Datenschutz beginnt beim Nutzer

Zuerst veröffentlicht in den Lokalinfo-Zeitungen vom 16. Januar 2020.

Im digitalen Zeitalter muss jede und jeder selber mehr Verantwortung übernehmen: Während die Schweiz um ein neues Datenschutzgesetz ringt, nimmt der Druck auf Tech-Konzerne weltweit zu.

Ein schwieriges Thema hatte der Ständerat vor Weihnachten zu beraten. Behandelt wurde die Totalrevision des bald 30 Jahre alten Datenschutzgesetzes. Der Bundesrat will den Datenschutz an das Internet-Zeitalter und an die Europäische Union (EU) anpassen. Damit sollen laut Bund die Bürgerinnen und Bürger besser geschützt und Wettbewerbsnachteile für Schweizer Unternehmen verhindert werden.

Doch die Vorlage ist umstritten, der Nationalrat hatte sich im Herbst nur knapp für eine abgeschwächte Form ausgesprochen. Für SP und Grüne geht die Revision zu wenig weit. Die SVP ist grundsätzlich dagegen, weil Druck aus der EU ausgeübt werde. Der Ständerat will das Datenschutzgesetz hingegen verschärfen.

«Der Revision fehlte leider von Anfang an eine wirkungsorientierte Zielsetzung», sagt der Datenschutzbeauftragte des Kantons Zürich, Bruno Baeriswyl. Die Datenbearbeiter würden mit bürokratischem Aufwand konfrontiert und der Datenschutz für die betroffenen Personen werde nicht wirklich gestärkt. «Niemand kann sich darüber freuen», so das Fazit von Baeriswyl.

Viele Dienste werten Daten aus
Die Digitalisierung stellt Privatsphäre und Datenschutz vor neue Herausforderungen. Denn Nutzerinnen und Nutzer hinterlassen unzählige Spuren im Netz, die für Internetunternehmen wie Google, Facebook, Amazon & Co. bares Geld sind. Daten werden gesammelt, ausgewertet und für personalisierte Werbung verwendet.

Doch auch die öffentliche Verwaltung bearbeitet viele sensible Daten – etwa im Bereich Strafverfolgung oder im Gesundheitswesen. Und es mischen viele Betrüger mit. Nicht umsonst warnen das Bundesamt für Polizei oder die Kantonspolizei Zürich regelmässig vor neuen Maschen. Die Betrüger passen sich schnell an und profitieren von Sicherheitslücken oder dem laschen Umgang der Nutzenden mit ihrer Privatsphäre.

Für Informatik-Experte Hernâni Marques ist klar: «Eine einfache Lösung gibt es nicht. Am sichersten ist, wenn Daten gar nicht erst ins Internet gelangen.» Er ist Pressesprecher der Hackerorganisation Chaos-Computer-Club. Diese wehrt sich gegen Überwachung und Zensur im Internet. Marques kritisiert, dass Nutzerinnen und Nutzer gerade bei kostenlosen Diensten oft indirekt mit ihren Daten bezahlen. Das lasse sich nur ändern, wenn sie bereit seien, kleine Geldbeträge für Dienstleistungen – sogenannte Mikrotransaktionen – auszugeben. «Den optimalen Preis muss man natürlich zuerst finden. Damit das funktioniert, braucht es einfache, wiederum privatsphärenfreundliche Bezahlsysteme», sagt der Computerlinguist. Ein solches werde gerade von der Berner Fachhochschule getestet – das Bezahlsystem GNU Taler. Es stellt eine Alternative zu Mastercard, Visa, Paypal oder Twint dar.

Ein weiterer wichtiger Aspekt ist aus Sicht von Marques die Abkehr von der heutigen Internet-Infrastruktur. Er plädiert für Peer-to-Peer-Netzwerke, bei denen die Computer untereinander verbunden sind, ohne zentrale Server. Die Kommunikation läuft direkt von einem Computer zum anderen. «Das erlaubt es, von privatwirtschaftlichen Monopolen und rein staatlich kontrollierten Plattformen wegzukommen», ist der Informatik-Experte überzeugt.

