Also bitte - dazu mรผsste man am Ende noch Legislaturperioden- und Ressortรผbergeifend planen oder gar ein Budget bereitstellen... ๐ฒ
05.01.2026 18:44 โ ๐ 34 ๐ 1 ๐ฌ 1 ๐ 0@eco-kl.bsky.social
MoB Infrastructure and Networks eco - Association of the Internet Industry e.V. #Internet #Politics #DigitalInfrastructure #CriticalInfrastructure #NetNeutrality #CyberSecurity #IT #TK #KRITIS #Networks
Also bitte - dazu mรผsste man am Ende noch Legislaturperioden- und Ressortรผbergeifend planen oder gar ein Budget bereitstellen... ๐ฒ
05.01.2026 18:44 โ ๐ 34 ๐ 1 ๐ฌ 1 ๐ 0
An anderer Stelle hat man offenbar nur eine Kabelbrรผcke ๐
Redundanz ist scheinbar รผberbewertet...brauch niemand, egal wie kritisch...๐คฏ
Das Urteil liefert durchaus einige gute Aspekte, diese mรผssen nun noch besser herausgearbeit werden. IMHO mรผssen wir insbesondere auch die Fragen zu Kommunikation in Bewegung vs. Kommunikation in Ruhe und Art. 10 GG vor dem Hintergrund moderner Kommunikationsmethoden noch einmal angehen...
07.08.2025 19:30 โ ๐ 0 ๐ 0 ๐ฌ 0 ๐ 0
Eine Evaluation der Alternativen wรผrde voraussetzen, dass man verstanden hat was Palantir bzw. Gotham wie und insbesondere auch wo mit den vorhandenen Daten macht - ein Wissen welches den Einsatz unmรถglich machen wรผrde.
Gab es da nicht Bereiche im Recht wo Unwissenheit nicht schรผtzt?
Berlin '36 - das ist ja eine wirklich tolle Idee ๐คฏ
14.03.2025 21:18 โ ๐ 1 ๐ 0 ๐ฌ 0 ๐ 0
11 Thesen Papier fรผr einen zukunftsfรคhigen #Bevรถlkerungsschutz in Deutschland zum Mitunterzeichnen! ๐ฅ
"Den Schutz der Bevรถlkerung als soziale Frage neu denken โ eine resiliente Gesellschaft schaffen!" ๐
Ziel ist,der neuen...
Zu den Thesen & zum Mitunterzeichnen:
docs.google.com/forms/d/e/1F...
Was erwarten wir? Es sind ja trotz der politischen Gesamtlage nicht einmal die Aussen- oder Innenpolitik erwรคhnt ๐คทโโ๏ธ
09.03.2025 04:59 โ ๐ 2 ๐ 0 ๐ฌ 0 ๐ 0Be aware that you might lose access if you need to re-verify and the number used for the original verification is no longer controlled by you.
02.03.2025 21:30 โ ๐ 1 ๐ 0 ๐ฌ 1 ๐ 0
A smartphone is by no means required, the "tie-in" can be done with any dumb phone as long as you can receive SMS for the verification code. You can also use voice activation on a landline, but the process is cumbersome.
Other than that, you can i.e. use signal-cli on any linux distro.
Ich schwanke zwischen "an Aktualitรคt nicht zu รผberbieten" und "was ist daran neu?". Jeder der sich damit beschรคftigt weiss es schon, es wird halt nichts daraus gelernt.
Also identisch mit der Nรผtzlichkeit von VDS, Videoรผberwachung, usw...
Warum nur 9.000 Unternehmen? Hier fehlt IMHO eine Null wenn man sich den Anwendungsbereich der Richtlinie einmal genau ansieht, wir kamen auf mindestens 75.000 Unternehmen.
Bei Beachtung der Nebenklausel "Budapest Convention" in der Richtlinie werden es noch einmal signifikant mehr...
It is hardly conceivable that security upgrades (i.e. Apple's ADP) are globally delayed until an UK approval is granted, the same is true for deployment of technologies to secure i.e. the financial sector for PQC.
I for one will not wait until the GCHQ green-lights some tech they deem breakable...
I expect this to further distrust and uncertainty in the relationship between U.S. and EU regulators with firms based in the US or the EU, but providing services in the UK as well. EU regulation even asks for security always reflecting "the state of technology" - which is not determined by the UK.
09.02.2025 01:00 โ ๐ 0 ๐ 0 ๐ฌ 1 ๐ 0Obviously, the new provisions in IPA 2024 are now no longer hypothetical and firms are indeed receiving notices to halt the deployment of certain security upgrades, combined with the fact that they are ordered to keep the notice secret from not only their users but also their home governments.
09.02.2025 01:00 โ ๐ 0 ๐ 0 ๐ฌ 1 ๐ 0In effect, the conflict of law from UK legal orders to turn over private data in the hands of subsidiaries of UK companies outside of the UK or even foreign firms regulated by the CLOUD Act in the United States and/or the GDPR in the EU never received full consideration and was never resolved.
