Es folgt: Die Wahrnehmung meines digitalpolitischen Bildungsauftrags zur #btw21
Also sehen wir uns mal an, was Parteien eigentlich in ihren Parteien dazu stehen haben.
Dreiteilig: erstmal Wahlprogramm finden, lesen und dann noch auf meine Wahlkreiskandidatinnen eingehen.
Das ist eine mehrteilige Serie, ich mach das mal so Partei nach Partei.
Ich krittel da noch etwas vorab an den Webseiten rum.
Beginnen wir mit der Union:
Vielleicht bin ich gerade auf der Webseite der Cookie Drücker Union angelangt.
Cookie-Warnungen brauchen Webseiten von Parteien eigentlich technisch nicht imho, außer es braucht unbedingt Analytics und externe Inhalte, die sich vielleicht auch selbst hosten lassen würden.
Bemerkenswert: 404 zum Livestream auf der Startseite
Wenn ich das mit der Cookie-Warnung wie immer ablehne, wird das mit den Cookies schon richtig gelöst (Laravel-Session Cookies, Cookies von CookieBot für den Consent).
Aber ist es halt trotzdem ein Haufen externer Traffic. Mehr Selfhosting wäre hier schön.
Netzwerk Stack auch eher altbacken, generelle Audits so lala.
Ausbaufähige Performance. 4MB pro Page Load. Barrierefreiheit kann besser sein. aber keine Vollkatastrophe.
Die Domain ist schon mal wieder total einprägsam 😕
Sei es drum, auf der Webseite des Wahlprogramms der CDU folgt: die CookieWarnung.
Nach Webdrücken der Cookie-Warnung begrüßt uns eine grundsätzlich solide Landingpage zum Wahlprogramm.
Performance könnte besser, aber Barrierefreiheit grundsätzlich… naja, moment… Detail folgt…
Detail zur Barrierefreiheit:
Animationen trotz prefers-reduced-motion, ließe sich berücksichtigen angesichts der Zielgruppe.
Und: "uhr" ist kein sinniger Alt-Text in diesem Kontext.
Aber Hey, ich wollte eigentlich ja zum Wahlprogramm…
Positiv hervorzuheben: das Wahlprogramm existiert in Leichter Sprache, in Kurzform, in Deutscher Gebärdensprache, und in 5 anderen Sprachen (Englisch, Französisch, Russisch, Türkisch, Polnisch), aber …
… bei Download öffnet sich… ein Blätter PDF. Extern gehostet (immerhin ohne Cookies wohl)
Aus dem ich dann einen Download starten muss. Lasst das endlich.
Nun aber endlich komme ich zum Wahlprogramm…
Das Wahlprogramm der CDU hat 140 Seiten und ein Inhaltsverzeichnis, das blumig klingt, aber bei dem ich erst mal raten muss, was es denn eigentlich alles bedeutet.
Bringt uns nicht wirklich weiter, sagt, was da drin steht.
Abschnitt 4.3 Leistungsfähiges Gesundheitswesen
In gewisser Weise wird hier noch mal gelobt, was bereits läuft oder was mit der ePA bereits laufen sollte. Außerdem wird der Prozess "Digitale Gesundheit" noch mal verlängert.
Überzeugt mich gar nicht werblich, weil nichts Neues
Kommen wir zu 7.3 Digitale Transformationsoffensive
Erst mal zu Plattformen. Bei den Risikomanagement-Instrumenten schwant mir in Hinblick auf Uploadfilter Übles in Zukunft, aber zumindest ist man bemüht, Interoperabilität zu "prüfen"
Digitale Souveränität
Immerhin wird aus dem Abschnitt, das die Union als souverän versteht: wir bauen Hard- und Software "in Europe".
Naja, das das für die Daten der Bürger*in ändern soll, wenn das jetzt "in Europe* läuft, steht da nicht.
Es folgt das Digitalministerium.
Nach meinen Verständnis im Sinne der CDU halt eines, das sich die coolen Themen raussucht, aber bei dem ich in der Form bezweifle, dass es sich um die unsexy Basis-Infrastruktur und die immer noch nicht vorhandenen Grundlagen allerorts kümmert.
Datenschutz und Datenschatz modern denken 🧐
Jetzt glaube ich scheiden sich die Geister
"Eine übertriebene Auslegung von Datenschutzanforderungen darf nicht dazu führen…"
Ne, einfach nur die geltenden Standards konsequent umsetzen. Und nicht Aushöhlung andeuten bereits.
Gut, bringen wir das zu Ende, weitere Themen, Cyber.
Freut ihr euch schon auf die mangelhaft trainierten, biased Models, die euch unverschuldet in Gefahr bringen?
Weiter gehts mit Hackback:
Gefahrenabwehr im Cyberraum
" Wir werden die dafür
erforderlichen rechtlichen Regelungen und eigene technischen Fähigkeiten für ange-messene aktive Maßnahmen schaffen."
Es folgt Cyber, Cyber, Cyber. Aber eigentlich gehts auch darum das BSI auszubauen in seiner Rolle. Ob es aber unabhängig wird, steht da nicht.
Cyber-Quote ist irgendwie mein Lieblings-Cyber-Word bisher.
Kommen wir zum Thema Cyber-Sicherheitsforschung vorantreiben. Da liefert die CDU connect… äh die Union ja bereits gutes Lehrmaterial wie es nicht geht.
Nach Ansicht der Union:
- braucht es "Cyber-Sicherheit Made in Germany"
- soll das BSI Zertifizierungsstelle werden 🤔
Thema IT-Security und Wirtschaft
- Mehr Geld für Unternehmen
- Mehr BSI
Also primär Geld drauf werden, wird schon helfen.