Benutzer müssen umdenken
Dass sich alternative Angebote, gerade etwa im Bereich der sozialen Medien, bisher nicht durchgesetzt haben, liegt vor allem an der Marktmacht der grossen Anbieter wie Twitter oder Facebook. Sie haben ein Bedürfnis gestillt – das Bedürfnis, mit Menschen ständig in Kontakt sein und Inhalte teilen zu können. Nur sind sich viele Nutzerinnen und Nutzer nicht bewusst, dass diese Plattformen systematisch Daten sammeln, analysieren und daraus Profile erstellen. «Einschliesslich mit Informationen aus Privatnachrichten, die nicht öffentlich sind», warnt Marques. Es gäbe zwar Alternativen, allerdings sei es schwierig, die Menschen zum Wechsel zu bewegen. Dies natürlich auch, weil man Freunde und Bekannte ebenfalls im grossen Stil vom Wechsel überzeugen müsste.

Grosse Plattformen unter Druck
Doch verloren ist der Kampf für mehr Datenschutz nicht. In diesen Tagen trat im US-Staat Kalifornien der California Consumer Privacy Act in Kraft. Er sei «eine Lightversion» der Datenschutz-Grundverordnung der EU, schreibt die «Republik». Das Gesetz ist ein grosser Schritt, weil sich in Kalifornien die Hauptsitze von Google, Apple und Facebook befinden. «Nicht nur in den USA, sondern weltweit dürften die Regeln damit ein Stück ‹europäischer› werden – also stärker ausgerichtet auf digitale Bürgerrechte», hält Tech-Journalistin und Autorin Adrienne Fichter fest.

Das bestätigt Marques: «Die grossen Social-Media-Plattformen, allen voran Facebook, sind massiv unter Druck.» Dies unter anderem von der EU. Er persönlich verzichte wenn möglich auf alle Google-Angebote. «Diese Firma hat es geschafft, ihre Fühler derart weit auszustrecken, dass sie praktisch jeden Benutzer weltweit überwachen kann», sagt der Computerlinguist. Besonders dann, wenn man Smartphones oder Tablets mit dem Google-Betriebssystem Android benutze und die Privatsphäre-Einstellungen nicht selber anpasse. «Hier ist die kurzfristige Lösung, wann immer möglich Alternativen zu nutzen und jegliches Tracking weitestmöglich auszuschalten», erklärt der Informatik-Experte.

Längerfristig brauche es Systeme, die ohne standardmässige Überwachung – mit Privatsphäre als Voreinstellung – angeboten würden. Hier sollen die Schweiz und Europa gesetzlich entscheidend Einfluss nehmen. «Die Gesellschaft kann die Regeln dafür festlegen, welche Anforderungen ein Produkt erfüllen muss, ehe es auf den Markt kommt», so Netzaktivist Marques. Auch «saftige Bussen» für Datenschutzverletzungen und eine Produkthaftpflicht könnten dazu beitragen, Privatsphäre und Sicherheit zu erhöhen.

Ins gleiche Horn bläst der Datenschutzbeauftragte Bruno Baeriswyl: «Datenbearbeiter müssten verpflichtet werden, ihre Dienstleistungen im Internet auch mit einer datenschutzfreundlichen Lösung anzubieten», sagt Baeriswyl. Die Revision des Schweizer Datenschutzgesetzes sehe nur vor, dass datenschutzfreundliche Voreinstellungen, die die Datenbearbeitungen auf das Notwendige beschränken, vorzunehmen sind. In der Praxis heisst das: Steht in den Allgemeinen Geschäftsbedingungen (AGB) etwas anderes, können Anbieter diese Regelung wieder ausser Kraft setzen. So gesehen haben die Nutzerinnen und Nutzer kaum eine Wahl, weil sie den AGB zustimmen müssen, um Dienstleistungen nutzen zu können.

