Für ein Anwaltspostfach ohne Hintertüren

GFF & ihre Partner klagen für ein sicheres beA

Die Gesellschaft für Freiheitsrechte (GFF) koordiniert eine Klage für ein sicheres „besonderes elektronisches Anwaltspostfach” (beA). Sie hat zum Ziel, die Betreiberin des beA, die Bundesrechtsanwaltskammer (BRAK), zur Einführung einer Ende-zu-Ende-Verschlüsselung zu verpflichten. Die derzeit von der BRAK verwendete Verschlüsselungstechnik gewährleistet das nicht, weil sie mit dem so genannten HSM eine „Sollbruchstelle“ aufweist. Der Anwaltsgerichtshof Berlin wies die Klage 2019 in erster Instanz ab, da für das beA eine „relative Gefahrenfreiheit“ genüge. Die GFF brachte den Fall daraufhin vor den Bundesgerichtshof. Weitere Informationen zum aktuellen Stand des Verfahrens finden Sie hier.

 

Presseberichte über unsere Klage

Heise online

Golem

Legal Tribune Online (LTO)

Webwork Magazin

FAZ

Beck blog

RA Udo Vetter, lawblog.de

Haufe Kanzleimanagement

Recht energisch – Miriam

TechWarf

 

Worum geht es in unserer Klage?

Anwält*innen sind seit Januar 2018 verpflichtet, das “besondere elektronische Anwaltspostfach” – kurz beA – für ihre berufliche Online-Kommunikation zu verwenden.

Doch das beA weist eine schwerwiegende Sicherheitslücke auf: beA-Nachrichten sind auf dem Weg vom Absender zur Empfängerin nicht durchgehend sicher. Auf einem zentralen Server kann die Verschlüsselung aufgehoben und können alle Nachrichten mitgeschnitten werden. Weil die BRAK bisher nicht zugesagt hat, diese Sicherheitslücke zu schließen, bleibt uns nur der Rechtsweg, um eine sichere anwaltliche Kommunikation in Deutschland zu erreichen.

Wir bitten Sie um Ihre Unterstützung:
Unterstützen Sie das Engagement der GFF für ein beA ohne Hintertür.

Beim Schutz sensibler Daten von Mandantinnen und Mandanten darf es keine halbgaren Lösungen und keine Schnellschüsse geben. Datenschutz und Datensicherheit gehen vor.

Jetzt die GFF unterstützen!

 

Das Problem: Hintertür im beA

Bei einer genaueren Analyse des beA wurde deutlich, dass die Probleme weit schwerwiegender sind als zunächst vermutet. Neben haarsträubenden Versäumnissen bei der Programmierung stellte sich heraus: Das beA ist derzeit so ausgelegt, dass Nachrichten nicht nur von den Empfängern entschlüsselt werden können. Denn die beA-Nachrichten werden unterwegs “umgeschlüsselt”: Auf einem Server namens HSM, den die BRAK als Betreiberin des beA kontrolliert, wird der Zugriff auf alle durchlaufenden beA-Nachrichten verwaltet. Nicht der Absender, sondern ein Server der BRAK steuert, wer letztlich die Nachrichten lesen kann. Das macht das beA extrem verwundbar: An dieser Stelle kann technisch die Kommunikation aller Anwältinnen und Anwälte in Deutschland mitgelesen werden.

Diese Hintertür des beA in seiner derzeitigen technischen Ausgestaltung ist eine Gefahr für eine Säule unseres Rechtsstaats: das anwaltliche Berufsgeheimnis. Menschen, die sich einer Anwältin oder einem Anwalt anvertrauen, müssen sich darauf verlassen können, dass die elektronische Kommunikation über das beA nicht unterwegs abgehört werden kann. Das HSM bzw. die BRAK als Knotenpunkt, an dem alle Fäden zusammenlaufen, machen Angriffe auf das beA besonders einfach und attraktiv – für Kriminelle ebenso wie für staatliche Stellen des In- und Auslands.

