Direkt zum Inhalt
minutentakt.
Sunday, 27. September 2026
Ticker
Demokratie & Zivilgesellschaft

Passwort-Manager mit Russland-Verbindung in EU-Behörden im Einsatz

Ein in EU-Behörden genutzter Passwort-Manager wirbt mit europäischer Herkunft, wird aber von einer Firma mit russischen Mitgründern in den Vereinigten Arabischen Emiraten weiterentwickelt. Das russische Schwesterunternehmen ist staatlich zertifiziert und arbeitet mit sanktionierten Rüstungskonzernen zusammen. Sicherheitsexperten warnen vor möglichen Einblicken in Schwachstellen europäischer Systeme durch staatlich kontrollierte Quellcode-Prüfungen. Der Fall zeigt, wie wichtig konsequente Herkunftsprüfungen bei sicherheitskritischer Software für öffentliche Einrichtungen sind.

Passwörter sind die Schlüssel zu digitalen Infrastrukturen – wenn Behörden und Hochschulen diese Schlüssel in einem System speichern, dessen Lieferkette nicht transparent ist, ist das keine abstrakte IT-Frage, sondern ein reales Sicherheitsproblem für alle Bürgerinnen und Bürger. Der Fall zeigt, wie leicht das Label 'Made in EU' missbraucht werden kann, um Vertrauen zu erschleichen, und warum unabhängige Überprüfung von Softwarelieferketten für eine offene Gesellschaft unverzichtbar ist.

Der Fall Passwork ist ein Lehrstück über die blinden Flecken europäischer Beschaffungspolitik: Behörden prüfen Anbieter oft nur oberflächlich, während die eigentliche Macht über Softwareupdates im Verborgenen bleibt. Europa braucht verbindliche Transparenzstandards für Software-Lieferketten in sicherheitskritischen Bereichen. Konkret heißt das: Wer in öffentlichen Institutionen eingesetzt wird, muss offenlegen, wer den Code schreibt und wer Updates liefert.