Digitaler Ratgeber

Der Chaos Computer Club Schweiz hat mit der Digitalen Gesellschaft Schweiz und der «Wochenzeitung WOZ» den Online-Ratgeber «Eine kurze Anleitung zur digitalen Selbstverteidigung» herausgegeben. Er behandelt Grundlagen zu Datensparsamkeit, Passwörtern und Betriebssystemen und präsentiert gute Alternativen – etwa bei Webbrowsern, E-Mail-Anbietern, Onlinespeichern oder Suchmaschinen. digitale-gesellschaft.ch/ratgeber/

Messenger

  • Aussehen und Handhabung von Threema sind an Whatsapp angelehnt. Der Messenger kann aber ohne Angabe der eigenen Telefonnummer verwendet werden. Alle Nachrichten sind verschlüsselt. www.threeema.ch
  • Signal ist eine Gratis-App, die von einer gemeinnützigen Stiftung finanziert wird. Sie kann auch als Alternative zu Skype genutzt werden. Alle Nachrichten und Gespräche werden verschlüsselt. www.signal.org

Passwörter

Ein hinreichend sicheres Passwort sollte möglichst lang sein: Am besten bestehend aus einer zufälligen Folge von Wörtern, die man nirgends findet und sich gut merken kann. Profile auf sozialen Medien sind für Betrügerinnen und Betrüger Quellen, um an Passworthinweise zu gelangen. Will heissen: Auf keinen Fall den Namen des Haustiers, des Ehemanns des Lieblings-Sportclubs oder der Lieblingsband verwenden.

Soziale Netzwerke

  • Ello ist eine werbefreie Plattform. Sie garantiert, dass keine Daten von Nutzerinnen und Nutzern an Dritte weitergegeben werden. www.ello.co
  • GNU Social ist eine Alternative zu Twitter. Der Dienst ist Teil des GNU-Projekts, das geschaffen wurde, um ein Betriebssystem auf Basis von freier Software zu entwickeln. gnu.io/social
  • Twitter-Konkurrent Mastodon setzt auf ein dezentrales Netzwerk. www.joinmastodon.org

Webbrowser

  • Der Browser Mozilla Firefox hat sich dem «sicheren Surfen» verschrieben. Wichtig: Cookies und Cache regelmässig löschen. www.mozilla.org
  • Tor stellt die Verbindung zwischen Nutzer und aufgerufener Seite über drei zufällige Knotenpunkte (Server) her. Daher lässt sich kaum zurückverfolgen, wer auf eine Website zugreift. Wer sich dann aber bei Youtube & Co. anmeldet, verliert die Anonymität wieder. www.torproject.org

Anonym im Netz: Darknet ist nicht nur böse

Zuerst veröffentlicht in «Zürich 2» vom 28. Februar 2019.

Darknet ist der verborgene Teil des Internets und geniesst einen schlechten Ruf. Für Informatik-Experte Hernâni Marques ist jedoch klar, dass es jeder Internetnutzer kennen sollte. Und der Zugang dazu ist nur einen Klick entfernt.

Es ist der verborgene Teil des Internets – das Darknet. Ist es in den Medien, dann selten als positives Beispiel. Wer das Darknet betreten will, braucht ein Programm. Am einfachsten gehts mit dem sogenannten Tor-Browser. Darknet-Seiten tragen nicht die bekannten Endungen wie .ch oder .com, sondern sind über .onion (Englisch für Zwiebel) erreichbar. Eine viel besuchte Darknet-Seite wird von Facebook betrieben, damit die Social-Media-Plattform von Menschen genutzt werden kann, die in autoritären Staaten wie Iran oder Türkei mit Internetzensur leben.

Weil man im Darknet aber viel anonymer unterwegs ist als im öffentlichen Teil des Internets, nutzen es auch Kriminelle. So werden auf elektronischen Marktplätzen beispielsweise Drogen und Waffen angeboten, oder es wird Kinderpornografie ausgetauscht. Darum ermittelt unter anderem die Kantonspolizei Zürich oder das Bundesamt für Polizei im Darknet.

Im Darknet surfen ist legal
Trotzdem ist das Surfen im Darknet keineswegs illegal. Genutzt wird es beispielsweise von Journalisten, Bloggern, Aktivisten, die ihre Privatsphäre wahren müssen oder wollen. Es werden im Darknet ganz gewöhnliche Dienste wie Chats oder E-Mail angeboten.
Einer, der sich mit dem Darknet auskennt, ist Hernâni Marques. Der Informatik-Experte ist Pressesprecher beim Chaos Computer Club Schweiz. Das ist eine Hackerorganisation, die sich politisch gegen Überwachung und Zensur im Internet wehrt und in Zürich einen Treffpunkt hat. Marques plädiert für vollverschlüsselte Netzwerke, bei denen Computern untereinander so verbunden sind, dass eine Abhörung und damit Zensur stark erschwert wird – wie beim Darknet. Heute wickeln die grossen Internetkonzerne ihre Dienste über zentrale Server ab, jede Suchanfrage, jedes E-Mail wird potenziell gespeichert.

