BundCorona-Warn-App veröffentlicht

[17.06.2020] Die Corona-Warn-App ist ab sofort für alle Bürger kostenlos verfügbar. Sie soll dabei helfen, Infektionsketten schneller zu erkennen und effektiv zu unterbrechen. Neben positiven Stimmen gibt es auch Warnungen zu potenziellen Sicherheitsrisiken.
Wer positiv auf das Coronavirus getestet wurde

Wer positiv auf das Coronavirus getestet wurde, kann über die Corona-Warn-App freiwillig und anonym andere Nutzer informieren, die sich angesteckt haben könnten.

(Bildquelle: 123rf.com/Sergio Monti)

Ab sofort ist die Corona-Warn-App für alle Bürger kostenlos verfügbar. Wie die Bundesregierung mitteilt, soll die App helfen, Infektionsketten schneller und umfassender zu erkennen und effektiv zu unterbrechen. Wenn jeder einzelne Bürger schnell über eine mögliche Infektion durch Kontakt mit einem Infizierten informiert wird, könne er zeitnah reagieren und sich sowie Familie, Freunde und das gesamte Umfeld schützen. Die App sei ein wichtiger Beitrag, um die COVID-19-Pandemie zu begrenzen, aber auch kein Allheilmittel. Weiterhin würden Abstandhalten, das Einhalten der Hygieneregeln und das Tragen der Alltagsmasken als wichtigste Säulen der Pandemiebekämpfung bestehen bleiben.

Freiwillige Nutzung

Um den Abstand und die Begegnungsdauer zwischen Personen zu messen, welche die Anwendung installiert haben, nutzt die Corona-Warn-App laut Bundesregierung die Bluetooth-Low-Energy-Technik. Smartphones könnten sich so Begegnungen merken, wenn die vom Robert Koch-Institut (RKI) festgelegten Kriterien, insbesondere zu Abstand und Zeit, erfüllt sind. In dem Fall würden die Geräte untereinander Zufallscodes austauschen. Sollten Personen, welche die App nutzen, positiv auf das Coronavirus getestet werden, könnten sie somit freiwillig andere Nutzer darüber informieren. Dann würden die Zufallscodes des Infizierten allen Personen zur Verfügung gestellt, welche die Corona-Warn-App aktiv nutzen. Wenn die App installiert ist, prüfe sie, ob der Nutzer positiv getestete Personen getroffen hat. Sei das der Fall, zeige die App eine Warnung an. Absolute Transparenz, hohe IT-Sicherheit sowie umfassender Datenschutz und größtmögliche Barrierefreiheit seien wesentliche Merkmale der App. Die Nutzung ist für alle Bürger freiwillig, so die Bundesregierung.

Keine persönlichen Daten

Die Corona-Warn-App ist das größte, je in Deutschland umgesetzte Open-Source-Projekt im Auftrag der Bundesregierung, erklärt der Software-Konzern SAP, der die Anwendung gemeinsam mit der Deutschen Telekom entwickelt hat. Das Nutzererlebnis hinsichtlich Bedienung, Datenschutz und Hotline-Anbindung habe dabei stets im Mittelpunkt gestanden. Die Corona-Warn-App sei eine der ersten europäischen Apps, die auf den aktuellen Spezifikationen des von Apple und Google bereitgestellten Exposure Notification Frameworks basiere. Somit könnten die Nutzer von Android-Smartphones und iPhones die App passiv im Hintergrund ihres Geräts laufen lassen und gleichzeitig andere Apps nutzen.
Insbesondere im Hinblick auf Datenschutz und -sicherheit habe es eine sehr enge Zusammenarbeit mit den entscheidenden, öffentlichen Institutionen wie dem Bundesamt für Sicherheit in der Informationstechnik (BSI) und dem Bundesdatenschutzbeauftragten gegeben. Die App fordere vom Nutzer keinerlei persönliche Daten. Informationen wie Name, Alter, Anschrift oder Standorterfassung benötigt die Corona-Warn-App nicht, so der Bericht von SAP. Weitergegeben würden ausschließlich zufällig generierte Codes, wenn sich zwei Smartphones über einen bestimmten Zeitraum relativ nahekommen. Die Codes der jeweiligen Begegnungen sollen nur auf den Smartphones der Besitzer gespeichert sein. Welches Gerät sich hinter diesem Code verberge, sei nicht feststellbar, da der Code verschlüsselt ist.
Nach Einschätzung des BSI befinde sich die Qualität des Source Codes auf einem hohen Niveau. Das Entwickler-Team habe sich an allgemein anerkannten Best Practices der Software-Architektur, des Programmierstils und der Software-Sicherheit orientiert. Alle vom BSI im Rahmen des Open-Source-Entwicklungsprozesses festgestellten kritischen Schwachstellen seien zeitnah behoben worden.

Nur ergänzendes Instrument

Der Deutsche Landkreistag betont, das mit der Corona-Warn-App verfolgte Ziel, Infektionsketten zeitnah und effektiv unterbrechen zu können, zu unterstützen. Präsident Reinhard Sager sagte: „Wir gehen weiter davon aus, dass eine Nutzungsquote von 60 Prozent notwendig ist, um einen positiven Effekt zu erzielen. Nur dann kann die App einen echten Beitrag leisten und die weitere Eindämmung im täglichen Leben erleichtern. Uns allen muss aber auch klar sein, dass sie nur ein ergänzendes Instrument ist und dass es nach wie vor entscheidend auf die Kontaktnachverfolgung durch die Gesundheitsämter zur Durchbrechung von Infektionsketten ankommt.“
Aus Sicht des kommunalen Spitzenverbandes sei es von großer Bedeutung, dass die Warn-App und die damit in Verbindung stehenden Abläufe die Arbeit der Gesundheitsämter unterstütze und diese nicht vor neue Schwierigkeiten stelle. „Insofern muss dieser Aspekt unbedingt mitgedacht werden, wenn es etwa darum geht, das Prozedere weiter zu verfeinern oder die Software mit Updates zu versorgen. Die Verzahnung mit den Gesundheitsämtern ist deshalb wichtig, damit die händische Nachverfolgung zumindest ein Stück weit entlastet wird“, so Sager. Gelinge dies nicht, würden die Gesundheitsämter im schlimmsten Fall als letzte informiert werden und sähen sich gleichzeitig einer Fülle von Anrufen besorgter Bürger gegenüber, die Warnmeldungen auf ihren Handys erhalten hätten. „Eine wichtige Aufgabe der Gesundheitsämter ist es auch, die benachrichtigten Personen einer Infektionskette zu beruhigen und Unterstützung bei den nächsten Schritten anzubieten“, fügte Sager hinzu. Dies werde vor allem dann bedeutsam, wenn es im Herbst zu einer zweiten Corona-Welle kommen sollte.

Unter realen Bedingungen getestet

Nähere Einblicke in die Funktionsweise der zentralen Komponente der Abstandsschätzung per Exposure-Notification-Schnittstelle liefert die Fraunhofer-Gesellschaft. „Schon seit Ende April steht die Fraunhofer-Gesellschaft dem Projektkonsortium um SAP und Telekom bei dem wichtigen Vorhaben der Entwicklung einer deutschen Corona-Warn-App unter Herausgeberschaft des RKI beratend zur Seite“, erläuterte Fraunhofer-Präsident Professor Reimund Neugebauer. „Insbesondere bei der spezifischen technologischen Herausforderung der Optimierung und des effizienten Einsatzes der Exposure-Notification-Schnittstelle zur Abstandsschätzung ist das Fraunhofer-Institut für Integrierte Schaltungen IIS eingebunden. Die Forscherinnen und Forscher bringen ihr langjähriges Know-how für die Abstandsschätzung bei sich bewegenden Personen über den Signalaustausch zwischen Geräten nach dem Bluetooth-Low-Energy-Standard ein.“
Das Fraunhofer IIS hat Tests in simulierten Alltagssituationen durchgeführt, informiert die Fraunhofer-Gesellschaft. Dabei seien die Schnittstelle API (Application Progammer Interface) und deren Kommunikation unter an die realen Situationen angepassten Bedingungen für Szenarien wie ÖPNV, Warteschlange, Restaurant und Party-Setting getestet und zusammen mit den Partnern diskutiert worden. Die Konfiguration der App sei dann gemeinsam mit dem RKI vorgenommen worden. „Diese Tests kombinieren eine dynamische Ortsveränderung der Personen mit einer Echtzeit-Referenz-Schätzung der tatsächlichen Abstände“, erklärt Steffen Meyer, Head of Cooperative Systems and Locating Group am Fraunhofer IIS.

Mögliche Sicherheitsdefizite

Doch auch Bedenken zur App wurden laut. So hat ein Forschungsteam der Technischen Universität Darmstadt, der Universität Marburg und der Universität Würzburg Datenschutz- und Sicherheitsrisiken im Zusammenhang mit der neuen Corona-Warn-App offengelegt. Wie die TU Darmstadt vor der Veröffentlichung der App mitteilte, konnten bereits theoretisch bekannte Risiken der App praktisch demonstriert und bestätigt werden. Demnach kann ein externer Angreifer etwa detaillierte Bewegungsprofile von mit COVID-19 infizierten Personen erstellen und unter bestimmten Umständen die betroffenen Personen identifizieren. Zudem sei er in der Lage, die gesammelten Kontaktinformationen durch so genannte Relay-Angriffe zu manipulieren, was die Genauigkeit und Zuverlässigkeit des gesamten Kontaktnachverfolgungssystems beeinträchtigen könne. Dieselben Risiken sollen auch für die schweizerischen und italienischen Apps zur Kontaktnachverfolgung gelten, die auf demselben Ansatz wie das deutsche Angebot basieren würden. Dieser gründet in den bekanntesten Vorschlägen zur Kontaktverfolgung, die aus der Zusammenarbeit der Konzerne Google und Apple hervorgegangen waren, informiert die Universität.


Corona-Warn-App, HintergrundDie Corona-Warn-App ist ein Projekt im Auftrag der Bundesregierung und wird vom Robert Koch-Institut (RKI) herausgegeben. Die Deutsche Telekom und SAP haben die Anwendung basierend auf einer dezentralen Software-Architektur entwickelt. Die Fraunhofer-Gesellschaft und das Helmholtz-Zentrum CISPA standen den Unternehmen dabei zur Seite. Von Anfang an waren auch der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit und das Bundesamt für Sicherheit in der Informationstechnik (BSI) an der Entwicklung der App beteiligt, sodass die Anwendung die notwendigen Anforderungen an Datenschutz und Datensicherheit gewährleistet. Erstmalig und in dieser Form auch einmalig war die breite Beteiligung der Öffentlichkeit an der Entwicklung. Im Sinne einer maximalen Transparenz wurden alle Bestandteile und Codes der App auf der Open-Source-Plattform github veröffentlicht. Darüber hinaus wurde die Community auch zur aktiven Gestaltung und Kritik an den Entwürfen eingeladen. Insgesamt gab es hier bereits knapp eine halbe Million Views. (Quelle: www.bundesregierung.de)



Weitere Meldungen und Beiträge aus dem Bereich: Panorama
Beispiel für ein Dashboard zu Gewaltvorfällen – dargestellt mit disy Cadenza unter Verwendung von Demodaten.

BMBF/disy Informationssysteme: Gewalt im öffentlichen Dienst erfassen

[20.11.2024] Das Forschungskonsortium InGe hat einen Prototyp einer digitalen Meldeplattform für Gewaltvorfälle im öffentlichen Dienst vorgestellt. Erfasst werden können auch nichtstrafbare Vorfälle, um eine fundierte Datenbasis für Prävention zu schaffen. Grundlage ist die Software disy Cadenza. mehr...

Mehrere Teilnehmende stehen vor einer Pinnwand mit Post-Ists und überlegen.

DIN-Prozess: Mehr Qualität für digitale Services

[19.11.2024] Auf Initiative des Bundesinnenministeriums trafen sich Beschäftigte aus Verwaltung und Wirtschaft zu einem Auftaktworkshop beim Deutschen Institut für Normung (DIN). Ziel des Treffens war es, den Grundstein für verbindliche, einheitliche Qualitätsstandards für digitale Verwaltungsleistungen zu legen. mehr...

Brustbild einer Frau in einem dunklen Raum, über deren Gesicht farbiger Programmcode projiziert wird.

Open Data Forum: Offen für die Zivilgesellschaft

[19.11.2024] Das Open Data Forum öffnet sich ab sofort für die Zivilgesellschaft. Bürgerinnen und Bürger können sich nun beteiligen und über die Nutzung und Bereitstellung offener Daten austauschen. Bisher war die Plattform nur für Behörden zugänglich. mehr...

Hamburg: Umfrage zur digitalen Teilhabe

[18.11.2024] Laut einer repräsentativen Umfrage der Behörde für Justiz und Verbraucherschutz sowie der Verbraucherzentrale Hamburg nutzen die meisten Hamburgerinnen und Hamburger regelmäßig digitale Dienstleistungen. mehr...

Mann sitzt auf einem Sofa und tippt auf seinem Laptop.

Hamburg/Schleswig-Holstein: Auszeichnung für das Projekt KERN

[12.11.2024] Im Kooperationsprojekt KERN entwickeln Hamburg und Schleswig-Holstein ein Open-Source-basiertes Baukastensystem für digitale Verwaltungslösungen, das allen Bundesländern zur Verfügung steht. Die Zusammenarbeit erhielt nun den Preis für gute Verwaltung 2024. mehr...

Breitenbrunn: Mobilfunkmast in Betrieb gegangen

[12.11.2024] In Breitenbrunn wurde jetzt ein neuer Mobilfunkmast offiziell in Betrieb genommen, der durch das bayerische Mobilfunk-Förderprogramm mit 327.000 Euro unterstützt wurde. mehr...

