Logbuch:Netzpolitik
Einblicke und Ausblicke in das netzpolitische Geschehen
https://logbuch-netzpolitik.de


LNP347 Pralinen zum Geburtstag

Maaßen — Feedback — ITSIG2 — PDSG — Corona Tracing — BILD vs. Drosten — DSGVO — OpenCoronaData

In dieser Woche gehen wieder langsam mal wie in Richtung etwas klassischer Themen und klappern ein paar unserer Lieblingsthemen wie Hans-Georg Maaßen, das IT-Sicherheitsgesetz, das Patientendatenschutzgesetz und die Datenschutzgrundverordnung ab. Dazu ein kleines Update zu den Fortschritten im Bereich der Corona Tracing Apps, den Forderungen der Datenjournalisten des RKI und wir schauen genüsslich zu, wie sich die BILD-Zeitung an Christian Drosten die Zähne ausbeißt.

https://logbuch-netzpolitik.de/lnp347-pralinen-zum-geburtstag
Veröffentlicht am: 26. Mai 2020
Dauer: 1:28:37


Kapitel

  1. Intro 00:00:00.000
  2. Prolog 00:00:35.978
  3. Das Grundgesetz verstößt gegen die Geheimdienste 00:06:08.163
  4. Feedback: Grundrechte 00:09:32.219
  5. Feedback: Uneinsichtige Intensivtäter 00:12:11.156
  6. Feedback: Automatisierte Überwachung 00:14:11.285
  7. IT-Sicherheitsgesetz 2 (ITSIG2) 00:15:54.040
  8. Patientendatenschutzgesetz (PDSG) 00:37:31.830
  9. Corona Tracing App 00:41:42.972
  10. BILD vs. Drosten 00:56:18.030
  11. 2 Jahre DSGVO 01:13:58.050
  12. OpenCoronaData Appell RKI 01:17:30.432
  13. Epilog 01:25:30.795
  14. Bonus Track 01:26:27.930

Transkript

Linus Neumann
0:00:00
Tim Pritlove
0:00:36
Linus Neumann
0:00:50
Tim Pritlove
0:00:52
Linus Neumann
0:01:00
Tim Pritlove
0:02:19
Linus Neumann
0:02:21

Kommt so so ein typischer osthus ja, und pöbelt ihn dann da an dass er die kontrolle über sein leben verloren hat weil er weil er den öffentlich-rechtlichen traut ja also ein ein absoluter unsinn und dieser mensch der wirklich mein dieser tool hat im leben keine sorge mehr weil er also keine reale sorge weil er, die gar nicht erfassen kann und dann hast du halt die den iphones blumen der dann eben sagt so 'ne nähe moment man muss schon vernünftig bleiben wäre es mit einer panne mir zu tun das ist wirklich eine beeindruckende beeindruckender moment der. Sehr klar zeigt dass in in welcher lage sich die gesellschaft nämlich gerade befindet mit, machen wir uns nix vor einer einer herausforderung auf die halt auch die antwort noch nicht bekannt ist und wo sich hoffentlich wirklich meine hoffnung in der jetzigen phase des tanzes mit dem tiger sich. Herausstellen wird dass einige maßnahmen zu krass waren zu weit gegangen sind das hoffe ich wirklich dass das das kommt das ist das wo was wir jetzt alle hoffen müssen dass sich herausstellt dass bestimmte maßnahmen in ihrer drastic fehlgeleitet waren weil wenn das nicht rauskommt heißt das wir müssen zurück zu diesem zustand der der den wenigsten leuten wirklich angenehm war also es ist ein zu erwarten das ergebnis dass man jetzt feststellt was weiß ich diese maßnahme. Ich nehme jetzt spezifisch kein beispiel aber sagen wir eine kita schließung oder was weiß ich der verzicht auf flugverkehr oder was auch immer war zu viel ja eine andere weniger. Krasse maßnahme hält das pandemien geschehen in einem erträglichen rahmen wir haben also als menschheit gelernt. Und das ist dann gut. Und das ist aber jetzt auch deswegen wollte ich das gerade nochmal benennen halt diese diese kritische phase in der wir jetzt sind wo nämlich die afd natürlich jetzt schon die messer wetzt und sagt so super jetzt kommt jetzt können wir uns darauf einrichten dass quasi fehlentscheidungen bekannt werden oder. Entscheidungen bekannt werden die rückblickend betrachtet. Fehlerhaft waren oder nicht optimal waren und dann können wir irgendwie groß theater machen das ist die phase in der wir jetzt sind in der in der öffentlichen diskussion scheint mir so ein bisschen so.

Tim Pritlove
0:04:46
Linus Neumann
0:05:22
Tim Pritlove
0:05:33
Linus Neumann
0:05:35
Tim Pritlove
0:06:02
Linus Neumann
0:06:25
Tim Pritlove
0:07:24
Linus Neumann
0:07:26
Tim Pritlove
0:07:27
Linus Neumann
0:07:28
Tim Pritlove
0:08:01
Linus Neumann
0:08:07
Tim Pritlove
0:08:11
Linus Neumann
0:08:14
Tim Pritlove
0:09:04
Linus Neumann
0:09:21
Tim Pritlove
0:09:29
Linus Neumann
0:09:32

Zu den zum thema grundrechte und das kniff glaube ich auch an an diesen aspekt weltfremd den er da ja benennt gab es bei uns in den kommentaren auch eine ja eine diskussion aufklärung darstellung die ich mal zitieren möchte weil ich denke dass wir das in der letzten. Sendung wahrscheinlich nicht. So gut herausgearbeitet haben wie das in diesen kommentaren nochmal betont wurde und da kommentierte unmacht die grundrechte der bundesrepublik deutschland gelten auch außerhalb der grenze der bundesrepublik deutschland ja, offenbar möchte ich hier das bundesverfassungsgericht als welt verfassungsgericht gelten und das ist ein eindruck der sich ja durchaus. Widerspiegelt auch in dem titel grundrechts realismus und diese argumentation und ich denke das ist ein sehr guter punkt weil. In der gesamten diskussion um das urteil immer wieder der falsche eindruck entstanden ist dass das der leitsatz des urteils wäre und da korrigiert und er erklärt gut sweati. Die grundrechte beschränken den deutschen staat in seiner handlungsfreiheit. Mehr aber auch nicht weniger dass diese beschränkungen des staates in seiner handlungsfreiheit nun nicht an landesgrenzen aufhört sondern sich auch. Staatliches handeln im ausland grundsätzlich einschränkende auswirkt. Beißt sich absolut nicht mit der präambel des grundgesetzes die nämlich, das deutsche volk bindet also und so steht es auch in dem in dem urteil drin dass die grundrechte, oder die die grundrechte schränken das handeln des deutschen staates ein und dieses handeln des deutschen staates hört eben nicht an den grenzen auf und das ist denke ich nochmal eine wichtige erklärung zur, argumentation dieses urteils und auch zu bedeutung dieses urteils dass eben ein staat. Nicht seine sämtlichen grundrechte und verfassungsrechtlichen beschränkungen am ende der grenzen. Oder an den grenzen abwerfen darf weil dann wenn das der fall wäre dann könnten deutsche behörden oder so da ja auch im ausland foltern weil ist ja schließlich nicht in deutschland.

