Datensicherheit und Peinlichkeit

Welche Daten kann man als sicher bezeichnen?

  • Daten die nicht mittels EDV verarbeitet werden

Am sichersten allerdings sind Daten welche nirgendwo niedergeschrieben und abgelegt sind.

Kopieren früher: Durch die alten Spionagefilme wurde der Hersteller Minox (Korrigiert – Dank an Klaus) bekannt – war er doch ein Synonym für winzige Kamera. Jeder gute Spion hatte seine Kleinkamera immer griffbereit, brach er in Bürohäuser und Behörden ein, um geheime Unterlagen zu fotografieren. Danach musste der Film dann schnell über die Grenze zum Hauptquartier gebracht werden, damit die Fotos ausgewertet werden können.  Die entwickelten Fotos wurden nummeriert entwickelt und in dicken, wiederum nummerierten, Akten mit deutlich erkennbarer Aufschrift „Streng Geheim“ abgeheftet.

Heute ist das alles ganz anders: Heute werden entweder gleich digitale Daten gestohlen oder die Bilder werden direkt digitalisiert an den Auftraggeber gesandt. Niemand kontrolliert wirklich auf wie vielen Rechner Kopien der Daten angefertigt werden. Sei es als Dokument oder Temporär-Datei auf der Festplatte, dem RAM oder dem Bildschirmspeicher. Es gibt viele Wege Daten zu kopieren oder Datenströme „abzugreifen“.

Und schon wird klar, wie Wikileaks an diese Mengen von Daten gelangen kann: EDV ist niemals gänzlich sicher. EDV ist vernetzt – weltweit im Zugriff, auch wenn manchmal Firewalls und getrennte Netze Hürden aufbauen sollen. Was nutzen 2 Rechner im Büro (einmal Behördennetz und einmal Internet) wenn der Mitarbeiter die Möglichkeit hat Daten von Rechner A auf Rechner B zu kopieren?

Menschen werden immer – aus verschiedensten Gründen – versuchen Zugriff auf Informationen zu erhalten und diese weiter zu verbreiten. Ob es der Verkauf ist um sich persönlich zu bereichern, oder das Veröffentlichen um sich zu profilieren oder nur um Missstände aufzuzeigen. Selbst in meinem Bekanntenkreis gibt es Menschen, die der Versuchung erlegen sind – und teilweise heute bereuen. Hey, es sind Menschen!

Ganz besonders gefährlich sind allerdings die Informationen, die nicht öffentlich, sondern hinter vorgehaltener Hand und für viel Geld weiter gegeben und genutzt werden. Dann nämlich kann der Betroffene sich nicht wehren, kann keine Abwehrmassnahmen ergreifen. Wenn ich weiss, dass jemand mein Mailaccount in der Firma gehackt hat, kann ich darauf reagieren. Gefährlich ist der stille Mitleser von dem ich nichts weiss.

Das Daten niemals sicher sind, ist eine Erkenntnis, die unsere Regierenden (weltweit) aus den Wikileaks-Vorfällen lernen sollten. Daten nicht erfassen, nicht aufnehmen, nicht verknüpfen. Und wenn man denn unbedingt Daten erfassen und verknüpfen möchte, sollte man seine Geschäftspartner nicht als Deppen bezeichnen – oder gar Material speichern, welche meine Geschäftspartner, Kunden, Auftraggeber oder gar Bürger in unangenehme Situationen bringt.

Die Depeschen des Captain Offensichtlich

Was für eine Welle wurde ob der „Cablegate“ Enthüllungen gemacht, die Veröffentlichung von US-Depeschen durch Wikileaks. Udo Vetter bringt es bei Twitter auf den Punkt:

Ach, Merkel und Westerwelle sind von den US-Depeschen überrascht? Dann sollte man den BND zumachen und von dem Geld Kindergärten bauen.

Denn mal ehrlich: Was ist an all den Informationen neu?

