Roaming und rechtmäßige Überwachung: Was passiert, wenn sich die Zielperson im Ausland befindet?

Roaming und rechtmäßige Überwachung – Beispiel für die Einhaltung der Vorschriften zur rechtmäßigen Überwachung

Szenarien der rechtmäßigen Überwachung im Roaming stellen die Betreiber vor komplexe rechtliche und technische Herausforderungen. Internationales Roaming ist ein grundlegendes Merkmal der Mobilfunkkommunikation und ermöglicht es den Teilnehmern, die Dienste ihres Heimatbetreibers auch auf Auslandsreisen zu nutzen. Im Hinblick auf die rechtmäßige Überwachung bringt das Roaming eine zusätzliche Komplexität mit sich, die die Betreiber vor Herausforderungen stellt, Strafverfolgungsbehörden, sowie die Aufsichtsbehörden. Wenn sich eine Zielperson in einem ausländischen Netz aufhält, wird die Frage, wer ihre Kommunikation abfangen darf, auf welcher rechtlichen Grundlage und durch welche technischen Mechanismen, wesentlich komplexer als in einem rein inländischen Szenario.

Dieser Artikel befasst sich mit den rechtlichen, technischen und betrieblichen Aspekten der rechtmäßigen Überwachung im Roaming-Verkehr und behandelt dabei sowohl das Inbound-Roaming (ein ausländischer Teilnehmer, der in Ihr Netz roamt) als auch das Outbound-Roaming (Ihr Teilnehmer, der in ein ausländisches Netz roamt). Das Verständnis dieser Zusammenhänge ist für Netzbetreiber, die internationale Kunden bedienen, sowie für Strafverfolgungsbehörden, die Ermittlungen gegen Personen mit grenzüberschreitender Mobilität durchführen, von entscheidender Bedeutung.

So funktioniert die rechtmäßige Überwachung im Roaming

Der rechtliche Rahmen für die rechtmäßige Überwachung im Roaming-Verkehr wird durch den Grundsatz der territorialen Zuständigkeit bestimmt. Die Überwachungsbefugnisse eines Landes beschränken sich in der Regel auf Kommunikationen, die innerhalb seines Hoheitsgebiets stattfinden oder seine Telekommunikationsinfrastruktur betreffen. Wenn sich eine Zielperson im internationalen Roaming befindet, durchlaufen die Kommunikationen sowohl das Netz des besuchten Landes als auch die Signalisierungsinfrastruktur des Heimatlandes, was zu sich überschneidenden Zuständigkeiten und potenziellen Rechtskonflikten führt.

Beim Inbound-Roaming unterliegt der besuchte Netzbetreiber den Gesetzen des besuchten Landes. Erlässt die örtliche Strafverfolgungsbehörde eine gültige Anordnung zur Überwachung eines Roaming-Teilnehmers, muss der besuchte Netzbetreiber dieser nachkommen, genau wie bei jedem inländischen Teilnehmer. Die Tatsache, dass der Teilnehmer Kunde eines ausländischen Netzbetreibers ist, entbindet den besuchten Netzbetreiber nicht von seiner Verpflichtung, die Überwachung durchzuführen.

Beim Auslandsroaming ist die Situation komplexer. Der Heimatbetreiber behält in der Regel die Kontrolle über die Signalisierung des Teilnehmers und kann, je nach Netzwerkarchitektur, weiterhin bestimmte Aspekte der Kommunikation des Teilnehmers abwickeln. Der User-Plane-Verkehr – also der eigentliche Inhalt von Anrufen und Datensitzungen – wird jedoch in der Regel über das besuchte Netz geleitet. Das bedeutet, dass der Heimnetzbetreiber möglicherweise nur eingeschränkten Zugriff auf den Inhalt der Kommunikation hat, während sich der Teilnehmer im Roaming befindet, auch wenn er die Kontrolle über die Identität des Teilnehmers und die Signalisierung behält.

Grenzüberschreitende Kooperationsmechanismen wie Rechtshilfeabkommen (MLATs) und die Europäische Ermittlungsanordnung (EIO) der EU bieten Rahmenbedingungen für die Beantragung von Unterstützung bei der Überwachung durch Behörden in anderen Ländern. Diese Mechanismen sind jedoch oft langsam und mit hohem Verwaltungsaufwand verbunden, weshalb sie für zeitkritische Überwachungsmaßnahmen nur bedingt geeignet sind. Die EU- Verordnung über elektronische Beweismittel zielt darauf ab, den grenzüberschreitenden Datenzugriff innerhalb der EU zu vereinfachen, doch sein Anwendungsbereich und seine praktische Umsetzung für die Echtzeit-Überwachung im Roaming-Betrieb sind nach wie vor begrenzt.