Tim Pritlove
0:11:48
Linus Neumann
0:11:50
Tim Pritlove
0:11:57
Linus Neumann
0:12:01
Tim Pritlove
0:12:27
Linus Neumann
0:13:46
Tim Pritlove
0:14:08
Linus Neumann
0:14:09
Tim Pritlove
0:15:15
Linus Neumann
0:15:20
Tim Pritlove
0:15:29
Linus Neumann
0:15:35
Tim Pritlove
0:15:40
Linus Neumann
0:15:46
Tim Pritlove
0:15:48
Linus Neumann
0:15:51
Tim Pritlove
0:15:53
Linus Neumann
0:15:55

Neue gesetze bei das war ja auch wieder ein also ich habe wirklich den eindruck dass diese bundesregierung noch mehr als die gleiche bundesregierung zuvor. Dieses dieses hat ja also ich habe das ja auch bei jens spahn sieht man das wieder und immer wieder dass er, seine ideen kurz mal an die diskutieren lässt guckt wie der testballon so abgefeiert wird in der öffentlichkeit und dann erst seine gesetzesvorschläge rausgibt das ist, finde ich ich weiß noch nicht mal ob ich's. Unbedingt anders machen würde weil es natürlich sinnvoll ist seine ideen zur zum regieren des landes oder zur legislativen regulierung des landes. Vorher mal an der öffentlichen meinung zu spiegeln ja das ist schon mal ganz gut ja aber wie das hier passiert führt halt zu einer echt starken verwirrung und macht, dient auch glaube ich sehr absichtlich der zerstreuung des widerstandes deckt sich auch ein bisschen mit der äußerung von horst seehofer der ja so sinngemäß gesagt hat gesetze müssen kompliziert geschrieben sein damit keiner merkt, so sinngemäß hat er sicher geäußert und, haben wir hier mit dem it-sicherheitsgesetz zwei null auch gehabt weil ich glaube es ist sicherlich, über ein jahr her dass frank und ich dieses diesen referentenentwurf da mal diskutiert hatten zum it-sicherheitsgesetz. Indem es nämlich noch diese ganzen ideen gab zur darknet illegalisieren ja da ging es also darum wer. Die formulierung war sinngemäß wer infrastrukturen oder dienste betreibt die der dem dem, begehen von straftaten dienen ist dafür dann irgendwie haftbar, ja und da ist natürlich dann genau die frage die sich immer wieder stellt bei so sachen wie provider privileg ne also ist ein hoster dafür verantwortlich dass du alle dateien auf diesem server hast ist ein v p n dafür verantwortlich dass du damit, vielleicht auch mal ziehst und so weiter wo wir wirklich an einem grund fest an einem der grundfesten prinzipien des internets und seiner regulierung rütteln danach dieser ganze teil scheint jetzt raus zu sein. Das ist schon mal positiv beim it-sicherheitsgesetz zwei null das jetzt gerade wieder aufgestiegen ist. Nicht da drin ist eine meldepflichten also meldepflichten für sicherheitslücken ja die meldepflichten für sicherheitsvorschiften gibt es ja in den weiten teilen der so, benannten kritischen infrastrukturen so benannt ist hier, eine neologismus von mir. Der aber genau sagt wird nicht diese die werden nicht so genannt sondern die werden so benannt ja also es es gibt ja durchaus lücken was jetzt kritische infrastruktur ist und was nicht zum beispiel teile von luftraumüberwachung und gesundheitssystem sind keine kritische infrastrukturen dafür. Was weiß ich so gut wie jede stadtwerk eine interessante. Interessant wie sich da eben diese kritischen infrastrukturen herauskristallisieren die er eben per verwirrst das dann ist das eine verordnung. Also die werden auf jeden fall vom. Bmw in der richtung irgendwo quasi per anordnung benannt und das ist nicht unbedingt in dem gesetz geregelt also es ist nicht gesetzlich geregelt dass du kritische infrastruktur bist sondern per anordnung. Die aber natürlich irgendwie groben prinzipien folgt naja also die idee wäre jetzt gewesen eine melde pflicht für schwachstellen, zu implementieren die also sagt okay du bist jetzt verbunden du bist wenn du wissen über eine bestimmte schwachstelle hast die andere betrifft, verpflichtet die zu melden und wenn ich das richtig verstanden habe hätte diese eben, primär natürlich für die staatlichen organe gegolten. Das hatte seehofer auch mal versprochen da hatten wir uns auch schon irgendwie gedanken drüber gemacht naja moment melden heißt ja nicht dass ihr dann damit auch ordentlich umgeht dieser ganze teil ist auch raus was jetzt in dem aktuellen it-sicherheitsgesetz aber besonders hervorgehoben wird ist die aktive suche. Die durch das bsi stattfinden soll also hier ist die rede von betrieb von honey pots um eben das angriffs geschehen erforschen zu können also hanni pots sind. Angriffsziel mit oder vermeintliche angriffsziel mit schwachstellen die dem zweck dienen zu gucken aha wie agieren den angreifer. Wenn ich den mal hier ein ungefähr also ein quasi eine kontrollierte eine von mir kontrollierte umgebung hinstelle. Und schaue was sie damit machen wenn sie die von mir dort absichtlich angebrachten schwachstellen ausnutzen. Ja um dann eben zu gucken aha woher kommen angriffe welche fähigkeiten haben die angreifer welche tools benutzen die angreifer und so weiter sind. Auch wohl soll das bsi das recht bekommen aktive scans zu machen also mal. Den den internet-star der bundesrepublik deutschland abscannen und gucken aha was werden denn hier so für services angeboten und so und. Dabei dann nicht nur den ja sagen wir mal also ein port käme ja gleich dem anklopfen also um das jetzt mal einfach zu sagen gibt eine adresse im internet dann klopfst du halt mal an. Sag mal welche dienste werden denn hier angeboten und diese, wenn wenn spätestens ab dem moment wo du zwei dienste anbietest sagen wir mal ein webservices, und ein also eine webseite und ein mailserver hast du mindestens zwei ports offen ja in dem fall einmal den port für eingehende e-mails könnte dann zum beispiel pott fünfundzwanzig sein und den port für, traffic also für die webseite das könnte dann pott achtzig sein könnte aber natürlich sein dass du dann außerdem noch die webseite als p s anbietest dann hast du in der regel noch vier drei auf ne also jeder dienst den du anbietest benötigt, einen port und ein pot scan wäre eben an diesem ports anzuklopfen und mal zu gucken, antwortest du mir wenn ich wenn ich dir hier eine anfrage hin sende, dann kann man sich darüber gedanken machen ok stellst du nur eine verbindung her oder sprichst du dann auch mal mit dem dienst und dann geht's nämlich immer weiter bis zu dem punkt, sagst du zum beispiel auch mal ach hier. Hier ist ja eine ich erkenne das ist ja ein admin interface für eine next cloud ich versuche mich da mal mit admin admin anzumelden. Ja da wäre dann irgendwo verläuft der verläuft dann die grenze zwischen einem ja nur mal anklopfen, und einem mal gucken ob ein standard schlüssel passt zu einem aktiven scan auf fehlt konfiguration und schwachstellen ja du kannst auch zum beispiel so etwas machen wie was weiß ich gucken ach hier das ist ein wordpress machen wir mal ein fingerprint welche version das ist oder auch das bestimmte schwachstellen aufweist ja also das wäre ja alles dinge. Die möglich sind. Und die im wenn man jetzt von einem größeren unternehmensnetzwerk redet also sagen wir mal wirklich ein. Unternehmen was eine it-infrastruktur mit vielleicht tausenden von diensten betreibt. Durchaus möglich ist nötig ist und standardmäßig gemacht wird dass man halt ein mann dessous durchlaufen lässt also eine automatisierten scanner oder mal leute wie. Ja penter oder auch mal mich dahin bestellt und sagt okay guck dich doch mal hier im netz um sag mal was du so findest an problemen und fehlern und. Das soll also jetzt auch quasi das dürfen für die bundesrepublik deutschland mit dem ziel. Natürlich dann eine art von ja warnung notification oder sonstigen herauszugeben so und jetzt. In der berichterstattung die ich bisher so gehört habe. Finden sich dann so begriffe wie ja das ist aber jetzt hier die superbehörde bs und das bis kriegt jetzt die. Hacking lizenz und so weiter und wenn wenn der linus das mit dem internet macht dann darf der das nicht. Aber das soll das jetzt dürfen das ist die lizenz zum hacken und so ne. Und da muss ich sagen da hab ich glaube ich eine eine zwiegespaltenes meinung weil. Das eigentliche problem ist nicht das zu tun weil wenn man das mit reinem gewissen und dem ziel schwachstellen. Abzustellen macht dann ist das ja etwas positives denn wenn wir keine port scans machen und schwachstellen scans machen die angreifer machen das. Da braucht man sich keine. Braucht man sich nicht einzubilden dass das irgendjemand da draußen sitzt und sagt nee ich mache mal lieber keinen sport scannen weil darf ich nicht.

