Vorsicht, Falle!
Kopierer speichern alle kopierten Dokumente - jahrelang 21.04.2010, 19:11
Seit Anfang 2000 enthalten fast alle größeren digitalen Kopiergeräte Festplatten. Bei vielen Modellen werden sämtliche kopierten Dokumente dauerhaft gespeichert. Hoffentlich haben Sie an Ihrem Schulkopierer in letzter Zeit keine sensiblen privaten Dokumente kopiert. Und hoffentlich haben Sie in den letzten Jahren nicht das erlaubte Kontingent an Schulbuchkopien überschritten.
Digitale und analoge Kopierer
Fast alle heutzutage hergestellten Kopierer arbeiten mit digitaler Technologie. Das bedeutet: Die Vorlage wird
mit dem Scanner digitalisiert und in einem Speicher (RAM oder auch Festplatte) zwischengespeichert. Das hier gespeicherte Bild der Vorlage wird anschließend elektronisch an das Druckwerk (Laserdruckwerk) übertragen und ausgedruckt.
Wikipedia: Elektrofotografie, Abschnitt Analoge und digitale Kopiertechnik
Das Kopiergerät an Ihrer Schule ist mit sehr hoher Wahrscheinlichkeit ein Digitalkopierer.
Sensible Daten bleiben im Kopierer
Das Datenschutz-Problem besteht nun darin, dass bei den größeren Modellen auf der Festplatte des Kopierers sämtliche bislang kopierten Dokumente als Bilddatei gespeichert bleiben. CBS News kaufte im Februar 2010 vier zufällige gebrauchte Kopiergeräte für jeweils 300 US-Dollar, baute die Festplatten aus (Gesamtdauer: 30 Minuten) und extrahierte mehrere Zehntausend Dokumente, wofür moderate EDV-Sachkenntnis erforderlich war (“using a forensic software program availabe for free on the Internet”). Die Journalisten hatten damit Zugang zu Unmengen sensibler Daten, u.a. eine Liste gesuchter Sexualstraftäter der Buffalo Police Narcotics Unit und eine 300 Seiten starke Kartei mit detaillierten medizinischen Daten einer New Yorker Versicherungsgesellschaft.
Den meisten Menschen dürfte unbekannt sein, dass Kopierer die Bilder, die sie während des Fotokopierprozesses scannen, auf einer Festplatte speichern, teilweise permanent. Nach einer Umfrage der Fa. Sharp (die u.a. Kopiergeräte herstellt) aus dem Jahr 2008 gehörten 60 Prozent der US-Amerikaner zu den Unwissenden.
Die Daten werden offensichtlich nicht standardmäßig verschlüsselt:
Alle größeren Hersteller teilten uns mit, dass sie Sicherheits- oder Verschlüsselungspakete zu ihren Produkten vertreiben. Sharp vertreibt ein Kit, das die Dateien auf den Festplatten in Kopierern automatisch löscht. Die Software kostet 500 US-Dollar.
CBS News 15.04.2010: Digital Photocopiers Loaded With Secrets, Übersetzung Lehrerfreund
Wie groß ist die Gefahr der dauerhaften Speicherung wirklich?
Im CBS-Artikel wird behauptet:
Fast alle digitalen Kopiergeräte, die seit 2002 hergestellt wurden, haben eine Festplatte [...], die eine Bilddatei von jedem kopierten, gescannten oder gemailten Dokument dauerhaft speichert.
CBS News 15.04.2010: Digital Photocopiers Loaded With Secrets, Übersetzung Lehrerfreund
Die Nachfrage bei den Herstellern gibt ein etwas eigenartiges Bild. Die meisten Hersteller (wie Xerox, Kyocera, Canon) beteuern zwar, dass bei den kleinen und mittleren Produktlinien, wie sie i.d.R. im Schulbetrieb zum Einsatz kommen, keine Daten auf der Festplatte gespeichert werden. Eine Zwischenspeicherung der Daten fände bei diesen Produktlinien nur im RAM (Arbeitsspeicher) statt; sie würden damit beim nächsten Kopiervorgang automatisch gelöscht. Im gleichen Atemzug wird jedoch oft verwiesen, wie wichtig in jedem Falle die Verwendung eines “Security Kits” sei. “Security Kits” sind optional zu erwerbende Hard- oder Softwareerweiterungen, die es erlauben, die Daten auf der Festplatte zu löschen, zu verschlüsseln oder eine Speicherung schon grundsätzlich zu verhindern. Der Straßenpreis für ein Security Kit liegt bei 300 bis 800 Euro pro Kopierer.
