Sicherheitsanalyse

OSINT im Personenschutz:
Was das Internet über Sie verrät

Wohnadresse, Schule der Kinder, Tagesroutinen: Vieles davon lässt sich aus offenen Quellen zusammensetzen. So verstehen und verkleinern Sie Ihren digitalen Fußabdruck.

OSINT – Open Source Intelligence – steht für die Auswertung frei zugänglicher Informationen. Was Nachrichtendienste seit Jahrzehnten nutzen, steht heute jedem offen: auch Personen, die Sie ausspähen, bedrohen oder erpressen wollen. Dieser Ratgeber erklärt, was OSINT ist und mit welchen Methoden gearbeitet wird, welche Informationen sich über Unternehmer, Führungskräfte und vermögende Familien typischerweise finden lassen, wie OSINT in eine Gefährdungsanalyse einfließt – und wie Sie Ihren digitalen Fußabdruck rechtssicher reduzieren.

Was ist OSINT?

OSINT (Open Source Intelligence) bezeichnet das systematische Sammeln, Auswerten und Bewerten von Informationen aus frei zugänglichen Quellen, um daraus belastbare Erkenntnisse zu gewinnen. „Open Source" meint dabei nicht Software, sondern offene Quellen: alles, was ohne Einbruch, Täuschung oder Zugangsüberwindung legal eingesehen werden kann.

Der Begriff stammt aus der Welt der Nachrichtendienste. Dort wird OSINT neben anderen Disziplinen wie HUMINT (Informationen aus menschlichen Quellen) oder SIGINT (Fernmelde- und elektronische Aufklärung) als eigene Aufklärungsdisziplin geführt. Schon im Zweiten Weltkrieg werteten staatliche Stellen systematisch ausländische Rundfunksendungen und Zeitungen aus. Mit dem Internet hat sich die Menge offener Informationen vervielfacht – und damit auch die Bedeutung von OSINT weit über Behörden hinaus.

Heute nutzen Journalisten, Unternehmen, Compliance-Abteilungen, IT-Sicherheitsteams und Sicherheitsdienstleister OSINT-Methoden. Wichtig ist der Unterschied zwischen Information und Intelligence: Ein einzelnes Foto, ein Registereintrag oder ein Vereinsbericht ist zunächst nur eine Information. Erst durch Verknüpfung, Prüfung und Bewertung entsteht ein Lagebild – etwa die Erkenntnis, dass sich aus mehreren harmlosen Einzelheiten die Wohnadresse und der Tagesablauf einer Person ableiten lassen.

Im Sicherheitsbereich wird für diese risikoorientierte Anwendung teilweise auch der Begriff OSRINT (Open Source Risk Intelligence) verwendet. Gemeint ist OSINT mit einer klaren Fragestellung: Welche öffentlich verfügbaren Informationen erhöhen das Risiko für eine bestimmte Person, Familie oder Organisation – und was lässt sich dagegen tun?

OSINT-Methoden im Überblick

OSINT folgt einem strukturierten Kreislauf aus Fragestellung, Sammlung, Auswertung und Bewertung – unabhängig davon, ob es um Unternehmensrecherche, Faktencheck oder Personensicherheit geht. Die wichtigsten Quellen und Methoden lassen sich in einige Gruppen gliedern:

Suchmaschinen und gezielte Suchabfragen

Die Grundlage fast jeder Recherche. Mit erweiterten Suchoperatoren lassen sich Ergebnisse auf bestimmte Websites, Dateitypen oder exakte Wortfolgen eingrenzen. So tauchen auch Dokumente auf, die nie für eine breite Öffentlichkeit gedacht waren – etwa Teilnehmerlisten, Protokolle oder alte PDF-Dateien.

Social Media und Foren

Profile, Kommentare, Fotos, Markierungen, Freundes- und Followerlisten liefern oft mehr Kontext als jede andere Quelle. Besonders aufschlussreich sind nicht die eigenen Profile einer Person, sondern die ihres Umfelds: Familienangehörige, Mitarbeiter, Vereinskollegen oder Dienstleister.

