Handlungsfelder und Empfehlungen für die politische Schweiz

Informationsoperationen und -kriegsführung: Herausforderungen und Strategien für die Schweiz

Uhr
von von den Expertinnen und Experten des Advisory Board Cybersecurity der SATW

Die moderne Kommunikationstechnologie bringt die Menschen näher zusammen - sie kann jedoch auch genutzt werden, um der Gesellschaft zu schaden. Social Media und Co. bieten viel Nährboden für Informationsoperationen und Propaganda, um die öffentliche Meinung zu beeinflussen. Es gibt Anzeichen dafür, dass auch die Schweiz bereits betroffen war.

(Source: doomu / stock.adobe.com)
(Source: doomu / stock.adobe.com)

Die Idee, Informationen als Waffe zu nutzen, ist nicht neu. Bereits in der Antike nutzten Militärführer Desinformation und Propaganda, um ihre Feinde zu täuschen und zu schwächen. Mit der Entwicklung der Kommunikationstechnologie und der Verbreitung des Internets hat sich die Natur der Informationsoperationen drastisch verändert und es stehen andere Werkzeuge zur Verfügung. Viele Empfänger können unabhängig von Zeit und Ort mit relativ geringem Aufwand gezielt mit Falschinformationen versorgt werden, die auf ihre individuellen Bedürfnisse, Werte und Ängste zugeschnitten sind. In diesem Beitrag legen wir den Fokus auf staatliche Akteure im Themengebiet, ordnen deren Rollen und Aufgaben ein und heben prioritäre Handlungsfelder sowie Empfehlungen für die politische Schweiz hervor. 

Das Thema Informationsoperationen und -Kriegsführung (engl.: "Information operations and warfare") hat eine längere Tradition, sowohl international wie auch in der Schweiz. Bereits in den 90er-Jahren haben verschiedene Organisationen und Forschende auf mögliche Entwicklungen im Rahmen der Verwendung digitaler Technik für die Produktion und Verbreitung von verschiedentlich manipulierten Informationen aufmerksam gemacht. Dies ist aber erst mit dem Aufkommen der sozialen Medien und der breiteren Verfügbarkeit von Machine-/Deep-Learning-Technologien zu erschwinglichen Preisen relevant und real geworden. In den späten 90er Jahren bis ca. 2010 umfasste der Oberbegriff "Informationsoperationen" alle relevanten Themen, von der Kriegführung im Cyberraum bis hin zu Propaganda, Desinformation und psychologischer Kriegsführung. Die heutige Verwendung des Begriffs bezieht sich zunehmend auf die Beeinflussung der öffentlichen Meinung mittels semantischer Methoden, wobei technologische Aspekte wie zeitnahe Erstellung und Verbreitung, Ausrichtung auf spezifische Zielgruppen, Verstärkung durch selektive Bereitstellung von verstärkenden Botschaften und soziale Medien die treibenden Kräfte für die Umsetzung dieser Operationen darstellen. Dabei wird auch von Beeinflussungsoperationen gesprochen.

Manipulation der öffentlichen Meinung durch soziale Medien 

Der Einsatz von Algorithmen, Künstlicher Intelligenz (KI), Automatisierung und grossen Datenmengen im Web und in den sozialen Medien verändern den Umfang, die Reichweite und die Präzision, wie computergestützte Propagandakampagnen zur Manipulation der öffentlichen Meinung und politischen / gesellschaftlichen Willensbildung eingesetzt werden können. Heute ist es möglich, Inhalte automatisch oder halbautomatisch zu produzieren, sie in Text, Sprache und Bilder umzuwandeln und sie einer breiten und auf bestimmte Zielgruppen fokussierten Masse von Menschen in kürzester Zeit und ohne nennenswerte Kostenfolge zugänglich zu machen. Die Natur der sozialen Medien macht sie besonders anfällig für Angriffe: Filterblasen und Echokammern können erzeugt und verstärkt werden; Memes, Fotos und Videos können zur Verbreitung von Informationen genutzt werden, ohne dass eine Überprüfung der Quelle oder der Intentionen des Senders möglich ist; Gemeinschaften können angegriffen und destabilisiert oder gesteuert werden, indem gefährdete persönliche Profile oder einflussreiche Netzwerkknoten identifiziert werden. 

