Linus Neumann 0:32:05
Da schafft man einfach einen Anreiz und dann klappt das.Wenn du keine Haftung hast, wie zum Beispiel jetzt bei der Manipulation vonDieselsteuergeräten oder so, dann merkst du, dass sich der Markt sehr langsamerst anpasst an die Anforderungen, die du haben möchtest. Deswegen haben wirgesagt, hier mach doch einfach einen Preisschnitt dran.Was meinst du, wie schnell solche Sachen passieren?Weiterer Punkt natürlich eine unserer Forderungen, eine Verpflichtung Updatesbereitzustellen für einen genannten Mindestzeitraum,den wir eben auch quasi diktiert haben wollen durch diese Anforderungen.Und dann, sehr, sehr wichtig, eine unserer zentralen Forderungen,auch wenn du jetzt als Hersteller sagst, für dieses Gerät leiste ich keinenSupport mehr, das ist jetzt, sagen wir mal, acht Jahre alt.Wir haben dafür jetzt Software-Updates bereitgestellt über die letzten acht Jahre.Nun hören wir damit auf. Was ist dann?Das ist ein sehr interessanter Fall, weil dann ja im Prinzip die Nutzerinnendieser Geräte vor der Entscheidung stehen, okay,gehe ich das Risiko jetzt ein, dieses Gerät weiterhin zu betreiben,welches unter Umständen unsicher ist oder werfe ich es jetzt weg?Weil wer weiß, wie lange das noch sicher bzw. unsicher ist.Die dritte Option wäre natürlich zu sagen, okay, wenn der Hersteller schon sagt,wir kümmern uns jetzt nicht mehr um die Software,dann wäre natürlich eigentlich zu erwarten, dass der Hersteller sagt,wenn wir es nicht machen, dannkannst du lieber Verbraucher oder liebe Verbraucherin das selber machen.Und oder eine Open Source Community möge sich bitte dieses Gerätes bemächtigen.Sehr viele ältere WLAN-Router kannst du ja sehr gut betreiben,zum Beispiel mit OpenWRT, mit einer quelloffenen, wunderbaren,freien Software, die mit einer aktiven Entwickler-Community diese Geräte weiterführen kann.Also das war unser Verlangen, dass man sagt, wenn du aufwärst,dich darum zu kümmern, dann sei verpflichtet, das freizugeben.Im Prinzip eine rein ökologische Forderung, zu sagen, okay,wenn du dieses Gerät in einen Zustand versetzt oder das Risiko eingestellt,dass dieses Gerät nicht mehr sicher betrieben werden kann,dann wäre eigentlich die notwendige Konsequenz, die Menschen müssen es wegwerfenund das ist ein elektronisches Gerät, was,wenn es noch funktioniert, mit einer anderen Software, vielleicht auch funktionieren kann.Wenn du deiner Verantwortung nicht mehr gerecht werden möchtest,der Nachsorge, dann musst du es wenigstens anderen ermöglichen.Wäre sowas wie, um jetzt mal bei dem Autovergleich zu bleiben,stell dir mal vor, VW würde dir ein Auto verkaufen und sagen,also unsere Werkstätten liefern dir dafür für die nächsten zehn Jahre Ersatzteileund reparieren das, aber dann endet leider dein Supportvertrag.Wenn die Karre dann kaputt ist, dann hast du eben Pech gehabt.Aber in eine freie Werkstatt darfst du nicht gehen. Das möchten wir verhindern.Würdest du nicht akzeptieren. Also das waren unsere Forderungen,die wir da an den Tisch gebracht haben.Immer vor dem Hintergrund.Das ist die zentrale Forderung. Wie schaffen wir es denn, dass zumindest deutschlandweit,was ja schon der geringste Anspruch ist,eigentlich möchtest du ja ein Sicherheitsniveau mindestens europaweit oder gar weltweit anheben, ja?Wie können wir das denn da durchsetzen? So, da fanden dann diese Treffen statt.Wir hatten dann Vertreter, der Netzbetreiber, Vertreter der Geräteherstellerund dann wurde da diskutiert, was denn jetzt mal so eine Sicherheitsanforderung wäre.Dann wurde gesagt, ja, wir könnten ja zum Beispiel reinschreiben,dass das Passwort bei der Inbetriebnahme geändert werden muss oder so.Oder dass es keine Standardpasswörter gibt.Ah, das ist aber schwierig. Und dann wird da so drüber diskutiert und wenn dieAnforderung zu hart wurde, Dann haben die Hersteller gequengelt und wenn zumBeispiel die Anforderung war, okay, wir wollen eine Open-Source-Software darauf haben,dann haben sich hier die Kabelnetzbetreiber