10/06/2026 | Press release | Distributed by Public on 10/06/2026 04:56
Berlin, 5. Oktober 2026 - Nach der heutigen Anhörung des Innenausschusses zum Gesetz zur Stärkung der Cybersicherheit sieht eco - Verband der Internetwirtschaft e. V. weiterhin erheblichen Nachbesserungsbedarf. Die geplanten Eingriffe in IT-Systeme und Datenverkehr werfen grundlegende Fragen nach Verhältnismäßigkeit, technischer Beherrschbarkeit und rechtsstaatlicher Kontrolle auf. Behörden sollen unter anderem Datenverkehr umleiten oder aufzeichnen, Daten in IT-Systemen löschen oder verändern und in die Domainauflösung eingreifen können.
Auch die Anhörung hat den Nachbesserungsbedarf bei den neuen Cyberabwehrbefugnissen bestätigt. Je eingriffsintensiver eine Maßnahme ist, desto klarer müssen die Eingriffsschwellen definiert und desto stärker müssen rechtsstaatliche Kontrolle und Schutzmechanismen verankert sein.
Deutschland muss sich gegen schwere Cyberangriffe wirksam verteidigen können. Gerade bei solchen eingriffsintensiven Befugnissen sind jedoch besonders hohe Anforderungen an Verhältnismäßigkeit, technische Absicherung und rechtsstaatliche Kontrolle notwendig. Der Gesetzgeber muss solche Befugnisse deshalb eng begrenzen.
Cyberangriffe werden häufig über kompromittierte Systeme unbeteiligter Dritter geführt. Wird etwa ein kompromittierter Server als Zwischenstation für einen Angriff genutzt, kann eine behördliche Abschaltung oder Umleitung des Datenverkehrs auch unbeteiligte Nutzer und Unternehmen treffen, die dieselbe Infrastruktur nutzen. Die Identifikation einer Angriffsinfrastruktur bedeutet daher nicht automatisch, dass auch der tatsächliche Angreifer feststeht. Bevor weitreichende Maßnahmen ergriffen werden, muss die technische Zuordnung einer Gefahrenquelle deshalb belastbar sein. Unbeteiligte Dritte müssen wirksam vor Fehlzuordnungen und Kollateraleingriffen geschützt werden.
Kritisch bewertet eco zudem mögliche Eingriffe in Datenströme und Mitwirkungspflichten für Telekommunikationsunternehmen und Anbieter digitaler Dienste. Maßnahmen auf DNS- oder Verkehrsebene können auch unbeteiligte Dienste und Nutzer treffen. Wird etwa eine kompromittierte Domain umgeleitet oder unerreichbar gemacht, können zugleich rechtmäßige Angebote unter derselben Domain betroffen sein. Staatliche Eingriffe in Datenverkehr dürfen nicht schleichend zu einem normalen Instrument der Sicherheitsbehörden werden.
eco fordert deshalb den Vorrang defensiver und möglichst wenig invasiver Maßnahmen. Wo Angriffe durch Takedowns, die Isolation kompromittierter Systeme oder andere gezielte Maßnahmen gestoppt werden können, dürfen tiefgreifende Eingriffe nicht zum Standard werden. Sicherheitslücken sollten grundsätzlich geschlossen und verantwortungsvoll offengelegt werden, statt sie für operative Zwecke offenzuhalten. Cybersicherheit entsteht vor allem durch sichere und resiliente Infrastrukturen - nicht durch möglichst weitreichende staatliche Eingriffsmöglichkeiten.
Für das weitere parlamentarische Verfahren fordert eco deshalb stärkere rechtsstaatliche und technische Sicherungen. Ein Richtervorbehalt darf bei besonders eingriffsintensiven Maßnahmen nicht allein auf privat genutzte IT-Systeme beschränkt bleiben. Zugleich müssen die Eingriffsschwellen stärker nach Schwere und Grundrechtsrelevanz der jeweiligen Maßnahme differenziert werden. Staatliche Cyberabwehr muss zielgerichtet, überprüfbar und auf das zwingend Erforderliche begrenzt bleiben.