Öffentliche Register und amtliche Bekanntmachungen

Handelsregister, Unternehmensregister, Insolvenzbekanntmachungen, Vereinsregister, Patent- und Markenregister oder Ausschreibungsportale enthalten Namen, Funktionen und teils Anschriften. Viele dieser Quellen sind gesetzlich gewollt öffentlich – und genau deshalb dauerhaft auffindbar.

Bild- und Geodatenanalyse

Fotos verraten häufig mehr als beabsichtigt: eingebettete Metadaten (EXIF) mit GPS-Koordinaten, sichtbare Hausnummern, Straßenschilder, Kfz-Kennzeichen, Schuluniformen oder markante Gebäude im Hintergrund. Mit Karten- und Satellitendiensten lassen sich Aufnahmeorte oft präzise bestimmen. Die umgekehrte Bildersuche zeigt, wo ein Foto noch veröffentlicht wurde.

Archive, Medien und technische Quellen

Web-Archive bewahren gelöschte Seiten auf, Lokalzeitungen berichten über Spendenübergaben, Jubiläen oder Bauvorhaben. Hinzu kommen technische Quellen wie Domain-Informationen oder öffentlich bekannt gewordene Datenlecks, in denen E-Mail-Adressen und Telefonnummern auftauchen können.

Kein einzelner dieser Bausteine ist für sich genommen spektakulär. Die Stärke von OSINT – im Guten wie im Schlechten – liegt in der Kombination.

Was Täter online über Sie herausfinden können

Wer eine Person gezielt bedrohen, erpressen, ausspähen oder angreifen will, beginnt heute fast immer mit einer Online-Recherche. Sie ist anonym, kostet nichts und hinterlässt beim Ziel keine Spuren – anders als eine Observation vor Ort.

Typische Informationen, die sich bei Unternehmern, Führungskräften, vermögenden Familien und Personen des öffentlichen Lebens aus offenen Quellen ergeben können:

Szenario: Wie aus Einzelteilen ein Profil entsteht

Das folgende Beispiel ist ein illustratives Szenario, kein realer Fall. Eine Unternehmerin hält ihr eigenes Instagram-Profil privat. Ihr Sohn postet jedoch öffentlich Fotos vom Hockeytraining, inklusive Vereinslogo. Der Verein veröffentlicht Trainingszeiten auf seiner Website. Ein Lokalzeitungsartikel über eine Spende nennt den Namen der Familie. Ein älteres Foto der Tochter vor dem Elternhaus zeigt eine markante Garageneinfahrt, die sich über Kartendienste einer Straße zuordnen lässt. Keine dieser Informationen wirkt allein bedrohlich – zusammen ergeben sie, wo die Familie wohnt, wann ein Kind regelmäßig wo ist und wie es dorthin kommt.

Kernproblem digitaler Fußabdrücke: Das Risiko entsteht selten durch eine einzelne „große" Veröffentlichung, sondern durch die Summe vieler kleiner, harmloser Details – oft veröffentlicht von Familie, Freunden, Vereinen oder Medien, nicht von der betroffenen Person selbst. Wer seinen Fußabdruck verstehen will, muss deshalb so recherchieren, wie es ein Täter tun würde.

OSINT als Teil der Gefährdungsanalyse

Eine fundierte Gefährdungsanalyse ist ohne OSINT heute kaum denkbar, denn sie beantwortet die Frage, welche Informationen ein potenzieller Täter mit geringem Aufwand über Sie erhält. Diese digitale Angriffsfläche fließt gleichrangig neben persönlichen, beruflichen und örtlichen Faktoren in die Bewertung ein.

