{"id":273888,"date":"2022-10-15T00:14:00","date_gmt":"2022-10-14T22:14:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=273888"},"modified":"2022-10-22T11:19:50","modified_gmt":"2022-10-22T09:19:50","slug":"stunk-zwischen-bsi-und-bmi-schnbohm-der-verfassungsschutz-und-der-cyber-sicherheitsrat","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/10\/15\/stunk-zwischen-bsi-und-bmi-schnbohm-der-verfassungsschutz-und-der-cyber-sicherheitsrat\/","title":{"rendered":"Stunk zwischen BSI und BMI: Sch&ouml;nbohm, der Verfassungsschutz und der Cyber-Sicherheitsrat"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Es gibt Zoff zwischen dem Bundesamt f\u00fcr Sicherheit in der Informationsverarbeitung (BSI) und dem Bundesinnenministerium. Der Chef des BSI, Arne Sch\u00f6nbohm, steht ja mitten in einem Skandal um die von einem ehemaligen Angeh\u00f6rigen des russischen KGBs gegr\u00fcndete Sicherheitsfirma Protelion GmbH. Nun werden neue Einzelheiten bekannt. So hatte der Bundesverfassungsschutz vor Protelion und deren Produkten gewarnt, und der Vorsitzende des Vereins Cyber-Sicherheitsrats Deutschland e.V., D\u00fcnn wurde sogar abgeh\u00f6rt &#8211; was auch Telefonate mit Arne Sch\u00f6nbohm betrifft.<\/p>\n<p><!--more--><\/p>\n<h2>Die Causa Arne Sch\u00f6nbohm<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/d1df39d946d34331b39ac897318e3b70\" alt=\"\" width=\"1\" height=\"1\" \/>Die deutsche Bundesinnenministerin Nancy Faser (SPD) will die Entlassung des BSI-Chefs, Arne Sch\u00f6nbohm. Hintergrund ist eine fehlende Warnung vor der Cybersicherheitsfirma Protelion GmbH, die von einem ehemaligen russischen KGB-Angestellten gegr\u00fcndet wurde. Die Protelion GmbH soll mit ihren Produkten kritische Infrastruktur sch\u00fctzen &#8211; obwohl die Verbindungen von Protelion zu Russland lange bekannt waren und der Bundesverfassungsschutz sogar explizit vor dem Unternehmen gewarnt hatte.<\/p>\n<p>Das Fass zum \u00dcberlaufen brachte wohl dann ein Vortrag von Arne Sch\u00f6nbohm beim Verein Cyber-Sicherheitsrat Deutschland e.V. im September 2022. Der Lobby-Verein wurde 2012 von Arne Sch\u00f6nbohm mit begr\u00fcndet. Sch\u00f6nbohm ist zwar mit \u00dcbernahme des Chefpostens beim BSI aus dem Verein ausgeschieden, aber es gab wohl weiter Kontakte. Brisant ist, dass das Unternehmen Protelion Mitglied in diesem Verein war, der als T\u00fcr\u00f6ffner in h\u00f6chste politische Kreise fungiert. Vieles war Insidern seit Jahren bekannt und es gab immer mal wieder Berichte \u00fcber diese Verflechtungen. So richtig Fahrt hat das Ganze erst mit der Berichterstattung von Jan B\u00f6hmermann in seiner Sendung <em>Sicherheitsrisiko Cyberclown<\/em> mit dem Titel \"Wie eine russische Firma ungest\u00f6rt Deutschland hackt\" im ZDF-Magazin Royale aufgenommen. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/10\/10\/der-cyber-sicherheitsrat-deutschland-e-v-russenfirma-protelion-und-der-bsi-chef-arne-schnbohm\/\">Der Cyber-Sicherheitsrat Deutschland e.V., Russenfirma Protelion und der BSI-Chef Arne Sch\u00f6nbohm<\/a> \u00fcber dieses Thema berichtet.