{"id":8072,"date":"2021-03-31T10:54:14","date_gmt":"2021-03-31T08:54:14","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=8072"},"modified":"2025-11-27T11:55:17","modified_gmt":"2025-11-27T10:55:17","slug":"sichere-online-wahlen","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/sichere-online-wahlen\/","title":{"rendered":"Sichere Online-Wahlen: Sozialwahlen 2023 erstmals online"},"content":{"rendered":"<p>Das Gesundheitsministerium hat den Weg f\u00fcr Online-Wahlen bei den Sozialversicherungswahlen geebnet. Im Oktober 2020 nahm eine entsprechende Arbeitsgemeinschaft, die \u201eARGE Modellprojekt Online-Wahlen 2023\u201c, ihre Arbeit auf, sodass die ersten Online-Sozialwahlen im Jahr 2023 starten k\u00f6nnen. Das BSI spezifizierte bereits sicherheitstechnische Anforderungen. Im heutigen Beitrag erfahren Sie mehr \u00fcber eben diese Anforderungen und \u00fcber die Vorgaben zum Online-Wahlsystem und wie diese umgesetzt werden sollen.<\/p>\n<p>&nbsp;<\/p>\n<h2>Sozialwahlen: Drittgr\u00f6\u00dfte Wahl in Deutschland<\/h2>\n<p>Alle sechs Jahre findet die sogenannte Sozialwahl statt \u2013 nach der Bundestags- sowie Europawahl hierzulande immerhin die drittgr\u00f6\u00dfte Wahl. Zuletzt fand die Sozialwahl im Jahr 2017 statt. Seinerzeit waren 50,9 Millionen Wahlberechtigte zur Stimmabgabe aufgerufen. Die Sozialwahlen bestimmen ehrenamtliche Vertreter f\u00fcr Entscheidungsgremien der Krankenkassen, die sogenannten Verwaltungsr\u00e4te. Neben den Ersatzkassen m\u00f6chte auch die BKK RWE f\u00fcrs Jahr 2023 neben Briefwahlen Online-Wahlen zulassen, was durch das 7. SGB IV-\u00c4nderungsgesetz erm\u00f6glicht wurde.<\/p>\n<p>Damit kann sich die ARGE Modellprojekt Online-Wahlen 2023 ans Werk machen: Ihre erste Aufgabe ist es, eine europaweite Ausschreibung f\u00fcrs Beauftragen eines Online-Dienstleisters vorzubereiten und durchzuf\u00fchren. Die Ausschreibung soll im Juni 2022 ihren Abschluss finden. Basis f\u00fcr das Durchf\u00fchren aller weiteren Schritte ist neben der <a href=\"https:\/\/www.bundesgesundheitsministerium.de\/fileadmin\/Dateien\/3_Downloads\/Gesetze_und_Verordnungen\/GuV\/O\/MinVO_Online-Wahl.pdf\" target=\"_blank\" rel=\"nofollow noopener\">Online-Wahl-Verordnung<\/a> (PDF) des Bundesgesundheitsministeriums (BGM) auch die Technische Richtlinie (TR-03162) des Bundesamts f\u00fcr Sicherheit in der Informationstechnik (BSI).<\/p>\n<p>&nbsp;<\/p>\n<h2>Technische Richtlinie zur sicheren Online-Sozialwahl<\/h2>\n<p>Die <a href=\"https:\/\/www.bsi.bund.de\/SharedDocs\/Downloads\/DE\/BSI\/Publikationen\/TechnischeRichtlinien\/TR03162\/BSI-TR-03162.pdf;jsessionid=716EB62F7D6DB46560D69CE4944278B1.internet472?__blob=publicationFile&amp;v=6\" target=\"_blank\" rel=\"nofollow noopener\">Technische Richtlinie TR-03162 des BSI<\/a> (PDF) enth\u00e4lt nicht nur relevante Vorgaben hinsichtlich der technischen Umsetzung, sondern auch bez\u00fcglich der Manipulationssicherheit bei Online-Wahlverfahren. In der Online-Wahl-Verordnung weist \u00a7 4 auf eine Wahlabsicherung nach \u201eStand der Technik\u201c hin; das BSI konkretisiert diese Aussage in seiner Richtlinie. Zun\u00e4chst beschreibt das BSI in der Richtlinie Grundlegendes rund um die Durchf\u00fchrung des Modellprojekts. Das BSI erkl\u00e4rt in der Richtlinie, dass das f\u00fcr die Sozialwahlen 2023 zu erstellende Sicherheitskonzept an den BSI IT-Grundschutz angelehnt sein soll.