 

Die Lösung: Ende-zu-Ende-Verschlüsselung (E2EE)

Für die Vertraulichkeit der elektronischen Kommunikation gibt es längst Verfahren, die Nachrichten so verschlüsseln, dass sie wirklich nur vom gewünschten Empfänger wieder gelesen werden können, aber nicht unterwegs: Man nennt sie “Ende-zu-Ende-Verschlüsselung”, die gängige internationale Abkürzung hierfür ist E2EE (end to end encryption).

Eigentlich ist E2EE längst Standard für sichere Kommunikation, nicht nur im Internet. Selbst alltägliche Software wie etwa WhatsApp – sonst kein Musterbeispiel für den Schutz der Privatsphäre – verschlüsselt selbstverständlich mit E2EE-Verfahren. Demgegenüber wären aber Anwältinnen und Anwälte in Deutschland gezwungen, ihre vertrauliche Kommunikation und damit die Geheimnisse der Mandantinnen und Mandanten über ein System zu verschicken, das kein E2EE unterstützt.

Technisch wäre es leicht möglich, die fehlende E2EE-Verschlüsselung nachzurüsten. Leider ist die BRAK als Verantwortliche für das beA bisher nicht dazu bereit. Anwältinnen und Anwälte werden so gezwungen, mit dem beA eine unsichere Kommunikations-Infrastruktur zu nutzen. Das betrifft alle Menschen in Deutschland, die auf anwaltliche Hilfe angewiesen sind. Mandantinnen und Mandanten dürfen erwarten, dass ihre Mitteilungen Vertraulichkeit genießen. Gleiches gilt für die Geschäftsgeheimnisse von Unternehmen, denn auch Syndikus-Anwältinnen und -Anwälte sollen zur Nutzung des verwundbaren beA gezwungen werden.

 

Darum müssen wir klagen

Weil die BRAK bisher nicht garantiert, die gebotene sichere Kommunikation mit durchgehender E2EE über das beA einzurichten, müssen wir sie nun verklagen, um im Interesse aller Mandantinnen und Mandanten das anwaltliche Berufsgeheimnis zu schützen:

  • Für einen elektronischen Rechtsverkehr, der das Vertrauen der Menschen in Deutschland verdient
  • Für eine echte Ende-zu-Ende-Verschlüsselung aller Nachrichten, die über das beA versendet werden
  • Für einen effektiven Schutz der anwaltlichen Verschwiegenheit und des Mandatsgeheimnisses
  • Gegen Hintertüren in einer besonders schutzbedürftigen Kommunikations-Infrastruktur

Falls Sie noch Fragen haben finden Sie wahrscheinlich in unseren Fragen und Antworten (FAQ) eine Antwort. Sonst schreiben Sie uns gerne eine EMail.

Vielen Dank an alle, die einen finanziellen Beitrag im Rahmen des Crowdfundings geleistet haben und dadurch die Klage für ein sicheres beA ermöglichen.

Spenden und Fördermitgliedschaften für die GFF ermöglichen unsere Unterstützung und Beratung bei diesem Verfahren. Unsere Arbeit kostet Geld und braucht einen langen Atem.

Freiheit und Gerechtigkeit brauchen viele Freundinnen und Freunde. Unterstützen Sie die GFF!

 

Das sagen andere über die Initiative für ein sicheres beA

 

Initiatorinnen und Initiatoren

 

Rechtsanwalt
Stefan Conen, Vorsitzender der Vereinigung Berliner Strafverteidiger
Rechtsanwalt
Dr. Martin Delhey, Berlin
Rechtsanwältin
Nina Diercks M.Litt. (University of Aberdeen), Mitglied des D64 e.V. und der SPD, Hamburg (Blog für IT- | Medien- | Datenschutz- und Arbeitsrecht)
Rechtsanwalt
Prof. Dr. Remo Klinger, Berlin
Rechtsanwalt
Konstantin Kuhle MdB, FDP, Bundesvorsitzender der Jungen Liberalen, Berlin/Göttingen
Rechtsanwalt
Dr. Ali B. Norouzi, Berlin
Rechtsanwalt
Dr. Konstantin von Notz MdB, Bündnis 90/Die Grünen, Berlin
Rechtsanwalt
Michael Schinagl, Berlin
Thomas Stadler Rechtsanwalt Thomas Stadler, Internet-Law.de, Freising