Einzig bei Sharp erfährt man, dass alle Geräte mit Festplatte die Daten dauerhaft speichern, sofern man nicht das Sharp “Data Security Kit” als Hardware-Option zum Kopierer kauft. In der Tat hat Sharp sich als erster Kopierer-Hersteller 2003 nach internationalen Sicherheitsstandards zertifizieren lassen (die anderen sind nachgezogen, z.B. Xerox) und spricht die Problematik auf der Website offen an und gibt zu, dass auf digitalen Kopierern und Drucker frühere Kopieraufträge in großer Menge auf den Festplatten gespeichert bleiben können. Die Gegenmaßnahme, die Sharp anbietet, ist das optionale (!) "Data Security Kit", das die gespeicherten Daten verschlüsselt (egal auf welchen Medien sie gespeichert werden - Festplatten, Flashspeicher ...).
Das bedeutet, dass selbst wenn jemand ohne Berechtigung auf Ihren Drucker oder Kopierer zugreifen kann, alle abgerufenen Daten unverständlich und damit unbrauchbar sind. Mit Hilfe der sicheren Überschreibungsfunktion des Data Security Kits können übrig gebliebene Dateien bis zu siebenmal durch eine Reihe an willkürlichen Werten überschrieben werden. In Verbindung mit unserem einzigartigen Verschlüsselungsschutz verhindert die Datenüberschreibungsfunktion, dass Restdaten mit Hilfe handelsüblicher Mittel ausgewertet werden können.
Tatsächlich muss man die Sachlage für jeden Kopierer individuell überprüfen. Entsprechend zwiespältig fallen die Kommentare zum CBS-Artikel aus - während (angebliche) Mitarbeiter von größeren Kopiererherstellern die hohen Sicherheitsstandards betonen, spucken (angebliche) entrüstete Benutzer Gift und Galle.
Handlungsvorschläge für Lehrer/innen
Auf jeden Fall sollte man bei der Anschaffung eines Kopierers ganz bohrend nachfragen, was mit den beim Kopiervorgang generierten Daten geschieht und entsprechend ein Security Kit mitkaufen. Auch wenn schon ein Kopierer vorhanden ist, sollte man den zuständigen Händler oder Techniker entsprechend löchern und evtl. ein Security Kit nachkaufen.
Dabei interessieren nicht die Mailbox- oder Archivierungssysteme, die viele Kopierer bieten. Dort kann man häufig benutzte Vorlagen u.ä. ablegen; dass diese dauerhaft gespeichert werden, wenn man sie speichert, ist klar. Interessant ist dagegen die Speicherung der Kopien des Tagesgeschäfts - also das spontane Kopieren von der Glasplatte bzw. per Einzelblatteinzug. Gerade im Schulbetrieb gibt es eine Menge sensibler Daten, deren Verbleib auf der Festplatte zu vermeiden ist. Zwar werden die ältesten Daten sukzessive gelöscht, wenn die Festplatte voll ist, um Platz zu schaffen - aber um eine 60-Gigabyte-Festplatte zu füllen, sind zigausend Kopiervorgänge nötig. Auf einem Schulkopierer finden Sie damit schon nach einem Schuljahr:
- Sensible Schülerdaten: Noten, Verweise, interne Vermerke ...
- Die kompletten Arztrechnungen und Rezepte der Lehrer/innen, die privat versichert sind und beim Einreichen der Rechnungen Kopien anfertigen müssen.
- Sämtliche Privatkopien, die Lehrer/innen angefertigt haben: Kredite, Strafzettel, anwaltliche Schreiben, Scheidungsurkunden ...
- Tausendfach illegale Kopien aus Arbeitsmaterialien und Schulbüchern, die in atemberaubenden Maße gegen die neuen Richtlinien zum Fotokopieren in Schulen der KMK und der VdS Bildungsmedien verstoßen (vgl. Lehrerfreund 01.12.2008: Wie viel Lehrer/innen fotokopieren dürfen).
Unstrittig ist: Bei einer detaillierten Auswertung der Festplatte Ihres Schulkopierers wird das halbe Kollegium wegen Verstoßes gegen das Urheberrecht gefeuert.
Viel Spaß also morgen früh beim Kopieren.