Wie eine Gefährdungsanalyse insgesamt aufgebaut ist, erklären wir ausführlich im Ratgeber zur Gefährdungsanalyse. Der OSINT-Teil gliedert sich typischerweise in folgende Schritte:

  1. Auftrag und Umfang klären: Welche Personen werden betrachtet – nur die Schutzperson oder auch Partner, Kinder, Assistenz und Haushaltspersonal? Welche Orte, Unternehmen und Namen gehören dazu?
  2. Recherche aus Täterperspektive: Systematische Suche in Suchmaschinen, Social Media, Registern, Medienarchiven, Bild- und Kartendiensten sowie in bekannt gewordenen Datenlecks.
  3. Verknüpfung und Bewertung: Welche Funde sind kritisch, weil sie Wohnort, Routinen, Kinder oder Sicherheitsmaßnahmen offenlegen? Welche sind lediglich unangenehm, aber ohne Sicherheitsrelevanz?
  4. Maßnahmenplan: Konkrete Empfehlungen zur Löschung, Korrektur oder Einschränkung von Informationen – priorisiert nach Risiko und Aufwand.
  5. Vertrauliche Dokumentation: Ein Bericht, der nur dem Auftraggeber zugänglich ist. Denn eine gut gemachte OSINT-Analyse ist selbst ein sensibles Dokument.

Selbstrecherche oder externe Analyse?

Den eigenen Namen in eine Suchmaschine einzugeben, ist ein sinnvoller erster Schritt – aber kein Ersatz für eine strukturierte Analyse. Drei Gründe sprechen dafür, den Blick von außen einzuholen:

Die Ergebnisse haben unmittelbare Folgen für weitere Schutzmaßnahmen: Ist etwa der Grundriss eines Anwesens online einsehbar, betrifft das die Planung beim Objektschutz für Privatanwesen. Sind Schule und Wege der Kinder auffindbar, gehört das in ein Konzept zum Kinderschutz. Und ob überhaupt weitergehende Maßnahmen wie Personenschutz sinnvoll sind, lässt sich erst auf Basis eines vollständigen Lagebilds seriös beurteilen.

Online-Monitoring: Erwähnungen, Drohungen und Leaks erkennen

Eine einmalige OSINT-Analyse ist eine Momentaufnahme; kontinuierliches Online-Monitoring erkennt Veränderungen, bevor sie zum Problem werden. Dabei werden offene Quellen regelmäßig nach festgelegten Suchbegriffen überwacht – etwa Namen, Firmennamen, Adressen, Kennzeichen oder Projektbezeichnungen.

Typische Anlässe, bei denen Monitoring Frühwarnsignale liefern kann:

Wie ein Monitoring nach Keywords aufgebaut ist

Am Anfang steht eine sorgfältig abgestimmte Liste von Suchbegriffen: Namen in verschiedenen Schreibweisen, Spitznamen, Namen von Angehörigen, Firmen- und Markennamen, Adressen, Kfz-Kennzeichen, Namen von Anwesen oder Yachten sowie Begriffe aus laufenden Projekten. Hinzu kommen Kombinationen mit Signalwörtern, die auf Bedrohungen, Proteste oder Veröffentlichungen privater Daten hindeuten. Die Liste wird regelmäßig angepasst, etwa wenn ein Unternehmen eine umstrittene Entscheidung trifft oder eine öffentliche Veranstaltung ansteht.

Ebenso wichtig wie die Suchbegriffe ist die Frage, was mit Treffern geschieht. Vorab sollte festgelegt werden, wer informiert wird, in welcher Frist und ab welcher Schwelle – damit eine ernst zu nehmende Drohung nicht in einem wöchentlichen Sammelbericht untergeht.

Entscheidend ist nicht die Menge der Treffer, sondern deren Bewertung. Ein seriöses Monitoring filtert Rauschen heraus und meldet nur, was sicherheitsrelevant ist – mit einer klaren Einschätzung, ob Handlungsbedarf besteht. Bei konkreten Drohungen gilt: Beweise sichern (Screenshots mit Datum, URL und Kontext), nicht öffentlich reagieren und die Polizei einschalten.

Rechtliche Grenzen von OSINT

OSINT ist nur dann legitim, wenn ausschließlich frei zugängliche Quellen rechtmäßig genutzt werden und der Datenschutz gewahrt bleibt. „Öffentlich auffindbar" bedeutet nicht automatisch „beliebig verwertbar".

Für Sie als Auftraggeber bedeutet das: Fragen Sie nach, wie ein Dienstleister arbeitet, welche Quellen er nutzt und wie Ergebnisse geschützt und gelöscht werden. Seriöse Anbieter beantworten diese Fragen offen. Wer verspricht, „alles" über eine Person herauszufinden, sollte Sie eher misstrauisch machen. Wie Vertraulichkeit im Sicherheitsalltag umgesetzt wird, lesen Sie im Beitrag zum diskreten Personenschutz.