Social Media werden von Regierungen und politischen Parteien manipuliert. Gemäss einer Studie des Oxford Internet Institutes liegt Evidenz für organisierte Manipulationskampagnen durch Social Media von Cybertruppen oder politischen Parteien für 81 Länder im Jahr 2020 vor, gegenüber 70 Ländern im Jahr 2019 und 48 Ländern im Jahr 2018. In autoritären Staaten wird Social-Media-Manipulation als Instrument zur Kontrolle der eigenen Bevölkerung eingesetzt. Demokratische Staaten sind das Ziel von Beeinflussungsoperationen, die zum Ziel haben, das Verhalten, die Meinung und die Entscheidungsfindung der Zielgruppen zu beeinflussen. Eine Handvoll Akteure führen diese Beeinflussungsoperationen aus, darunter – gemäss Beweislage – China, Indien, Iran, Pakistan, Russland, Saudi-Arabien und Venezuela. Die Grösse der Cybertruppen in China wird heute auf 300’000 bis 2 Millionen Personen geschätzt. Darüber hinaus arbeiten die Cybertruppen oft mit der Privatwirtschaft, zivilgesellschaftlichen Organisationen, Internet-Subkulturen, Jugendgruppen, Hackerkollektiven, kriminellen Gruppen, Randbewegungen, Einflussnehmern der sozialen Medien und Freiwilligen zusammen, die ihre Sache ideologisch unterstützen oder die die glaubwürdige Abstreitbarkeit der Einflussnahme erlauben. Neben den zuvor genannten Angriffen von aussen, stellen "Angriffe von innen" durch polarisierte Gesellschaften teilweise das grössere Problem dar. Dabei sind die Meinungen und Überzeugungen der Bürgerinnen und Bürger stark gespalten, oft in zwei entgegengesetzten Lagern. 

Darum sind Beeinflussungsoperationen für den Angreifenden attraktiv

Es gibt eine Vielzahl von Techniken zur Durchführung von Beeinflussungsoperationen, darunter Desinformation, Social Hacking, betrügerische Identitäten, Bots und Trolling. All diesen Techniken ist gemeinsam, dass dadurch politische Vorgänge (z.B. Wahlen) beeinflusst oder gar Revolten und Revolutionen ins Rollen gebracht werden. Das destabilisierende Potential dieser Art von Operationen basiert auf einem tieferen Verständnis menschlicher Entscheidungsprozesse und der Dynamik von Massenphänomenen. Diese Aspekte können wiederum immer einfacher dank neuer Technik und Algorithmen, insbesondere KI und darunter Large Language Models (LLM) oder GPT, die nun speziell durch ChatGPT von OpenAI verfügbar sind, simuliert werden.

Operationen, die auf staatlicher Ebene versuchen Einfluss zu nehmen, können die öffentliche Meinung in einem Land zugunsten des Angreifers verändern. Daher sind Demokratien, in denen der politische Entscheidungsprozess stark in der öffentlichen Meinung verwurzelt ist, besonders anfällig für diese Art von Angriffen.

Beeinflussungsoperationen sind aus einer Reihe von Gründen für den Angreifenden attraktiv:

  • sie sind relativ kostengünstig durchzuführen.
  • sie sind schwer zuzuordnen und das Risiko einer Eskalation ist begrenzt.
  • sie ermöglichen die Instrumentalisierung der Benutzenden in grossem Massstab.
  • sie können allein oder in Kombination mit anderen Formen der Kriegsführung (traditionell, wirtschaftlich) eingesetzt werden.