gequengelt, weil die ja effektiveinen Routerzwang durchsetzen.Ja, die versuchen dir genau das zu verbieten, eigene Open Source Software undso weiter da zu betreiben.Naja und so wird ja dann lange darüber diskutiert und jetzt hast du zwei Jahrenach dem Vorfall soll also jetzt diese Richtlinie veröffentlicht werden undjetzt kommt das Schöne, diese Richtlinie ist vollständig freiwillig.Die ist erstmal allenfalls das Papierwert, auf dem du das PDF ausdruckst,denn sie hat null Verbindlichkeit. Die steht erstmal nur da.Also das BSI kann Richtlinien schreiben, wie es will, die haben dann eine Nummerund dann kannst du halt sagen, okay, hier nach Richtlinie so und so.Das ist aber jetzt nicht, dass sie, also alles, was darauf noch aufbauen würde,zum Beispiel jetzt eine Zertifizierung nach dieser Richtlinie oder ein Gütesiegeloder eine Verbindlichkeit dieser Richtlinie für den Eintritt in irgendeinenMarkt, das passiert erstmal alles nicht.Das ist das Ergebnis nach zwei Jahren. Ja, eine zerwässerte Richtlinie.Jetzt freut sich der Arne Schönbohm und sagt, ja, also der nächste Schritt wirddann nämlich sein, dann haben wir ein Gütesiegel.Dann haben wir ein Gütesiegel. Meine Güte. Dann stehst du im Mediamarkt unddann hast du so ein schönes Deutschland-Siegel, wie der Arne Schönbohm ja auchhier immer am Anorak hat, links.Der hat immer so eine kleine Deutschland-Fahne, Cyber-Schland oder sowas.So und so,dann hast du ein Gütesiegel und das war sehr schön ich weiß leider nicht mehr, wer das damals.Von wem damals dieser Satz kam in diesem Treffen im Innenministerium,weil dann nämlich gesagt wurde ja, weil Gütesiegel, wenn es nämlich dann einGütesiegel gibt, dann kann der Verbraucher seine Risikoabwägung selber treffen.Und dann meldet sich jemand und sagt, der Verbraucher, der in den Mediamarktgeht, der hat seine Risikoabwägung bereits getroffen.Und was immer, immer das große Ding war, die haben natürlich dann gebashed,also die Hersteller deutscher Geräte haben dann immer gesagt,ja und der ganze China-Schrott, der ganze China-Schrott.Von dem sie sich gerne absetzen wollten und dafür wollten sie gerne dieses Siegelhaben, weil die Weil die deutschen Hersteller sich dann eben wünschen,ja, dann können wir sagen, wir haben hier so ein BSI-Gütesiegel auf unserenGeräten und dann können wir nämlich unsere höheren Preise rechtfertigen.Um nichts anderes ging es da.Da hat kein Mensch noch das Ziel vor Augen gehabt, dass man ernsthaft ein...Sich in eine Richtung bewegt, wo man wirklich in Deutschland mal nachhaltigaus diesem Problem lernen würde.Zwei Jahre ist da gar nichts passiert und jetzt haben wir eine unverbindlicheRichtlinie. Das wird noch Jahre dauern, bis die umgesetzt ist.Und genau zum Beispiel für sowas wie lange es noch Software-Updates gibt,ist in dieser Richtlinie nicht definiert.Es ist nur definiert, dass du das ansagen musst.Es ist wieder so ein richtig schönes Wischi-Waschi. Schreibst du hin,Wie lange gibt es noch Sicherheitsupdates?Drei Tage, dann erfüllst du quasi die Richtlinie.Also es ist wirklich zum Heulen und man würde sich tatsächlich wünschen,dass hier dieses BSI mal wirklich auch die Kraft bekommen würde und den Mutund auch das Backing vom Innenministerium, von der Bundesregierung mal wirklichdurchgreifen zu können.Ja, und dieser Bereich der Router,TR-Router, technische Richtlinie Router ist ja nur einer, wo ich dann eben sehe,wie sowas über die Jahre zerredet wird und am Ende so ein Papiertiger dabeirauskommt, der vollständig zahnlos ist.Das ist wirklich traurig, finde ich wirklich traurig.Insofern, ich bin da wirklich nicht sehr zufrieden mit der Arbeit des BSI.Gleichzeitig muss man sagen, das BSI ist eine wichtige Einrichtung und wir könneneigentlich froh sein, so etwas zu haben und es wäre halt toll,wenn wir da auch ein bisschen was von hätten als Bürgerinnen und Bürger desLandes und da mal wirklich in Deutschland auch mal jenseits von D-Mail,PC-Wahl,BEA und all diesen ganzen Wenn.