Tim Pritlove
0:26:04
Linus Neumann
0:26:07
Tim Pritlove
0:26:16
Linus Neumann
0:27:11

Also genau ergebnis wäre dann in meiner arbeit ich hätte dann jetzt ich könnte den größeren teil der software die die ich für meine um meine arbeit vernünftig zu machen. Die software könnte ich legal nicht mehr besitzen mit anderen worten ich könnte meine arbeit nicht mehr machen. Und du hättest halt diese klassische situation von der die amerika vor dir die amerikaner mit ihren waffengesetzten ja immer warnen ist ganz only outlaws heft ganz also wenn wenn knarren verboten werden haben nur noch die kriminellen knarren. Ja wo man jetzt als deutscher sagt genau und man kann sie ihn dann wegnehmen ja was die amerikaner aber noch nicht so ganz verstanden haben aber das wäre halt hier bei den bei den hackathons tatsächlich problematisch ne. Und dieses ein also quasi ein ähnliches argument wie wird bemüht wenn man sagt na ja das bist soll das nicht machen soll solche scans nicht machen so. Punkt der aber jetzt hier der wichtige ist denke ich der sehr viel entscheidendere ich glaube es ist sinnvoll solche scans zu machen, aber aber aber aber wichtig ist aber es ist nicht sinnvoll dass irgendjemanden machen zu lassen der am ende an weisungen von horst seehofer gebunden ist oder auch egal wer irgendeinen anderen innenminister. Oder staatssekretär eines innenministers in der bundesrepublik deutschland die verteidigung. Und auch der scan zum ziele der verteidigung muss unbedingt irgendwo aufgehängt sein in einem in einer behörde der man vollständig und vollends vertrauen kann weil sie ein. Absolut eindeutigen. Auftrag hat und ich weiß gar nicht also die unabhängigkeit des bsc ist eine ich weiß gar nicht wie alt die forderung ist die der c schon immer betont wahrscheinlich seit es das bsi gibt.

