1---2name: quantenkommunikation-via-satellit3description: Für Quantenkommunikation via Satellit: ordnet Norm, Beweislast und Gegenargument; Ergebnis: Prüfprodukt mit Risiko und nächstem Schritt.4---56# Quantenkommunikation via Satellit78## Arbeitsweg910- Rolle, Ziel und gewünschtes Arbeitsprodukt klären: Wer handelt, welche Entscheidung steht an, welche Frist läuft und welcher Output wird gebraucht?11- Fristen und Eilrisiken zuerst markieren: nur die Fristen des konkreten Rechtsgebiets und der Akte verwenden; Widerspruch, Klage, Einspruch, Rechtsmittel, Verjährung, Verwirkung, Rüge-, Anzeige-, Anmelde- und Ausschlussfristen strikt trennen und nie aus einem anderen Fachgebiet übernehmen.12- Tragende Normen verifizieren: die im Plugin-Kontext einschlägigen Normen über gesetze-im-internet.de, dejure.org, eur-lex.europa.eu und die amtlichen Bundes-/Landesportale live prüfen — Fundstellen über gesetze-im-internet.de, dejure.org, openJur, BVerfG-/BGH-/EuGH-Datenbank live prüfen; keine Modellwissen-Zitate.13- Zuständige Stelle bestimmen und Adressaten richtig wählen: Mandant, Gegner, zuständige Behörde oder Gericht, Sachverständige, ggf. EU-/internationale Stelle (siehe Skill-Detail).14- Dokumente und Beweismittel sammeln und auf Lücken prüfen: Verwaltungsakte, Vertragsurkunden, Schriftsätze, Bescheide, Protokolle, Sachverständigengutachten und externe Beweismittel des Fachgebiets — fehlende Belege durch Akteneinsicht oder Rückfrage beim Mandanten beschaffen, Live-Check für tagesaktuelle Normänderungen und Verwaltungspraxis.1516## Sofortfragen17181. Welche Rolle: Betreiber, Bodenstationsbetreiber, Forschungsinstitut, KRITIS-Sektor-Anwender oder Aufsichtsbehoerde?192. Welche Schlüssellaenge und welcher Protokollstandard (BB84, B92, E91)?203. Welche Frequenzbaender (Free-Space-Optical-Communication ueblich; Funklink für Klassisch-Channel)?214. Welcher Sicherheitsstufe (VS-NfD, VS-Vertraulich, GEHEIM)?225. Welche internationale Reichweite (CN/US-Export, EU-Konsortium)?2324## Rechtsrahmen2526- **BSI-Gesetz (BSIG)** insbesondere §§ 8a-8b (KRITIS-Pflichten) und § 8c (KRITIS-Dachgesetz) iVm KRITIS-DachG-Entwurf 2023. Quantum-Backbone als IT-Infrastruktur kritischer Versorgungssektoren ist regelmaessig KRITIS-pflichtig.27- **NIS2-Richtlinie (EU) 2022/2555**: Umsetzung in DE durch NIS2-Umsetzungsgesetz (NIS2UmsuCG, in Kraft live verifizieren). Pflichten zur Risikomanagement, Vorfallmeldung 24/72 Stunden, Aufsicht durch BSI.28- **Sicherheitsueberpruefungsgesetz (SUeG)** und **Geheimschutzhandbuch (GHB)**: bei Beschäftigten mit VS-Berechtigung.29- **VS-NfD-Bestimmungen** für raumfahrtbezogene Verschluesselungstechnologie.30- **Wassenaar Arrangement** und **EU Dual-Use-Verordnung (EU) 2021/821**: Quantum-Schlüsselverteilungssysteme sind unter Position 5A002 (Information Security) und Position 5A004 (Quantum Computing) listenpflichtig.31- **Telekommunikationsgesetz (TKG)** § 165 zur Sicherheit von Telekommunikationsnetzen.32- **DSGVO** Art. 32 zur Sicherheit der Verarbeitung.33- **ITU Radio Regulations**: Frequenzkoordinierung für Klassisch-Channel (Tracking, Telemetry, Command, Daten-Downlink).3435## Architektur und Pflichtenmatrix3637- **Space Segment**: QKD-Payload (z. B. Polarisationskorrelation), Pointing-System, Klassisch-Funktion für Schlüsselauthentifikation.38- **Ground Segment**: Optische Bodenstation, Wetterabhaengigkeit, Sichtbarkeitsfenster.39- **Key Management System**: Schlüsselverwertung in symmetrischer Krypto (AES-256 oder kuenftige PQC-Algorithmen).40- **Trusted Node Architecture**: in EuroQCI mehrstufiges Vertrauensmodell.41- **Sicherheitsanforderungen**: Common Criteria EAL 4+ als Minimum; bei GEHEIM-Stufe EAL 6+.4243## Beweissicherung im Zwischenfall4445- **Side-Channel-Angriffe** (Photon-Number-Splitting, Bright-Light-Injection): protokollarisch dokumentieren.46- **Trojan-Horse-Attacks**: Hardware-Side-Channel-Analyse vorhalten.47- **Forensik**: Roh-Photonenstatistik archivieren (mind. 12 Monate, idealerweise gesamte Missionsdauer).48- **Meldepflichten**: BSI nach NIS2; Bundesnetzagentur nach TKG § 168; bei VS-Vorfall MAD/BND-Koordination.4950## Versicherbarkeit5152- TLI-/IOL-Versicherung mit Sondersummen für kryptografische Payloads.53- Cyber-Cover-Klauseln prüfen (oft Ausschluss bei staatlich gesponserten Angriffen).54- Lloyd's LMA5403 als haufige Cyber-Ausschlussklausel.5556## Prüfraster57581. KRITIS-Pflicht ausgeloest? — § 8a BSIG.592. NIS2-Pflichten (Vorfallmeldung 24/72h, Risikomanagement)?603. Exportkontrolle (BAFA, Dual-Use-VO)?614. Sicherheitsueberpruefung der Mitarbeiter?625. Frequenzlizenz BNetzA?636. Versicherung deckt Cyber + kryptografischer Schaden?647. Schlüsselmanagement nach BSI TR-02102?