Andererseits ist es schwierig, die Effizienz und die Auswirkungen von Beeinflussungsoperationen zu bestimmen. Sie laufen zudem Gefahr, für den Angreifenden ausser Kontrolle zu geraten. Dennoch kann bei mehreren Ereignissen, insbesondere bei den Wahlen wie in den USA, in UK und in Frankreich, davon ausgegangen werden, dass es zu Änderungen der öffentlichen Meinung gekommen ist. Offen bleibt, ob diese Änderungen schliesslich entscheidend waren.

Ebenfalls eine offene Frage bleibt, ob die Schweiz bereits das Ziel ausgeklügelter Beeinflussungsoperationen war, bzw. ist. Es gibt Anzeichen dafür, dass diese bei bestimmten politischen Themen aufgetreten sind (z.B. Billag-Abstimmung, 5G-Kontroverse, Ukrainekrieg).

Handlungsfelder und Empfehlungen für die politische Schweiz

Die offizielle Schweiz stellt sich auf den Standpunkt, dass die aktive Verwendung von manipulierter Information für die Erreichung von politischen Zielen für einen demokratischen Staat kein adäquates Mittel ist. Umso wichtiger ist es, dass die (politische) Schweiz sich der nachfolgenden Handlungsfelder bewusst ist und entsprechend konkrete Empfehlungen als Antwort auf die Bedrohung durch Information Warfare umsetzt (vgl. dazu auch den EU action plan): 

  1. Fähigkeiten zur Erkennung, Analyse und Attribuierung von Beeinflussungsoperationen: Aktionen durch Dritte im eigenen Interessenraum sind frühzeitig zu erkennen, zu analysieren und zu attribuieren. Hierfür unerlässlich ist Zugang zu relevanten Daten und Datenanalyse-Werkzeugen sowie zu menschlichen Analysefähigkeiten. Sie sollten Teil der Fähigkeiten der staatlichen Behörden sein, in Kooperation mit privaten Akteuren und in internationaler Zusammenarbeit. Die ständige Analyse der verwendeten semantischen und technologischen Ansätze hilft dabei, die Frühwarnung aufzubauen und sicherzustellen. Nicht zu vernachlässigen ist der Aspekt der Zeitverhältnisse: verbreitete Falschinformationen können lange unentdeckt im Hintergrund zirkulieren und auf einmal z.B. gewaltsame Aktionen von vielen Menschen verursachen. 
    Empfehlung für die politische Schweiz:
    - Für den Aufbau der Fähigkeiten alle Staatsebenen – Bund, Kantone und Gemeinden – einbeziehen und diesen auf Bundesebene koordinieren.
  2. Reaktion auf entdeckte Beeinflussungsoperationen: Sobald sie entdeckt wurden, werden Reaktionen von den staatlichen Behörden auf der Grundlage der verfügbaren gesetzlichen Grundlage umgesetzt. Reaktionen können Warnsysteme, faktenbasierte Kommunikation in den Medien oder die Begrenzung der Kapazitäten des Angreifenden erfordern. Es geht dabei auch darum, der eigenen Bevölkerung den Zugang zu verlässlichen Informationen und Fakten zu ermöglichen. Dieser Prozess muss transparent und nachvollziehbar bleiben, damit die verbreiteten Informationen auch unabhängig verifiziert werden können. 
    Empfehlungen für die politische Schweiz: 
    - Politische und rechtliche Grundlagen überprüfen, um Reaktionen auf Beeinflussungsoperationen zu ermöglichen und klare Richtlinien für mögliche Verteidigungsoptionen oder Gegenangriffe festzulegen. 
    - Schaffung eines Alarmierungssystems bei laufenden Angriffen (wie bei Alertswiss oder als Teil davon).
  3. Interaktion zwischen staatlichen Behörden und dem Privatsektor: Um soziale Manipulationen aufzudecken oder darauf zu reagieren, sind staatliche Akteure auf die Zusammenarbeit mit dem Privatsektor angewiesen, insbesondere mit den Betreibern von Social-Media-Plattformen und den Medien. Die Zusammenarbeit kann in besonders schweren Fällen den Zugang zu relevanten Daten, die Schliessung verdächtiger Konten, die Entfernung falscher Informationen oder die Information der Bevölkerung über solche Angriffe und die Berichtigung von Desinformationen betreffen. 
    Empfehlungen für die politische Schweiz: 
    - Mit nationalen und internationalen Medien zusammenarbeiten, falls möglich in Kooperation mit Partnern, um Desinformationen zu entlarven und die Bevölkerung für das Problem zu sensibilisieren. 
    - Mit wichtigen sozialen Plattformen Vereinbarungen treffen, die in der Schweiz als Unterstützung zur Bekämpfung von Social-Media-Einflussoperationen genutzt werden können.
    - Politische Koordination mit der Europäischen Union zur Bekämpfung von Social Media-Einflussoperationen, z.B. im Zusammenspiel mit Social-Media-Plattformen.
  4. Erhöhung der gesellschaftlichen Widerstandsfähigkeit: Da soziale Manipulation auf die Bürger und Bürgerinnen abzielt, ist es von entscheidender Bedeutung, die Gesellschaft für diese Phänomene zu sensibilisieren. Konkrete Massnahmen umfassen die Aufklärung von Menschen aller Altersgruppen darüber, wie sie solche Angriffe erkennen und auf sie reagieren können, sowie den Einbezug der Bevölkerung in defensive Aktivitäten, wie z.B. Faktenüberprüfung. 
    Empfehlungen für die politische Schweiz: 
    - Social-Media-Kompetenz und Bewusstsein für digitale Risiken in Bildungsprogramme integrieren.
    - Unterstützung von Fact-Checking-Initiativen, die speziell auf den Schweizer Kontext abzielen.