Tim Pritlove
0:29:10
Linus Neumann
0:29:13
Tim Pritlove
0:29:19
Linus Neumann
0:29:21

Ich hasse der muttermilch aufgenommen ich glaube aber dass es auf jeden fall habe ich schon in mehreren stellungnahmen an den deutschen bundestag auch immer wieder geschrieben und das erste mal war glaube ich im ausschuss digitale agenda aber auch bei im prinzip kannst du das jedes mal machen wenn irgendwo in dem gesetz bis vorkommt musst du sagen hier zack aus dem innenministerium rauslösen ne also haben wir auf jeden fall. Fordern wir dass jedes mal und es macht eben auch sinn weil im bundesinnenministerium sitzt dann eben auch so jemand wie. Hans-georg maaßen mit seinem bundesamt für verfassungsschutz und die zieht es ja die eben quasi genau in die umgekehrte richtung arbeiten sollen das heißt man hat hier einen inhärenten interessenkonflikt weil man eben sagt naja einerseits wollen wir ja auch wir wollen ja selber hacken können, und dann ist das halt schlecht wenn die leute die hecken verhindern sollen auch unter deiner agile arbeiten das war natürlich auch das problem mit dieser meldepflichten für schwachstellen dass man sich sagt na ja toll wenn jetzt das bsi nachher die schwachstellen hat und dann nach eigener maßgabe damit umgeht. Wer sagt denn dass die nicht nachher verpflichtet werden dass der zitiert zu sagen und dann ist quasi die schwachstelle die ich dahin gemeldet habe wird dann vom vom bsc der cities gegeben und die zieht es setzt sich dann gegen die eigene bevölkerung ein also quasi. Wenn man ein sicherheitsbeauftragten muss der. Und zweideutig und rein defensiv sein und wenn man an dieser defensiv ist ä t des sicherheitsbeauftragten rüttelt dann, gerät man eben in diesem bereich man möchte selber angreifen man will das machen was ich hack back nennt aber in wirklichkeit halt offensives agieren im, mitwirke mitteln im raum bedeutet und das führt nicht zu einer besseren it-landschaft sagen wir es mal so, also ich denke dass so aktive scans hanni pots durchaus sinnvoll sind aber das unter keinen umständen eine solche fähigkeit im innenministerium angesiedelt werden sollte. Kann man von mir aus einer public-private-partnership was weiß ich machen kann man irgendwie ein unsere forschungsinstitute in deutschland mit mit der, möglichkeit versehen aber da hat man natürlich auch wieder das problem am ende brauchst du eine verantwortliche staatliche stelle und die darf eben nicht im innenministerium unterliegen das denke ich sehr, kernpunkt kernproblem punkt hier mit dem und in seinen aktiven scans es gibt dann noch irgendwie so eine. Vorgabe achtzehn monate speicherung von protokoll daten bei parlamentariern und behörden da muss ich jetzt noch mal gucken. Also mein eindruck ist dass. Du solange deine protokoll daten ja nicht unbedingt speichern darfst ohne einen anlass dafür zu geben ja also wenn ich jetzt ein webserver habe und ich schreibe würde da ein look schreiben was ja nicht mache aber ich würde das tun dann. Muss ich das ja nach wenigen monaten gelöscht haben. Und ich muss in der datenschutz auskunft erklären warum ich das überhaupt mache was meine berechtigung mein berechtigtes interesse ist das zu tun und so. Und jetzt kommt der wenn man jetzt bei den behörden sagt nicht ihr könnt sondern ihr müsst achtzehn monate speichern ist hier natürlich die hoffnung im. Angriffe später noch auflösen zu können ja und nicht auf einmal daran zu scheitern dass du erkennst naja die angreifer sind mindestens sechs monate drin. Aber wie die reingekommen sind wissen wir nicht mehr oder seit wann sie drin sind wissen wir nicht mehr weil wir so lange keine loks haben. Und das ist halt der teil der hier angegangen werden soll.

Tim Pritlove
0:33:18
Linus Neumann
0:33:25
Tim Pritlove
0:33:28
Linus Neumann
0:33:34
Tim Pritlove
0:33:44
Linus Neumann
0:33:54

Ok also hier eine längere speicherung von protokoll daten auch wieder schwieriges hin und her ne also da wird dann auch argumentiert okay könnte eine vorratsdatenspeicherung bedeuten weil wenn du das jetzt alles zusammenführst dann siehst du eben nicht nur die eine behörde für die sich bürger x y interessiert sondern alle und was er da gesucht hat und so weiter kann ich auch erkennen dass das problematisch ist ich kann aber natürlich auch aus meiner beruflichen erfahrung in forensischen untersuchungen sagen da sind looks schon nicht. Nicht blöd wenn man jetzt irgendwie einen angriff aufklären soll dann ist das schon nicht schlecht da lokfans zu haben weil sonst bist du halt wirklich ein bisschen im dunkeln also denke ich hier müsste. Eigentlich und das das lässt sich ja problemlos machen dass du sagst okay ihr habt ihr ihr müsst eure looks aufbewahren aber ihr bewahrt die bitte dezentral auf und, in euer logo date gehört dass sie halt was weiß ich nach den nach drei monaten verschlüsselt werden, public private krypto und zwar so dass sie nur im rahmen einer forensik die vom was weiß ich bin ausgeht wieder entschlüsselt werden können solche sachen gehen ja alle aber haben die da halt nicht drin. Dann sollen auch eine ganze menge unternehmensdaten an das bsi gehen also zum beispiel welche kritischen komponenten die benutzen, und da würde eben natürlich eine weitreichende übersicht über die verhältnisse im land entstehen ja ja jetzt ist natürlich die andere frage wenn die noch nicht mal wissen was die irgendwas da irgendwie los ist dann wissen die natürlich auch nicht welche komponenten sie testen müssten also für mich hängt hier sehr viel daran dass ich sagen würde tja. Wenn ich dieser behörde denn vertrauen könnte dann wären diese ideen. Was die jetzt als tätigkeitsfelder bekommen soll und so zumindest. Aus einer perspektive der verteidigung nicht schlecht. Also da kann ich nichts sagen dass macht keinen sinn diese daten braucht ihr nicht das fällt mir bei den meisten daten dann doch schwer was wir aber denke ich wie gesagt. Wiederhole dem punkt nochmal dem innenministerium untergeordnet ist das ein no-go das ist leider ein problem und das führt uns jetzt natürlich in der behandlung dieses gesetzesentwurfes zu der. Schwierigen sache dass wir jetzt. Sachverständige in dem bereich im zweifelsfall sagen müssen oder nicht sagen können das ist unsinn ja beim it-sicherheitsgesetz eins war ich ja sachverständiger da habe ich ja zu vielen sachen gesagt pass auf dass es unsinn darf ich auch recht behalten, dass die sachen die ich da als unsinnig bezeichnet habe haben sich nicht herausgestellt als gangbar und sinnvoll aber. In diesem fall muss ich sagen aus einer technischen perspektive sind das mit dann doch durchaus sinnvolle ideen. Aus einer gesellschaftlichen perspektive sind das aber problematische ideen und jetzt muss man sich halt überlegen wie kriegen wir das hin dass die gesellschaftlichen probleme. Nicht bekommen wenn wir die technische sinnvollen lösungen und herangehensweisen hier umsetzen. Das denke ich ist mein vorsichtiger blick auf das, it-sicherheitsgesetz zwei null zu dem wir als c und sicherlich auch noch detaillierter äußern werden.

