Unterschiede zwischen den Revisionen 6 und 7
Revision 6 vom 2009-10-17 15:07:32
Größe: 14598
Autor: LilaBlume
Kommentar:
Revision 7 vom 2009-10-18 14:10:55
Größe: 14598
Autor: LilaBlume
Kommentar:
Gelöschter Text ist auf diese Art markiert. Hinzugefügter Text ist auf diese Art markiert.
Zeile 192: Zeile 192:
[[http://www.datenschmutz.de/li/docs/C316Europol.txt|Europol-Übereinkommen]] [[http://www.datenschmutz.de/li/docs/C316Europol.pdf|Europol-Übereinkommen]]

Die europäische "Zentralpolizei" Europol betreibt eigene Computersysteme, die dann und wann als TECS ("The Europol Computer Systems") bezeichnet werden.

Datenbanken

Die Europol-Konvention hat die Europol-EDV in drei Säulen aufgeteilt:

  1. "Informationssystem", Registerdatenbank über Verurteilte, Verdächtige und potentiell verdächtige Personen
  2. "Analysedateien", zusätzlich Opfer, Kontaktpersonen, ZeugInnen, "andere Personen", Daten über Gesundheit, Sexualität u.a. erlaubt. Unmittelbarer Zugang hier nur durch Europol und ausgesuchte "ExpertInnen".

  3. "Indexsystem".

Das Indexsystem ist wohl irgendwann Mitte der 2000er vergessen worden.

Informationssystem

Besteht wohl im Groben aus einer Datenbank, "data loadern", die Daten der nationalen Behörden dort reinbekommen, sowie irgendwas, das versucht, Datensätze zu matchen.

2008 gab es 125000 Anfragen im Europol-IS, das nur knapp 90000 "Objekte" enthielt. Allerdings wächst es rasch: Anfang 2007 enthielt es gerade mal 35000 "Objekte".

Nach unklaren Regeln laden folgende Staaten ihre Daten direkt ins Europol-IS hoch:

  • BRD (11/2005)
  • Niederlande (9/2006)
  • Dänemark (3/2007)
  • Spanien (11/2007)
  • Belgien (12/2007)
  • vier weitere 2008.

(nebenbei: die Planung im Dezember 2004 hätte sein sollen, dass bereits 2006 alle Mitgliedsstaaten automatisch hochladen).

Eine wesentliche Hoffung an Europol-IS ist, Verbindungen zwischen Daten aus verschiedenen Mitgliedsstaaten zu finden ("The primary purpose of the Information System is to detect hits between data inserted by the member states and third parties", JB 2008). Laut JB 2008 sollen das 2008 140 gewesen sein, gegenüber 84 im Vorjahr. Ob aus diesen "Matches" irgendwas geworden ist, lässt der Bericht offen.

Europol greift auf die Daten von SIS zu.

Analysedateien

Auch "Analysis Work Files", AWF genannt. Im 2007er Jahresbericht schreibt Europol von 16 davon, aufgeteilt in

Bereich

2007

2004

2003

Drogenhandel

3

4

4

"Verbrechen gegen Personen" (Menschenhandel?)

3

3

3

Wirtschaftskriminalität

2

5

5

"Organisierte Kiminalität"

4

2

3

"Terrorismus"

2

2

2

Geldfälschung

2

2

2

Die Zahlen für 2003 und 2004 kommen aus dem JB 2005. Dort wird auch von "über 600 analytical reports" geredet, die aus diesen Datenbanken entstanden seien.

2008, so der JSB im 4. TB, habe es dann 18 "Analysedateien" gegeben. Besondere Erwähnung im OK-Bereich findet die Bikerkriminalität. Wie weit der "Terrorismus" Aktivitäten im engeren Politbereich umfasst, ist nicht bekannt.

Die "Analysesysteme" waren von vorneherein stark umstritten, denn in ihnen kann Europol speichern, was immer irgendwer gerade mag. Entsprechend sind dafür Errichtungsanordnungen, weitgehend nach deutschem Vorbild, vorgesehen, zu denen der JSB "Stellungnahmen" abgeben darf. Abgenickt werden die vom Verwaltungsrat oder bei "Dringlichkeit" direkt vom Direktor. Der Verwaltungsrat besteht natürlich aus den üblichen Law-and-Order-Wüstlingen, die die Regierungen nach Den Haag schicken, einer pro Staat.

Auf der positiven Seite produziert die EDV-Abteilung Sätze wie "This was done to increase the influence of the stakeholders and to establish the role of product management in the Europol national units in the member states," und sie machen ihren Webserver mit ASP. Wegen Europol muss also so bald niemand auswandern.

Indexsystem

Vermutlich irgendwas, das Anfragen an das Informationssystem bearbeiten sollte. Im JB 2004 steht sprechenderweise "The Index System (IxS) 2004 project began with the initial goal of delivering a limited-functionality replacement for the existing system by the start of July 2004, which was achieved". Vermutlich gibt es all das gar nicht mehr.