Positiv immerhin die Erkenntis, dass die Union jetzt auch verstanden hat, was Cell Broadcast ist und wofür es gut ist.
Hatten wir schon digitale Infrastruktur? 2024 soll die im Mobilfunk dann gut sein.
Weil weniger Bürokratie. Naja. Klingt nach freiwilliger Selbstverpflichtung.
Der Abschnitt zu Digitaler Bildung enthält viel zu Lehrinhalten, aber irgendwie lässt er vermissen, dass die Infrastruktur dazu ja ned so gut ist.
Egal, neue Inhalte rein, passt scho.
Oh guck mal, Blockchain. Bei Planungsprozessen.
Auch schön dieser Absatz mit dem Pragmatismus.
Gerade bei Stromzählern wäre ja schon gut, dass der zu eher 100% Marktreife hat, aber naja, lass uns so Produkte an der $kundin weiterentwickeln.
Tjo, dann hätten wir noch smart contracts, die jetzt an sich grundsätzlich sinnig sein können.
Weiter gehts mit Verbraucher*innen-Rechten im Digitalen und Verbraucher*innenschutz.
Zum einen ein IT-Sicherheits-Siegel.
Halte ich für Overhead, der nur die gefühlte Sicherheit verbessert, aber gar nichts an der Sicherheit von Produkten verändern wird. Bürokratie ++
Dann hätten wir doch digitale europäische Identitäten.
Identitätsdiebstahlsregister klingt jetzt irgend wie Overhead, wenn der Rest der digitalen Umsetzung eine Revokation eh zulässt.🤔
Und dann die wirklich wichtigen Probleme im Internet: Cookie-Banner.
Das mit Datenspendepass klingt albern, weil du das eigentlich locker Browserhersteller besser lösen könnten.
Naja, wenn die Union zumindest rechtliche Hebel für Interoperabilität von Daten schaffen will, okay.
Wie viel Blockchain und KI ist im Unions-Wahlprogramm.
Ein üppiger Absatz voll.
"obwohl es technologisch sinnvoll und effizient
wäre, Blockchain zu nutzen."
Steile These.
Gut. Mein Bier ist fast leer und ich versuche mal ein Fazit zum Wahlprogramm der Union aus digitaler Sicht zu ziehen:
- viel "wir rühmen uns mit Sachen, die eh schon laufen oder funktionieren sollten"
- IT-Sicherheit nicht verstanden
- Hype-Technologien an der falsche Stelle
Anders formuliert: aus netzpolitischer und digitaler Sicht sind im Wahlprogramm der Union so arge Klopper drin, dass da Grundlagen nicht geschaffen, aber komische Prioritäten auf oftmals unpassende Lösungen gesetzt werden.
Would not recommend.
Es folgt der Stuttgart spezifische Teil.
Wahlkreisabgeordneter ist Dr. Stefan Kaufmann.
An dem Punkt trennen sich bereits unsere Wege. Sorry.
Soviel zum Thema Union.
Folgen sie diesem Kanal bald auch für weitere tiefergehende Analysen der anderen Parteien, die sich unserer freiheitlich demokratischen Grundordnung verpflichtet fühlen.
Wegen Twitters #2FA SMS Abschalt Stunt eine Erklärung aus InfoSec-Sicht, warum ihr euch etwas mit der Thematik beschäftigen solltet, wenn euch eure Accounts lieb sind.
Möglichkeiten, Angriffsvektoren, Kosten für Euch und worauf ihr achten solltet bei Mehr Faktor Authentifizierung
Warum überhaupt #MFA / #2FA? Naja, weil ein Passwort ein oftmals alleinig schlechter Zugriffsschutz ist.
- Username tragt ihr in sozialen Medien offen rum
- Passwörter werden aus Bequemlichkeit oft kurz oder einfach gehalten
- Passwörter sind meist statische Faktoren
Vorgaben zu komplexen Passwörtern, häufigen Passwortänderungen etc. führen oft zum Gegenteil, da leider nicht alle User*innen Passwortmanager nutzen (die aber dann wiederum auch ein gewisser lukrativer Angriffsvektor sein können, was aber im Allgemeinen aufwändig und selten ist).
Gut, schauen wir uns das Problem mal aus Privacy-Sicht an. Minimalste Version:
Welche Parteien gibt es und was ist bereits bekannt?
Betroffene: Haben IBAN
Hochschulen: Haben Informationen über Immatrikulation der Betroffenen
Portal zur Einmalzahlung: nichts, braucht valide IBANs
Jetzt live auf bundestag.de – die Debatte zum Antrag der Union "Sichere digitale Identitäten schnellstmöglich in Deutschland einführen" #digitaleIdentitäten
Kann gerade nur halb der #AnhörungCybersicherheit folgen, aber @HonkHase 's Verantwortungsdiffusion und Wimmelbild habe ich brandrodend zur Kenntnis genommen. 🐰🔥
Ah ja, der unionskompatible Take von Frau Frey ist mehr Geld und Befugnisse für Strafverfolgung und so.
Aber IT-Sicherheits-Architektur ist auch kaputt. Naja, immerhin. Aber Resilienz! #AnhörungCybersicherheit
Der @z_edian will auch gleich mal das Wimmelbild entrümpeln und evaluieren.
Üblicherweise fallen in solchen Runden dann Narrative wie "Daten nützen", "100% Sicherheit gibt es nicht", "Datenschutz müsse handhabbar sein" etc.
Biste dann mal IT-Sec auf Digitalisierung Gesundheitswesen Veranstaltungen, biste entweder sehr geduldig oder wirst angeblökt.
Zugegeben, ich bin biased, weil ich IT-Sec vertrete, weil mir Datenschutz wichtig ist und sowas, aber im Agenda Setting ist das leider immer sehr sehr viel Bubble, die die Agenda bestimmen will.