«Der Staat darf hierzulande beispielsweise unsere Briefe nicht flächendeckend öffnen, die elektronische Kommunikation darf er jedoch kontrollieren.»

Hernâni Marques, Chaos Computer Club Schweiz

Den Begriff «Darknet» findet Marques nicht gelungen. «Er wird von Überwachungskreisen verbreitet, um es als etwas Schlechtes darzustellen», so der 34-Jährige, der Computerlinguistik an der Universität Zürich studiert hat. Finanziert wurde das Tor-Netzwerk stark von der US-Navy. Tor ist ein Teil des Darknet. Das US-Militär nutzt es auch heute. Denn wer im Internet surft, hinterlässt Spuren, die rückverfolgbar sind. «Das Schweizer Überwachungsgesetz erlaubt es den Behörden, die elektronische Kommunikation zentral zu sammeln.» Mit anderen Worten: Jede Kommunikation im Internet oder mit dem Mobiltelefon kann überwacht werden. «Der Staat darf hierzulande beispielsweise unsere Briefe nicht flächendeckend öffnen, die elektronische Kommunikation darf er jedoch kontrollieren», gibt Marques zu bedenken.

Überwachung ist Normalität
Der Chaos Computer Club Schweiz hatte sich erfolglos gegen das Überwachungs- (BÜPF) und das Nachrichtendienstgesetz (NDG) gewehrt. Noch in den 80er Jahren sei der Aufschrei gross gewesen, als der Bundesrat wissen wollte, wie die Bürgerinnen und Bürger ihren Weg zur Arbeit zurücklegen würden. «Heute ist es normal geworden, dass uns die Behörden überwachen können», bedauert der IT-Experte. Und das hauptsächlich, weil es technisch möglich sei. Dabei ist das in den Augen von Marques für die Behörden kontraproduktiv. «Je mehr Überwachung es gibt, je schneller entstehen alternative Netzwerke, die schwieriger zu überwachen sind.»

Wer deshalb seine Privatsphäre im Internet wahren möchte, kann den Tor-Browser verwenden. Dieser basiert auf Mozilla Firefox und leitet das Surfverhalten über drei zufällige Knotenpunkte des Tor-Netzwerks durch das Internet. Angeboten werden die Server von Freiwilligen, aber auch von Regierungen. Die Verbindung zwischen dem persönlichen Computer und den einzelnen Knotenpunkten irgendwo auf der Welt, also Stationen, ist mehrfach verschlüsselt. Damit wird Zensur und Überwachung umgangen. Die Nutzer können wie gewohnt im Internet surfen. Zudem schützen sie sich vor personalisierter Werbung. Gleichzeitig ist der Tor-Browser die einfachste Möglichkeit, die versteckten Seiten des Darknet aufzurufen oder Internetsperren zu umgehen. Der Browser ist mit wenigen Klicks installiert und für jeden benutzbar.

Marques empfiehlt aber auch etwas Grundsätzliches: «Datensparsamkeit ist wichtig.» Je weniger eine Person im Internet preisgebe, desto weniger Daten könnten in die falschen Hände geraten.


So schützt man seine Privatsphäre

Der Chaos Computer Club Schweiz hat mit der Digitalen Gesellschaft Schweiz, der Stiftung für Konsumentenschutz und der «Wochenzeitung WOZ» die Broschüre «Eine kurze Anleitung zur digitalen Selbstverteidigung» herausgegeben. Der Ratgeber kann unter www.woz.ch/-7fb9 als PDF kostenlos heruntergeladen werden.

Datensparsamkeit: Weniger ist mehr. Daten, die nicht ins Netz gelangen, brauchen erst gar nicht geschützt zu werden.

Passwörter: Ein hinreichend sicheres Passwort sollte möglichst lang sein: Am besten bestehend aus einer zufälligen Folge von Wörtern, die man nirgends findet und sich gut merken kann.