Tim Pritlove
0:37:31
Linus Neumann
0:37:43
Tim Pritlove
0:37:48
Linus Neumann
0:37:53

Genau es hat uns aus dem gesundheitsausschuss die anfrage erreicht doch eine sachverständigen auskunft zu dem geplanten patienten datenschutzgesetz zu formulieren ist natürlich klar so eine anfrage habe ich dann freundlich den martin gebeten ob er das denn machen würde hat der martin gemacht er hatte sich ja wie man in der sendung gehört hat ohnehin schon im detail mit dem gesetz auseinander gesetzt und die stellungnahme veröffentlichen wir dann auch heute. Spezifisch geht's dabei im prinzip um eine sache es gab diesen vortrag hacker hin oder her die elektronische patientenakte kommt in der martin, februar ja diese schwachstellen demonstriert haben in der in dem erlangen von zugangs karten und da. Hat dann ich glaube ein team war das da die mussten ja dann nachvollziehen bestätigen die haben sich ja dann irgendwie so einen arzt ausweis von jemand anders in irgendein supermarkt an die käsetheke liefern lassen und nur um zu zeigen wie kaputt dieser prozess ist jetzt wäre natürlich ein paar patienten datenschutzgesetz genau die möglichkeit gewesen. Diese schwachstellen abzug abzustellen und eben zu sagen aha die, bei der beantragung und auch bei der ausstellung bei der übergabe müssen saubere identifikation stattfinden. Und er ist leider diese chance verstreicht leider und, ich kann jetzt hier kurz aus der stellungnahme des c, zitieren wir stellen fest dass der vorliegende gesetzentwurf nicht geeignet ist die diagnostizierten mängel sowie die ursächlichen fehlanreize abzustellen erstens die elektronische gesundheitskarte wird weiterhin unsicher und ohne zuverlässige identitätspolitik der antragsteller ausgegeben statt die mängel unter deren ausnutzung der zugriff auf gesundheitsdaten dritter gelingt abzustellen werden diese nunmehr sogar gesetzlich festgeschrieben also der mangel war vorher war es ein mangel jetzt ist es gesetzliche vorgabe. Und zweitens die bislang nicht erfolgte umsetzung der bestehenden gesetzlichen vorgaben wird weiterhin nicht ausreichend sanktioniert krankenkassen als herausgeber der elektronischen gesundheitskarte bleiben im gegensatz zu arztpraxen von den sanktionen der dsgvo ausgenommen, trotzdem sollen krankenkassen zukünftig mit erlaubnis des versicherten die gesundheitsdaten der patientenakte verarbeiten dürfen. Hier übrigens ne der entscheidende punkt die dsgvo ist vor exakt zwei jahren in kraft getreten wobei ich mir nicht ich glaube die dsgvo ist. Wie war das denn nochmal da es ist nämlich auch genau zwei jahre her dass wir logbuch netzpolitik zweihundertsechsundfünfzig gemacht haben, ich gucke gerade an mir herab und man sieht ich ich kann kaum noch sprechen wenn ich aber herab gucke weil der aufdruck so schön oben ist ich mag die aufdruck ja immer schön hoch ich habe mich das zweihundertsechsundfünfzig shirt.

Tim Pritlove
0:40:56
Linus Neumann
0:40:58
Tim Pritlove
0:41:54
Linus Neumann
0:43:00
Tim Pritlove
0:43:15
Linus Neumann
0:44:24
Tim Pritlove
0:44:57
Linus Neumann
0:46:06
Tim Pritlove
0:46:24
Linus Neumann
0:46:25

Aus positiv ich wollte noch ein aspekt dazu benennen weil ich jetzt ja auch seit einigen wochen zum glück etwas etwas zurück gelernter mir die berichterstattung über diese contact racing sachen anschauen kann weil es eben nichts mehr zu berichten gibt und ich deswegen die oder weil es gerade nicht viel zu berichten gibt ich deswegen halt auch presse anfragen, ja unbeantwortet lasse oder sagt gibt ich habe nichts neues zu erzählen sucht euch jemand anderes vielleicht haben die was neues zu erzählen der tenor in der presse war in den letzten wochen. So die letzten zwei wochen ungefähr so. Wo bleibt unsere app wo bleibt unsere app die anderen haben längst die bundesregierung verschläft wieder dinge die digitalisierung und so weiter ja und. Schwenkte dann in der letzten woche um auf, seht her seither die apps die die anderen haben bringen überhaupt nichts ja und da werden jetzt die unterschiedlichen staaten. Ich habe das über singapur gelesen ich habe das über australien gelesen die schon contact tracing apps gebastelt hatten, die wie wir alle wissen nicht funktionieren konnten, sinnvoll weil sie eben massive einschränkungen haben dadurch dass sie im hintergrund sind also im prinzip contact tracing apps die du aktiv im vordergrund halten musst und die haben jetzt stellt sich heraus die haben nicht die gewünschten oder die erwarteten ergebnisse geliefert ja auch das ist eben auch nicht überraschend ja das ist. Muss ich jetzt wirklich sagen fand ich in der medialen berichterstattung nicht überzeugend weil wir schon. Eigentlich es hätte sage ich mal den geneigten journalistinnen durchaus. Erkennbar gemacht worden sein können dass eben tatsächlich das was hier diskutiert wird und was unter realbedingungen funktionieren kann und soll tatsächlich erst mit diesen updates überhaupt möglich wird und wenn ich das jetzt richtig sehe es gibt's in lettland jetzt so eine app jetzt kann man sich lettland angucken ja kann man gucken ob das ob und wie das da funktioniert.

