Matthias Schulze<p>Im <a href="https://ioc.exchange/tags/Tagesspiegel" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Tagesspiegel</span></a> geht es mal wieder um <a href="https://ioc.exchange/tags/Hackback" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Hackback</span></a> bzw. aktive <a href="https://ioc.exchange/tags/Cyberabwehr" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Cyberabwehr</span></a> als Abschreckungsinstrument, angeregt durch die <a href="https://ioc.exchange/tags/CDU" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>CDU</span></a> und <a href="https://ioc.exchange/tags/SPD" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>SPD</span></a>. Die Forschung ist sich weitgehend einig, dass <a href="https://ioc.exchange/tags/CyberAbschreckung" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>CyberAbschreckung</span></a> durch Vergeltung nicht klappt. Allow me to elaborate: </p><p>Selbst Staaten mit offensiven Cyberstrategien, die Cyberfähigkeiten aktiv einsetzen, wie <a href="https://ioc.exchange/tags/USA" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>USA</span></a>, <a href="https://ioc.exchange/tags/Israel" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Israel</span></a> und UK, werden von RU/China/Iran/NK digital angegriffen. Es gibt keine Hinweise, dass sie sich durch US-Gegenangriffe abgeschreckt fühlen. </p><p>Warum? Weil die Gewinne durch Cyber-Operationen größer sind als die Konsequenzen durch Gegenschläge. China gewinnt durch Cyberspionage und Infiltration von kritischer Infrastruktur viel mehr, als es durch Gegenangriffe verliert. Russland same. Die Nordkoreaner generieren damit Devisen ohne Ende </p><p>Konventionelle und nukleare Abschreckung funktioniert durch Verlustangst. Physischer Wiederaufbau von Städten oder Soldaten dauert und kostet. Cyber-Operationen sind billig. Vom Gegner per Hackback ausgeschaltete Angriffsinfrastruktur kann binnen weniger Stunden bis Tage wieder aufgebaut werden</p><p>Die Schadenseffekte von CyberOps sind weitaus geringer als von konventionellen oder nuklearen Waffen. Ergo ist der Abschreckungseffekt geringer. Zudem ist die Verwundbarkeit asymmetrisch: Nordkorea hat weitaus weniger digitale Angriffsfläche als wir. Ungünstig für Vergeltungsschläge. </p><p>Nukleare Abschreckung kann nukleare Angriffe idealerweise komplett verhindern (absolute prevention). Digitale Gegenangriffe leiden unter “limited prevention”. Absolute Verhinderung von gegnerischen Cyber-Angrifen ist aufgrund zahlreicher Verwundbarkeit und Angriffsvektoren kaum realistisch. </p><p>Nukleare und konventionelle Abschreckung funktionieren in bipolaren Settings zwischen Staaten mit ähnlichen Interessen. Im <a href="https://ioc.exchange/tags/Cyberspace" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Cyberspace</span></a> ist alles multipolar. Ich habe nicht einen Gegner, dessen Intentionen ich antizipieren muss, sondern hunderte: Hacktivisten, Kriminelle, Proxyakteure, APT.</p>