Bundesrechnungshof mahnt die Zertifizierung der AusweisApp an
Mittwoch, 24. April 2013, 9:47 Uhr | Autor: ich
…weil, entgegen der landläufigen Meinung, dies noch immer nicht, nach immerhin 2½ Jahren, vom BSI durchgeführt wurde. Wer diesen Dreck mal probehalber installiert hat, der weiß warum sich das BSI so sträubt. Wenn sie ehrlich wären, dann müssten sie dem BMI sagen: “Sorry, aber die 4,2 Mio. Euro waren Lehrgeld und wir fangen noch einmal von vorne an.” Aber hier geht es um Politik und nicht um Ehrlichkeit und auch nicht um Vernunft.
“2012 Bemerkungen – Weitere Prüfungsergebnisse Nr. 01 “Fragen zur Softwaresicherheit beim neuen elektronischen Personalausweis seit Jahren ungeklärt”” (bundesrechnungshof.de)
Die Langfassung (nur 4½ Seiten), also das PDF, sollte man gelesen haben.
Aus dem PDF:
Die Deutsche Rentenversicherung bietet auf ihrer Homepage den Versicherten den Zugang zu ihren Versicherungsdaten bereits über den elektronischen Identitätsnachweis an und verweist dabei auf die vom Bundesamt „zertifizierte AusweisApp“.
1.2
Der Bundesrechnungshof hat beanstandet, dass das Bundesamt den Ausweisinhabern entgegen der Personalausweisverordnung keine zertifizierte Software für den elektronischen Identitätsnachweis zur Verfügung gestellt hat.
Und hier der Absatz von der Rentenversicherung:
“Technische Voraussetzungen für die Nutzung der Online-Dienste” (deutsche-rentenversicherung.de)
Welche Software ist erforderlich?
Die AusweisApp übernimmt für die Bürgerinnen und Bürger die Kommunikation zwischen Personalausweis und dem eID-Server. Die Software muss auf dem Computer der Nutzer immer in der aktuellen Version installiert sein. Die vom Bundesamt für Sicherheit in der Informationstechnik (BSI) zertifizierte AusweisApp wird den Bügerinnen und Bürger kostenfrei zur Verfügung gestellt und kann dort unter Ausweisapp heruntergeladen werden.
Das die Rentenversicherung da etwas schwindelt, evtl. auch nur aus Unwissenheit, fiel Heise nicht auf, zumindest wurde es dort nicht erwähnt: “Rechnungshof rügt BSI für AusweisApp-Schlamperei” (heise.de) Da hat Heise geschlampt. ;O)
Weiter aus dem PDF:
In einer weiteren Stellungnahme im Januar 2013 hat das Bundesinnenministerium die Auffassung vertreten, von der Pflicht zur Zertifizierung nach der Personalausweisverordnung könne bei Vorliegen besonderer atypischer Fälle abgewichen werden. Die AusweisApp sei ein solcher atypischer Fall. Eine Zertifizierung sei nicht mehr nötig, da das Bundesamt bereits bei der Entwicklung alle Kriterien für eine Zertifizierung berücksichtigt, überprüft und überwacht habe. Es ergebe keinen Sinn, wenn der Hersteller, in diesem Fall das Bundesamt, sein selbst erstelltes Produkt anschließend zertifiziere.
Was das BMI da erzählt ist natürlich falsch. Die AusweisApp wurde nicht vom BSI verbrochen. Am 12. August 2010 meldete OpenLimit unter “Neue Version der AusweisApp ausgeliefert” (openlimit.com) folgendes:
Anwendungssoftware für den neuen Personalausweis erfüllt höchste Ansprüche an Barrierefreiheit
Am vergangenen Dienstag hat OpenLimit die Testversion 4 der AusweisApp dem Bundeministerium des Inneren (BMI) zur Verfügung gestellt. Die neue Version der Anwendungssoftware für den neuen Personalausweis steht ab sofort den rund 200 Unternehmen und Behörden bereit, die den Ausweis im Rahmen eines Anwendungstest ausprobieren.
Liebes BMI: Bundesamt für Sicherheit in der Informationstechnik != OpenLimit
Aber naja, das BMI steht bekanntlich mit IT und Computerzeugs etwas auf Kriegsfuß, siehe: “Gelöschte E-Mail: Postfächer im Innenministerium angeblich nur 9 MByte groß” (heise.de)
Der Testballon “DE-Mail per Gesetz für sicher erklären” ist ja wunderbar aufgestiegen, also wird wohl bald der atypische Fall auch gesetzlich als “zertifiziert” festgeschrieben und das BSI ist aus dem Schneider.
Diese gesetzlich verordnete Unsicherheit führt natürlich auch zur Unsicherheit der Bürger und deren Verunsicherung und Skepsis gegenüber der Technik. Wer halbwegs bei Verstand ist, wird weder die DE-Mail noch den nPA und die AusweisApp nutzen. Es ist zu befürchten, dass irgendwann auch die Nutzung von DE-Mail, nPA und AusweisApp per Gesetz erzwungen wird, genauso wie bereits jetzt die Umsatzsteuervoranmeldung per Elster und Java (!).
Ich bin mir noch nicht sicher, ob es grenzenlose Dummheit der Politiker ist oder ob es einfach Boshaftigkeit ist, so nach dem Motto: “Ich sitze an den Hebeln der Macht, also kann ich jeden Schwachsinn durchdrücken — und der Souverän (kicher) kann nichts dagegen unternehmen!”
Thema: Politik | Kommentare geschlossen