Generell gilt, dass Grundrechte wie die freie Meinungsäusserung für unsere Gesellschaft fundamental und stark darin verankert sind – somit sind Einschränkungen beim Zugang zu Informationen nur als Ultima Ratio bei besonders schweren Fällen mit kriminellem Charakter gerechtfertigt. Umso wichtiger ist aber auch hier eine zeitgerechte Antwort in Form von Information.

Zusätzliche Quellen:

Autorinnen, Autoren und Themenverantwortung:

  • Karl Aberer, EPFL
  • Umberto Annino, Microsoft
  • Myriam Dunn Cavelty, ETHZ

Review Board:

  • Endre Bangerter, BFH
  • Alain Beuchat, Banque Lombard Odier & Cie
  • Matthias Bossardt, KPMG
  • Daniel Caduff, AWS
  • Adolf Doerig, Doerig & Partner
  • Stefan Frei, ETH Zürich
  • Roger Halbheer, Microsoft
  • Katja Dörlemann, Switch
  • Pascal Lamia, BACS
  • Martin Leuthold, Switch
  • Hannes Lubich, Verwaltungsrat und Berater
  • Luka Malisa, SIX Digital Exchange
  • Adrian Perrig, ETH Zürich
  • Raphael Reischuk, Zühlke Engineering
  • Ruedi Rytz, BACS
  • Riccardo Sibilia, VBS
  • Bernhard Tellenbach, Armasuisse
  • Daniel Walther, Swatch Group Services
  • Andreas Wespi, IBM Research Lab

 

Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.

Für die verschiedenen Newsletter der SATW können Sie sich hier anmelden. "SATW News" informiert allgemein über die Aktivitäten der SATW und "MINT" fokussiert sich auf das Themengebiet Nachwuchsförderung. Beide werden auf Deutsch und Französisch angeboten.

Alle weiteren gemeinsamen Beiträge von SwissCybersecurity.net und der SATW finden Sie hier.

Webcode
fDDJBhDx

Dossiers

» Mehr Dossiers

Aktuelle Ausgabe

Direkt in Ihren Briefkasten CHF 60.- » Magazin Abonnieren » Zum shop » Newsletter