Welt

USA-Skandal: Microsoft wirft China-Teams raus „wegen Sicherheitsbedenken“ und entfacht neuen Kalten Krieg mit globalen Folgen

USA-Skandal: Microsoft wirft China-Teams raus „wegen Sicherheitsbedenken“ und entfacht neuen Kalten Krieg mit globalen Folgen
KURZ GESAGT
  • 🌐 Microsoft beendet die Nutzung von in China ansässigen Ingenieurteams zur Unterstützung der Cloud-Computing-Systeme des US-Verteidigungsministeriums.
  • 🔍 Die Entscheidung folgt auf eine Untersuchung von ProPublica, die Sicherheitsbedenken hinsichtlich Hacking und Spionage aufwarf.
  • 🛡️ Experten warnen, dass die Nutzung ausländischer Arbeitskräfte potenzielle Risiken für die Sicherheit sensibler Regierungsdaten birgt.
  • 💼 Andere Cloud-Anbieter wie Amazon und Google betonen, dass sie keine in China ansässigen Teams für US-Bundesverträge einsetzen.

Microsoft hat kürzlich angekündigt, dass es keine in China ansässigen Ingenieurteams mehr einsetzen wird, um die Cloud-Computing-Systeme des US-Verteidigungsministeriums zu unterstützen. Diese Entscheidung folgt auf eine Untersuchung von ProPublica, die Sicherheitsbedenken hinsichtlich der Möglichkeit von Hacking und Spionage aufwarf. Die Enthüllungen haben auch andere US-Bundesbehörden betroffen, die von Microsofts globalem Personal, einschließlich chinesischer Mitarbeiter, unterstützt wurden. Diese Entwicklungen werfen Fragen zur Sicherheit von Regierungsdaten auf, insbesondere im Hinblick auf die Nutzung von Cloud-Diensten durch ausländisches Personal.

Globale Unterstützung für US-Regierungsbehörden

Microsoft hat über Jahre hinweg auf sein globales Personal zurückgegriffen, um die Cloud-Systeme verschiedener US-Regierungsbehörden zu warten. Diese Praxis ist Teil des Government Community Cloud (GCC), das für die Verarbeitung sensibler, aber nicht klassifizierter Informationen konzipiert ist. Die Federal Risk and Authorization Management Program (FedRAMP) hat GCC für den Umgang mit Informationen genehmigt, bei denen der Verlust von Vertraulichkeit, Integrität und Verfügbarkeit ernsthafte Auswirkungen auf die Aktivitäten, Vermögenswerte oder Personen einer Behörde haben könnte.

Zu den betroffenen Behörden gehören das Justizministerium, das Finanzministerium und das Handelsministerium. Die Antitrust-Division des Justizministeriums nutzt GCC zur Unterstützung ihrer strafrechtlichen und zivilrechtlichen Untersuchungen und Gerichtsverfahren. Auch Teile der Umweltschutzbehörde und des Bildungsministeriums verwenden GCC. Diese breite Nutzung zeigt, wie weitreichend die Abhängigkeit von Microsofts Cloud-Diensten in der US-Regierung ist.

„Wir Haben Die Zukunft Der Kriegsführung Gestartet“: Frankreich Schockiert Die Welt Mit Erstem Hyperschall-Raketenflugtest

Sicherheitsbedenken und Spionagerisiken

Cybersecurity-Experten äußern Bedenken, dass die Unterstützung durch ausländische Arbeitskräfte, insbesondere aus China, eine Gelegenheit für Spionage und Sabotage darstellen könnte. Rex Booth, ein ehemaliger Bundes-Cybersicherheitsbeamter, wies darauf hin, dass selbst nicht klassifizierte Daten durch die Analyse großer Datenmengen in Cloud-Diensten potenziell schädliche Einblicke in US-Interessen geben könnten.

„Es gibt das Missverständnis, dass keine Gefahr besteht, wenn Regierungsdaten nicht klassifiziert sind,“ sagte Booth.

„Unfassbar schnell, als wäre es Magie!“: SpaceX Revolutioniert Reisen mit Starship – In 30 Minuten von London nach New York

Harry Coker, ein ehemaliger leitender Angestellter der CIA und der National Security Agency, betonte, dass ausländische Nachrichtendienste Informationen aus GCC-Systemen nutzen könnten, um Zugang zu sensibleren oder gar klassifizierten Daten zu erhalten. Diese Risiken sind besonders akut, da China als die aktivste und persistenteste Cyber-Bedrohung für US-Regierungsnetzwerke gilt.

Reaktionen von Microsoft und anderen Anbietern

In Reaktion auf die Enthüllungen kündigte Microsoft an, dass es Maßnahmen ergreifen werde, um die Sicherheit seiner Cloud-Dienste für Regierungsbehörden zu verbessern. Das Unternehmen plant, die Nutzung von in China ansässigen Teams für alle Regierungscloud-Kunden zu beenden und eine Überprüfung durchzuführen, um festzustellen, ob zusätzliche Maßnahmen erforderlich sind. Microsoft lehnte es ab, weitere Einzelheiten zu diesen Schritten zu nennen.

„Dieser Zug ist ein Meisterwerk der Technik“: Chinas Neuer Rekord-Zug Demütigt US-Schienenverkehr, Während TGV Stillsteht

Andere Anbieter von Cloud-Diensten für die US-Regierung, wie Amazon Web Services, Google und Oracle, haben klar gestellt, dass sie keine in China ansässigen Teams zur Unterstützung ihrer Bundesverträge einsetzen. Diese Klarstellungen unterstreichen die Ernsthaftigkeit der Sicherheitsbedenken, die mit der Nutzung ausländischer Arbeitskräfte verbunden sind.

Auswirkungen auf die nationale Sicherheit und politische Diskussionen

Die Enthüllungen über Microsofts Praxis haben eine intensive Diskussion in Washington ausgelöst. Bundesgesetzgeber und die Trump-Administration hinterfragen die Cybersicherheitspraktiken des Unternehmens und versuchen, potenzielle Auswirkungen auf die nationale Sicherheit einzudämmen. Verteidigungsminister Pete Hegseth hat eine Überprüfung der Praxis eingeleitet und betont, dass ausländische Ingenieure, insbesondere aus China, keinen Zugang zu DoD-Systemen haben sollten.

ProPublica deckte auf, dass Microsoft seit einem Jahrzehnt auf ausländische Arbeitskräfte, darunter auch chinesische, zurückgreift, um die Computersysteme des Verteidigungsministeriums zu warten. Diese Praxis wurde durch US-basierte „digitale Begleiter“ überwacht, die jedoch oft nicht über die technischen Fähigkeiten verfügen, um ausländische Kollegen mit fortgeschritteneren Fähigkeiten zu überwachen.

Die jüngsten Entwicklungen werfen Fragen zur Sicherheit und zum Schutz sensibler Regierungsdaten auf. Wie wird sich die Diskussion um Cybersecurity und die Rolle von Cloud-Diensten in der US-Regierung weiterentwickeln?

Dieser Artikel basiert auf verifizierten Quellen und wird durch redaktionelle Technologien unterstützt.
Lukas Müller

About the byline

Lukas Müller

Lukas Müller covers “public debate” and “Central European affairs” for Visegrád Post. This beat fits the publication's focus on Central European affairs, geopolitics and public debate, with a particular editorial interest in “geopolitics”. Their articles favour an explanatory style that defines terms before examining what is at stake.