Saarbrücken/St. Ingbert. Der Name könnte kaum passender – oder angesichts der aktuellen Vorwürfe unpassender – sein: CISPA – Helmholtz-Zentrum für Informationssicherheit. Ausgerechnet eine der wichtigsten deutschen Forschungseinrichtungen für Cybersicherheit mit Sitz im Saarland muss sich derzeit fragen lassen, wie sicher sie eigentlich mit der eigenen sensiblen Forschung umgegangen ist. Seit Monaten stehen zudem problematische Forschungsbeziehungen nach China im Raum.
Bund und Saarland reagierten bereits deutlich: Kooperationen mit chinesischen Partnern wurden zunächst gestoppt, eine Sonderprüfung angeordnet und CISPA-Gründungsdirektor Michael Backes von seinen Aufgaben freigestellt. Im Laufe der Untersuchung rückten weitere Fragen zu Führung, Compliance und internen Kontrollen in den Fokus.
Nun liegt der rund 400 Seiten starke Prüfbericht vor – und der hat es in sich. Bundesforschungsministerin Dorothee Bär erklärte, beim Schutz sensiblen Wissens hätten bildlich gesprochen „Tür und Tor“ offengestanden. Festgestellt wurden Defizite unter anderem bei Forschungssicherheit, Exportkontrolle und Geheimnisschutz. Ausgerechnet beim Helmholtz-Zentrum für Informationssicherheit.
Die große Frage bleibt: Ist sensibles Wissen tatsächlich nach China gelangt? Dafür gibt es bislang keinen Beleg. Ausschließen lässt sich ein solcher Abfluss allerdings ebenfalls nicht. Die vorhandene Datenlage erlaubt laut Ministerin keine gesicherte Aussage. Und genau darin liegt die besondere Brisanz: Ein Spitzenzentrum für Informationssicherheit kann offenbar selbst nicht zweifelsfrei nachvollziehen, ob sicherheitsrelevantes Wissen abgeflossen ist.
Auch personell ist die Affäre längst nicht beendet. Backes wehrt sich gegen seine Freistellung, seine Zukunft beim CISPA ist offen. Gleichzeitig wurde auch der vom Bund entsandte Vorsitzende des Aufsichtsrats abberufen. Die Frage geht deshalb inzwischen weit über China hinaus: Wer hatte beim CISPA eigentlich den Überblick – und wer hätte ihn haben müssen?