Zum Inhalt springen

Stasi­stan

Über Überwachung und darüber, was man dagegen tun kann.

Diese Seite ist ein Einstieg, keine Enzyklopädie. Sie ordnet kurz ein, worum es beim Thema Überwachung geht, nennt die Maßnahmen, die im Alltag tatsächlich etwas bringen, und verweist dann auf die Stellen, die sich hauptberuflich damit befassen.

Der Name

Stasistan ist eine Zusammenziehung aus Stasi und der Endung, die in vielen Staatsnamen steckt. Gemeint ist damit kein Land, sondern ein Zustand: ein Gemeinwesen, in dem das Beobachten der eigenen Bevölkerung normal geworden ist.

Das ist zugespitzt, und das soll es sein. Verharmlosen soll es nichts. Die Staatssicherheit der DDR hat Menschen die Ausbildung gekostet, die Arbeit, die Familie und die Freiheit. Wer eine Linie von dort zu heutiger Datensammlung zieht, sollte den entscheidenden Unterschied mitdenken: Was ein Überwachungsapparat anrichtet, hängt nicht allein davon ab, was er weiß, sondern davon, was er damit tun darf und wer ihn daran hindert.

Was sich geändert hat

Die Staatssicherheit beschäftigte zum Schluss rund 91.000 hauptamtliche Mitarbeiter und ein Vielfaches an inoffiziellen. Ihr Wissen lag auf Karteikarten, in Ordnern, in über hundert Kilometern Regal. Genau darin lag ihre Grenze. Jemanden zu beobachten kostete Personal, das Beobachtete auszuwerten kostete Zeit, und beides war knapp. Überwachung musste sich ein Ziel aussuchen.

Diese Grenze ist weg. Standortdaten, Kommunikationsverbindungen, Zahlungsvorgänge, Kennzeichen, Gesichter: Das alles entsteht heute ohnehin, weil Geräte und Dienste es nebenbei erzeugen. Das Sammeln kostet fast nichts mehr, das Durchsuchen auch nicht. Was Überwachung heute begrenzt, ist nicht mehr der Aufwand, sondern nur noch das Recht.

Deshalb verschiebt sich die interessante Frage. Sie lautet nicht mehr, ob Daten technisch erhoben werden können, sondern wer unter welchen Bedingungen darauf zugreifen darf, wie lange etwas gespeichert bleibt und wer das kontrolliert.

Wie das Einsammeln im Netz technisch abläuft, welche Crawler dabei unterwegs sind und wie man sie an der eigenen Seite steuert, steht auf IT-Wurm, externes Angebot, öffnet in einem neuen Tab.

Was tatsächlich hilft

Nichts davon macht unangreifbar. Alles davon macht es aufwendiger, an Ihre Daten zu kommen, und darauf kommt es in der Praxis an. Die folgende Reihenfolge entspricht ungefähr dem Verhältnis von Aufwand und Wirkung.

Ein Passwortmanager und der zweite Faktor

Die mit Abstand wirksamste Einzelmaßnahme, weil die meisten Zugriffe auf fremde Konten nichts mit Überwachung zu tun haben, sondern mit wiederverwendeten Passwörtern aus alten Datenlecks. Für jeden Dienst ein eigenes langes Passwort aus dem Manager, dazu ein zweiter Faktor über eine App oder einen Hardware-Schlüssel, nicht per SMS.

Geräte verschlüsseln

Festplattenverschlüsselung ist bei aktuellen Systemen eingebaut und muss nur eingeschaltet sein. Sie schützt genau in dem Fall, der wirklich häufig vorkommt: Das Gerät ist weg. Beim Telefon gehört eine ordentliche Sperre dazu, sechsstellig oder länger.

Verschlüsselt kommunizieren

Ende-zu-Ende-Verschlüsselung sorgt dafür, dass der Betreiber die Inhalte nicht mitlesen kann. Sie verbirgt aber nicht, wer wann mit wem spricht. Diese Verbindungsdaten sind oft aussagekräftiger als der Inhalt, weshalb es einen Unterschied macht, wie sparsam ein Dienst damit umgeht.

Tracking im Browser abstellen

Das Alltagsproblem ist selten der Staat, sondern die Werbewirtschaft. Ein Browser mit striktem Schutz vor Aktivitätenverfolgung und ein Inhaltsblocker entfernen den größten Teil davon, und die Seiten laden nebenbei schneller.

Weniger angeben

Die einzige Datei, die nicht geleakt, nicht verkauft und nicht beschlagnahmt werden kann, ist die, die nie angelegt wurde. Pflichtfelder ausfüllen, freiwillige Felder leer lassen, Konten löschen, statt sie nur nicht mehr zu benutzen.

Updates einspielen

Unspektakulär und trotzdem wichtiger als die meisten Zusatzwerkzeuge. Der überwiegende Teil erfolgreicher Angriffe nutzt Lücken, für die es längst eine Aktualisierung gab.

Dasselbe Versäumnis legt in größerem Maßstab ganze Kreisverwaltungen und Kliniken lahm. Warum ausgerechnet dort, steht auf Infrastrukturapokalypse, externes Angebot, öffnet in einem neuen Tab.

Auskunft verlangen

Sie können erfahren, was über Sie gespeichert ist. In beiden Richtungen, historisch und aktuell.

Bei Unternehmen und Behörden

Nach Artikel 15 der Datenschutz-Grundverordnung hat jede Person das Recht auf Auskunft darüber, welche personenbezogenen Daten über sie verarbeitet werden, woher sie stammen, wozu sie verwendet werden und an wen sie weitergegeben wurden. Eine formlose E-Mail genügt. Die Auskunft ist grundsätzlich kostenlos und muss in der Regel innerhalb eines Monats erteilt werden. Antwortet niemand oder nur unvollständig, kann man sich bei der zuständigen Datenschutzaufsicht beschweren.

Beim Stasi-Unterlagen-Archiv

Die Unterlagen der Staatssicherheit werden seit 2021 vom Bundesarchiv verwahrt. Wer wissen will, ob es zur eigenen Person Material gibt, kann einen Antrag auf Akteneinsicht stellen. Das Verfahren ist für Betroffene kostenfrei, dauert aber, weil viele Bestände erst erschlossen und zerrissene Unterlagen aufwendig zusammengesetzt werden müssen.

Das ist eine allgemeine Einordnung und keine Rechtsberatung. Fristen und Ausnahmen hängen vom Einzelfall ab.

Organisationen

Die eigentliche Arbeit machen andere. Diese Stellen verfolgen das Thema dauerhaft und sind der bessere Ort für alles, was über einen Einstieg hinausgeht.

Bürgerrechte und Netzpolitik

Behörden und Archive