Technische Aspekte des Roamings LI

Die technische Architektur des Roamings hat direkte Auswirkungen darauf, wo und wie eine Überwachung durchgeführt werden kann. In herkömmlichen Roaming-Architekturen übernimmt das besuchte Netz den Funkzugang und die lokale Anrufweiterleitung, während das Heimatnetz die Authentifizierung, die Teilnehmerverwaltung und bestimmte Signalisierungsfunktionen übernimmt. Der Abhörpunkt hängt davon ab, was abgehört werden soll und welches Netz Zugriff auf den betreffenden Datenverkehr hat.

Bei Sprachanrufen in einem leitungsvermittelten Roaming-Szenario kann der Anruf je nach Konfiguration der Anrufweiterleitung entweder über das MSC des besuchten Netzes oder über das GMSC des Heimatnetzes weitergeleitet werden. Wird der Anruf lokal im besuchten Netz weitergeleitet (ein Verfahren, das als „Local Breakout“ oder LBO bezeichnet wird), hat das besuchte Netz Zugriff sowohl auf die Signalisierung als auch auf den Inhalt und kann die Abhörung lokal durchführen. Wird der Anruf zurück ins Heimatnetz geleitet („Home Routed“ oder HR), hat der Heimatnetzbetreiber Zugriff auf den Inhalt und kann die Abhörung in seiner eigenen Infrastruktur durchführen.

Bei Datensitzungen hängt das Routing davon ab, ob der Datenverkehr über den Heimatbetreiber (über dessen PGW/UPF) geleitet oder lokal ausgekoppelt wird. Bei der Weiterleitung über den Heimatbetreiber erhält dieser Zugriff auf den User-Plane-Verkehr, was eine Überwachung am PGW/UPF des Heimatbetreibers ermöglicht. Bei der lokalen Weiterleitung erhält der besuchte Betreiber Zugriff auf den User-Plane-Verkehr, während der Heimatbetreiber nur die Signalisierung sieht.

In 5G-Roaming-Architekturen sind die Optionen für die Datenverkehrsweiterleitung flexibler, aber auch komplexer. Die 5G-Roaming-Architektur unterstützt sowohl das „Home Routed“-Modell (HR) als auch das „Local Breakout“-Modell (LBO), und das jeweils verwendete Modell bestimmt, an welcher Stelle eine Überwachung durchgeführt werden kann. Die 3GPP-LI-Spezifikationen behandeln Roaming-Szenarien und definieren die Abhörpunkte sowohl für HR- als auch für LBO-Konfigurationen.

Inbound-Roaming: Abfangen ausländischer Teilnehmer

Wenn ein ausländischer Teilnehmer in Ihr Netz roamt, können die örtlichen Strafverfolgungsbehörden die Überwachung der Kommunikation dieses Teilnehmers beantragen. Als Betreiber des besuchten Netzes müssen Sie in der Lage sein, den Roaming-Teilnehmer zu identifizieren, die Überwachung zu aktivieren und die überwachten Daten an die örtlichen Strafverfolgungsbehörden zu übermitteln. Zu den technischen Herausforderungen gehören die Identifizierung des Roaming-Teilnehmers anhand seiner ausländischen IMSI oder MSISDN, die Überwachung von Kommunikation, die möglicherweise teilweise über das Heimatnetz des Teilnehmers abgewickelt wird, sowie die Generierung von IRI, die den Roaming-Kontext genau widerspiegeln.

Ihr LI-System muss die Überwachung von Roaming-Teilnehmern unterstützen, einschließlich der Möglichkeit, anhand einer fremden Kennung gezielt vorzugehen und die Kommunikation zu erfassen, unabhängig davon, ob diese über das Heimatnetz geleitet oder lokal ausgekoppelt wird. Die Überprüfung Ihrer LI-Fähigkeiten anhand von Roaming-Szenarien sollte Teil Ihres regelmäßigen Compliance-Testprogramms sein.