Sicherheitsupdates: Betriebssysteme sollten stets auf dem aktuellsten Stand gehalten werden.

Surfen im Netz: 
Tor ist der sicherste Browser im Internet. Er basiert auf Mozilla Firefox und kann unter www.torproject.org heruntergeladen werden. Er ist für Windows, Mac und Linux verfügbar. Da die Verbindung zwischen Nutzer und aufgerufener Seite über drei zufällige Knotenpunkte (Server), quasi Stationen im Netz, hergestellt wird, lässt sich kaum zurückverfolgen, wer auf die Website zugreift. Wer sich dann allerdings bei Youtube, Facebook und Co. anmeldet, verliert diese Anonymität wieder.

Suchen: «Duck Duck Go» ist eine eigenständige amerikanische Suchmaschine, die das Suchverhalten nicht speichert. Finanziert wird der Dienst über Spenden und nichtpersonalisierte Werbung. (pw.)

Wie viel Privatsphäre braucht es in der digitalen Zukunft?

Zuerst veröffentlicht in «Zürich 2» vom 31. Januar 2019.

Der Datenschutzbeauftragte des Kantons lud zu einer Podiumsdiskussion mit Experten ein. Konsens herrschte darüber, dass Datenschutz wichtig ist. Doch viele Fragen bleiben unbeantwortet.

Persönliche Freiheit und Privatsphäre sind Grundlagen einer demokratischen Gesellschaft. Doch im Internet kommt sie schrittweise abhanden, wir werden überwacht und manipuliert. Warum das so ist und ob man sich dagegen wehren kann, war Thema in der Reihe Kosmopolitics im Kulturhaus Kosmos am Rande der Europaallee in Zürich. Nur wenige Meter weiter forscht auch Google an der Zukunft.

Anlässlich des 13. Europäischen Datenschutztages trafen sich Bruno Baeriswyl, Datenschutzbeauftragter des Kantons Zürich, Hernâni Marques vom Chaos Computer Club Schweiz, Psychologin Josephine Schmitt und Medienpädagogin Friederike Tilemann. Moderiert wurde das Gespräch von Edgar Schuler, Ressortleiter Analyse beim «Tages-Anzeiger».

Unter den Teilnehmenden, herrschte der Konsens, dass Datenschutz und Privatsphäre im Internet ein wichtiges Gut sind. Ihre Anliegen widersprachen sich nicht, ein gemeinsamer Lösungsansatz war aus der Diskussion aber kaum zu erkennen. Es war, als würde jeder vom eigenen Berg herabpredigen.

Diskutierten gemeinsam im Kosmos über Datenschutz in der digitalen Welt: Der kantonale Datenschutzbeauftragte Bruno Baeriswyl, Psychologin Josephine B. Schmitt. Foto: pw.

Selbstbestimmung ist wichtig
Der kantonale Datenschutzbeauftragte Bruno Baeriswyl sprach hauptsächlich aus der Perspektive des Nutzers: «Wir akzeptieren eigentlich, dass die grossen Player, wie Facebook oder Google, unsere Selbstbestimmung, unsere Privatsphäre verletzen und uns manipulieren.» Wer eine Dienstleistung im Internet nutzen möchte, müsse die Geschäftsbedingungen akzeptieren, ohne das er eine Wahl habe. «In den 1990er Jahre war das Internet das Netz der Freiheit. Heute muss man sagen, es ist das Netz der verlorenen Freiheit.»

Hernâni Marques vom «Chaos Computer Club», einer Hackervereinigung, die sich für Privatsphäre und Informationsfreiheit einsetzt, sah das Problem grundsätzlicher Natur: Er wehrte sich gegen ständige Überwachung. «Das Internet ist eine Fehlkonstruktion in der jetzigen Form.» Er plädierte für Peer-to-Peer-Netzwerke, bei denen die Computer untereinander verbunden sind, ohne zentrale Server. Die Kommunikation läuft direkt von einem Computer zum anderen. Bekanntes Beispiel ist das «Darknet», welches wegen krimineller Aktivitäten in Verruf geraten ist. Es wird aber auch dazu genutzt, damit sich Nutzer vor Zensur- und Überwachungsmassnahmen schützen können.