Tim Pritlove
0:48:30
Linus Neumann
0:49:46
Tim Pritlove
0:50:58
Linus Neumann
0:51:03
Tim Pritlove
0:52:07
Linus Neumann
0:52:32
Tim Pritlove
0:52:32
Linus Neumann
0:53:13
Tim Pritlove
0:53:42
Linus Neumann
0:54:11

Ja aber das aber das haben wir ja auch schon besprochen dass der das problem von frankreich mit seinem zentralen modell ist nicht die eu sondern apple und google ja die müssen sich jetzt halt mit einer technischen realität anfreunden die, jetzt mal ob ob das gut oder schlecht ist nun mal da ist und von apple google definiert wurde ja da sehe ich also tut mir dann tut mir jetzt leid dieses mal haben apple und google ebene entscheidungen getroffen die ich gut heiße und da muss ich jetzt frankreich mal mit anfreunden passiert oft genug dass apple google der entscheidung treffen die ich nicht gut halte heiße und frankreich auch gar keine probleme hat sich damit anzufangen also diesmal spielt tanzt es eben andersrum ich denke die erwartungshaltung hast du ja gerade auch schon gesagt so mitte juni. Für eine deutsche app ist. Kann hoffentlich im realistischen rahmen bleiben bleiben insbesondere wenn man wie du gerade vorgeschlagen hast sagt man nimmt. Komponenten einzeln also es hatte sich ja glaube ich eh schon gezeigt dass. Diese komponente telemetrie nachzuliefern also quasi die, die datenspeicher in anführungszeichen noch mit dran das kommt erst später also hier scheint schon so ein modulares vorgehen stattzufinden und dann ist denke ich nämlich. Dann sind dann wäre deutschland irgendwas wie drei wochen oder vier wochen nach veröffentlichung nach ausrollen der epic dran und die uhr für die entwicklung lief erst ab grün donnerstag beziehungsweise wenn wir ehrlich sind ab, oster dienstag ja dass man damit beginnen konnte und deswegen finde ich dieses gesamte geschrei die anderen haben aber schon eine und jetzt das geschrei die bei den anderen funktioniert das aber nicht dass es. Ja bedauerlich eine bedauerliche entwicklung weil das eben tatsächlich beides nicht wirklich. Zu ziehende schlussfolgerungen waren aus der aus der sachlage. Apropos nicht zu ziehen es schlussfolgerungen tim das ist dort aber eine überleitung oder.

Tim Pritlove
0:56:22
Linus Neumann
0:56:29
Tim Pritlove
0:57:43
Linus Neumann
0:57:46

Schaffe strenge worte und dann jetzt, gibt es dann jetzt auch dann fühlen sich immer der ein oder andere journalist oder journalistin auch bemüht sigt dem dann zu widersprechen und zu sagen dem trosten steht keine kritik an uns medien zu was ich dann auch sehr unterhaltsam finde. Und ich kann jetzt zum beispiel so aus meiner perspektive als einer der ehrenamtlichen sprecher des c ja auch sagen dass ich ja auch regelmäßig. In der presse, verlautbarungen lese die dann mal ja wo vielleicht etwas was wir sagen in falschen kontext gerissen wird oder die einen sachverhalt falsch darstellen und ich mich darüber ärgere und ich bin in der regel. Ja also bisschen aus einer professionalität heraus aber auch aus einer strategie halt zu sagen na ja nächstes mal hochzeit dass es besser machen aber auch durch einen kräfteverhältnis und eine auch eine abhängigkeit unsere c pressearbeit ist natürlich auch von den medien abhängig das ist ja eine pressearbeit sehr zurückhaltend mit dieser kritik, in der vorletzten sendung wo dann die faz sich einfach so dermaßen also so dermaßen nachvollziehbar und belegbar dämlich geäußert hat oder diese drei pseudonymen autorin und diese sind ja bei der motor und sorry. Hatten da habe ich dann mal auch mal wie ich es selten mache. Meine ausführliche kritik geübt in eine ausführliche rezension vorgenommen und der trosten hat jetzt hier etwas gemacht was ich eigentlich täglich machen könnte nämlich eine völlig lächerliche und ungehörige presse anfrage einfach mal getwittert und gesagt hier guckt guckt euch das mal an und diese presse anfrage kommt von einem herrn mit dem namen philipp pia tore der aus dem politik resort von bild ihm schreibt mir dem satz wir berichten über die kritik mehrerer wissenschaftler an ihrer studie über die virus konzentration bei verschiedenen altersgruppen dazu bitte ich sie um eine kurzfristige stellungnahme bis heute um sechzehn uhr die e-mail ist abgesendet um fünfzehn uhr also exakt eine stunde zeit gibt er dem. Und da hat er einige beispiele der kritischen stimmen gibt dann so eine auflistung von vier professoren unterschiedlicher universitäten die. Die schwachpunkte der studie benennen und zwar dieser studie jetzt muss man natürlich sagen dass ist nicht irgendeine studie sondern virus konzentration bei verschiedenen altersgruppen. Die also guckt auch ne wie. Wie viel virus ist in so einem kind drin und diese frage wie viel virus ist in so einem kind drin infektionsweg kind ist gesellschaftlich in deutschland eine relativ wichtige frage weil die natürlich mit den. Kita schließungen zusammenhängt großmutter kann großmutter jetzt auf das kind aufpassen oder nicht und ist halt eine wissenschaftlich sehr wichtige frage mit sehr, weitreichende konsequenzen deswegen kümmert sich jetzt hier filip biathlon, der laut linkedin oder wo ich das gefunden habe hat auf meinung ist ja also das ist der der, der leiter des meinungs- ressorts bei der bild. Wohl bemerkt dass ist das resort für meinung nicht für meinungen ja und man kann sich natürlich vorstellen man kann sich natürlich vorstellen was was die hier im schilde führen. Und gestern gab es ein riesen theater schon um um diesen tweet von. Von von droste weil der frechheit hier die die die anfrage des journalisten angriffe auf die freiheit der journalisten und und haste nicht gesehen er hatte persönliche daten von diesem, pia natur veröffentlicht sehe ich ehrlich gesagt nicht also sehe ich in diesem ding nicht aber es kann sein dass es irgendeinen anderen tret oder so war keine ahnung ich, vielleicht habe ich das übersehen.