So reduzieren Sie Ihren digitalen Fußabdruck

Den digitalen Fußabdruck vollständig zu löschen ist unrealistisch, ihn gezielt zu verkleinern dagegen fast immer möglich. Ziel ist nicht Unsichtbarkeit, sondern dass sicherheitskritische Informationen – Wohnort, Kinder, Routinen, Schutzmaßnahmen – nicht mehr mit wenigen Klicks zusammensetzbar sind.

Impressum und Handelsregister

Wer eine Website betreibt, muss nach § 5 Digitale-Dienste-Gesetz (DDG) eine ladungsfähige Anschrift angeben. Für private Blogs, Vereinsseiten oder Nebenprojekte landet dort oft die Privatadresse. Prüfen Sie, ob eine geschäftliche Anschrift genutzt werden kann. Ähnliches gilt für Unternehmensgründungen: Dokumente im Handelsregister, etwa Gesellschafterlisten oder Gründungsunterlagen, können Privatanschriften enthalten. Lassen Sie bei künftigen Einreichungen mit Ihrem Notar oder Rechtsberater klären, wo eine Geschäftsanschrift möglich ist. Unternehmerinnen und Unternehmer finden weitere Hinweise im Ratgeber zum Schutz von Unternehmern.

Auskunftssperre im Melderegister

Grundsätzlich kann jeder gegen Gebühr eine einfache Melderegisterauskunft mit Name und Anschrift einer Person erhalten. Liegen Tatsachen vor, die die Annahme rechtfertigen, dass Ihnen oder einer anderen Person dadurch eine Gefahr für Leben, Gesundheit, persönliche Freiheit oder ähnliche schutzwürdige Interessen erwachsen kann, können Sie bei der Meldebehörde eine Auskunftssperre nach § 51 Bundesmeldegesetz (BMG) beantragen. Die Gefährdung muss begründet und möglichst belegt werden, etwa durch Drohschreiben oder Anzeigen. Die Sperre ist befristet und muss rechtzeitig verlängert werden.

Social-Media-Hygiene für die ganze Familie

Foto-Metadaten

Smartphones speichern standardmäßig oft den Aufnahmeort in den Bilddaten. Viele Plattformen entfernen diese Metadaten beim Hochladen, bei E-Mails, Messengern mit Dateiversand oder Cloud-Freigaben bleiben sie jedoch häufig erhalten. Deaktivieren Sie die Standortspeicherung in der Kamera-App oder entfernen Sie Metadaten vor dem Teilen.

Datenbroker, Personensuchmaschinen und Suchergebnisse

Verzeichnisse, Personensuchdienste und Adresshändler führen Daten oft aus vielen Quellen zusammen. Nach der DSGVO haben Sie unter anderem ein Recht auf Auskunft (Art. 15), auf Löschung (Art. 17) und auf Widerspruch (Art. 21). Prüfen Sie außerdem Ihre Einträge in Telefon- und Branchenverzeichnissen. Suchmaschinen bieten Formulare an, über die Sie die Entfernung bestimmter personenbezogener Ergebnisse beantragen können. Bei Medienberichten, Vereinsseiten oder Schulwebsites hilft oft schon eine freundliche Bitte an die Verantwortlichen.

Unternehmenskommunikation und Medien

Pressefotos, Teamseiten, Geschäftsberichte und Interviews sind für Führungskräfte oft unvermeidbar. Sie lassen sich aber bewusst gestalten: Porträts vor neutralem Hintergrund statt im eigenen Garten, keine Angaben zu Wohnort, Familie oder Hobbys mit festen Zeiten, keine Fotos des privaten Fahrzeugs. Stimmen Sie mit Ihrer Kommunikationsabteilung ab, welche persönlichen Details grundsätzlich nicht veröffentlicht werden – und bitten Sie bei Interviews und Porträts um Freigabe vor Veröffentlichung.

