Aktuelles, Experten - geschrieben von dp am Dienstag, Dezember 7, 2021 14:25 - noch keine Kommentare
Online-Hauptversammlungen börsennotierter Unternehmen: Zweifel an IT-Sicherheit
Prof. Melanie Volkamer vom KIT sieht die aktuell für Abstimmungen angewandten Online-Wahlsysteme sehr kritisch
[datensicherheit.de, 07.12.2021] Die „Ampel“-Parteien planten laut Koalitionsvertrag, Online-Hauptversammlungen börsennotierter Unternehmen – in der „Corona-Pandemie“ übergangsweise eingeführt – dauerhaft zu ermöglichen. Die bisher geäußerte Kritik an diesem Vorhaben befasse sich vornehmlich mit dem Rede- und Fragerecht der Aktionäre. Prof. Melanie Volkamer, IT-Sicherheitsexpertin des Karlsruher Instituts für Technologie (KIT), sieht nach eigenen Angaben „vor allem die bei virtuell durchgeführten Hauptversammlungen für Abstimmungen angewandten Online-Wahlsysteme sehr kritisch“.
Black-Box-Systeme für Online-Hauptversammlungen vom BSI nicht zertifiziert
„Die derzeit eingesetzten Black-Box-Systeme sind nicht nur nicht verifizierbar, sondern weisen auch diverse Schwachstellen auf. Sie sind vom Bundesamt für Sicherheit in der Informationstechnik, BSI, auch nicht zertifiziert“, moniert die Leiterin der Forschungsgruppe „SECUSO – Security, Usability, Society“ am KIT.
Es fehlten bislang klare Anforderungen an die Sicherheit dieser Systeme und dazu, „welche Annahmen an die Einsatzumgebung und die Angreifermächtigkeit akzeptabel sind“. Solche müssten vom BSI erst einmal entwickelt werden.
Beispielsweise basierten die eingesetzten Black-Box-Systeme auf der Annahme, dass die Endgeräte, von denen aus gewählt werde, sowie die Wahlserver nicht manipuliert würden. „Diese Annahmen scheinen allerdings unrealistisch, wenn man sich Medien-Berichte zu Cyber-Angriffen oder auch den BSI-Lagebericht anschaut.“
Notarielle Beurkundung der Online-Hauptversammlung muss zweifelsfrei möglich sein
Darüber hinaus stellt Frau Prof. Volkamer infrage, ob die für börsennotierte Aktiengesellschaften vorgeschriebene notarielle Beurkundung der Hauptversammlung unter den gegebenen Umständen überhaupt erfolgen kann:
„Notarinnen und Notare können ihrer Aufgabe bezogen auf die Abstimmungen und Wahlen nur nachgehen, wenn sie zwischen einem manipulierten und einem nicht manipulierten Ergebnis unterscheiden können.“
Dies sei mit den bisher eingesetzten Black-Box-Systemen nicht möglich. Stattdessen müssten sogenannte Ende-zu-Ende verifizierbare Systeme eingesetzt werden. Nur so könne notariell geprüft werden, „dass es keine Manipulationen gegeben hat“.
Aktuelles, Experten - Apr. 6, 2026 0:36 - noch keine Kommentare
Drohnenflüge im Frühling: Zunahme der Konflikte droht
weitere Beiträge in Experten
- Kommunikationsbias: Unsichtbare Meinungsverzerrung mittels KI
- Finnlands Weg der NIS-2-Umsetzung: Pragmatische Lösungen und Bürokratie-Vermeidung
- Quantencomputing: Hohe Erwartungen bei deutschen Unternehmen – mit bisher wenig Einsatz
- Starthilfe Datenschutz: BlnBDI bietet Berliner Startups, Kleinunternehmen und Vereinen kostenlose Schulungen an
- Durchführungsgesetz zur EU-Cyberresilienz-Verordnung: TeleTrusT-Stellungnahme zum BMI-Referentenentwurf
Aktuelles, Branche - Apr. 7, 2026 0:35 - noch keine Kommentare
SparkCat meldet sich zurück: Neue Malware-Variante im App Store und in Google Play aufgetaucht
weitere Beiträge in Branche
- Datenverlust in Deutschland: Warnung von Panda Security an unzureichend geschützte Nutzer
- Unternehmens-PCs in aller Welt: Bis zu 76 Tage im Jahr freier Zugang für Cyberkriminelle
- Datenpanne bestätigt: ShinyHunters-Attacke auf Europäische Kommission
- Datensouveränität gefährdet – jedes dritte Unternehmen 2025 von einem Vorfall betroffen
- Automatisierte Zertifizierungen für KI-Compliance: Unternehmen sollten genau hinschauen, statt blind zu vertrauen
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren