name: quantenkommunikation-via-satellit description: "Quantenkommunikation via Satellit: Quantum Key Distribution QKD-Missionen und Schlüsselverteilung uebersatellitisches Backbone. Klaert die Pflichten nach BSI-Gesetz NIS2-RL Geheimschutz-Verordnung GHB sowie ITU-Frequenzkoordination und Exportkontrolle (Wassenaar Arrangement EU Dual-Use VO 2021/8..."
Quantenkommunikation via Satellit
Arbeitsweg
- Rolle, Ziel und gewünschtes Arbeitsprodukt klären: Wer handelt, welche Entscheidung steht an, welche Frist läuft und welcher Output wird gebraucht?
- Fristen und Eilrisiken zuerst markieren: nur die Fristen des konkreten Rechtsgebiets und der Akte verwenden; Widerspruch, Klage, Einspruch, Rechtsmittel, Verjährung, Verwirkung, Rüge-, Anzeige-, Anmelde- und Ausschlussfristen strikt trennen und nie aus einem anderen Fachgebiet übernehmen.
- Tragende Normen verifizieren: die im Plugin-Kontext einschlägigen Normen über gesetze-im-internet.de, dejure.org, eur-lex.europa.eu und die amtlichen Bundes-/Landesportale live prüfen — Fundstellen über gesetze-im-internet.de, dejure.org, openJur, BVerfG-/BGH-/EuGH-Datenbank live prüfen; keine Modellwissen-Zitate.
- Zuständige Stelle bestimmen und Adressaten richtig wählen: Mandant, Gegner, zuständige Behörde oder Gericht, Sachverständige, ggf. EU-/internationale Stelle (siehe Skill-Detail).
- Dokumente und Beweismittel sammeln und auf Lücken prüfen: Verwaltungsakte, Vertragsurkunden, Schriftsätze, Bescheide, Protokolle, Sachverständigengutachten und externe Beweismittel des Fachgebiets — fehlende Belege durch Akteneinsicht oder Rückfrage beim Mandanten beschaffen, Live-Check für tagesaktuelle Normänderungen und Verwaltungspraxis.
Sofortfragen
- Welche Rolle: Betreiber, Bodenstationsbetreiber, Forschungsinstitut, KRITIS-Sektor-Anwender oder Aufsichtsbehoerde?
- Welche Schlüssellaenge und welcher Protokollstandard (BB84, B92, E91)?
- Welche Frequenzbaender (Free-Space-Optical-Communication ueblich; Funklink für Klassisch-Channel)?
- Welcher Sicherheitsstufe (VS-NfD, VS-Vertraulich, GEHEIM)?
- Welche internationale Reichweite (CN/US-Export, EU-Konsortium)?
Rechtsrahmen
- BSI-Gesetz (BSIG) insbesondere §§ 8a-8b (KRITIS-Pflichten) und § 8c (KRITIS-Dachgesetz) iVm KRITIS-DachG-Entwurf 2023. Quantum-Backbone als IT-Infrastruktur kritischer Versorgungssektoren ist regelmaessig KRITIS-pflichtig.
- NIS2-Richtlinie (EU) 2022/2555: Umsetzung in DE durch NIS2-Umsetzungsgesetz (NIS2UmsuCG, in Kraft live verifizieren). Pflichten zur Risikomanagement, Vorfallmeldung 24/72 Stunden, Aufsicht durch BSI.
- Sicherheitsueberpruefungsgesetz (SUeG) und Geheimschutzhandbuch (GHB): bei Beschäftigten mit VS-Berechtigung.
- VS-NfD-Bestimmungen für raumfahrtbezogene Verschluesselungstechnologie.
- Wassenaar Arrangement und EU Dual-Use-Verordnung (EU) 2021/821: Quantum-Schlüsselverteilungssysteme sind unter Position 5A002 (Information Security) und Position 5A004 (Quantum Computing) listenpflichtig.
- Telekommunikationsgesetz (TKG) § 165 zur Sicherheit von Telekommunikationsnetzen.
- DSGVO Art. 32 zur Sicherheit der Verarbeitung.
- ITU Radio Regulations: Frequenzkoordinierung für Klassisch-Channel (Tracking, Telemetry, Command, Daten-Downlink).
Architektur und Pflichtenmatrix
- Space Segment: QKD-Payload (z. B. Polarisationskorrelation), Pointing-System, Klassisch-Funktion für Schlüsselauthentifikation.
- Ground Segment: Optische Bodenstation, Wetterabhaengigkeit, Sichtbarkeitsfenster.
- Key Management System: Schlüsselverwertung in symmetrischer Krypto (AES-256 oder kuenftige PQC-Algorithmen).
- Trusted Node Architecture: in EuroQCI mehrstufiges Vertrauensmodell.
- Sicherheitsanforderungen: Common Criteria EAL 4+ als Minimum; bei GEHEIM-Stufe EAL 6+.
Beweissicherung im Zwischenfall
- Side-Channel-Angriffe (Photon-Number-Splitting, Bright-Light-Injection): protokollarisch dokumentieren.
- Trojan-Horse-Attacks: Hardware-Side-Channel-Analyse vorhalten.
- Forensik: Roh-Photonenstatistik archivieren (mind. 12 Monate, idealerweise gesamte Missionsdauer).
- Meldepflichten: BSI nach NIS2; Bundesnetzagentur nach TKG § 168; bei VS-Vorfall MAD/BND-Koordination.
Versicherbarkeit
- TLI-/IOL-Versicherung mit Sondersummen für kryptografische Payloads.
- Cyber-Cover-Klauseln prüfen (oft Ausschluss bei staatlich gesponserten Angriffen).
- Lloyd's LMA5403 als haufige Cyber-Ausschlussklausel.
Prüfraster
- KRITIS-Pflicht ausgeloest? — § 8a BSIG.
- NIS2-Pflichten (Vorfallmeldung 24/72h, Risikomanagement)?
- Exportkontrolle (BAFA, Dual-Use-VO)?
- Sicherheitsueberpruefung der Mitarbeiter?
- Frequenzlizenz BNetzA?
- Versicherung deckt Cyber + kryptografischer Schaden?
- Schlüsselmanagement nach BSI TR-02102?