Tim Pritlove
1:01:50
Linus Neumann
1:02:02
Tim Pritlove
1:03:19
Linus Neumann
1:03:26
Tim Pritlove
1:03:28
Linus Neumann
1:04:32

Und deswegen haben sie dann eben jetzt also diese haben sie dann jetzt irgendwie heute auf der titelseite offenbar dann sowieso hier star virolent loge wird von internationalen kollegen kritisiert oder so studie ist unsinnig mit anderen worten die bild will sich gerade warmschießen für macht die kitas wieder auf und, tatsächlich ist das ja auch ich habe das ja auch in der letzten sendung genannt, die kids jeder tag schließung dieser kitas ist eine unglaubliche belastung für alleinerziehende eltern für gemeinsam erziehende eltern und das ist ein riesenproblem ja nur hier muss eben, genau deswegen muss er hier nicht irgendeine entscheidung getroffen werden sondern die richtige und zu diesen richtigen entscheidungen trägt eben der christian droste genauso bei, wie unterschiedliche forscherinnen und forscher die diese studie einordnen, um der wissenschaftlichen community die lücken zu zeigen oder aufzuzeigen die die interpretation der studie schwächen und die, der grund sind weitere zu machen so funktioniert die wissenschaft man guckt sich die die studien man guckt dann an wie kann diese studie noch besser gemacht werden oder welche fragen lässt diese studie offen und wie kann ich diese wie kann ich mich diesen fragen vielleicht nähern nun ja. Bild veröffentlicht also jetzt sein auf auf seite eins schieße sich jetzt auf den trosten ein viel spaß dabei und der spiegel. Veröffentlicht einen artikel der quasi sagt wir wir fragen einfach mal die zitierten wissenschaftler die standen ja hier in der mail die der die der trosten als screenshot veröffentlicht hat und. Fragen mal was die dazu sagen ja und diese wissenschaftler sagen. Du ich habe keine ahnung mich hat diese bild nicht gefragt den hätte ich was anderes gesagt es scheint dass die irgendwie eine satz aus irgendeinem preparing von mir veröffentlichen indem ich mal kurz eine methodische schwäche dieser studie diskutiere, die der trosten aber selber in der studie disco diskutiert ich sehe nur für meinen kontext nochmal betonen ja und, jetzt kommt das schönste jetzt meldet sich denn julian der verantwortliche redakteur politik. Und wirft wirklich seine gesamte argumentative schärfe und rhetorische gewandt halt in die waagschale mit dem tweet, sorry der spiegel was für ein dreck was für ein verhör was für ein nehmen sie ihre kritik an droste zu druck zurück weil weil, weil bild sie nutzt was für tendenziösen fragen was für ein billiger missbrauch der paragraf rasiert unseres kollegen korinthenkacker und dann hat er irgendwie noch zwei mileys dahin gemacht einen kotzendes. Ja also das ist irgendwie so so könnte mit kritik umgehen und ich kann ich muss wirklich sagen. Habe fertig was willst du da noch sagen was sind das für erbärmliche kreaturen die sich irgendwie die die die sich so eure müssen die sich die blöße geben ja so zu reagieren wenn ihre methoden mit denen sie ja bei allen anderen leuten problemlos durchkommen üblicherweise läuft das ja so die bild sagt jemandem sage sack in einer stunde. Ich will eine stellungnahme innerhalb einer stunde machen die aus zwei gründen erstens in der einen stunde kannst du keine vernünftige antwort formulieren, damit sie dir die nämlich reinwirken können zweitens schreiben sie die mail um fünfzehn uhr damit sie eigentlich darauf hoffen wenn du nämlich keine antwort mehr schaffst dass sie die nämlich auch nicht mehr drucken müssen das ist die methode die hier anwendung findet die studie von droste ist irgendwo aus dem april. Und auch diese kritiken oder einordnung von anderen wissenschaftlern die sind ja nicht alle gestern gekommen da hat einfach dieser meinungs- einfach mal irgendwie auf dem prinz server der falsche suchbegriff eingegeben und hat sich die hände gekriegen und weil wir solche medien haben in deutschland führen wir unsere diskurse so, arsch wie wir sie führen und deswegen sieht der tier auch so aus wenn du dir diese spinner am alexanderplatz oder sonst wo anschaust weil hier wirklich keine sinnvolle auseinandersetzung. Mehr stattfindet und ich möchte nochmal betonen es geht hier um einen den umgang mit einer unerforschten situation und wir werden deswegen habe ich das eingangs gesagt wir werden feststellen hoffentlich feststellen dass einige der ergriffen maßnahmen, zu drastisch waren und durch mildere ersetzt werden können und das ist gut und das ziel ist nicht jetzt irgendwelche leute darüber zu ruinieren dass sie studien gemacht haben die uns dabei helfen sollen die richtigen entscheidungen zu treffen. Hallo, ehrlich was ist das was ist das für ein für ein ekelhaftes geschwür diese art der der diskussion in in deutschland zu führen es ist unverantwortlich und ungehörig.

Tim Pritlove
1:09:37
Linus Neumann
1:10:33
Tim Pritlove
1:10:34
Linus Neumann
1:10:37
Tim Pritlove
1:10:38
Linus Neumann
1:10:51
Tim Pritlove
1:10:57
Linus Neumann
1:11:38
Tim Pritlove
1:12:02
Linus Neumann
1:12:06
Tim Pritlove
1:12:13
Linus Neumann
1:12:18
Tim Pritlove
1:12:52
Linus Neumann
1:12:54
Tim Pritlove
1:13:46
Linus Neumann
1:13:49
Tim Pritlove
1:13:51
Linus Neumann
1:13:58
Tim Pritlove
1:15:36
Linus Neumann
1:16:12
Tim Pritlove
1:17:30