<\/p>\n<h2>Neues in der Causa und Zoff in Berlin<\/h2>\n<p>Es hat eine gewisse Tragik, aber auch etwas von Popcorn als Beobachter, auch wenn sich Abgr\u00fcnde auftun. Inzwischen gibt es neue Erkenntnisse in der Causa BSI versus Protelion sowie der Rolle des Innenministeriums, sowie des Bundesverfassungsschutzes. Nachfolgender <a href=\"https:\/\/twitter.com\/chaosupdates\/status\/1580842466235645952\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> bringt schon die Highlights, die der Spiegel, dem entsprechende Dokumente vorliegen, in <a href=\"https:\/\/www.spiegel.de\/netzwelt\/netzpolitik\/bsi-weist-berichte-ueber-missachtete-bedenken-zurueck-a-da495aa0-817c-4959-9b9e-8f9a9b6eeda1\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> n\u00e4her beleuchtet. Die Ganze Geschichte kompakt zusammengefasst ergibt dann nachfolgende Punkte, von denen einige f\u00fcr mich recht neu sind.<\/p>\n<p><a href=\"https:\/\/twitter.com\/chaosupdates\/status\/1580842466235645952\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Zoff zwischen BSI und BMI\" src=\"https:\/\/i.imgur.com\/cZ9UFwF.png\" alt=\"Zoff zwischen BSI und BMI\" \/><\/a><\/p>\n<h3>BSI beklagt sich beim BMI<\/h3>\n<p>Gerhard Schabh\u00fcser, Vizepr\u00e4sident des Bundesamtes f\u00fcr Sicherheit in der Informationstechnik (BSI), beklagt sich in einem Schreiben an Staatssekret\u00e4r Markus Richter im Bundesinnenministerium (BMI) \u00fcber fehlende R\u00fcckendeckung durch die Politik. Der Spiegel zitiert aus dem Schreiben, was der Redaktion vorliegt, das \"in der \u00d6ffentlichkeit die Vertrauensw\u00fcrdigkeit des BSI und seiner Leitung in Frage gestellt wird\",\u00a0 und das BSI keine R\u00fcckendeckung vom BMI bekomme. Vielmehr werde \u00f6ffentlich heftig \u00fcber die Zukunft des BSI-Pr\u00e4sidenten Arne Sch\u00f6nbohm spekuliert. Der Vorwurf: \"Dem wird, angesichts des bereits jetzt ganz erheblichen Reputationsschadens und Vertrauensverlustes in die Arbeit des ganzen BSI, durch das BMI bislang wenig entgegengetreten.\" Dem ist definitiv so, vom BMI h\u00f6rt man nur gestreute Informationen \u00fcber die Abl\u00f6sung des BSI-Chefs.<\/p>\n<h3>BSI wollte Infotecs-Software zertifizieren<\/h3>\n<p>Dann ist da noch der Vorfall, dass das BSI die Software der Firma Infotecs zertifizieren sollte. Infotecs ist die Firma, die urspr\u00fcnglich vom russischen Geheimdienstmann gegr\u00fcndet wurde. Nach dem Einmarsch Russlands in die Ukraine wurde die Firma Infotecs als Protelion GmbH umfirmiert. Die Firma versuchte aber eine Zertifizierung ihrer Software durch das BSI zu erhalten. Dieser Pr\u00fcfvorgang wurde zwar 2021 mit einer Ablehnung durch das BSI beendet. Aber es gab keine \u00f6ffentliche Warnung vor der Firma und deren Produkten durch das BSI.<\/p>\n<h3>Bundesverfassungsschutz warnte fr\u00fchzeitig<\/h3>\n<p>Bereits 2017 warnte ein US-Geheimdienst das Bundesamt f\u00fcr Verfassungsschutz (BfV) vor dem Firmengeflecht rund um das russische Mutterunternehmen Infotecs &#8211; welches den gleichnamigen deutschen Ableger hatte. Recherchen von <em>Die Zeit<\/em> und des ARD-Politikmagazins Kontraste ergaben laut <a href=\"https:\/\/www.tagesschau.de\/investigativ\/kontraste\/bsi-schoenbohm-103.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> folgendes Bild:<\/p>\n<ul>\n<li>2019 bemerkten die Verfassungssch\u00fctzer eher zuf\u00e4llig auf der Homepage des BSI, dass die deutsche Tochterfirma Infotecs ihre Software ViPNet Crypto Core 2.0 beim BSI zertifizieren lassen wollte.<\/li>\n<li>Das BfV wurde daraufhin beim BSI vorstellig, wies auf die Sicherheitsbedenken hin und versuchte, eine Beendigung des Zertifizierungsverfahrens zu erreichen. Doch das BfV drang damit beim BSI zun\u00e4chst offenbar nicht durch.