WebStandard-Interview

"Nicht vorhandener Datenschutz tötet auch"

Zsolt Wilhelm, 11. Oktober 2011, 11:27
  • Artikelbild
    vergrößern 500x397
    foto: barracuda networks

    Wieland Alge ist General Manager bei Barracuda Networks für den Bereich EMEA

IT-Security-Spezialist Wieland Alge über Datenskandale in Österreich und was das für die Vorratsdatenspeicherung bedeutet

Österreichische Behörden und Institutionen werden vermehrt von Internetaktivisten der Anonymous-Gruppierung ins Visier genommen. Dabei kam es in jüngster Zeit zu handfesten Datenschutz-Skandalen. Weshalb das möglich ist, wer schuld daran ist und was das für die geplante Vorratsdatenspeicherung bedeutet, erklärt Barracuda Networks EMEA-Chef Wieland Alge im Email-Interview mit dem WebStandard.

***

derStandard.at: Österreichische Institutionen, Parteien und Behörden werden derzeit von einer Welle unangenehmer Datenskandale heimgesucht. Die verantwortliche Aktivisten von Anonymous erklären, sie wollen damit gegen Vorhaben wie die Vorratsdatenspeicherung protestieren. Was vielleicht überrascht, ist der Zeitpunkt. Die Vorratsdatenspeicherung ist ja kein neues Thema. Was glauben Sie, weshalb sich das gerade jetzt passiert?

Wieland Alge: Das kann sehr triviale Gründe haben. Vielleicht hatte vorher gerade niemand Zeit. Oft werden ja Aktionen im Nachhinein rationalisiert, was dann eben zu merkwürdigen Fragen führt, da die angegebenen Gründe für die jetzigen Aktivitäten schon immer vorlagen.

derStandard.at: Während bei Angriffen von Anonymous auf Unternehmen wie Sony tatsächlich Computersysteme attackiert und Sicherheitssysteme unterwandert wurden, sollen Anonymous-Mitglieder nun ohne gezielte Eingriffe oder "Hacks" an die Daten von Polizisten, Ministerien und die tiroler Gebietskrankenkassa gelangt sein. Wie ist das möglich?

Wieland Alge: Hacklose Datendiebstähle sind seit jeher ein sehr großer Teil des Problemfelds. Bereits Kevin Mitnick hat in den Neunzigern den Source-Code des damaligen „Star Trek" Mobiltelefons von Motorola hacklos gestohlen, indem er Mitarbeiter überredet hat, diesen ihm zu schicken. Heute ist die überbordende Email-Kommunikation einer der Hauptprobleme. „Ach komm, ich schick dirs als Attachment" ist die bevorzugte Variante, anstatt kritische Daten zentral zu behalten. Was auf Notebooks und Mobiltelefonen an kritischen Daten herumlungert, ist erschreckend. Mehr noch, viele können sich gar nicht mehr entscheiden, ob sie zum Datengeheimniswahrer werden, da Kollegen einfach so mal Riesenexcels herumposten und schon ist man nolens volens mit der Gehaltsdatei oder auch mit Kunden- oder Patientendaten am iphone unterwegs. Und es ist nur ein kleiner Schritt vom halbprivaten Mobiltelefon zum ganz privaten Heimrechner, zum Rechner im Internetcafe und zur Datensicherung auf privaten Festplatten, die dann gebraucht und nur unzureichend gelöscht bei ebay versteigert werden.

derStandard.at: Bei den gestohlenen Daten der Polizei vermuteten Sicherheitsexperten, dass sogenannte OWA-Boxen (Outlook WebAccess), über die man außerhalb seines Arbeitsplatzes webbasiert auf seine E-Mail-Postfächer zugreifen kann, Leaks aufweisen könnten. Dürfte da unzureichend gesichert worden sein?

Wieland Alge: Der dauernde mobile Zugriff auf Mail und die Versuchung, sich dann eben Attachments rauszukopieren auf Systeme, die dann nicht mehr sicher sind, ist tatsächlich einer der ganz großen Lecks unserer Zeit.

derStandard.at: Sie haben in der Vergangenheit immer wieder davor gewarnt, dass in Österreich die IT-Sicherheit oftmals auf die leichte Schulter nimmt. In dem Fall scheint aber vor allem der "sorglose" Umgang mit Daten das Problem zu sein. Was hätte man tun können, um dies zu verhindern?

Wieland Alge: Im TGKK Fall und bei vielen vergleichbaren Vorkommnissen ist offenbar immer die Einfachheit das alles überstrahlende Paradigma. Bevor man sich überlegt, wer genau welche Daten braucht und welche nicht und welche Regelungen für die Empfänger dieser Daten gelten, wie sie verschlüsselt werden etc., schickt man mal den gesamten Datensatz an die, die ihn brauchen könnten.

derStandard.at: ARGE Daten wirft der TGKK sogar Fahrlässigkeit vor. Ist das in diesem Fall zulässig?

