Passwort-Manager mit Russland-Verbindung in EU-Behörden im Einsatz
Passwörter sind die Schlüssel zu digitalen Infrastrukturen – wenn Behörden und Hochschulen diese Schlüssel in einem System speichern, dessen Lieferkette nicht transparent ist, ist das keine abstrakte IT-Frage, sondern ein reales Sicherheitsproblem für alle Bürgerinnen und Bürger. Der Fall zeigt, wie leicht das Label 'Made in EU' missbraucht werden kann, um Vertrauen zu erschleichen, und warum unabhängige Überprüfung von Softwarelieferketten für eine offene Gesellschaft unverzichtbar ist.
Der Fall Passwork ist ein Lehrstück über die blinden Flecken europäischer Beschaffungspolitik: Behörden prüfen Anbieter oft nur oberflächlich, während die eigentliche Macht über Softwareupdates im Verborgenen bleibt. Europa braucht verbindliche Transparenzstandards für Software-Lieferketten in sicherheitskritischen Bereichen. Konkret heißt das: Wer in öffentlichen Institutionen eingesetzt wird, muss offenlegen, wer den Code schreibt und wer Updates liefert.