Rechtsanwältin
Halina Wawzyniak, DIE LINKE, Berlin

Eine Initiative der Gesellschaft für Freiheitsrechte e.V.

mit Unterstützung der Stiftung Datenschutz

und des Republikanischen Anwältinnen- und Anwältevereins

RAV-Logo


Unterstützerinnen und Unterstützer

(Die Liste wird regelmäßig aktualisiert, aber nicht in Echtzeit, weil wir die Angaben manuell anonymisieren und auf Plausibilität prüfen.)

  • M. C., München
  • E. M., Rechtsanwältin und Mediatorin
  • Tim Burkert, Rechtsanwalt, Hamburg
  • Gabriele Bender-Paukens, Fachanwältin für Strafrecht, Kronberg
  • Florian Klytta, Rechtsanwalt, Düsseldorf
  • Torsten Mohyla, Rechtsanwalt, Dresden
  • David Jacoby, Stadtlohn
  • K. J., Rechtsanwältin, Berlin
  • Matthias Hermanns, Rechtsanwalt, Münster
  • R. L., Rechtsanwältin
  • P. V., Berlin
  • Dennis R. Jlussi, Rechtsanwalt, paxaru Rechtsanwälte Hannover
  • Björn Krug, Rechtsanwalt, Ignor & Partner GbR
  • H. G., Rechtsanwalt
  • Jochen Brüggemann, RED Medical Systems GmbH, München
  • E. W., Rechtsanwältin
  • Gert Menzner, Rechtsanwalt, Berlin
  • Ingrid Laitenberger-Schierle, Rechtsanwältin, Tübingen
  • Ulfert Schönfeld, Rechtsanwalt, Hülseburg
  • G. M., Düsseldorf
  • L. B., München
  • S. W., Syndikusrechtsanwältin
  • M. D., Rechtsanwalt
  • P. Z., Rechtsanwalt
  • Dr. Frank Weller, Rechtsanwalt, Hohenahr
  • Patrick Hanft, Informatiker, Hamburg
  • R. D., Königstein
  • F. Z., Leipzig
  • M. C.
  • Sebastian Körber, Rechtsanwalt, Siegen
  • J.S., Geroda
  • Susanne Mößner, von Heyden-Mößner Rechtsanwaltsgesellschaft mbH, Heilbronn
  • Stefan Czoska, Rechtsanwalt, Berlin
  • Christian Celsen, Rechtsanwalt, Künzell
  • Christine Kulesa, Fachanwältin für Strafrecht, Berlin
  • Daniel Ayso Pascal Gethmann, Rechtsanwalt, Stuttgart
  • L. L., Berlin
  • Friedrich H. Humke, Rechtsanwalt, Berlin
  • Jürgen Westerath, Rechtsanwalt, Szary Westerath & Partner SWP Rechtsanwälte, Mönchengladbach
  • Oliver Marson, Rechtsanwalt, Berlin
  • Malte Greisner, Rechtsanwalt, Fischer Greisner Rechtsanwälte, Berlin
  • Florian Kleinmanns, Sozietät Dr. Kleinmanns & Scholz — Steuern · Recht · Wirtschaft, Stuhr
  • K. B.
  • Ulrich Lehmann, LL.M., Rechtsanwalt, Berlin
  • Claas Langbehn, Rechtsanwalt, Lübeck
  • Jan Bockemühl, Initiative Bayerischer StrafverteidigerInnen e.V., München/Regensburg
  • Waldemar Rosenfeld, IT Security Consultant, Langen
  • Ulrich Berger, Rechtsanwalt, Schmitten
  • Christian Sagawe, Rechtsanwalt, Hamburg
  • Peter Strüwe, Dr. Daube, Strüwe und Kollegen, Essen
  • C. U., Berlin
  • M. F., Berlin
  • The Document Foundation (de.libreoffice.org), Berlin
  • Dr. David Greiner, Rechtsanwalt, Tübingen