Wieland Alge: Als rechtlichen Begriff möchte ich ihn nicht verwenden. Aber umgangssprachlich gebraucht, sind wir alle zusammen eine fahrlässige Bande. Die TGKK steht jetzt gerade im Rampenlicht, aber es ist gerade die strukturelle Fahrlässigkeit von praktisch allen Datensammlern, die so beunruhigend ist.

derStandard.at: Eine Sorge, die sich nun unter Bürgern breit macht ist, wie bei der zunehmenden Digitalisierung von Informationen und der vermehrten Erfassung persönlichen Daten, der Datenschutz künftig gewährleistet werden kann?

Wieland Alge: Für gewisse Teile ist es nun ohnehin zu spät. Von meiner Sozialversicherungsnummer habe ich mich bereits verabschiedet. Wir werden bei vielen Systemen beim Nutzen kleine Abstriche machen müssen und den nachhaltigen Schaden durch Datengeheimnisverletzungen viel ernster nehmen. Die elektronische Gesundheitsakte ist ein enormer Schritt in eine fantastische verbesserte medizinische Versorgung, aber mit den momentan verbreiteten worst practice Methoden graut mir davor. Ich hatte eine Schulteroperation im Januar diesen Jahres und habe zwei Titanschrauben in der Schulterpfanne. Ebenfalls hatte ich eine Magen-Darmspiegelung ohne Befund. Ich dachte, ich machs gleich öffentlich, dann rege ich mich später nicht mehr so auf.

derStandard.at: Was bedeuten die aktuellen Ereignisse für die angestrebte Vorratsdatenspeicherung?

Wieland Alge: Wie gesagt, die derzeitige Praxis würde unweigerlich dazu führen, dass das Surfverhalten von interessanten Personen bald in derStandard.at diskutiert würde. Und dies möchte ich mir nicht vorstellen müssen.

derStandard.at: Sie als Sicherheitsexperte haben über die vergangenen Jahre vermutlich mit verschiedensten Arten von Computerkriminalität zu tun gehabt. Inwiefern unterscheidet sich die Problematik "Anonymous" von bisherigen Bedrohungen?

Wieland Alge: Was vor allem anders ist, ist natürlich die Suche nach Öffentlichkeit. Erfolgreiche digitale Bankräuber twittern nicht. Zu hoffen bleibt, dass die Aktivisten auf ihrer Gratwanderung nicht aus Versehen oder auch aus Frustration aus illegalem Handeln ohne echten Schaden tatsächliche Verbrechen begehen. Wikileaks hat ja gezeigt, wie uneins man schnell sein kann, was denn vertretbar ist und was nicht.

derStandard.at: Glauben Sie, wird Anonymous bzw. diese Form des Aktivismus unsere auf IT-gebaute Gesellschaft langfristig verändern?

Wieland Alge: Das ist sehr schwierig vorherzusagen. Österreich hat sich bisher sehr resistent gezeigt, den Schutz der Privatsphäre der BürgerInnen über die Datensammelwut des Staates zu stellen. Die vergangenen Jahre haben mich skeptisch gemacht. Ich orte in vielen Ländern Europas eine starke Tendenz zum Überwachungs- und Kontrollstaat, und das geht gleichermaßen von rechts und links aus. Mir und manchen anderen macht das Angst, aber ob es in Österreich zu Konsequenzen kommt, bezweifle ich. Nun sind mal alle Tiroler Sozialversicherungsnummern gefunden worden, und die meisten würden in einer Umfrage wohl eine stärkeren Schutz der Privatsphäre befürworten. Die Keule der Datensammler ist aber stärker und gemeiner. Sobald irgendwo in Europa oder USA ein Irrer Menschen tötet, stellt jemand die Frage, was wohl mehr Wert ist, ein Menschenleben oder eine Nummer im Internet. Das ist natürlich völliger Blödsinn, aber es klingt verdammt gut. Nicht vorhandener Datenschutz tötet übrigens auch, nur auf eine viel subtilere Art und Weise, aber das ist noch einmal eine völlig andere Geschichte.

(Zsolt Wilhelm, derStandard.at, 11.10.2011)

Link

Barracuda Networks

Zum Schwerpunkt

Anonymous

Kommentar posten
19 Postings
Kuehlschrank .
 
00
12.10.2011, 23:29
"Ich orte in vielen Ländern Europas eine starke Tendenz zum Überwachungs- und Kontrollstaat, und das geht gleichermaßen von rechts und links aus."