OASIS

"Overall Analysis System for Intelligence and Support" -- ein seit mindestens 2001 betriebenes Dauerprojekt mit unklaren Erfolgsaussichten (hätte mensch bei "Overall" auch schon raten können); hätte nach ursprünglichem Plan 2003 "functional" sein sollen (JB 2003), wird im 2007-Jahresbericht als "fully completed" deklariert, taucht aber später immer noch unter "große Fortschritte" auf. Mit OASIS soll das "Europol Analysis System" (EAS) implementiert werden.

OASIS wird beschrieben als "system containing several very different software applications (including text and data mining facilities, workflow management, and interface possibilities)" (JB 2007) mit dem Ziel eines "homogeneous and continuous analytical process from the moment information/intelligence is generated at Member State level, until a final analytical product is disseminated by Europol" (JB 2004).

Bei all dem Geschwätz wird irgendwo eine Datenbank betrieben (der JB 2004 erwähnt "i-Base3" und "i-Base4"), in der offenbar allerlei Daten herumgeschubst werden.

"Check the Web"

Offenbar irgendeine Sorte von Wiki o.ä. in dem "offene Quellen" im Internet "dargestellt" werden sollten, die "mit Terroranschlägen in Zusammenhang gebracht werden können" (4. TB des JSB). Klingt nach EU-Mumpitz.

InfoEx

Eine Anwendung zum Datenaustausch zwischen den Einzelstaaten und Europol.

Was das für Daten sind und wie das funktioniert, ist nicht bekannt; es wird aber gerade an einem Standard gearbeitet -- vielleicht ist ja an den ranzukommen?

Datenaustausch durch Europol:

Jahr

Zahl der "Nachrichten"

2000

35366

2001

45093

2002

70079

2003

96860

2004

155050

2005

183526

2006

210268

2007

260463

2008

283820

Aus diesem Datenaustausch ergeben sich "Fälle" (2007 etwa 7500), von denen je nach Jahr zwischen 20 und 30 Prozent im Drogenbereich liegen.

Augenscheinlich hängt das InfoEx irgendwie mit dem IS zusammen, diese "Anwendung" könnte also einfach ein Frontend zum IS sein, die "Nachrichten" (manuelle) Speicherungen und Abfragen im IS.

Siena

Soll InfoEx als zentrale Anwendung zum Datenaustausch ablösen. Laut Jahresbericht 2008 ist das aber noch nicht passiert.

EurOPs, Eracles

Im Jahresbericht 2005 erwähnte "Web-basierte" Systeme, die danach offenbar gleich wieder vergessen waren. Klingt nach irgendeinem Servlet-Mist ("using more modular and standardised components"), der nie irgendwas gemacht hat.

Weiteres

2009 hat Europol eine "Europe Bomb Database" ausgeschrieben, was immer das sein mag. Grundsätzlich mag sich ein Blick auf die Ausschreibungen von Europol lohnen.

Technische Details

Europol spricht von einer "mobile office capability", es gibt also offenbar mehr oder minder öffentlich zugängliche Schnittstellen zu Europol-IS. Es könnte aber auch sein, dass der Kram unter dem Schlagwort sTesta läuft und auf irgendeine Sorte von privatem Netzwerk aufsetzt -- bohrt wer nach?

An verschiedenen Stellen spricht Europol von "attachments" an irgendwelchen Daten, die sie so haben -- einerseits klingt das nach Freitext on steroids, andererseits aber auch immerhin nach nicht suchbar.

Geschichte

Europol wurde mit dem Maastricht-Vertrag 1992 erfunden. Das Europol-Übereinkommen von 1995 regelt, wozu es gut sein soll (keine Überraschungen: von Drogen, Autodiebstahl und OK bis zu Terrorismus ist alles dabei, mit dem kritische Rückfragen im Repressionsbereich auch sonst abgebügelt werden). Inzwischen gab es etliche Ergänzungen dazu, und im Hinblick auf "EU-Verfassung" bzw. das Inkrafttreten des Lissabon-Vertrags wurde das Übereinkommen durch einen Ratsbeschluss vom 20.12.2006 ersetzt, der aber kaum wesentliche Änderung einzuführen scheint (wie weit ist der eigentlich schon in Kraft?)

Bereits während des Aufbaus von Europol wurde intensiv über wunderbare Rechner-Infrastruktur fantasiert, wie etwa in einem Cilip-Artikel von 1998 zu lesen ist.

Europol wird seit 1998 von einer Datenschutzbehörde überwacht, ahem, "begleitet".