Medienpädagogin Friederike Tilemann und Hernâni Marques vom Chaos Computer Club Schweiz. Foto: pw.

Einen pädagogischen Ansatz wählte Friederike Tilemann, Medienpädagogin an der Pädagogischen Hochschule Zürich. Kinder bräuchten Schutz vor den Gefahren, aber auch Kompetenzen im Umgang mit dem Netz. Sie müssten lernen, ihre Privatsphäre zu schützen – und die Privatsphäre der anderen. Dazu hat die Hochschule zusammen mit dem Datenschutzbeauftragten ein Lehrmittel für Vier- bis Neunjährige veröffentlicht.

«Es ist nicht das Internet, was böse ist», sagte Psychologin Josephine Schmitt, die über Radikalisierung und extremistische Online-Propaganda forscht. «Es kann einfach wahnsinnig leicht für böse Zwecke missbraucht werden.» Schmitt blieb sonst im Gespräch etwas aussen vor. Die Teilnehmer kratzten bei den Inhalten des Internets nur an der Oberfläche.


Neues Lehrmittel zum Thema Datenschutz für Kinder
Medienkompetenz bedeutet mehr, als zu wissen, wie man ein Tablet bedient oder in den sozialen Medien Sicherheitseinstellungen anpasst. Aus diesem Grund sollen an Zürcher Schulen neue Unterrichtsmaterialien zum Einsatz kommen, die sich dem Thema Datenschutz und Privatsphäre annehmen. Diese wurden am Montag an einer Medienkonferenz vorgestellt.  
Entstanden ist das Lehrmittel «Geheimnisse sind erlaubt» in Zusammenarbeit mit der Pädagogischen Hochschule Zürich (PHZH) und dem Datenschutzbeauftragten des Kantons Zürich. Die Unterrichtsmaterialien richten sich an vier- bis neunjährige Kinder. Die Selbstbestimmung über die eigenen Daten sei ein Grundwert einer freien Gesellschaft, findet Bruno Baeriswyl, kantonaler Datenschutzbeauftragter. Die sozialen Medien würden zu einem Verlust von Transparenz führen. «Man weiss nicht mehr, was mit den eigenen Daten geschieht. Man verliert auch die Selbstbestimmung», sagte Baeriswyl. Je früher Kinder also wissen würden, wie sie ihre Privatsphäre im digitalen Zeitalter schützen können, desto besser.
 
Trickfilm führt ans Thema heran
Das neue Lehrmittel ist laut Heinz Rhyn, Rektor der PHZH, zumindest im europäischen Raum bisher einmalig. Rhyn nannte es ein «besonders gelungenes und wichtiges Instrument». Kinder lernen, weshalb es wichtig ist, gewisse Dinge für sich zu behalten und die Privatsphäre anderer zu respektieren. Sie erfahren, dass Regeln, die für die analoge Welt gelten, auch in der digitalen Welt angewandt werden können. «Es geht nicht um Fragen von Passwörtern oder Big Data, sondern um die Sensibilisierung für Privatsphäre», erklärte Medienpädagogin Friederike Tilemann.  
Ein Trickfilm soll für die jüngsten Kinder einen Zugang zum Thema schaffen. Kinder ab sieben Jahren werden über ein Wimmelbild angesprochen, das einen Pausenhof zeigt. Es sind Szenen zu sehen, hinter denen sich Geheimnisse verstecken. Zu jeder Szene gibt es einen Text und eine Audiodatei, die an die Themen Datenschutz und Privatsphäre heranführen. Die Schülerinnen und Schüler lernen, dass Geheimnisse in der Regel zu wahren sind, es aber Geheimnisse gibt, bei denen sie auch Erwachsene ins Vertrauen ziehen sollten. In weiteren Lektionen kommt der Umgang mit fremden Daten wie Fotos zur Sprache.
Die Unterrichtsmaterialien erscheinen im April als E-Book kostenlos zum Download. Ab Herbst fliessen sie in die Lehrerausbildung an der PHZH ein. In den nächsten zwei Jahren sollen unter dem Titel «Selbstbestimmt digital unterwegs» weitere Lehrmittel erscheinen. (pw.)