Deutscher Bundestag – 18. Wahlperiode
– 687 –
Drucksache 18/12850
durch TK-Überwachung erhobene Daten hinwies, allerdings standen diese Übermittlungen stets im Zusammenhang mit Erkenntnisanfragen zu bestimmten Personen
und/oder konkreten operativen Maßnahmen.“3400
XKEYSCORE fand in dem Vermerk zum Kontrollbesuch keine ausdrückliche Erwähnung.
d)
BSI
Die mit XKEYSCORE analysierten Daten wurden vom BfV als Verschlussache behandelt3401, sodass gem.
§ 1 VSA die VS-Anweisung anzuwenden war.
In § 7 Abs. 1 VSA ist die Mitwirkung des BSI bei der Durchführung der VSA geregelt3402:
„Bei der Durchführung der VS-Anweisung wirkt das Bundesamt für Sicherheit in Informationstechnik (BSI) mit. Es berät Dienststellen, die mit VS arbeiten, und kann
sich im Einvernehmen mit der zuständigen Obersten Bundesbehörde über die Handhabung der VS-Anweisung unterrichten. Die Mitwirkung umfasst auch technische
Prüfungen [...]“.3403
Die bei XKEYSCORE verwendete Hardware war nach Aussage von Zeugen aus dem BfV BSI-zertifiziert.3404
Laut der Leiterin der AG POSEIDON/XKEYSCORE, Zeugin Delmdahl, stand die Zertifizierung der Software XKEYSCORE noch aus.3405 Eine Abnahme i.S.d. VSA [wohl § 36 Abs. 1 VSA] hat sie dabei aber für
nicht notwendig erachtet.3406
Der Vizepräsident des BSI Andreas Könen hat in seiner Vernehmung vor dem Untersuchungsausschuss erklärt, dass es außerhalb des Untersuchungszeitraums vonseiten des BfV eine Anforderung des BSI als Berater
zur IT-Sicherheit und Geheimschutz bzgl. des Tools XKEYSCORE gegeben habe.3407 In diesem Zusammenhang hat der Zeuge auf § 39 VSA verwiesen und dazu allgemein ausgeführt:
„[...] Das BSI wird beteiligt, um im Rahmen einer Geheimschutzbewertung diese Installation unter die Lupe zu nehmen, da insbesondere Penetrationstests durchzuführen
und sich die Gesamtkonzeption, die IT-Sicherheitskonzepte, die Geheimschutzkonzepte heranzuziehen, genau anzuschauen und auf Basis dieser Prüfung dann eine entsprechende Freigabeempfehlung an den jeweiligen Behördenleiter auszusprechen.
3400)
3401)
3402)
3403)
3404)
3405)
3406)
3407)
Entwurf eines Schreibens BfDI an BMI und BfV zum Kontrolltermin am 31. November 2013 vom 16. Dezember 2013, MAT A
BfDI-1-2-Vk, Bl. 14 (16).
Vgl. Genkova, Protokoll-Nr. 89 I, S. 98; vgl. § 8 Abs. 1 S. 1 VSA.
erwähnt bei Delmdahl, Protokoll-Nr. 86 I, S. 23.
Delmdahl, Protokoll-Nr. 86 I, S. 23.
Delmdahl, Protokoll-Nr. 86 I, S. 23; vgl. Treuenfels, Protokoll-Nr. 94 I, S. 20; Treuenfels, Protokoll-Nr. 94 II – Auszug offen,
S. 4.
Delmdahl, Protokoll-Nr. 86 I, S. 23.
Delmdahl, Protokoll-Nr. 86 I, S. 23.
Könen, Protokoll-Nr. 104 I, S 36.