  • Dr. Florian Eder, LL.M., Rechtsanwalt, Freilassing
  • V. H., Rechtsanwältin, Berlin
  • C. A., Düsseldorf
  • Andreas Lickleder, Rechtsanwalt, München
  • Lukas Herzog, Journalist / Wissenschaftler, Kirschweiler
  • Florian Englert, prof englert + partner Rechtsanwälte, Schrobenhausen
  • Volker Motzkus, Schifferstadt
  • Dr. Manfred Radtke, Dr. Radtke & Partner RAe & Notare, Rhauderfehn
  • Eckehard Bruns, Rechtsanwalt, Lingen
  • Cornelia Hübner, Rechtsanwältin, Karlsruhe
  • B. K., Ratingen
  • C. P., München
  • Manuel Roderer, Rechtsanwalt / Kanzlei Event & Law, Gilching
  • J. Bergelt, Studentin, Leipzig
  • Clemens Hof, Rechtsanwalt, Berlin
  • Stefan Labesius, Rechtsanwalt, Hamburg
  • Thorsten Biegner, IT-Consultant, Stromberg
  • Rainer Hinkes, Rechtsanwalt, Tönisvorst
  • Joachim Musch, Rechtsanwalt und Notar, Wildeshausen
  • Ursus Koerner von Gustorf, Rechtsanwalt, Berlin
  • Sebastian Seidler, Rechtsanwälte Seidler & Kollegen, Weil am Rhein
  • Meison Amer, Rechtsanwalt, Hamburg
  • Thomas Hauswaldt, Rechtsanwalt – Mediator, Hamburg
  • Robert Koop, Rechtsanwalt und Notar, Lingen (Ems)
  • Volker Himmen, Rechtsanwalt, Sasbach a.K.
  • C.H., Frankfurt
  • Mani Jaleesi, Rechtsanwalt, Berlin
  • M. T., Cuxhaven
  • B.H., Braunschweig
  • Axel Pabst, Kanzlei Pabst, Hofheim
  • J. D., Rechtsanwalt, Hamburg
  • Christoph R. Müller, Rechtsanwalt – muellerlegal, Leipzig
  • lehmann und partner Rechtsanwälte, Rechtsanwälte, Hannover
  • Rolf Arndt, Rechtsanwalt, Berlin
  • Björn Steinemann, Informatiker, Berlin
  • Dr. Uta Lauenstein, Rechtsanwältin, Starnberg
  • Hans-Georg Kroll, Rechtsanwalt u. Fachanwalt für Strafrecht, Grevenbroich
  • Michael Schinagl, Rechtsanwalt, Berlin
  • A. W.
  • Philip Beckmann, Rechtsanwalt und Strafverteidiger, Hannover
  • Matthias Rathje, Heeslingen
  • F. B., Hamburg
  • H. H., Rechtsanwalt, Hamburg
  • Almuth Arendt-Boellert, Rechtsanwältin, Berlin
  • S. N., München
  • Andreas Mroß, Rechtsanwalt, Lübeck
  • Roland Hoheisel-Gruler, Rechtsanwalt und Mediator, Sigmaringen (Blogpost)
  • Kurt Jaeger, Geschäftsführer, Stuttgart
  • Julian Weber, Student, Konstanz
  • Michael Weinmann, Weinmann Rechtsanwälte, Bonn
  • Andreas Schnee-Gronauer, Rechtsanwalt, Schüttorf
  • Ivo Huffer, Berlin
  • S. B., Berlin
  • Dr. K. B., Berlin
  • Lars Rieck, Rechtsanwalt, IPCL Rieck & Partner Rechtsanwälte, Hamburg
  • Michael Lücke, Quality Engineer, Neustadt a. Rbge.
  • Prof. Dr. Wolfgang Schatzschneider, Rechtsanwalt, München
  • Jörg Rathmer, Rechtsanwalt, Glienicke/Nordbahn
  • Jens O. Brelle, Art Lawyer, Hamburg
  • T. K., Rechtsanwalt und Notar
  • Raoul Beth, Rechtsanwalt, Berlin
  • Christian Seym, Rechtsanwalt, Hannover
