Archiv für den 26. März 2010

Kleine und große Datenverbrechen

Freitag, 26. März 2010

Stiftung Warentest befindet die Sicherheit von Internet-Communities für mangelhaft. Demnach gehen die zehn untersuchten Soziale Netzwerke mit den Daten ihrer Mitglieder nicht sorgfältig genug um. Während jedoch die großen Konzerne mit ihren Verbrechen ohne Strafverfolgung durchkommen, werden die kleinen Verbrecher, die sich in Netzwerken outen, gefasst. Als Beispiel der Berichterstattung nur eine von mehreren hundert Schlagzeilen zu diesem Thema aus dem Kölner Stadt-Anzeiger:

Kölner Stadt-Anzeiger, 26.03.10, Titel: Löcher in sozialen Netzwerken

 Am besten mit nur „einigen Mängelön“ schnitten demnach die beiden Netzwerke der VZ-Gruppe, schuelervz.net und studivz.net ab, gefolgt von vier Portalen mit „erheblichen Mängeln“, jappy.de, lokalisten.de, wer-kennt-wen.de und xing.com. Das unrühmliche Schlusslicht der Untersuchung bilden die vier Sozialen Netzwerke in der Reihenfolge: stayfriends.de, facebook.de, linkedin.de und myspace.de. Bei Xing, Facebook, Linkedin und Myspace führte zur Abwertung, dass die Anbieter eine Prüfung der Datensicherheit durch einen „kontrollierten Einbruchsversuch“, sprich eine genehmigte Hackerattacke verweigerten.

Auffällig jedoch, dass die drei letztgenannten US-Seiten deutlich schlechter abschnitten als die deutschen. Daher sprach Holger Brackemann von der Stiftung Warentest von einem „kulturellen Unterschied“ zwischen den Seiten von den beiden entgegengesetzten Seiten des Atlantischen Ozeans. Facebook und Myspace waren zudem die einzigen der getesteten Netzwerke, bei denen auch der Umgang mit den Nutzerdaten als mangelhaft bewertet wurde. Bei Myspace wurden insgesamt mehr als 20 unwirksame Klauseln in den Datenschutzrichtlinien festgestellt, bei Facebook gewisse Formulierungen lediglich als „willkürlich und intransparent“ bezeichnet.

Sehr gute Noten erhielten dagegen nur die beiden VZ-Netzwerke in der Kategorie Nutzerrechte sowie SchülerVZ für den Umgang mit den Nutzerdaten. Beid en sechs genehimgten Hackerattacken kam allerdings kein Anbieter über ein ausreichend hinaus; vor allem beim Einloggen über W-Lan auf mobilen Enmdgeräten liegen die Zugangsdaten für Neugierige quasi wie ein aufgeschlagenes Buch vor. Der Appell der Stiftung Warentest an die Netzwerke nach verbesserter Datensicherheit wird sicherlich ungehört verhallen, es ist an den Nutzern, sich um die eigene Datensicherheit zu kümmern.

Der Bundesverband Digitale Wirtschaft allerdings lobt das „hohe Datenschutzniveau der deutschen Netzwerke“. Diese Einschätzung als Aufmacher zu wählen halte ich für etwas übertreieben, wenngleich der BVDW direkt anschließt, er nehme „die durch die Stiftung Warentest aufgezeigten Mängel im Bereich der Datensicherheit sehr ernst und wird daher zusammen mit den im Verband organisierten Netzwerken an einer Verbesserung arbeiten“. Bereits im vergangenen Jahr wurde ein Leitfaden erarbeitet: „Sicherer Einstieg in Soziale Netzwerke – 10 Tipps, die Nutzer beachten sollten„. Jedenfalls sollten Verbrecher gemäß dem elftem Gebot „Du sollst dich nicht erwischen lassen“ nicht in den Netzwerken über ihre unrechten Taten prahlen, wie der Kölner Stadtanzeiger in einem Zusatzartikel verdeutlicht.

 Kölner Stadt-Anzeiger, 26.03.10, Titel: Eine wahre Fundgrube für die Polizei