Symbolbild Schriftformerfordernis: Silberner Kugelschreiber liegt auf einem Notizbuch, vom Lesebändchen umwickelt.

Rheinland-Pfalz: Schriftform auf dem Prüfstand

[11.11.2024] Der Ministerrat von Rheinland-Pfalz hat einen Gesetzentwurf zur Förderung elektronischer Kommunikation in der Verwaltung verabschiedet. In über 200 Einzelnormen soll die Schriftform entfallen oder durch digitale Optionen ergänzt werden. mehr...

Datawin: Bund bestellt 60 Dokumentenscanner

[07.11.2024] Die Bundesrepublik Deutschland hat im Rahmen einer neuen Ausschreibung des Bundesministeriums des Innern und für Heimat 60 Dokumentenscanner des Typs InoTec SCAMAX 611 bestellt. mehr...

Grafik zur Nutzungsentwicklung bei Onlinediensten zum Aufenthalt.

Aufenthalt: Breitenwirkung in der Fläche

[06.11.2024] Vier Jahre nach der ersten Pilotierung sind die federführend von Brandenburg entwickelten OZG-Onlinedienste Aufenthalt in über 250 Ausländerbehörden in 14 Bundesländern im Einsatz. Die Entwicklung geht kontinuierlich weiter. mehr...

Symbolbild Open Source Software

Sovereign Tech Fund: Open-Source-Initiative fest etabliert

[06.11.2024] Bisher hatte der Sovereign Tech Fund, der das Open-Source-Ökosystem stärken soll, den Status eines Pilotprojekts. Nun wird die Initiative in eine selbstständige Tochtergesellschaft der Bundesagentur für Sprunginnovationen – SPRIND – eingegliedert. mehr...

Panoramablick über eine locker befahrene Autobahn bei sonnigem Wetter, Im Vordergrund eine Drohne.

Luftfahrt-Bundesamt: Drohnenregistrierung in Sekunden

[04.11.2024] Das Luftfahrt-Bundesamt (LBA) stellt für die Drohnenregistrierung eine vollautomatisierte Lösung zur Verfügung. Künftig können die jährlich rund 115.000 UAS-Betreiberregistrierungen sowie 56.000 Kompetenznachweise für Fernpiloten jeweils in wenigen Minuten bearbeitet werden. Bisher dauerte der Prozess rund zwei Wochen. mehr...

Portrait Frauke Greven ITZ Bund

ITZBund: Leitungsstab mit neuer Spitze

[31.10.2024] Frauke Greven ist die neue Leiterin des Leitungsstabs beim Informationstechnikzentrum Bund und wird künftig das Direktorium des zentralen IT-Dienstleisters der Bundesverwaltung bei seinen vielfältigen Aufgaben unterstützen. mehr...

Blick über einen See, in dem sich der leicht bewölkte Himmel spiegelt. Am Ufer im Hintergrund ist eine Stadt zu erkennen.

disy: Datengestütztes Wassermanagement

[24.10.2024] Klimawandelbedingte Trockenheit und Niedrigwasserphasen stellen eine zunehmende Herausforderung für zahlreiche Sektoren dar. Das BMDV-Forschungsprojekt NieTro² hat ein datengestütztes Entscheidungssystem entwickelt, das öffentliche Akteure mit aktuellen Informationen unterstützt, um nachhaltige Maßnahmen zu koordinieren. mehr...

Drei personen - zwei Männer und in der Mitte eine Frau - stehen in einem Raum vor einigen nicht genau erkennbaren Flaggen und halten gemeinsam ein Smartphone in die Kamera. Den Inhalt des Screens kann man nicht genau erkennen.

Nordrhein-Westfalen: Starkregenschutz aus der Hosentasche

[23.10.2024] Auch als Reaktion auf die Hochwasserkatastrophe 2021 hat der Wasserverband Lippeverband eine App entwickelt, die Bürgern helfen soll, den Überflutungsschutz ihrer Häuser zu überprüfen. Die Flood Check-App, bisher nur in ausgewählten Städten verfügbar, wird nun landesweit in Nordrhein-Westfalen ausgerollt. mehr...

Porträt von Bundes-CIO Markus Richter auf einem Diskussionspodium.

BMI: GovTalk 2024

[22.10.2024] Beim GovTalk 2024, organisiert vom BMI, diskutierten Expertinnen und Experten aus Bund, Ländern und Kommunen über zentrale Themen der Verwaltungsdigitalisierung. Anlass der Veranstaltung war die Vorstellung des eGovernment MONITOR 2024. Im Fokus standen digitale Identitäten und die Herausforderungen der föderalen Strukturen. mehr...