Journalistenwerkstatt „Digitale Sicherheit“

Journalistenwerkstatt „Digitale Sicherheit“

Ich durfte im Werkstattbericht von Florian Sturm zum Thema «Digitale Sicherheit von Journalist:innen» prominent zu Wort kommen.

Hier einige Auszüge aus dem Text:

Digitale Sicherheit ist längst kein Randthema mehr, sondern betrifft alle, die journalistisch arbeiten. Angriffe passieren heute vor allem im digitalen Raum: über kompromittierte E-Mail-Konten, infizierte Geräte, Phishing oder gezielte Überwachung. Wer hier unvorbereitet ist, riskiert nicht nur Daten oder Geld, sondern Recherchen, Quellen und Vertrauen.

Die Journalistenwerkstatt „Digitale Sicherheit“ von Florian Sturm zeigt, wie sich die Bedrohungslage in den vergangenen Jahren verändert hat – und warum digitale Hygiene heute so selbstverständlich sein muss wie der Faktencheck. Sie macht deutlich: Digitale Sicherheit ist kein Zustand, sondern ein Prozess, der zum journalistischen Alltag gehört.

Im journalistischen Alltag herrscht oft enormer Zeitdruck, für „zusätzliche“ Sicherheit scheint kaum Raum zu sein. Doch digitale Angriffe kommen meist ohne Vorwarnung – und genau deshalb muss digitale Sicherheit ein fester Bestandteil der täglichen Arbeit sein. Die folgenden sechs praxisnahen Ansätze zeigen, wie sich ein funktionierendes Schutzschild aufbauen lässt: 

1. Redaktionskultur statt Einzelverantwortung

In vielen Redaktionen fehlt ein klarer, für alle verbindlicher Rahmen für digitale Sicherheit. Stattdessen wird sie oft von Einzelpersonen verantwortet. Da jede Recherche individuell ist, sei das in gewissem Maße auch gut so, sagt Adrienne Fichter, Investigativ- und Tech-Reporterin bei „Republik“ (Zürich). Trotzdem brauche es Mindeststandards, etwa die Zwei-Faktor-Authentifizierung oder die Nutzung von Passwortmanagern und sicheren Messengern. „Wir haben redaktionsintern verbindliche Leitlinien, die allen helfen, unsere Daten und unsere Kontakte zu schützen“, sagt Fichter.

2. Risikobewertung

Digitale Sicherheit beginnt mit der Frage: Wovor will ich mich schützen? Nur mit einer bedrohungsbasierten Einschätzung („Threat Modeling“) lassen sich sinnvolle Maßnahmen ableiten. Vier Fragen helfen dabei:

– Was will ich schützen?
– Wer könnte mich angreifen?
– Wie realistisch ist dieser Angriff?
– Welche Folgen hätte er?

4. Gerätesicherung im Alltag

Unsere Geräte sind oft der direkteste Angriffspunkt – sei es durch Diebstahl, infizierte Dateien oder Überwachungstools. Regelmäßige Updates und Festplattenverschlüsselung sollten Pflicht sein. Besonderes Augenmerk gilt dem Smartphone. Es speichert meist mehr Kommunikation als jeder Laptop.

Nützliche Sofortmaßnahmen: Bildschirm sperren, Biometrie deaktivieren sowie Standort- und drahtlose Übertragungsdienste nur selektiv aktivieren. „Republik“-Reporterin Fichter geht noch einen Schritt weiter. Sie arbeitet mit GrapheneOS, einem speziellen Android-Betriebssystem, das besonders wenig über den Nutzer verrät: „Damit möchte ich mich vor allem gegen Staatstrojaner wappnen und biete so meinen Quellen einen viel besseren technischen Schutz.“

Hier der ganze Text:

https://www.newsroom.de/news/aktuelle-meldungen/vermischtes-3/sechs-schritte-zu-mehr-digitaler-sicherheit-im-journalismus-977107

    Weitere Beiträge

    Die schlechten Cloud-Rahmenverträge des Bundes

    Fragwürdige Haftungsklauseln und wenig Anspruch auf digitale Souveränität: Meine Analyse zeigt, dass die soeben verlängerten Cloud-Rahmenverträge der Bundesverwaltung einfach nur klassische Standardverträge von Hyperscalern sind. 2021 vergab die Bundeskanzlei Aufträge für den Betrieb von Public Cloud-Anwendungen der Bundesverwaltung – an den chinesischen Konzern Alibaba sowie an die US-Firmen Microsoft, IBM,

    Weiterlesen

    Controversy over security in the digital health record

    Today, the National Chamber is about to vote on the Electronic Patient Record Act. The Federal Office of Public Health is refusing to engage in a fundamental technical debate. The digital civic society might push for a referendum. (note: Original article is written in German. Translation via Deepl Pro). If

    Weiterlesen

    Streit um Sicherheit bei digitalem Gesundheits­dossier

    Heute entscheidet der Nationalrat über das Gesetz zur elektronischen Krankenakte. Das BAG verweigert eine technische Grundsatz­diskussion. Deshalb droht nun ein Referendum. Würde man für das Projekt des elektronischen Patienten­dossiers ein eigenes Patienten­dossier anlegen, wäre die Liste der Pathologien lang: ein komplexes Geflecht von verschiedenen Akteuren, Pseudo­wettbewerb, chronisch mangelnde Nachfrage aufgrund fehlender Pflichten

    Weiterlesen

    Welche Sprachmodelle stecken hinter der neuen «KI» für das Bundesparlament?

    Endlich, dachte ich letzte Woche… endlich kriegen die Bundesparlamentarier:innen in Bern eine eigene KI als neues Arbeitstool. Denn dies war überfällig…was hörte ich alles an Geschichten von Nationalrät:innen, die ihre Kommissionsunterlagen auf ChatGPT oder Claude.ai hinaufladen, ihre Texte auf deutsch und französisch übersetzen lassen etc. Alles Kommissionsgeheimnisse, die Medienschaffende auf

    Weiterlesen

    The creepy comeback of smart glasses

    NOTE: Original article was written in german. Translation via Deepl Pro. Smart glasses and facial recognition were already a reality ten years ago. Back then there was a big opposition against those gadgets, politically and socially.. That has changed – which is why these gadgets must be banned. Just a

    Weiterlesen