Forschungskooperationen mit China IT-Zentrum Cispa hat Daten nicht ausreichend geschützt

Quelle: dpa 2 min Lesedauer

Anbieter zum Thema

Externe Prüfer bescheinigen dem IT-Sicherheitszentrum Cispa gravierende Mängel beim Schutz von Daten und Geschäftsgeheimnissen. Ein Abfluss sicherheitsrelevanter Erkenntnisse nach China sei zwar nicht belegbar, doch auch nicht auszuschließen.

Das Cispa Helmholtz-Zentrum für Informationssicherheitsforschung in Saarbrücken forscht zu Themen wie Cybersicherheit, Datenschutz und Künstlicher Intelligenz und beschäftigt derzeit über 700 Mitarbeitende.(Bild:  CISPA ©Stephanie Bremerich)
Das Cispa Helmholtz-Zentrum für Informationssicherheitsforschung in Saarbrücken forscht zu Themen wie Cybersicherheit, Datenschutz und Künstlicher Intelligenz und beschäftigt derzeit über 700 Mitarbeitende.
(Bild: CISPA ©Stephanie Bremerich)

Das renommierte Forschungszentrum für IT-Sicherheit Cispa in Saarbrücken hat nach Ein­schät­zung externer Prüfer Daten und Geschäftsgeheimnisse unzureichend geschützt und „mit risikobehafteten Personen und Institutionen aus der Volksrepublik China kooperiert und pub­li­ziert“. Bundesforschungsministerin Dorothee Bär (CSU) unterrichtete den Forschungs­aus­schuss des Bundestags über einen entsprechenden Bericht der Wirtschafts­prüfungs­ge­sell­schaft KPMG, der seit Dienstag vorliegt.

Bericht: bedenklich intensive Zusammenarbeit mit China

Die Prüfung war nach Berichten über mögliche Sicherheitsmängel bei der Zusammenarbeit mit China im Juni veranlasst worden. Das Handelsblatt hatte berichtet, es gebe eine bedenklich intensive Zusammenarbeit mit Wissenschaftlern aus China, bei der sensible Daten und Know-how zu Themen wie KI und Cybersicherheit in die Volksrepublik abgeflossen sein könnten.

In einer Forschungsgruppe zu Fragen von IT-Sicherheit, Datenschutz und KI waren demnach 18 von 19 Mitgliedern chinesischer Herkunft. Eine andere Forschungsgruppe zur Schnittstelle von maschinellem Lernen und Datenschutz rekrutierte sich ausschließlich aus chinesischen Wissenschaftlern. Die Zeitung verwies darauf, dass China seit 2017 seine Bürger per Gesetz dazu verpflichte, bei Bedarf mit den Nachrichtendiensten zusammenzuarbeiten.

Datenabfluss nicht bestätigt

In ihrem 400-seitigen Abschlussbericht, der in seiner Gesamtversion nach Angaben Bärs nach rechtlicher Prüfung „zwingend als VS vertraulich eingestuft“ werden müsse, also nicht ver­öf­fent­licht wird, kommen die Prüfer zu dem Schluss, dass der Abfluss sicherheitsrelevanter Erkenntnisse weder bestätigt noch ausgeschlossen werden könne. VS steht hier für Ver­schluss­sache. Die bei Cispa vorhandene Datenlage lasse keine gesicherten Aussagen dazu zu.

Die Erkenntnisse über die Zugangsmöglichkeiten zum Forschungsnetzwerk des Instituts zeigten aber, dass ein Abfluss sicherheitsrelevanter Erkenntnisse jederzeit möglich war. „Bildlich gesprochen standen beim Forschungszentrum für Informationssicherheit Tür und Tor sperrangelweit offen“, sagte Bär.

Sie kündigte an, dass die Vertretung im Aufsichtsrat des Instituts künftig durch ihr Ministerium wieder selbst wahrgenommen werde. Der Bericht werde jetzt sorgfältig ausgewertet. Danach würden weitere notwendige Konsequenzen gezogen. Der wissenschaftliche Geschäftsführer des Zentrums, Michael Backes, war bis zum Abschluss der Untersuchung freigestellt worden. Zu ihm gab es zunächst keine weiteren Informationen.

Schutzmaßnahmen unzureichend

Die Prüfer kritisieren nach Angaben Bärs in ihrem Bericht unzureichende Schutzmaßnahmen vor einer möglichen Weitergabe von Geschäftsgeheimnissen ins Ausland. Die Ge­schäfts­füh­rung sei ihren Aufgaben bei Exportkontrolle, Geheimnisschutz und Forschungssicherheit nicht hinreichend nachgekommen.

(ID:50963780)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung