{"id":49048,"date":"2026-08-15T16:09:56","date_gmt":"2026-08-15T14:09:56","guid":{"rendered":"https:\/\/overcentral.com\/de\/?p=49048"},"modified":"2026-08-15T16:09:56","modified_gmt":"2026-08-15T14:09:56","slug":"bnd-cyberabwehr-gesetz","status":"publish","type":"post","link":"https:\/\/overcentral.com\/de\/bnd-cyberabwehr-gesetz\/","title":{"rendered":"BND darf fremde IT-Infrastruktur manipulieren"},"content":{"rendered":"<p>Angesichts wachsender Spionage- und Sabotagegefahr soll der <a href=\"https:\/\/www.bundesnachrichtendienst.de\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">Bundesnachrichtendienst<\/a> (BND) k\u00fcnftig fremde IT-Infrastrukturen aktiv manipulieren d\u00fcrfen. Das Bundeskabinett hat am 12. <a href=\"https:\/\/overcentral.com\/de\/august-2026-blockbuster-neue-ips\/\" title=\"August 2026 bringt Blockbuster und neue IPs\" data-iacss-internal=\"1\">August 2026<\/a> einen Gesetzentwurf beschlossen, der den Nachrichtendiensten des Bundes weitreichende neue Befugnisse einr\u00e4umt, um auf die zunehmenden hybriden Bedrohungen reagieren zu k\u00f6nnen. W\u00e4hrend der Entwurf auf mehr Kontrolle setzt, schl\u00e4gt der Branchenverband VATM Alarm und kritisiert unklare Mitwirkungspflichten f\u00fcr Telekommunikationsunternehmen.<\/p>\n<h2>Aktive Cyberabwehr wird gesetzlich verankert<\/h2>\n<p>Der Kern der Reform ist die erstmalige gesetzliche Erlaubnis f\u00fcr den BND, in klar begrenzten F\u00e4llen aktiv in die IT-Infrastruktur fremder Staaten einzugreifen. Konkret bedeutet dies: L\u00e4uft eine Cyber- oder Desinformationsattacke auf Deutschland, darf der BND die Systeme des Angreifers manipulieren, um die Attacke zu stoppen oder abzuschw\u00e4chen. Diese Befugnis zur aktiven Cyberabwehr markiert einen Paradigmenwechsel. Bisher durften die Dienste vor allem aufkl\u00e4ren und beobachten, aber nicht aktiv in fremde Systeme eingreifen. Der Entwurf sieht zudem vor, dass der BND in begr\u00fcndeten Ausnahmef\u00e4llen eine Online-Durchsuchung im Inland fortsetzen darf, wenn sich ein beobachteter ausl\u00e4ndischer Agent vor\u00fcbergehend in Deutschland aufh\u00e4lt.<\/p>\n<h3>Neue Kontrollinstanz und zeitliche Befristung<\/h3>\n<p>Parallel zu den neuen Befugnissen f\u00fchrt der Gesetzentwurf auch sch\u00e4rfere Kontrollmechanismen ein. Zentrale Instanz soll der neu aufgestellte Unabh\u00e4ngige Kontrollrat sein, der mit erfahrenen Juristinnen und Juristen besetzt wird. Er \u00fcbernimmt sowohl die Vorabkontrolle intensiver \u00dcberwachungsma\u00dfnahmen als auch die laufende Datenschutzkontrolle. F\u00fcr das Bundesamt f\u00fcr Verfassungsschutz (BfV) bedeutet die Reform eine wichtige Einschr\u00e4nkung: Die Beobachtung einer Vereinigung als extremistischer Verdachtsfall wird auf maximal <a href=\"https:\/\/overcentral.com\/de\/fuenf-jahre-stellenabbau-spieleindustrie\/\" title=\"F\u00fcnf Jahre Stellenabbau beendet die Normalit\u00e4t in der Spieleindustrie\" data-iacss-internal=\"1\">f\u00fcnf Jahre<\/a> begrenzt. Eine Verl\u00e4ngerung um jeweils zwei Jahre ist zwar m\u00f6glich, jedoch nicht mehr im Alleingang des BfV; das Bundesinnenministerium muss zustimmen. Aktuell gibt es f\u00fcr diese Form der Beobachtung auf Bundesebene keine zeitliche Beschr\u00e4nkung.<\/p>\n<h2>Warum die Reform jetzt kommt?