Die EDV-Entwicklung muss unglaublich chaotisch verlaufen sein. Ein paar Zitate:

  • Because of the lack of a test platform and resources, no test has yet been carried out." (JB 2003)

  • "However, it was not delivered due to the under-estimation of the number of problems that would arise and/or the overestimation of the Consortium’s capacity to deliver" (JB 2003)

  • "The development of the EIS was delayed due to unexpected technical problems (anomalies) that could not be handled by the Consortium in the planned time schedule. The bankruptcy of one of the sub-contractors of the Consortium caused additional problems in re-structuring the project architecture." (JB 2002)

2004 wurde mit dem Haager Programm (vgl. Datenbanken EU) das "Prinzip der Verfügbarkeit" (von Daten) verkündet. "Verfügbarkeit" folgendermaßen beschrieben: "[...] Europol-Beamte, die Informationen zur Erfüllung ihrer Aufgaben benötigen, sollten diese von einem anderen Mitgliedstaat erhalten, wenn sie dort verfügbar sind." Für Europol heißt das, dass Zugriff auf nationale Daten im Wesentlichen ein technisches Problem ist (aber zum Glück vorläufig geblieben ist).

Ernsthafte Datenbanken bei Europol wurden so offenbar erst Ende 2005 in Betrieb genommen, vermutlich als stark reduzierte Eigenentwicklung ("EISA"), die wie es scheint selbst Schrott ab Werk war. Offenbar konnten, wenn überhaupt, Daten nur per Hand eingegeben werden. Im 2007er-Jahresbericht steht kaum verklausuliert: "In 2007 Europol made significant investments in the redesign and replanning of the network architecture". Ab diesem Zeitpunkt beginnen automatische Übertragungen in das IS.

Auch der Umstand, dass 2008 erst die Version 1.5 der Betriebssoftware erreicht (laut JB 2008) wurde, spricht dafür, dass Europol noch weit von einem ernstzunehmenden Datenkrakenstatus entfernt ist. Auch 2008 ist ein automatischer Datentransfer aus einzelstaatlichen Datenbanken nur für acht Staaten vorgesehen.

Austausch im Drittstaaten

Europol tauscht auch Daten mit Drittstaaten aus. Details? Mit wem gibts Verträge? Was steht drin?

4. TB des JSB: Im Okt 2008 Diskussion um Verträge mit Russ. Föderation und Israel; bzgl. Israel wenig Bedenken, bzgl. Russland "Bitte um zusätzliche Informationen".

(Regelung in Art. 3(3) eines Rechtsakts des Rats vom 12.3.1999 (Übertragung) und Art. 2(4) eines Rechtsakts des Rats vom 3.11.1998 (Empfang))

Aufsicht

Ähnlich wie bei SIS gibt es auch für Europol eine extra "Aufsichtsbehörde" aus staatlichen DatenschützerInnen der Mitgliedsstaaten, den JSB (Joint Supervisory Body). Tätigkeitsberichte auf Deutsch gibts beim BfDI. Der JSB hat ein eigenes Sekretariat, tagt etwas weniger als monatlich und unterhält Arbeitsgruppen, etwa zu Errichtungsanordnungen für Analysedateien oder Beziehungen zu Drittstaaten..

Der JSB ist noch erheblich konzillianter als die üblichen Datenschutzbehörden. Das mögen vielleicht folgende Zitate illustrieren, alle aus dem 4. TB der JSB:

  • Datenschutz "verringert nicht die Wahrscheinlichkeit, dass Europol seine langfristigen Strafverfolgungsziele erreicht, sondern erhöht sie."
  • "[...] mit einer klaren Aufgabenverteilung zwischen den Beteiligten, mit gegenseitiger Zusammenarbeit und gegenseitigem Vertrauen [lässt sich] erreichen, dass die laufende Umsetzung der Datenschutzgrundsätze effizient und ohne Nachteile [sic!] für die Rechte und Freiheiten des Einzelnen erfolgt."
  • "Für die betroffenen Personen stell[en Beschwerden dies ein sehr wichtiges Rechtsmittel dar. In den letzten zehn Jahren wurden sieben Beschwerden eingelegt und untersucht." ... "In den letzten beiden Jahren wurde eine Entscheidung getroffen;"
  • "Hier sollte Erwähnung finden, dass Europol für die Errichtungsanordnungen eine Mustererrichtungsanordnung verwendet, die nach Beratungen mit der GKI eingeführt wurde." [Die sind auch noch stolz darauf!]
  • "Aufgrund dieser Erfahrungen konnte die GKI zu einem verlässlichen und konstruktiven Partner für Europol [...] werden."
  • die weitgehenden Rechte von Europol machten "zwingend Investitionen in hinreichende Schutzmechanismen erforderlich, mit denen sichergestellt wird, dass Daten nur dann verarbeitet werden, wenn sie einen Beitrag zur Zielsetzung von Europol leisten können." [sic! das ist der einzige Maßstab, der dem JSB einfällt!]
  • "Um eine offene und aktive Haltung gegenüber Europol zu ermöglichen, [...]"
  • "[...] Dienstleistungen von hoher Qualität zum Schutz der personenbezogenen Daten bei Europol bereitstellen [...]"

Auskunftsrecht

Geregelt in Art. 30 Abs. 1 des Ratsbeschlusses (davor Artikel 19 Absatz 3 Europol-Abkommen mit Verweis auf einzelstaatliche Rregelungen). Wer schreibt ein Musterersuchen?

Zahlen: 2008 135 Auskunftsersuchen -- Kinder, das können wir verzehnfachen, oder?