09.02.2025 01:00 โ ๐ 0 ๐ 0 ๐ฌ 1 ๐ 0Even before the 2024 changes, a problem of the IPA law was that it contains no plan to reconcile the extraterritorial nature of UK notice and enforcement orders - these can ask for data not collected or stored in the UK - with legal requirements in the United States, the EU, or other countries.
09.02.2025 01:00 โ ๐ 0 ๐ 0 ๐ฌ 1 ๐ 0"These orders have the potential to sow distrust in UK service providers, who may be forced to delay advancements in services, thereby damaging their global competitiveness. The new powers could also require foreign companies active in the UK to take actions in conflict with their national laws".
09.02.2025 01:00 โ ๐ 0 ๐ 0 ๐ฌ 1 ๐ 0
"Providing the Home Office a veto over changes to products and services represents a powerful intrusion into the marketplace, it introduces a bureaucratic hurdle that slows the development and deployment of new products and even that of security updates".
Industry further concluded that
Even while the law was still being considered, the unilateral response by cybersecurity experts, cryptographers, academics and industry was that these proposals would have disastrous consequences for the security of users of services operating in the UK and beyond. The principal critique stated:
09.02.2025 01:00 โ ๐ 0 ๐ 0 ๐ฌ 1 ๐ 0The orders are โintended to provide the Secretary of State (read: GCHQ) with time to understand the potential impact of the changes and ensure exceptional lawful access can be maintained.โ - in other words, build new capabilities to break any new encryption prior to introduction to the public.
09.02.2025 01:00 โ ๐ 0 ๐ 0 ๐ฌ 1 ๐ 0
...and other enhanced security and privacy measures
(2) through a notification order, halt to such changes if the agency so chooses, pending a review, with no time limit, of the legality of the order.
According to the Home Office, notification orders must be kept secret (this happened to Apple).
While this is commonplace, IPA 2024 introduced new and unique aspects not found anywhere else, enabling the UK secretary of state for the Home Department to i.e.
(1) force technology companies, including those based overseas, to inform the UK government of planned improvements in encryption...
This is what we expected & criticized in 2023 prior to the enactment of the changes to IPA 2016 in May 2024.
IPA in principle regulates the power of the intelligence and security agencies as well as police enforcement to obtain the content of communications and metadata for law enforcement purposes.
Zudem gilt: Wer Sicherheitspakte fordert und in den Bereichen nationale und รถffentliche Sicherheit, Verteidigung oder Strafverfolgung tรคtig ist und zunehmend persรถnliche Daten verarbeiten und speichern mรถchte, muss zwingend Cybersicherheit nach NIS2 und physische Sicherheit nach Kritis-DG umsetzen.
02.02.2025 23:47 โ ๐ 2 ๐ 0 ๐ฌ 0 ๐ 0
Diese Forderung der AG KRTIS unterstรผtze ich nachdrรผcklich: Es ist unverantwortlich, dass es keine verbindlichen und harmonisierten Regelungen fรผr kritische Infrastrukturen bei Staat und Verwaltung geben soll, welche auch die Ebene der kommunalen Verwaltungen erfasst.
ag.kritis.info/2025/02/02/w...
Im Prinzip ja - wenn da nicht zu befรผrchten wรคre, dass es sich dabei um Vorgeplรคnkel zur Abstimmung am Freitag zum "Zustrombeschrรคnkungsgesetz" handelt. Bei Erfolg ein konkretes, wirksames Gesetz aus der Feder der CDU/CSU Fraktion - die CxU regiert dann praktisch schon, mit der AfD als Kรถnigsmacher.
30.01.2025 00:27 โ ๐ 9 ๐ 1 ๐ฌ 0 ๐ 0Mit dieser Pressemitteilung wollen wir bereits heute klarstellen: Wir werden unsere Position gegen jede Form der anlasslosen Massenรผberwachung weiter vertreten und diese zur Not auch erneut auf dem Instanzenweg vor den Gerichten verteidigen.
29.01.2025 21:42 โ ๐ 44 ๐ 19 ๐ฌ 0 ๐ 0
AKA wie fordere ich VDS wenn man sich nicht darauf einigen kann, VDS zu fordern oder auch nur VDS zu schreiben.
Diese Seitwรคrtsbewegung hin zur รberwachungskultur ist sehr schade fรผr das Image der Partei in Fachkreisen.
Gegen eine Cybercrime Convention der UN mit im Prinzip identischen Regelkomplexen wird dann doch nicht gestimmt - fehlende Schutzstandards sind offenbar kein hinreichender Grund um sich die Gelegenheit entgehen zu lassen, in Zukunft eventuell Zugriff auf Daten aus den anderen 97 Lรคnder zu erhalten.
06.01.2025 00:10 โ ๐ 8 ๐ 1 ๐ฌ 0 ๐ 0