Ärger in Australien: Australiens neue umstrittene Daten-Hintertüren
In Australien – einem Land, das traditionell für sein Engagement für die demokratische Stabilität des Commonwealth bekannt ist – werden derzeit gefährliche Präzedenzfälle in Sachen Datenschutz geschaffen. Seit Dezember 2018 verfügt Australien über ein neu geschaffenes Gesetz, das es Geheimdiensten und Strafverfolgungsbehörden ermöglicht, Hintertürzugriff auf die vertraulichen verschlüsselten Daten von Zielorganisationen zu verlangen.
Wenn andere befreundete Regierungen diese neue Entwicklung zur Kenntnis nehmen, könnte dieses Gesetz den Beginn dunkler Zeiten für den digitalen Datenschutz und die Art und Weise, wie wir vertrauliche Informationen speichern und weitergeben, einläuten.
Aber zuerst ein wenig Hintergrund:
Seit ihrer Gründung haben die Mitglieder der sogenannten „Five Eyes“, einer Gruppe von Geheimdiensten und Strafverfolgungsbehörden aus Großbritannien, den USA, Kanada, Neuseeland und Australien, jahrelang Lobbyarbeit für mehr Zugang zu ihren Bürgern geleistet. Der Zugang zu privaten Bürgerdaten stellte eine einzigartige Gelegenheit dar, nicht nur die wenigen unter uns mit böswilligen Absichten im Auge zu behalten, sondern auch eine weitere Möglichkeit, ihre Bevölkerung zu kontrollieren und zu verwalten.
In der jüngeren Geschichte hat sich dies auf digitale Weise manifestiert – von der Gesetzgebung, wie etwa dem PATRIOT Act der US-Regierung oder dem neueren Investigatory Powers Act Großbritanniens, bis hin zur Verwendung gefährlicher Euphemismen wie „verantwortungsvoller Verschlüsselung“. Sensible digitale Daten sind für die Five Eyes eine wahre Fundgrube und sie sabbern schon seit Jahren bei der Aussicht, an sie heranzukommen.
Hintertüren sind immer noch Türen
Um es einfach auszudrücken: Das neue Datenschutzgesetz, das vom australischen Parlament verabschiedet wurde, verlangt von Drittanbietern digitaler Dienste, Hintertüren zu schaffen, durch die staatliche Organisationen auf Anfrage auf Ende-zu-Ende-verschlüsselte Informationen zugreifen können. Sie können diese Anfragen zwar formell an eine Organisation richten, aber es ist erwähnenswert, dass sie jetzt auch die Befugnis haben, von Einzelpersonen in Zielorganisationen, von Sally, der CEO, bis zu Bill in der IT, zu verlangen, diesen Hintertürzugriff auf Anfrage zu gewähren.
Und diese Forderungen haben es in sich.
Wenn eine Organisation eine Anfrage einer australischen Regierungsstelle, wie etwa einer Strafverfolgungsbehörde, ablehnt, drohen ihr Geldstrafen in Millionenhöhe. Personen, die sich nicht daran halten, müssen mit einer Gefängnisstrafe rechnen.
Klingt das beängstigend?
Es wird noch schlimmer.
Diese neuen Datenschutzgesetze haben weltweite Auswirkungen
Als Mitglied der Five Eyes ist Australien ein wichtiger Akteur in der globalen Geheimdienstgemeinschaft. Dieses Land und seine Gesetzgebung tragen nicht nur maßgeblich dazu bei, die Messlatte für das zu setzen, was für staatliche Geheimdienste akzeptabel ist – sie haben auch einen gefährlichen Präzedenzfall geschaffen, der andere Mitglieder der Five Eyes-Gruppe anstecken könnte.
Die Gefahr, die Tiefe eines Flusses mit beiden Füßen auszutesten
Eine unbeabsichtigte Folge der Schaffung dieser Hintertüren sind die neuen potenziellen Schwachstellen, die sie für die australischen Regierungsorganisationen darstellen, die sie gefordert haben. Während sie behaupten, mit ihrer neuen Fähigkeit, ihre eigenen Bürger auszuspionieren, große Probleme der nationalen Sicherheit gelöst zu haben, hat die australische Regierung ironischerweise gefährliche Schwachstellen in ihren eigenen Systemen geschaffen, die von böswilligen Agenten ausgenutzt werden können.
Was kann getan werden?
Wir bei Echoworx und in der gesamten Cybersicherheits-Community glauben fest an den Schutz verschlüsselter Daten. Ohne die Möglichkeit, vertrauliche Daten über digitale Plattformen zu senden und zu empfangen, ist die Privatsphäre aller gefährdet, und was noch schlimmer ist, wir könnten genau den Kriminellen Türen öffnen, die wir aufhalten wollen.