  • Dass Merkel das Risiko meidet und selten kreativ ist?
  • Dass Westerwelle eitel, aggressiv, inkompetent ist?
  • Dass Schäuble ein alter, zorniger und neurotischer Mann ist, der überall Gefahren wittert?
  • Dass Niebel als Entwicklungshilfeminister eine schräge Wahl ist?

Was ist daran neu? Das ist alles altbekannt, die Blogs (weniger die Standard-Holzmedien) sind voll von diesen Erkenntnissen. Fast jeder weiss es, viele lachen, die meisten weinen ob dieser Tatsache. Und der Skandal hält sich in mikroskopischen Grenzen.

Ich würde es eher als gefährlich ansehen, wenn die US-Diplomaten eine andere Einschätzung als obige hätten. Sicher tut es weh, wenn der Lattenzaun der Erkenntnis die Fontanelle deutsche Politiker trifft. Aber es ist nur ein weiterer Beweis dafür, wie selbstgerecht und wirklichkeitsfremd die von uns gewählten „Volksvertreter“ sind. Hätten sie echte Freunde, hätte man ihnen obige „Erkenntnisse“ schon längst mal ins Gesicht gesagt.

Ich kann nur sagen: Willkommen in der Realität!

Befindlichkeitsträger und Vorratsdatenspeicherung

Ja, die Ermittlungsbehörden haben es schon schwer:

Abermals habe eine schlampige Gesetzesformulierung dazu geführt, dass der Polizei ein notwendiges Ermittlungsinstrument „aus der Hand geschlagen wurde“, beklagte der GdP-Vorsitzende, Konrad Freiberg, am Dienstag in Berlin. Der Gesetzgeber müsse nun „unverzüglich“ ein dem Richterspruch voll entsprechendes Gesetz vorlegen, mit dem die Polizei wieder gespeicherte Telekommunikationsdaten zur Aufklärung schwerster Straftaten nutzen dürfe. „Die Aufgabe der Polizei, Menschen vor Straftaten zu schützen, wird aber auch mit einem neuen, verfassungsgemäßen Gesetz stark erschwert.“ Das Gericht habe die Hürden für den Zugriff der Polizei so hoch gelegt, dass Vorratsdatenspeicherung zur polizeilichen Gefahrenabwehr kaum mehr in Frage komme. Es bleibe abzuwarten, ob die Aufklärung schwerer Straftaten noch auf demselben hohen Niveau möglich sei wie bisher. (FAZ)

Dieser Absatz ist interessant, denn wenn man ihn genau liest, stecken da viele Informationen, Wahrheiten und Erkenntnisse drinnen.

  1. Die Polizeigewerkschaft sieht es als ihre Aufgabe an, die Überwachung zu forcieren. Bislang dachte ich, die Aufgabenerfüllung wäre eher im Bereich Arbeitgeber- denn Arbeitnehmervertretung zu suchen.
  2. Natürlich ist es Aufgabe der Polizei Straftaten zu verhindern und/oder aufzuklären. Würde man den Planeten mittels atomaren Overkills vergasen, würde es keine Straftaten mehr geben – Ziel erreicht? NEIN! Überwachung/Sicherheit und Freiheit bewegen sich in einem Spannungsfeld. Auch eine Totalüberwachung des privaten Bereiches ist – aus Sicht der Polizeibehörden – praktisch. Aber würde der Polizeibeamte auch gern sein Schlafzimmer verwanzen lassen?
  3. Politiker arbeiten schlampig und verdienen eine Abmahnung vom Wähler. Wann machen wir das? Wer hat den Abreissblock?
  4. Alles was man gern hätte wird als „notwendig“ bezeichnet. Meine stündliche Nackenmassage am Arbeitsplatz ist notwendig.

Ich habe nichts dagegen, dass ein Richter – bei besonders schweren Straftaten – die Erhebung und Auswertung von Kommunikations- und Bewegungsdaten einzelner Personen anordnet. Eine einzelnes Land total zu überwachen kann und werde ich NIEMALS gut heissen.