  • Stefan Scholemann, Rechtsanwalt, Leverkusen
  • Dr. Andreas Stücke, Rechtsanwalt , Berlin
  • J. H., Rechtsanwältin, Berlin
  • Volker Hassel, Rechtsanwalt, Berlin
  • Christian Goldberg, Dipl.-Informatiker, Halle (Saale)
  • Christian Heintze, Rechtsanwalt / Insolvenzverwalter, Dresden
  • Malte Mörger, LL.M., Rechtsanwalt, HKMW Rechtsanwälte, Köln
  • C. L., Richter
  • Marcus Brink, Rechtsanwalt, Wuppertal
  • Ulrike Möstl, Rechtsanwältin, Weiden
  • Gisela Puschmann, Anwaltskanzlei Advocacia Puschmann, Frankfurt am Main
  • Franziska Andrae, Rechtsanwältin, Lübeck
  • P. H., Rechtsanwalt (Syndikusrechtsanwalt), Berlin
  • Prof. Dr. Remo Klinger, Geulen & Klinger Rechtsanwälte, Berlin
  • S. S., Rechtsanwältin, Hamburg
  • W. B., RA & Notar, Steinfeld
  • Hans-Peter Bauer, Rechtsanwalt, Ditzingen
  • G. G., Rechtsanwalt, Berlin
  • C. D., Berlin
  • K. L., Köln
  • Zeno Hilbring, LL.M., Rechtsanwalt (Syndikusrechtsanwalt), Recklinghausen
  • Benjamin von der Haar, Emmendingen
  • Frauke Andresen, Rechtsanwältin, Landsberg am Lech
  • T.M., Pulheim
  • Matthias Prinz, Rechtsanwalt, Mainz
  • M. G.
  • Sebastian Eggersberger, Online-Produktmanager, München
  • Pascal Baumann, Rechtsanwalt, Freiburg
  • Raban von Buttlar, Rechtsanwalt und Mediator, Berlin
  • M. T., Rechtsanwalt, Duisburg
  • U. F., Informatiker
  • Ahmed Abed, Rechtsanwalt, Berlin
  • H. S., Kornwestheim
  • Nikolas Eschen, Rechtsanwalt (Syndikusrechtsanwalt) / Rechtsanwalt, Berlin
  • Thomas Schöler, Rechtsanwalt, Nordhorn
  • Benjamin Zundel, Rechtsanwalt, Gelsenkirchen
  • Ralf Axer, Rechtsanwalt, Hamburg
  • Thomas Schmitz, Rechtsanwalt, Krefeld
  • Julia Hesse, LL.M., Rechtsanwältin, Berlin
  • Thomas Stadler Rechtsanwalt, Freising
  • Dorothea Leinemann, Rechtsanwältin, Kassel
  • Rechtsanwälte Posner & Prenzel, Plauen
  • Maximilian Conrad, Rechtsanwalt, Berlin
  • Alexander Baron von Engelhardt, Rechtsanwalt, Berlin
  • B. W., Berufsbetreuer
  • M. L., Wirtschaftsinformatiker, Frankfurt am Main
  • M. H., Karlsruhe
  • Adrian Hoppe, Rechtsanwalt, Köln
  • B.K.
  • Steffen J. Tzschoppe, Rechtsanwalt, Berlin
  • W. R., Rechtsanwalt, Kronberg
  • Matthias Redies, Student, Duisburg
  • John Weitzmann, Rechtsanwalt, Hamburg
  • M.S., Bremen
  • O.K., Dortmund
  • Baltasar Cevc, Rechtsanwalt, Digitalisierungs- & Innovationsberater, Erlangen
  • N.D., Rechtsanwältin, Hamburg
  • A. C., Jena
  • Pascal Hiltrop, Recklinghausen
  • Miriam Vollmer, Rechtsanwältin, Berlin
  • Ulf Buermeyer, Vorsitzender, GFF, Berlin
  • Halina Wawzyniak, Rechtsanwältin, Berlin

 

Fotos © privat; mit Ausnahme des Fotos von Halina Wawzyniak © Foto-AG des Gymnamiums Melle, CC-BY-SA 4.0 International