Letzter punkt nochmal korona ein bisschen ja da gab's eine, ein forderung von daten journalistinnen und daten journalisten gegenüber dem. Dass nämlich die daten so wie sie bisher verfügbar sind für nicht nur für daten journalisten aber den fällt natürlich dann am massivsten auf dass diese daten einerseits nicht die qualität haben die sie vielleicht haben müssen und andererseits nicht den umfang den sie bräuchten um hier wirklich die entscheidung die gefällt werden nachzuvollziehen oder überhaupt auch nur die betrachtung der situation so nachvollziehen zu können und da haben sie dann mal einen offenen brief hingeschickt von dem man noch nicht genau weiß ob er denn auch schon gelesen wurde als ich vermute mal das wird wahrscheinlich schon stattgefunden haben aber ob der dann auch ein entsprechender wirkung hat bisher gibt es da noch nicht so viel, kurz kann man sagen es gibt zum beispiel so ein grundlegende probleme die veröffentlichten daten halt nicht uneingeschränkt maschinen lesbar sind also auch vor allem nicht selbst beschreiben sind man muss da relativ viel rein investieren und was bedeuten denn diese zahlen eigentlich dann fehlen daten in konsistenzen all diese ganzen sachen die man so normalerweise auch kennt wenn man sich selber mal ein bisschen damit beschäftigt hat aber eben das eben auch viele angaben fehlen und da ist halt auch nicht ganz klar. Inwiefern die dann überhaupt schon digital vorliegen also es wird ja einiges erhoben wenn jetzt zum fall kommt dann wird der durch das contact tracing alles recherchiert man hinterfragt was ist eure situation welcher situation habt ihr euch angesteckt und unterscheidet zwischen index fällen und dann in zweiter linie infizierten aber das sind halt alles daten die diese melde kette, entweder gar nicht erst den weg dahin antreten oder deiner stelle nicht überleben, man muss ja sehen gesundheitsämtern sind da der erste ort, dann werden diese daten erfasst aber es ist halt die frage wenn ihr jetzt auf ein stück zettel geschrieben kommt die nur so eine excel-tabelle oder hat es in irgendeiner form auch eine methode so dass das eben dann auch beim land landet wo dann eben die gesundheitsbehörde das dem meldet als zentrale sammelstelle, und dann ist natürlich der nächste schritt werden auch alle daten die beim landen auch in der form wirklich veröffentlicht, das sind so die die kernprobleme noch ergänzt um die problematik dass halt, vor allem auch keine archive vorgehalten werden also die veröffentlichten daten werden jeden tag wieder so neu rausgehauen. Enthalten aber dann änderungen die man dann den daten so als solchen gar nicht ansieht dass man kandidaten eigentlich nur dann verstehen wenn man sich im prinzip, alle anderen veröffentlichungen auch noch mit anschaut nur dass die da halt nach einem tag gleich wieder verschwinden also muss quasi jeden tag sich die vollen datensätze ziehen, um dann immer wieder zu vergleichen ja ok also hier steht jetzt das was standen da da vorher okay alles klar hat sich verändert also es ist wohl so und so ein zu sortieren und das ist halt eigentlich das ist einfach nur eine totale unart und von daher bin ich da auch ganz bei den bei ihren forderungen ich habe das mit pavel auch bei u k w ausführlich diskutiert da wäre da auch, genau an demselben thema dran sind ja auch dieselben daten nimmt für seine tolle risiko tabelle da kann man vielleicht noch mal kurz drauf hinweisen dass eigentlich die ausführlichst, auswertung die man derzeit so nachschlagen kann insbesondere wenn man das geschehen in den landkreisen verstehen möchte war ja derzeit die situation ist landkreise. Haben alle so diese magische schwelle von fünfzig neuinfektionen pro woche mittel und wenn man die überschreitet dann sollten ja schon wieder verschärften maßnahmen gelten oder lockerungen aufgehoben werden, und das ist halt ja so aus dem daten sehr schwer rauszuholen weil du hast dann sowieso eine komische map da kann man irgendwie klicken und so weiter du kannst alles nicht so richtig vergleichen oder findest du auf der karte dein landkreis gar nicht so richtig und, bei paris risiko tabelle kann man das sehr schön sehen und dann berechnet da auch so ein paar andere lokale ehrenwerte, woraus man halt ablesen kann wie es so ist und durch so eine einfache einfärbung sieht man halt sofort okay alles klar mein landkreis ist im grünen bereich oder im roten bereich oder wie wir es dann auch genannt haben im super roten und einen super grünen bereich was dann so die jeweiligen. Punkte.

Linus Neumann
1:22:09
Tim Pritlove
1:22:11
Linus Neumann
1:22:30
Tim Pritlove
1:23:11

Ich denke das hat auch einfach was damit zu tun dass die selber die pavel immer so schön sagt das ist ja auch ihre erste pandemien. Ja sie beschäftigen sich zwar die ganze zeit mit diesem kram aber mit diesen ausmaßen und mit diesem öffentlichen druck haben sie so ja auch noch nie zu tun gehabt und die die masern ausbrüche um die zu dokumentieren hat es halt bis bisher alles gereicht aber diese kombination aus das problem ist überall das problem ist international das interesse ist maximal der schaden der droht bei fehlentscheidungen ist auch maximal viele daten und eben einem virus der sich auch noch den bisherigen erkenntnissen mustern dahingehend entzieht dass er eben so früh schon ansteckend ist bevor man irgendwas messen kann also da bricht auf einmal sehr viel an annahmen weg die bisher immer gegolten haben. Da ist es dann eben sich schnell sichtbar dass wir einfach einen extremen rückstau haben in der digitalisierung. Der ja schon mal geplant war und der irgendwie ende dieses jahres dann auch theoretisch mal fertig sein sollte in diesem ganzen meldeweg. Und das fällt einem natürlich jetzt ein bisschen auf die füße, pandemien hätte auch zwei jahre später kommen können hätten wir vielleicht schon besser da gestanden aber ich lese jetzt in der berichterstattung ehrlich gesagt das wort fax noch zu oft. Also es ist. Das hat da einfach nicht mehr zu sein in den zwanziger jahren des letzten jahrhunderts und das ist einfach das wort fax will ich jetzt einfach nur noch in historischen dokumentationen sehen ja. Güter weirauch und so.

Linus Neumann
1:24:48
Tim Pritlove
1:25:07
Linus Neumann
1:25:18
Tim Pritlove
1:25:57
Linus Neumann
1:26:13
Tim Pritlove
1:26:16
Linus Neumann
1:26:23
Tim Pritlove
1:26:25