Das wesentliche Element in den Sicherheitsanforderungen ist, dass wir Diversifikation einfordern. Wir gehen davon aus, dass es immer sein kann, dass ein Anbieter – welcher auch immer das ist – nicht vertrauenswürdig ist. Ein TK-Unternehmen muss dann in der Lage sein, ihn aus seinen Netzen herauszulösen. Deshalb ist ein diversifiziertes Netz das Allerwichtigste.
Die Verpflichtungserklärungen sind keine Erklärungen, die ohne jede Kontrolle bleiben. Dahinter stehen auch Pflichten, die die Unternehmen zu erfüllen haben. Gerade mit dem nächsten IT-Sicherheitsgesetz wollen wir Standards setzen, damit das BSI in die Lage versetzt wird, die Einhaltung von Sicherheitsmaßnahmen zu überprüfen.
PPräsident Dr. Wolfgang Schäuble: Die nächste Frage stellt der Kollege Manuel Höferlin, FDP.