<\/li>\n<\/ul>\n<p>Es hei\u00dft, dass das BSI auf seine Pr\u00fcfzust\u00e4ndigkeit verwiesen haben soll und darauf, dass es um eine technische Pr\u00fcfung gehe. Der Zertifizierungsprozess lief jedenfalls noch fast zwei Jahre weiter. Erst als der Verfassungsschutz das Bundesinnenministerium einschaltete, wurde die Zertifizierung der Software am 13. M\u00e4rz 2021 abgelehnt.<\/p>\n<p>Im Spiegel Online-Artikel <a href=\"https:\/\/www.spiegel.de\/netzwelt\/netzpolitik\/bsi-weist-berichte-ueber-missachtete-bedenken-zurueck-a-da495aa0-817c-4959-9b9e-8f9a9b6eeda1\" target=\"_blank\" rel=\"noopener\">hei\u00dft<\/a> es, dass der Bundesverfassungsschutz gezielt einzelnen potentielle Kunden der Infotecs vor dem Einsatz der Software ViPNet Crypto Core 2.0 warnten. Gegen die \"Versagung der Zertifizierung\" legte Protelion erfolglos Widerspruch ein. Die Argumentation kommt mir bekannt vor. \"Es ist eine reine politische Entscheidung vom BMI gewesen\", so Protelion-CEO Waclaw gegen\u00fcber \"Zeit\" und <em>Kontraste. <\/em>Das BSI habe keinerlei Schwachstellen in der Software gefunden.<\/p>\n<p>Inzwischen sollen die Vorg\u00e4nge um Protelion\/Infotecs, das BSI und den nachfolgend thematisierten Cybersicherheitsrat sollen Informationen von <em>Kontraste<\/em> und \"Die Zeit\" auch die Woche Thema im geheim tagenden parlamentarischen Kontrollgremium des Bundestags gewesen sein.<\/p>\n<h3>Vorsitzender des Cyber-Sicherheitsrats Deutschland e.V abgeh\u00f6rt<\/h3>\n<p>Arne Sch\u00f6nbohm und sein Freund Hans-Wilhelm D\u00fcnn hatten 2012 ja den IT-Lobbyverein \"Cybersicherheitsrat Deutschland e.V.\" (CSRD) gegr\u00fcndet. W\u00e4hrend Sch\u00f6nbohm im Vorstand ausschied, f\u00fchrte D\u00fcnn den Verein weiter, und die Protelion GmbH war bis zu ihrem Ausschluss am 10. Oktober 2022 sogar Mitglied in diesem Verein.<\/p>\n<p>Recherchen des <em>ARD-Politikmagazins Kontraste <\/em>und der Wochenzeitung \"Die Zeit\" hatten bereits 2019 das Ergebnis, das der Vereinsvorsitzende D\u00fcnn enge Kontakte nach Russland pflegte. Die Tagesschau <a href=\"https:\/\/www.tagesschau.de\/investigativ\/kontraste\/bsi-schoenbohm-103.html\" target=\"_blank\" rel=\"noopener\">berichtet<\/a> von Recherchen der \"Zeit\" und <em>Kontraste<\/em>, denen zufolge Hans-Wilhelm D\u00fcnn im Rahmen einer Verfassungsschutzma\u00dfnahme mit dem Codenamen \"Operation Steinbeis\" zeitweise sogar ins Blickfeld der deutschen Spionageabwehr geriet. Die Verfassungssch\u00fctzer observierten einen russischen Gesch\u00e4ftsmann aus Berlin, den sie f\u00fcr einen Agenten des russischen Nachrichtendienstes FSB halten. Der Mann unterhielt zeitweise offenbar enge Kontakte zu D\u00fcnn, gegen den die Operation aber nicht gerichtet war. D\u00fcnn wurde dabei durch den Verfassungsschutz abgeh\u00f6rt. Die \"Operation Steinbeis\" brachte keine verwertbaren Beweise und wurde schlie\u00dflich aus juristischen Gr\u00fcnden eingestellt.<\/p>\n<p>Vor diesem Hintergrund ist dann auch die Verbindung von Arne Sch\u00f6nbohm mit dem Cyber-Sicherheitsrats Deutschland e.V. zu sehen. Da schwelte offenbar schon lange etwas. Das die BSI \u00fcbergeordnete Bundesinnenministerium (BMI) hatte <a href=\"https:\/\/www.tagesschau.de\/investigativ\/kontraste\/bsi-schoenbohm-103.html\" target=\"_blank\" rel=\"noopener\">laut Tagesschau<\/a> bereits 2015 schriftlich klargestellt, dass der umstrittene Verein CSRD nicht aufgewertet werden solle. Arne Sch\u00f6nbohm wurde erst 2016 Pr\u00e4sident des BSI, hielt aber weiterhin Kontakte zu D\u00fcnn und dem Cyber-Sicherheitsrat Deutschland e.V. Letztmalig wohl bei seinem Auftritt im September 2022, als das 10 j\u00e4hrige Bestehen des Vereins begangen wurde.