Navigation und Service

Online-Wahlen

Während der Hochphase der Corona-Pandemie waren viele Unternehmen und öffentliche Einrichtungen gezwungen ihren Mitarbeitenden die Arbeit von Zuhause aus zu ermöglichen und im Zuge dessen ihre Geschäftsprozesse weiter zu digitalisieren. Hieraus resultiert auch ein Bedarf für die Digitalisierung von Verwaltungsprozessen, wie Wahlen von Betriebsräten, Gleichstellungsbeauftragten oder Vorständen. Viele Unternehmen steigen daher aktuell mit neuen Produkten in den Markt für Online-Wahlen ein.
Für die Wahlverantwortlichen stellen sich daher einige Fragen: Welches Produkt ist für den Einsatz geeignet? Wie wird dies eingebunden? Was muss zusätzlich zur Auswahl des geeigneten Produktes beachten werden?

Projekte des BSI zu Online-Wahlen

Das BSI arbeitet in verschiedenen Projekten an Hilfestellungen und IT-sicherheitstechnischen Vorgaben für Online-Wahlen.

Projekt Markt- und Schwachstellenanalyse von Online-Wahlprodukten

Im Projekt Markt- und Schwachstellenanalyse von Online-Wahlprodukten (MaSiOWa) wurde eine umfassende Markt- und Sicherheitsanalyse von aktuell verfügbaren Online-Wahlprodukten erstellt. Ergebnis dieser Analyse soll ein detailliertes Lagebild über den Stand der IT-Sicherheit in diesem Bereich sein. Das Projekt wurde bereits abgeschlossen. Die Ergebnisse sind in die Technischen Richtlinien und Schutzprofile im Bereich Online-Wahlen eingeflossen.

Da wir nicht von allen am Projekt beteiligten Produktherstellern die Zustimmung zur Nennung bekommen haben, können diese im Abschlussbericht leider nicht genannt werden. Den Abschlussbericht finden sie hier.

TR-03162

Das BSI hat mit der TR-03162IT-sicherheitstechnische Anforderungen zur Durchführung einer Online-Wahl im Rahmen des Modellprojekts nach § 194a Fünftes Buch Sozialgesetzbuch (Online-Wahl)“ IT-sicherheitstechnische Anforderungen für das Modellprojekt Online-Sozialwahlen 2023 erstellt.

Schutzprofil für Online-Wahlprodukte

Das BSI hat deshalb ein neues Schutzprofil nach Common Criteria (CC-Profile) für Online-Wahlprodukte erstellt. Eine Zertifizierung ist ab sofort möglich.

TR-03169

Zudem existiert mit der BSI TR-03169 „IT-sicherheitstechnische Anforderungen zur Durchführung einer elektronischen Wahl“ eine Technische Richtlinie, die Wahlverantwortliche adressiert und Anforderungen, zum Beispiel an die Einsatzumgebung formuliert. Des Weiteren beinhaltet die TR-03169 Muster und Vorlagen für die Risikoanalyse und Schutzbedarfsfeststellung. Die Technische Richtlinie ist veröffentlicht, wird aber weiterhin überarbeitet.

Sowohl das Schutzprofil als auch die TR-03169 sind für nicht-politische Wahlen und Abstimmungen gedacht und ersetzen damit auch Teile der ViVA-Papiere.

Austauschforum zum Thema Online-Wahlen

Interessierte Expertinnen und Experten können sich mit dem BSI und anderen Beteiligten zum Thema Online-Wahlen austauschen. Senden Sie uns hierzu eine E-Mail an online-wahlen@bsi.bund.de.