Logo von heise online

Suche
Stefan Krempl 6

Datenschützer: Risiken der Datenverarbeitung dramatisch gestiegen

Der Berliner Datenschutzbeauftragte Alexander Dix sieht in seinem Jahresbericht 2011 die Privatsphäre der Bürger gefährdet, da neue Überwachungstechniken in Staat und Wirtschaft angewendet würden. "Jede Datenverarbeitung ist riskant", heißt es in dem am Mittwoch vorgestellten, gut 200 Seiten langen Tätigkeitsreport. Dass die Gefahren gerade beim Verarbeiten personenbezogener Informationen "dramatisch zunehmen", sei aber im vergangenen Jahr deutlicher als je zuvor geworden. Dix spielt dabei darauf an, dass Sicherheitsdienste wie SSL-Zertifikate des Verschlüsselungsexperten DigiNotar kompromittiert wurden. Damit drohe "eine ganze Infrastruktur der Kommunikation zusammenzubrechen".

Anzeige

In einer Zeit, in der große US-Unternehmen wie Google, Facebook, Apple oder Amazon immer größere Sammlungen von Nutzerdaten anlegten, ohne bisher das europäische und deutsche Datenschutzrecht ausreichend zu berücksichtigen, steht der Datenschutz dem Bericht nach "vor einer besonderen Herausforderung". Soziale Netzwerke bilden daher einen Schwerpunkt des Reports. Social Plugins oder Fanpages, die ohne Rechtsgrundlage personenbezogene Daten in die USA übermitteln, seien rechtswidrig und dürften deshalb von Berliner Behörden oder Unternehmen nicht genutzt werden, betont Dix.

Facebook-Profilinhabern rät er, die umstrittene neue Funktion Timeline nicht zu aktivieren oder zumindest ihre Reichweite in die Vergangenheit zu beschränken. Zudem sollte es keiner App oder anderen Webseite gestattet werden, Daten ungefragt in den Newsfeed zu schreiben. Unabhängig davon sei es empfehlenswert, mit der Veröffentlichung eigener personenbezogener Daten in sozialen Netzwerken sparsam zu sein und sich dort unter Pseudonym zu bewegen. Der Berliner Datenschutzbeauftragte kritisiert die Bundesregierung, weil sie unverständlicherweise ihrer Ankündigung, gesetzgeberische Maßnahmen gegen die Profilbildung im Internet vorzuschlagen, keine Taten haben folgen lassen. Der bloße Hinweis darauf, dass Diensteanbieter Selbstverpflichtungen eingehen sollten, werde dem Schutzbedarf der immer zahlreicher werdenden Nutzer nicht gerecht.

Einen weiteren Fokus legt der Bericht aufs Cloud Computing. Die Anforderungen an die Datenverarbeitung von Unternehmen und Behörden, zu denen neben Informationssicherheit etwa auch Kontrollierbarkeit, Transparenz und Beeinflussbarkeit gehörten, seien auch in Rechnerwolken zu erfüllen, hält Dix fest. Die Verantwortung für die eigenen Bits und Bytes dürfe nicht "verdunsten". Nötig seien detaillierte und eindeutige vertragliche Regelungen der Cloud-gestützten Auftragsdatenverarbeitung, die Angaben zum Ort der Dienstleistung und zur Benachrichtigung über eventuelle Ortswechsel sowie zur Portabilität und Interoperabilität enthalten müssten. Die Nutzung von Cloud-Diensten, bei denen personenbezogene Daten entweder in Länder ohne angemessenes Datenschutzniveau exportiert oder dem unkontrollierten Zugriff ausländischer Behörden ausgesetzt werden, sei unzulässig.

Auch im staatlichen Bereich macht der Report Datenkraken aus. Die Potenziale der Informations- und Kommunikationstechnik zur Überwachung menschlicher Lebensäußerungen hätten Orwells Big-Brother-Phantasie aus "1984" längst übertroffen. "Informationelle Selbstbestimmung, Persönlichkeitsrechte und die sich daraus ergebenden Forderungen für die Freiheit des Einzelnen nach den Vorgaben des Grundgesetzes geraten zusehends in die Defensive gegenüber den Interessen des Staates zur Vorbeugung und Verfolgung von Straftaten und zur Gewährleistung von Sicherheit und Ordnung."

Die vom Chaos Computer Club aufgedeckte "Staatstrojaner"-Software bestätige die von der Behörde 2007 ausgesprochene Warnung, dass die Legalisierung der Online-Durchsuchung das Vertrauen der Gesellschaft in die Sicherheit der IT-Struktur nachhaltig erschüttern werde, führt der Bericht aus. Es sei schwer vorstellbar, dass die vom Bundesverfassungsgericht gezogene Grenze zwischen Quellen-Telekommunikationsüberwachung und Online-Durchsuchung in der Praxis berücksichtigt werde. Nötig sei daher eine klare Gesetzesgrundlage für das Abhören von Internet-Telefonaten.