<\/h2>\n<p>Die Reform ist das Ergebnis eines bereits l\u00e4nger geplanten Prozesses. Die Zeit dr\u00e4ngt aus zwei Gr\u00fcnden: Zum einen sehen die Sicherheitsbeh\u00f6rden die Bedrohung durch Spionage und Sabotage, insbesondere durch Russland, als deutlich gewachsen an. Die Entdeckung einer mit Sprengstoff best\u00fcckten Drohne auf dem Flughafen Leipzig\/Halle in der vergangenen Woche unterstreicht diese Gefahrenlage. Zum anderen hat das Bundesverfassungsgericht eine klare Frist bis Ende dieses Jahres gesetzt. Der BND muss seine Regeln f\u00fcr die Inland-Ausland-Fernmeldeaufkl\u00e4rung nachbessern. Das Gericht hatte die Fernmeldeaufkl\u00e4rung zwar grunds\u00e4tzlich f\u00fcr erlaubt erkl\u00e4rt, aber eine verh\u00e4ltnism\u00e4\u00dfige Ausgestaltung und eine effektivere Kontrolle angemahnt. Zudem fehle eine hinreichende Regelung zur Aussonderung von Daten aus rein inl\u00e4ndischer Telekommunikation.<\/p>\n<h3>Komplexit\u00e4t des Gesetzeswerks<\/h3>\n<p>Der Entwurf umfasst rund 700 Seiten und wurde vom Kanzleramt, dem Innenministerium und dem Justizressort erarbeitet. Bundesinnenminister Alexander Dobrindt (CSU) bestand darauf, die Regeln f\u00fcr den Verfassungsschutz zusammen mit der Reform des BND-Gesetzes auf den Weg zu bringen, da beide Bereiche \u00e4hnliche Fragen betreffen. Dazu z\u00e4hlen der Abgleich biometrischer Daten mit Daten aus dem Internet und die Befugnis zur Online-Durchsuchung. Nach Angaben aus Regierungskreisen enth\u00e4lt der Entwurf zudem noch technische Klarstellungen, beispielsweise zum Schutz von Informationen, zu denen Berufsgeheimnistr\u00e4ger wie Journalisten und Anw\u00e4lte Zugang haben.<\/p>\n<h2>Wirtschaft kritisiert unklare Regeln<\/h2>\n<p>Der Verband der Anbieter im Digital- und Telekommunikationsmarkt (VATM) zeigt sich in einer Stellungnahme grunds\u00e4tzlich offen f\u00fcr die Reform, da eine leistungsf\u00e4hige Abwehr von Cyberangriffen auch im Interesse der Branche liege. Gleichzeitig kritisiert der Verband die unklaren Mitwirkungspflichten scharf. \u201eUnklar bleibt insbesondere, welche Unternehmen konkret verpflichtet werden, welche Datenarten von den vorgesehenen Auskunfts- und Mitwirkungspflichten erfasst sind, wie weit die rechtliche Verf\u00fcgungsbefugnis eines Unternehmens reicht und wie mit Daten umzugehen ist, die lediglich im Auftrag Dritter verarbeitet werden\u201c, so der VATM. F\u00fcr viele Telekommunikationsunternehmen bedeutet dies erhebliche Rechtsunsicherheit, da sie nicht genau einsch\u00e4tzen k\u00f6nnen, welche Anforderungen auf sie zukommen und wie sie diese mit ihren eigenen datenschutzrechtlichen Verpflichtungen vereinbaren k\u00f6nnen.<\/p>\n<h3>Eco-Verband warnt vor Zielkonflikten<\/h3>\n<p>Noch deutlicher wird der Eco-Verband der Internetwirtschaft. \u201eNachrichtendienste brauchen angesichts der ver\u00e4nderten Sicherheitslage moderne technische F\u00e4higkeiten. Aber die Grenze ist dort erreicht, wo der Staat f\u00fcr seine eigenen Zugriffe ein Interesse daran entwickelt, Sicherheitsl\u00fccken offenzuhalten\u201c, sagt Vorstandsmitglied Klaus Landefeld. Besonders kritisch bewertet der Verband die vorgesehene Rolle des Bundesamts f\u00fcr Sicherheit in der Informationstechnik (BSI). Unternehmen m\u00fcssten darauf vertrauen k\u00f6nnen, dass gemeldete Sicherheitsl\u00fccken schnellstm\u00f6glich geschlossen werden. \u201eDas BSI darf nicht zum Zulieferer f\u00fcr nachrichtendienstlich nutzbare Schwachstellen werden\u201c, warnt Landefeld. Eine grunds\u00e4tzliche Pflicht zur Informationsweitergabe an den BND schaffe einen problematischen Zielkonflikt. Gerade das kurze Zeitfenster bei neu bekannt gewordenen Schwachstellen zeigt aus Sicht von Eco, wo die Priorit\u00e4t liegen muss: \u201eWenn nur wenige Stunden bleiben, muss die Antwort des Staates lauten: patchen, nicht zugreifen. Denn jede Schwachstelle, die f\u00fcr den BND nutzbar ist, kann grunds\u00e4tzlich auch von Cyberkriminellen oder ausl\u00e4ndischen Nachrichtendiensten entdeckt und ausgenutzt werden.