<\/p>\n<h3>Konkret: Vorgaben f\u00fcr das Online-Wahlsystem<\/h3>\n<p>Um die Online-Wahlen erfolgreich voranzutreiben, setzt das BSI zun\u00e4chst ein Informationssicherheits-Managementsystem (ISMS) voraus: \u201eEs MUSS ein zertifiziertes ISMS auf Basis von BSI IT-Grundschutz [\u2026] in seiner jeweils vom BSI f\u00fcr ISMS-Zertifizierungsaudits aktuellsten Fassung [\u2026] nachgewiesen werden\u201c, hei\u00dft es in der Richtlinie TR-03162. Weiter werden die Krankenkassen als Verfahrensverantwortliche sowie der Betreiber als sp\u00e4terer Online-Dienstleister \u201eein IT-Sicherheitskonzept im Rahmen des ISMS nach BSI IT-Grundschutz oder nach DIN ISO\/IEC 27001 umsetzen\u201c. Auch geeignete Rollen- sowie Rechtekonzepte setzt das BSI voraus.<\/p>\n<h3>Absichern von Kommunikationswegen<\/h3>\n<p>Das BSI besteht weiter auf die Absicherung interner sowie externer Kommunikationswege, sodass deren Integrit\u00e4t und Vertraulichkeit stets gewahrt bleibt. F\u00fcr die Transportabsicherung sieht das BSI die Vorgaben gem\u00e4\u00df <a href=\"https:\/\/www.bsi.bund.de\/SharedDocs\/Downloads\/DE\/BSI\/Publikationen\/TechnischeRichtlinien\/TR03116\/BSI-TR-03116-4.html\" target=\"_blank\" rel=\"nofollow noopener\">BSI TR-03116-4, 2020<\/a> als ma\u00dfgeblich. Die \u201eVorgaben f\u00fcr SSL\/TLS\u201c aus Kapitel 2 m\u00fcssen zwingend erf\u00fcllt werden. Weiter sollten kryptografische Verfahren auch f\u00fcr die inhaltliche Absicherung Anwendung finden: Daten sollen, nicht zuletzt, um sie vor Manipulation zu sch\u00fctzen, verschl\u00fcsselt, signiert und mit Zeitstempel versehen werden. Identit\u00e4ten externer Kommunikationspartner gegen\u00fcber dem Online-Wahlsystem m\u00fcssen mindestens dem Vertrauensniveau \u201esubstanziell\u201c entsprechen. Das BSI bezieht sich hier auf die <a href=\"https:\/\/www.bsi.bund.de\/SharedDocs\/Downloads\/DE\/BSI\/Publikationen\/TechnischeRichtlinien\/TR03109\/TR03109-1.pdf?__blob=publicationFile&amp;v=1\" target=\"_blank\" rel=\"nofollow noopener\">TR-03109-1, 2019<\/a>, in der es in Kapitel 6 um die \u201eIdentifizierung eines Dienstanbieters\u201c geht.<\/p>\n<h3>Protokollierung und Detektion<\/h3>\n<p>Das BSI verpflichtet mit seiner Richtlinie dazu, \u201ealle betriebs- und sicherheitsrelevanten Ereignisse [zu] protokollieren, d. h. diese automatisch speichern und f\u00fcr die Auswertung bereitstellen. Dabei MUSS der Mindeststandard des BSI zur Protokollierung und Detektion von Cyberangriffen (BSI Mindeststandards, 2018) umgesetzt werden.\u201c Wichtig ist es jedoch auch, die Protokolldaten gegen Manipulation zu sch\u00fctzen. Deshalb verlangt das BSI, Protokolldaten auf WORM-Speichern (\u201ewrite once read many) abzulegen. Dar\u00fcber hinaus werden auch f\u00fcr Protokolldaten eine qualifizierte elektronische Signatur sowie ein qualifizierter Zeitstempel verpflichtend, um diese manipulationssicher zu gestalten.<\/p>\n<h3>Kryptografie und Schl\u00fcsselmanagement<\/h3>\n<p>F\u00fcr das Verschl\u00fcsseln, Signieren und den Zeitstempel m\u00fcssen \u201eaktuelle kryptographische Methoden gem\u00e4\u00df der BSI TR-02102-1 (BSI TR-02102-1) eingesetzt werden\u201c. Rein symmetrische Verschl\u00fcsselungsverfahren d\u00fcrfen f\u00fcr die Inhaltsverschl\u00fcsselung nicht verwendet werden. Zum Erzeugen und sp\u00e4teren Speichern des Schl\u00fcsselmaterials gen\u00fcge der Schutzbedarf \u201ehoch\u201c des IT-Grundschutzes. Sowohl technisch als auch organisatorisch m\u00fcssen unbefugte Zugriffe auf das geheime Schl\u00fcsselmaterial verhindert werden. Weiter muss sichergestellt werden, dass bei Kompromittierung ein Schl\u00fcsselr\u00fcckruf (\u201eRevocation\u201c) m\u00f6glich ist. S\u00e4mtliche eingesetzten Signaturen, Siegel sowie Zeitstempel m\u00fcssen den Anforderungen der eIDAS-Verordnung standhalten.