsrechtliche Kritik und Warnung vor Kollateralschäden

Im Zentrum der Kritik stehen die weitreichenden Befugnisse für das Bundeskriminalamt (BKA) und die Bundespolizei. Dirk Heckmann von der Technischen Universität München forderte im Rahmen der Anhörung, für jeden verdeckten Zugriff auf informationstechnische Systeme zwingend einen Richtervorbehalt vorzuschreiben.

Dennis-Kenji Kipker vom Cyberintelligence Institute kritisierte zu weit gefasste Gefahrenschwellen und bemängelte einen unzureichenden Schutz für unbeteiligte Dritte.

Auch Sven Herpig von der Denkfabrik Interface sieht grundlegende Hürden: Neben fragmentierten Zuständigkeiten und mangelnder Transparenz sei für die geplanten BKA-Befugnisse möglicherweise sogar eine Grundgesetzänderung erforderlich. Constanze Kurz vom Chaos Computer Club (CCC) warnte vor massiv unterschätzten Kollateralschäden durch Hackbacks.

Anzeige

Während die Politik über neue Cybersicherheitsgesetze debattiert, nehmen die Angriffe auf private Geräte im Alltag stetig zu. Dieser kostenlose Ratgeber zeigt Ihnen, wie Sie Ihr Smartphone mit fünf einfachen Schritten proaktiv vor Hackerangriffen und Datenmissbrauch schützen können. 5 sofort umsetzbare Schutzmaßnahmen entdecken

Der CCC verwies in seiner Stellungnahme zudem auf unkontrollierte Befugnisse zum Eindringen in Computersysteme – was auch Systeme von Opfern betreffen könne – sowie auf eine drohende Erosion des Vertrauens in das Bundesamt für Sicherheit in der Informationstechnik (BSI).

Zuspruch von BKA und Polizeigewerkschaft

Befürworter des Gesetzentwurfs betonen hingegen den Handlungsbedarf der Sicherheitsbehörden. BKA-Präsident Holger Münch begrüßte die Vorlage, verwies zugleich jedoch auf eine bestehende Regelungslücke bei Drohnenangriffen, wie sie sich etwa am Flughafen Halle-Leipzig gezeigt habe.

Alexander Poitz von der Gewerkschaft der Polizei (GdP) und Haya Schulmann von der Goethe-Universität begrüßten eine gesetzliche Rechtsgrundlage für aktive Cyberabwehrmaßnahmen. Schulmann empfahl darüber hinaus, das BSI offiziell mit der Erstellung eines umfassenden Lagebilds zu beauftragen.

Anzeige

Die zunehmende Vernetzung und neue Bedrohungslagen erfordern ein Umdenken bei der persönlichen digitalen Sicherheit. Erfahren Sie in diesem Gratis-Report, wie IT-Experten die Absicherung von mobilen Endgeräten bewerten und wie Sie WhatsApp, PayPal und Co. endlich sicher nutzen. Kostenlosen Sicherheits-Ratgeber herunterladen

Streit über Schnittstellen und Meldepflichten

Kritik entzündet sich zudem an den geplanten Meldepflichten für Betreiber kritischer Infrastrukturen. Nach den Regierungsplänen sollen Unternehmen Vorfälle automatisiert an das BSI melden, das die Daten anschließend an das BKA, die Bundespolizei sowie die Geheimdienste weiterleitet. Der CCC fordert vor diesem Hintergrund eine umfassende Eingriffsgesamtrechnung.

Die Gesellschaft für Informatik (GI) warnte vor den Verpflichtungen für Betreiber kritischer Anlagen, Verfügbarkeitsdaten ihrer IT-Systeme kontinuierlich über eine direkte Schnittstelle an das BSI zu übermitteln. Die Organisation sieht in einem solchen zentralen Datenbestand ein erhebliches Sicherheitsrisiko und empfiehlt, die Vorgabe ersatzlos zu streichen.

Bernhard C. Witt von der GI gab zu bedenken, dass eine minütliche externe Meldung von Verfügbarkeitsdaten keinen Schutz schaffe, sondern Angreifern letztlich eine Landkarte liefere. Während die GI defensive Befugnisse für das BSI unterstützt, lehnt der Verband aktive Eingriffsbefugnisse für BKA und Bundespolizei weiterhin ab.

Disclaimer...

de | wissenschaft | 70237786 |