<\/p>\n<p>Und nun f\u00e4llt dieses Engagement den Beteiligten wohl arg auf die F\u00fc\u00dfe. Die Geschichte von \"Blau\u00e4ugigkeit bis zum Abwinken\", die auch bei der versuchten Genehmigung der Gasleitung Nordstream 2 durch die vormalige Bundesregierung alle Entscheidungen durchdringt, l\u00e4sst sich auch in dieser Causa erkennen. Sowohl die <a href=\"https:\/\/www.tagesschau.de\/investigativ\/kontraste\/bsi-schoenbohm-103.html\" target=\"_blank\" rel=\"noopener\">Tagesschau<\/a> als auch <a href=\"https:\/\/www.spiegel.de\/netzwelt\/netzpolitik\/bsi-weist-berichte-ueber-missachtete-bedenken-zurueck-a-da495aa0-817c-4959-9b9e-8f9a9b6eeda1\" target=\"_blank\" rel=\"noopener\">Spiegel Online<\/a> zeichnen die Ereignisse in ihren Beitr\u00e4gen detaillierter nach.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/18\/bsi-prsident-arne-schnbohmzum-18-10-2022-freigestellt\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">BSI-Pr\u00e4sident Arne Sch\u00f6nbohm zum 18.10.2022 freigestellt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/15\/stunk-zwischen-bsi-und-bmi-schnbohm-der-verfassungsschutz-und-der-cyber-sicherheitsrat\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Stunk zwischen BSI und BMI: Sch\u00f6nbohm, der Verfassungsschutz und der Cyber-Sicherheitsrat<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/10\/der-cyber-sicherheitsrat-deutschland-e-v-russenfirma-protelion-und-der-bsi-chef-arne-schnbohm\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Der Cyber-Sicherheitsrat Deutschland e.V., Russenfirma Protelion und der BSI-Chef Arne Sch\u00f6nbohm<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/20\/affre-arne-schnbohm-bsi-es-wird-grotesk\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Aff\u00e4re Arne Sch\u00f6nbohm (BSI), es wird grotesk<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/22\/neues-zum-bsi-fall-arne-schnbohm-bhmermann-bericht-strt-geheimdienstoperation\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Neues zum BSI-Fall Arne Sch\u00f6nbohm, B\u00f6hmermann-Bericht st\u00f6rt Geheimdienstoperation<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/14\/sicherheitsfirma-dream-security-neugrndung-von-sebastian-kurz-und-ex-nso-chef-shalev-hulio\/\">Sicherheitsfirma Dream Security: Neugr\u00fcndung von Sebastian Kurz und Ex-NSO Chef Shalev Hulio<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es gibt Zoff zwischen dem Bundesamt f\u00fcr Sicherheit in der Informationsverarbeitung (BSI) und dem Bundesinnenministerium. Der Chef des BSI, Arne Sch\u00f6nbohm, steht ja mitten in einem Skandal um die von einem ehemaligen Angeh\u00f6rigen des russischen KGBs gegr\u00fcndete Sicherheitsfirma Protelion GmbH. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/10\/15\/stunk-zwischen-bsi-und-bmi-schnbohm-der-verfassungsschutz-und-der-cyber-sicherheitsrat\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-273888","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/273888","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=273888"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/273888\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=273888"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=273888"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=273888"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}