Datenlücken bei Cispa Saarbrücken: Bericht belastet IT-Zentrum
- Das IT-Forschungszentrum Cispa ist ein Leuchtturmprojekt im Saarland. (Archivbild)
- Foto: Oliver Dietze/dpa
- hochgeladen von dpa content
Saarbrücken. Die Sicherheit sensibler Forschungsdaten am IT-Zentrum Cispa in Saarbrücken steht nach einem externen Prüfbericht auf dem Prüfstand. Nach Einschätzung von Prüfern der Wirtschaftsprüfungsgesellschaft KPMG hat das Forschungszentrum Daten und Geschäftsgeheimnisse nicht ausreichend geschützt.
Bundesforschungsministerin Dorothee Bär (CSU) informierte den Forschungsausschuss des Bundestags über den Bericht, der seit 22. September vorliegt. Demnach soll das Cispa zudem „mit risikobehafteten Personen und Institutionen aus der Volksrepublik China kooperiert und publiziert“ haben.
Warum der Bericht wichtig ist
Das Cispa gilt als renommiertes Zentrum für IT-Sicherheit. Forschung zu Cybersicherheit, Datenschutz und Künstlicher Intelligenz kann auch für Staat, Wirtschaft und kritische Infrastruktur relevant sein. Genau deshalb ist die Frage zentral, wie gut Daten, Know-how und Geschäftsgeheimnisse vor unbefugtem Zugriff geschützt waren.
Die Prüfung war im Juni veranlasst worden. Zuvor hatte das „Handelsblatt“ über mögliche Sicherheitsmängel bei der Zusammenarbeit mit China berichtet. Dabei ging es um den Verdacht, dass sensible Daten und Wissen zu Themen wie KI und Cybersicherheit in die Volksrepublik abgeflossen sein könnten.
Datenabfluss weder bestätigt noch ausgeschlossen
Der KPMG-Abschlussbericht umfasst nach Angaben Bärs rund 400 Seiten. Die Gesamtversion müsse nach rechtlicher Prüfung „zwingend als VS vertraulich eingestuft“ werden. „VS“ steht für Verschlusssache. Der Bericht wird daher nicht veröffentlicht.
Die Prüfer kommen laut Bär zu dem Ergebnis, dass ein Abfluss sicherheitsrelevanter Erkenntnisse weder bestätigt noch ausgeschlossen werden könne. Die Datenlage beim Cispa lasse keine gesicherten Aussagen dazu zu. Zugleich hätten die Erkenntnisse zu Zugangsmöglichkeiten zum Forschungsnetzwerk gezeigt, dass ein Abfluss jederzeit möglich gewesen sei.
Bär sagte dazu: „Bildlich gesprochen standen beim Forschungszentrum für Informationssicherheit Tür und Tor sperrangelweit offen.“
Kritik an Schutzmaßnahmen und Geschäftsführung
Nach Angaben der Ministerin kritisieren die Prüfer mehrere Punkte:
- unzureichende Schutzmaßnahmen gegen eine mögliche Weitergabe von Geschäftsgeheimnissen ins Ausland
- Mängel bei Exportkontrolle und Geheimnisschutz
- Defizite bei der Forschungssicherheit
- eine Geschäftsführung, die ihren Aufgaben in diesen Bereichen nicht hinreichend nachgekommen sei
Der wissenschaftliche Geschäftsführer Michael Backes war bis zum Abschluss der Untersuchung freigestellt worden. Zu ihm gab es zunächst keine weiteren Informationen.
Ministerium will Aufsicht wieder selbst übernehmen
Bär kündigte an, dass die Vertretung im Aufsichtsrat des Instituts künftig wieder direkt durch ihr Ministerium wahrgenommen werde. Der Bericht werde nun sorgfältig ausgewertet. Danach sollten weitere notwendige Konsequenzen gezogen werden. [dpa/red]
Autor:dpa content aus Ludwigshafen |