Auslandsroaming: Wenn sich Ihr Kunde im Ausland befindet

Wenn Ihr Teilnehmer in ein fremdes Netz wechselt, hängt Ihre Möglichkeit, dessen Kommunikation abzufangen, von der Architektur der Datenverkehrsweiterleitung ab. Werden die Daten des Teilnehmers über Ihr PGW oder UPF in Ihr Heimatnetz weitergeleitet, behalten Sie Zugriff auf den User-Plane-Verkehr und können die Überwachung in Ihrer eigenen Infrastruktur durchführen. Wird der Datenverkehr im besuchten Netz lokal ausgegliedert, verlieren Sie den Zugriff auf den User-Plane-Verkehr und können den Inhalt der Kommunikation nicht abfangen. Je nach Roaming-Architektur haben Sie möglicherweise weiterhin Zugriff auf Signalisierungsinformationen (IRI) im Zusammenhang mit den Aktivitäten des Teilnehmers.

Wenn die Kommunikation Ihres Teilnehmers aufgrund eines lokalen Breakouts nicht über Ihre eigene Infrastruktur abgehört werden kann, müssen Sie die Strafverfolgungsbehörden über diese Einschränkung informieren. Die Strafverfolgungsbehörden können dann unter Nutzung der verfügbaren Mechanismen der grenzüberschreitenden Zusammenarbeit über die Behörden des Landes, in dem sich der Teilnehmer im Roaming befindet, eine Überwachung veranlassen. Dieser Prozess kann langwierig sein, stellt jedoch den rechtlich korrekten Weg dar.

Einige Betreiber wenden Richtlinien an, um für bestimmte Teilnehmer eine Routierung über das Heimatnetz zu bevorzugen oder um zu erkennen, wann sich ein Zielteilnehmer im Roaming befindet, und ihre Abhörstrategie entsprechend anzupassen. Diese Ansätze können dazu beitragen, die Abhörabdeckung während des Roamings aufrechtzuerhalten, haben jedoch auch wirtschaftliche und technische Auswirkungen, die sorgfältig abgewogen werden müssen.

Praktische Empfehlungen

Für Betreiber, die LI in Roaming-Szenarien verwalten, werden mehrere praktische Maßnahmen empfohlen. Stellen Sie zunächst sicher, dass Ihr LI-System die Überwachung sowohl von eingehenden als auch von ausgehenden Roaming-Teilnehmern unterstützt (sofern dies aufgrund der Verkehrsweiterleitung technisch machbar ist). Zweitens sollten Sie die Roaming-Architektur Ihres Netzes und deren Auswirkungen auf die Überwachungsabdeckung verstehen und etwaige Einschränkungen für die Strafverfolgungsbehörden klar dokumentieren. Drittens sollten Sie Ihre LI-Fähigkeiten anhand von Roaming-Szenarien testen, darunter sowohl eingehendes als auch ausgehendes Roaming, in das Heimatnetz geleiteter und lokal ausgegangener Datenverkehr sowie verschiedene Methoden zur Zielidentifizierung.

Viertens: Richten Sie Prozesse für die Kommunikation mit den Strafverfolgungsbehörden über Roaming-bezogene Einschränkungen sowie für die Unterstützung grenzüberschreitender Kooperationsersuchen ein. Fünftens: Beobachten Sie die Entwicklungen in der 5G-Roaming-Architektur und die sich weiterentwickelnden LI-Standards für Roaming-Szenarien, um sicherzustellen, dass Ihre LI-Fähigkeiten mit den Veränderungen im Netzwerk Schritt halten. Die Roaming-Landschaft entwickelt sich rasant weiter – mit neuen Routing-Optionen, neuen bilateralen Vereinbarungen und neuen regulatorischen Anforderungen, die sich alle auf die Fähigkeit des Betreibers auswirken, Kommunikation im Roaming-Kontext abzufangen.