Zumindestens in Österreich gilt das nicht, hier sperren sich rechts und links gegen dahingehende Gesetzesverschärfungen. Wenn man will kann man Mikl-Leitner und Subalterne im Innenministerium als eher rechts einordnen, sie selbst betrachten sich als "mittig". Diese Bürokraten sind nicht wahnsinnig visionär, bauen jedoch geschickt und beharrlich ihre Macht aus. Mikl-Leitner selbst ist eine Befehlempfängerin und ich bezweifle stark, dass sie über ein umfassendes Weltbild irgendeiner Art verfügt.

no_milk_today
01
12.10.2011, 03:29

nur falls es wen interessieren sollte in der unbedeutsamkeit desselbigen ...

http://www.dw-world.de/dw/articl... 50,00.html
German company behind government spyware admits sale to Bavaria

DigiTask has confirmed it is behind a spyware program sold to public authorities in Bavaria. [...]
Seibert also confirmed that similar software has been sold to state and federal governments in Austria, Switzerland and the Netherlands, although he declined to specify exactly to which states or agencies.

---

soviel zu dem, was unsere vertreter diverser behörden dieser tage sagten.

Nur DIREKTE DEMOKRATIE ist Demokratie!
07
12.10.2011, 02:14
[Stilblüten]

LOL, Überschrift: "Nicht vorhandener Datenschutz tötet auch"
und im Artikel kommt das dann in folgender Form vor:
"Nicht vorhandener Datenschutz tötet übrigens auch, aber das ist noch einmal eine völlig andere Geschichte. [ENDE]"

NiNGeN
00
11.10.2011, 23:57

Europe Middle East and Africa - gegoogelt in 5 sec.

o glorioso pé de friedenreich
03
12.10.2011, 11:45

danke, aber googeln kann ich das selber. ich erwarte von einem mainstream medium wie dem standard, dass es spezialbegriffe erklärt und ich kein google dazu brauche um zu verstehen worums geht.

o glorioso pé de friedenreich
11
11.10.2011, 22:00
was zum henker

ist bitteschön "EMEA"? kann man das essen?

großkotzige
00
12.10.2011, 03:35

europe, middle east, africa

Tony Vercety
01
11.10.2011, 14:37

Nein und noch mal nein. Wir wollen zum gläsernen Bürger das gläserne System( Regierung, Behörden,usw.,....)

großkotzige
01
12.10.2011, 03:35

Wie wärs statt dem gläsernen Bürger?

silverfinger
03
11.10.2011, 13:53

endlich mal ein interview mit keinem Vollhirni ...

hanslblasta
01
11.10.2011, 12:40
ich gründ' jetzt eine Internetsicherheitsfirma

und stell ein paar Anonyme an.

da macht man sicher mehr Geld als mit diesen blöden Hetchfonts oder wie immer das heissen mag ...

Herman Toothrot
02
11.10.2011, 12:28

"Nicht vorhandener Datenschutz tötet übrigens auch, nur auf eine viel subtilere Art und Weise, aber das ist noch einmal eine völlig andere Geschichte."

diese völlig andere geschichte wäre aber die interessante. wenn man für datenschutz ist sollte man die argumente dafür auch bringen.

das große problem ist ja, dass die meisten meinen, es wäre nicht so schlimm (man hat ja nichts zu verbergen, und wenn doch ist das verdächtig).

Also: inwiefern tötet ein nicht vorhandener Datenschutz?

Prost Erwin
10
11.10.2011, 20:45
collateral demages

in zeiten politischer rechtsrucks geht das dann recht schnell. stellen sie sich ein system vor, das nicht zimperlich nach kritikern sucht und zuerst falschinformationen unterschiebt und dann die meute auhetzt...

Herman Toothrot
00
11.10.2011, 22:06

wenn das system autoritär und faschistisch ist, scheißt es so und so auf datenschutz. durchleuchtung ist dann nicht die ursache sondern ein nebeneffekt

Next
01
11.10.2011, 12:41
Aus dem Bauch heraus

hier ein paar Stichworte:

Abtreibung vs. Abtreibungsgegner

Andreas Grois
13
11.10.2011, 12:45

o) Ungeschwärzte Veröffentlichung der Wikileaks-Datenbank

Der Mann im Fass
 
010
11.10.2011, 13:00

Eine kleine Liste an kritischen Daten und einer möglichen Quelle:

- Gesamtdaten des ZMR (BRZ)
- Namen von Unfallfahrern (Polizei)
- Akten von Frauenhäusern (GKK)
- Namen von Soldaten im Auslandseinsatz (Militär)
- Daten vom Suchtmitteldezernat (Polizei)

oder, ganz simpel:
- Telefonnummern und Adressen von Geheimnummern (Herold und Co)

Das alles sind Daten, die unter Anderem für Racheakte benutzt werden können. Oder für den Identitätsdiebstahl. Beides absolut Schei..e!

Und passiert ist das alles schon mal!

fr33k van der Wand
 
05
11.10.2011, 11:54

die letzte aussage des herrn wieland gefällt mir persönlich sehr gut...

Tscheina Wild
13
11.10.2011, 11:47

"Mir und manchen anderen macht das Angst, aber ob es in Österreich zu Konsequenzen kommt, bezweifle ich."

so wahr...

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.