Insgesamt lagen die Eingaben von Bürgern dem Report nach auf "gleichbleibend hohem Niveau". Der Großteil der über 1400 Beschwerden habe sich gegen Unternehmen gerichtet. Im Berichtszeitraum seien wegen Datenschutzverstößen Bußgelder in Höhe von insgesamt 22.705 Euro festgesetzt und in Höhe von 14.951 Euro eingenommen worden. (jk)

6 Kommentare

Themen:

Anzeige
  1. Datenschützer: WhatsApp taugt nicht für Pflegedienste

    WhatsApp

    Der Berliner Landesdatenschutzbeauftragte rügt in seinem Jahresbericht 2014 zahlreiche Rechtsverstöße bei Firmen und Behörden etwa beim Einsatz von Chat- oder Mail-Apps, bei Cloud-Diensten oder anderen IT-Verfahren.

  2. Datenschutzbeauftragte warnt vor "Zeitbombe" Windows XP

    Datenschutzbeauftragte warnt vor "Zeitbombe" Windows XP

    Die brandenburgische Datenschutzbeauftragte Dagmar Hartge hat alle Behörden und Unternehmen des Landes aufgefordert, "die Aktualität der von ihnen verwendeten Betriebssysteme zu überprüfen". Riskant sei vor allem Windows XP.

  3. Berliner Datenschutzbeauftragte: Privatsphäre von Flüchtlingen stärken

    Berliner Datenschutzbeauftragte: Privatsphäre von Flüchtlingen stärken

    Die neue Berliner Datenschutzbeauftragte Maja Smoltczyk hat im Tätigkeitsbericht 2015 vor einem "Datenschutz 2. Klasse" für Asylbewerber gewarnt. Menschenrechte müssten auch Flüchtlingen unabhängig von ihrem Status zustehen.

  4. Safe Harbor gekippt: Europa diskutiert die Folgen des EuGH-Urteils

    Gefahren aus dem Netz

    Der Europäische Gerichtshof hat mit seinem Urteil gegen das Safe-Harbor-Abkommen zum Datenaustausch zwischen der EU und den USA ein juristisches Erdbeben ausgelöst. Experten streiten noch über die Folgen.

  1. Microsoft Azure und Office 365 kommen nach Deutschland

    Microsofts CEO Satya Nadella hat heute in Berlin verkündet, dass Microsoft zukünftig auch zwei Cloud-Rechenzentren in Frankfurt und Magdeburg anbieten wird.

  2. Programme und Positionen zur Bundestagswahl 2013: Die Grünen

    Datenschutz, Netzwerk,

    Im dritten Teil unserer Reihe sind die Grünen an der Reihe. Starke "BürgerInnenrechte", Internetzugang als Teil der "Daseinsvorsorge" und Green IT gehören zu den Forderungen, mit denen sie überzeugen wollen.

  3. Programme und Positionen zur Bundestagswahl 2013: Die Piraten

    Überwachungskamera

    "Freiheit und Grundrechte" stehen ganz weit vorne im Wahlprogramm der Piraten. Mit Forderungen nach starkem Datenschutz und einer klaren Absage an Vorratsdatenspeicherung und Überwachungsvorhaben tritt die Partei an.

  1. Vorbereitung für Mars-Expedition: ESA-Astronaut steuert Rover aus dem Orbit

    Vorbereitung für Mars-Expedition: ESA-Astronaut steuert Rover aus dem Orbit

    Die ersten Astronauten, die den Mars erreichen, werden dort wohl noch nicht landen, sondern im Orbit bleiben. Von dort könnten sie Rover auf der Oberfläche steuern. Genau das hat die ESA nun schon einmal getestet.

  2. Routerzwang: Hersteller befürchten Router-Zertifizierung

    Router

    Im Nachklapp zu einem Workshop, an dem Hersteller die technischen Voraussetzungen für die freie Routerwahl präsentiert haben, sickerte durch, dass die die Zahl der Router und damit der freie Markt eingedämmt werden könnte.

  3. Elektron veröffentlicht Synthesizer-Plug-in Overbridge 1.10 und Rytm 1.3

    Elektron veröffentlicht Synthesizer-Plug-in Overbridge und Rytm 1.3

    Der Synthesizer-Hersteller hat sein Plug-in Overbridge 1.10 endlich aus der Beta-Phase entlassen. Der Drum-Computer Rytm lernt dazu viele neue Klänge.

  4. Hacker-Gruppe nutzte offenbar Windows-Feature für Backdoor

    Hacker

    Die Hacker-Gruppe Platinum soll Microsoft zufolge über den Hotpatching-Ansatz von Windows eine Hintertür in Systeme geöffnet haben. Ein solches Angriffsszenario wurde bereits 2013 beschrieben.

Anzeige