Bundesrechnungshof kritisiert Zweckentfremdung von IT-Sicherheitsgeldern
netzpolitik.org
- Der Bundesrechnungshof (BRH) kritisiert die Bundesregierung scharf für den ineffektiven Einsatz von Haushaltsmitteln, die eigentlich für die IT-Sicherheit bestimmt waren.
- Mindestens 1,2 Milliarden Euro aus der Bereichsausnahme zur Schuldenbremse flossen in zweckfremde Projekte, darunter KI-Forschung und Vogelstimmen-Apps.
- Das zuständige Bundesministerium für Digitales und Staatsmodernisierung (BMDS) hat bisher keine verbindlichen Kriterien für den Mitteleinsatz festgelegt.
Versäumnisse bei der Cybersicherheit
- Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat in vier Jahren lediglich 15 von zahlreichen Bundesbehörden überprüft.
- Bei diesem Tempo würde eine vollständige Kontrolle der Bundesverwaltung über 20 Jahre dauern, was angesichts der aktuellen Bedrohungslage als inakzeptabel gilt.
- Die geplante Initiative "CyberGovSecure" und das neue Informationssicherheitscontrolling sollen zwar Abhilfe schaffen, doch der BRH stuft den Zeitplan bis 2027 als zu langsam ein.
Mängel beim Kontrollverfahren
- Anstatt auf eine fundierte Datengrundlage zu setzen, planen BMDS und BSI derzeit lediglich auf Selbstauskünfte der Behörden zurückzugreifen.
- Der Rechnungshof fordert stattdessen den Einsatz unabhängiger Auditor*innen für neutrale Nachweisverfahren.
- Das BMDS lehnt die Empfehlungen des BRH bisher weitgehend ab, was zu einer fehlenden validen Datengrundlage für wirksame IT-Sicherheitsmaßnahmen führt.