\u201c<\/p>\n<h4>Bef\u00fcrchtung: BND als Inlandsakteur durch die Hintert\u00fcr<\/h4>\n<p>Ein weiterer Kritikpunkt des Eco-Verbands ist die M\u00f6glichkeit, dass der BND k\u00fcnftig in bestimmten Konstellationen auch im Inland t\u00e4tig werden kann. \u201eEin Auslandsnachrichtendienst darf nicht durch die Hintert\u00fcr zum Inlandsakteur werden. Wenn der BND k\u00fcnftig auch in Deutschland in IT-Systeme eingreifen kann, braucht es daf\u00fcr besonders hohe H\u00fcrden und eine wirksame unabh\u00e4ngige Kontrolle\u201c, fordert Landefeld. Eco dr\u00e4ngt den Bundestag daher, die Reform insbesondere beim Umgang mit Schwachstellen, bei der Rolle des BSI, bei den BND-Ma\u00dfnahmen im Inland sowie bei der unabh\u00e4ngigen Vorabkontrolle und Begrenzung der neuen Befugnisse nachzusch\u00e4rfen.<\/p>\n<p>Der Gesetzentwurf wird nun in den Bundestag eingebracht. Die Debatte verspricht, grunds\u00e4tzliche Fragen des Verh\u00e4ltnisses von Sicherheit und Freiheit im digitalen Zeitalter aufzuwerfen. Die Gemengelage ist komplex: Einerseits verlangt die akute Bedrohungslage nach handlungsf\u00e4higen Sicherheitsbeh\u00f6rden. Andererseits m\u00fcssen die neuen Eingriffsbefugnisse rechtsstaatlich pr\u00e4zise ausgestaltet sein, um nicht nur die Sicherheit, sondern auch das Vertrauen in die digitale Infrastruktur zu st\u00e4rken. Die kommenden parlamentarischen Beratungen werden zeigen, ob es gelingt, diesen Spagat zu meistern und zugleich die berechtigten Sorgen der digitalen Wirtschaft zu adressieren.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Angesichts wachsender Spionage- und Sabotagegefahr soll der Bundesnachrichtendienst (BND) k\u00fcnftig fremde IT-Infrastrukturen aktiv manipulieren d\u00fcrfen. Das Bundeskabinett hat am 12. August 2026 einen Gesetzentwurf beschlossen, der den Nachrichtendiensten des Bundes weitreichende neue Befugnisse einr\u00e4umt, um auf die zunehmenden hybriden Bedrohungen reagieren zu k\u00f6nnen. W\u00e4hrend der Entwurf auf mehr Kontrolle setzt, schl\u00e4gt der Branchenverband VATM Alarm [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":49052,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/raw.githubusercontent.com\/medeiroslima\/overcentral-images\/main\/images\/ocie_1786803010108.jpg","fifu_image_alt":"BND darf fremde IT-Infrastruktur manipulieren","footnotes":""},"categories":[6671],"tags":[],"class_list":["post-49048","post","type-post","status-publish","format-standard","has-post-thumbnail","category-scherheit"],"fifu_image_url":"https:\/\/raw.githubusercontent.com\/medeiroslima\/overcentral-images\/main\/images\/ocie_1786803010108.jpg","fifu_image_alt":"BND darf fremde IT-Infrastruktur manipulieren","_links":{"self":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/49048","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/comments?post=49048"}],"version-history":[{"count":3,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/49048\/revisions"}],"predecessor-version":[{"id":49051,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/49048\/revisions\/49051"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media\/49052"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media?parent=49048"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/categories?post=49048"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/tags?post=49048"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}