Schlussfolgerung

Roaming führt zu erheblichen rechtlichen, technischen und betrieblichen Komplexitäten bei der rechtmäßigen Überwachung. Das Zusammenspiel von territorialer Zuständigkeit, Verkehrsleitarchitektur und Mechanismen der grenzüberschreitenden Zusammenarbeit führt dazu, dass die Überwachung in Roaming-Szenarien niemals so unkompliziert ist wie die Überwachung im Inland. Netzbetreiber müssen diese Komplexitäten verstehen, ihre Abhörsysteme so ausbauen, dass sie Roaming-Szenarien effektiv bewältigen können, und eine transparente Kommunikation mit den Strafverfolgungsbehörden hinsichtlich etwaiger Einschränkungen pflegen. Da sich die Roaming-Architekturen mit 5G weiterentwickeln, erweitern sich zwar die Möglichkeiten zur Aufrechterhaltung der Abhörabdeckung, doch steigt damit auch die Komplexität der Umsetzung. Proaktive Planung und die kontinuierliche Auseinandersetzung mit der Entwicklung von Standards und regulatorischen Anforderungen sind für Netzbetreiber unerlässlich, die internationale Teilnehmer versorgen und die Einhaltung der Vorschriften zur rechtmäßigen Überwachung grenzüberschreitend gewährleisten müssen.

Die IPX- und Roaming-Hub-Dimension

Die Rolle von IPX-Anbietern (IP Packet eXchange) und Roaming-Hubs verleiht der LI-Herausforderung im Roaming eine weitere Dimension. Diese Vermittlungsplattformen erleichtern den Datenaustausch zwischen Netzbetreibern und haben möglicherweise Einblick in die Signalisierung sowie – in manchen Architekturen – in den Datenverkehr auf der Nutzerebene. Die Frage, ob IPX-Anbieter zur rechtmäßigen Überwachung verpflichtet sind, befindet sich noch in der Entwicklung, und die Antwort variiert je nach Rechtsordnung. Netzbetreiber sollten verstehen, wie ihr Roaming-Datenverkehr über IPX-Anbieter fließt und welche Auswirkungen dies auf den Umfang der Überwachung hat.

In einigen Roaming-Architekturen bietet der IPX-Anbieter möglicherweise Mehrwertdienste wie Verkehrsoptimierung oder die Erleichterung des lokalen Breakouts an, die sich auf das Routing des Datenverkehrs des Ziels auswirken. Diese Dienste können den Standort des Abhörpunkts verändern und Lücken in der Abhörabdeckung verursachen, die der Betreiber identifizieren und beheben muss. Das Verständnis des gesamten End-to-End-Pfads des Roaming-Datenverkehrs – vom Gerät des Teilnehmers über das besuchte Netz, den IPX-Anbieter bis hin zum Heimatnetz – ist unerlässlich, um sicherzustellen, dass die Überwachung an der richtigen Stelle durchgeführt werden kann.

Betreiber sollten zudem die Auswirkungen bilateraler Roaming-Vereinbarungen auf die rechtmäßige Überwachung berücksichtigen. Diese Vereinbarungen konzentrieren sich in der Regel auf kommerzielle Bedingungen, Dienstqualität und Regelungen zum Datenaustausch, gehen jedoch selten auf die rechtmäßige Überwachung ein. Die Aufnahme von Bestimmungen zur rechtmäßigen Überwachung in Roaming-Vereinbarungen – oder zumindest deren Erwähnung in der zugehörigen technischen Dokumentation – kann dazu beitragen, dass beide Parteien ihre jeweiligen Verantwortlichkeiten und Möglichkeiten bei der Überwachung von Roaming-Verkehr verstehen. Dies ist besonders wichtig angesichts neuer Roaming-Modelle im 5G-Zeitalter, in dem die Optionen für die Verkehrsführung und die Platzierung von Netzwerkfunktionen vielfältiger sind als in früheren Generationen.

Mit zunehmendem internationalem Datenverkehr werden die Szenarien für die rechtmäßige Überwachung im Roaming immer komplexer. Die Netzbetreiber müssen sicherstellen, dass ihr Roaming Befugnisse zur rechtmäßigen Überwachung alle geltenden gesetzlichen Anforderungen erfüllen.

Verwandte Artikel

Weitere Informationen zu verwandten Themen finden Sie in diesen Artikeln:

Externe Ressourcen

Die folgenden externen Quellen bieten zusätzlichen Kontext und offizielle Dokumentation:

Nach oben scrollen
ICS
Datenschutz-Übersicht

Diese Website verwendet Cookies, damit wir dir die bestmögliche Benutzererfahrung bieten können. Cookie-Informationen werden in deinem Browser gespeichert und führen Funktionen aus, wie das Wiedererkennen von dir, wenn du auf unsere Website zurückkehrst, und hilft unserem Team zu verstehen, welche Abschnitte der Website für dich am interessantesten und nützlichsten sind.