<\/p>\n<h3>Keine R\u00fcckschl\u00fcsse zulassen<\/h3>\n<p>Die BSI-Richtlinie verlangt weiter, dass Identit\u00e4tsdaten vom bereits abgegebenen Votum getrennt werden, um R\u00fcckschl\u00fcsse auf bestimmte Personen sowie Wahlangaben zu verhindern. Die kommende Wahlplattform muss daran gehindert werden, Daten anderweitig zu speichern. Auch im Nachhinein m\u00fcssen Verkn\u00fcpfungen zwischen der elektronischen W\u00e4hlerstimme, dem WKZ (Wahlkennzeichen) des Wahlberechtigten oder zur Identit\u00e4t des Wahlberechtigten unterbleiben \u2013 es d\u00fcrfen keine R\u00fcckschl\u00fcsse auf Personen m\u00f6glich sein.<\/p>\n<p>Die BSI-Richtlinie f\u00fcr Online-Wahlen listet potenzielle Angriffsvektoren auf: Manipulationen der W\u00e4hlerverzeichnisse, Schadcode-Verteilung oder das F\u00e4lschen von Ergebnissen. Weiter arbeitet sich die Richtlinie systematisch durch die einzelnen Schritte: Von der Vorbereitung \u00fcber die Durchf\u00fchrung und Ermittlung von Wahlergebnissen bis hin zur Nachbereitung.<\/p>\n<p>&nbsp;<\/p>\n<h2>Online-Wahlen: Ein Ausblick<\/h2>\n<p>Wie genau die Sozialwahlen 2023 nun verlaufen werden, bleibt noch abzuwarten. Derzeit l\u00e4uft die Ausschreibung f\u00fcr den passenden Online-Dienstleister. Das BSI jedenfalls hat seine Aufgabe sehr gut erf\u00fcllt: Die Technische Richtlinie TR-03162 f\u00fchrt die Verantwortlichen Schritt f\u00fcr Schritt durch alle Punkte, die noch auf Erledigung warten. Verl\u00e4uft alles nach Plan, k\u00f6nnten 2023 die ersten Sozialwahlen online stattfinden. Ein spannendes Pilotprojekt, denn wenn sich das Konzept als erfolgreich erweist, k\u00f6nnten in Zukunft auch weitere Wahlen online stattfinden.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Gender-Disclaimer:<br \/>\nZur besseren Lesbarkeit und zur Vermeidung von Gender-Sternchen verwenden wir das generische Maskulinum f\u00fcr Substantive und meinen damit alle nat\u00fcrlichen Personen unabh\u00e4ngig ihres Geschlechts.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fsichere-online-wahlen%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fsichere-online-wahlen%2F&text=Sichere%20Online-Wahlen%3A%20Sozialwahlen%202023%20erstmals%20online\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fsichere-online-wahlen%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fsichere-online-wahlen%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Das Gesundheitsministerium hat den Weg f\u00fcr Online-Wahlen bei den Sozialversicherungswahlen geebnet. Im Oktober 2020 nahm eine entsprechende Arbeitsgemeinschaft, die \u201eARGE Modellprojekt Online-Wahlen 2023\u201c, ihre Arbeit auf, sodass die ersten Online-Sozialwahlen im Jahr 2023 starten k\u00f6nnen. Das BSI spezifizierte bereits sicherheitstechnische Anforderungen. Im heutigen Beitrag erfahren Sie mehr \u00fcber eben diese Anforderungen und \u00fcber die Vorgaben zum Online-Wahlsystem und wie diese umgesetzt werden sollen. &nbsp; Sozialwahlen: Drittgr\u00f6\u00dfte Wahl in Deutschland Alle [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":8075,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379,770],"tags":[61,765,760],"class_list":["post-8072","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","category-news","tag-datenschutz","tag-it-sicherheit","tag-verschluesselung"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/8072","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=8072"}],"version-history":[{"count":6,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/8072\/revisions"}],"predecessor-version":[{"id":10516,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/8072\/revisions\/10516"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/8075"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=8072"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=8072"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=8072"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}