IT-Sicherheitslucken gefahrden unsere digitale Gesellschaft. Gleichzeitig werden sie von Behorden bisweilen ausgenutzt, um IT-Systeme zu hacken und so Sicherheit zu gewahrleisten. Der Autor erlautert die politischen und informationstechnischen Grundlagen dieses scheinbaren Paradoxons. Anschlieend analysiert er, inwiefern der Interessenkonflikt um IT-Sicherheitslucken in Deutschland und auf europaischer Ebene geregelt wird. Dabei differenziert er zwischen Hinterturen"e; und sog. Zero-Days und nimmt das Grundrecht auf IT-Sicherheit in den Fokus, insbesondere in seiner Schutzpflichtdimension. Zum Schluss wird auf Grundlage der in der Analyse gewonnenen Erkenntnisse eine neue Regelung fur den Umgang mit IT-Sicherheitslucken entworfen.