Konten und Zugangsdaten

Ein kleiner digitaler Fußabdruck nützt wenig, wenn E-Mail-Konto oder Cloud-Speicher kompromittiert werden. Einzigartige Passwörter, ein Passwortmanager und Zwei-Faktor-Authentifizierung gehören deshalb zu jeder OSINT-Prävention dazu – ebenso wie getrennte E-Mail-Adressen für berufliche, private und öffentliche Zwecke.

Checkliste: 12 Schritte gegen ungewollte Sichtbarkeit

  1. Den eigenen Namen, die Namen der Familienmitglieder und die Wohnadresse in Suchmaschinen, Bild- und Kartendiensten prüfen.
  2. Social-Media-Profile aller Familienmitglieder auf Sichtbarkeit, Markierungen und Fotos durchsehen.
  3. Fotos mit erkennbarem Wohnhaus, Kennzeichen, Schul- oder Vereinsbezug entfernen oder archivieren.
  4. Standortfreigaben in Kamera-, Fitness- und Social-Media-Apps deaktivieren.
  5. Impressen eigener Websites auf Privatanschriften prüfen.
  6. Registereinträge und künftige Einreichungen mit Rechtsberater oder Notar auf Privatanschriften prüfen.
  7. Bei konkreter Gefährdung eine Auskunftssperre nach § 51 BMG beantragen und Fristen notieren.
  8. Einträge bei Personensuchdiensten und Verzeichnissen per Auskunfts- und Löschantrag bereinigen.
  9. Prüfen, ob E-Mail-Adressen in bekannten Datenlecks auftauchen, und betroffene Passwörter ändern.
  10. Zwei-Faktor-Authentifizierung für alle wichtigen Konten aktivieren.
  11. Reisen, Termine und Abwesenheiten nur zeitversetzt und zurückhaltend veröffentlichen.
  12. Die Prüfung regelmäßig wiederholen – oder ein Online-Monitoring nach festgelegten Suchbegriffen einrichten.

Diese Schritte können Sie selbst umsetzen. Eine externe Analyse lohnt sich vor allem dann, wenn bereits Drohungen vorliegen, wenn Sie öffentlich exponiert sind oder wenn Sie wissen möchten, was ein entschlossener Täter tatsächlich zusammentragen könnte. Wann aus einer erhöhten Sichtbarkeit ein echter Schutzbedarf wird, beschreibt unser Ratgeber Wann braucht man Personenschutz?

OSINT-Analyse und Online-Monitoring anfragen

E3S analysiert Ihren digitalen Fußabdruck aus Täterperspektive – ausschließlich mit offenen Quellen, datenschutzkonform und streng vertraulich. Sie erhalten ein klares Lagebild und konkrete Maßnahmen. Analysen kalkulieren wir individuell nach Umfang und Fragestellung. Von unserem Sitz in Essen aus bundesweit.

Jetzt Anfrage stellen

Häufige Fragen zu OSINT

Was bedeutet OSINT?

OSINT steht für Open Source Intelligence, also die Gewinnung von Erkenntnissen aus frei zugänglichen Quellen wie Suchmaschinen, Social Media, öffentlichen Registern, Medienarchiven oder Kartendiensten. „Open Source“ bezieht sich auf offene Quellen, nicht auf Software. Der Begriff stammt aus dem nachrichtendienstlichen Bereich.

Ist OSINT legal?

Ja, sofern ausschließlich frei zugängliche Quellen rechtmäßig genutzt werden. Hacking, das Umgehen von Zugangssperren oder Täuschung gehören nicht dazu. Da auch öffentliche personenbezogene Daten der DSGVO unterliegen, braucht es zudem einen legitimen Zweck, etwa den Schutz der eigenen Person im Rahmen einer Gefährdungsanalyse.

Was ist der Unterschied zwischen OSINT und OSRINT?

OSRINT (Open Source Risk Intelligence) ist kein eigenständiges Verfahren, sondern beschreibt die risikoorientierte Anwendung von OSINT: Es geht gezielt um die Frage, welche öffentlich verfügbaren Informationen die Sicherheit einer Person, Familie oder Organisation gefährden und welche Maßnahmen daraus folgen.

Wie kann ich meine Adresse aus dem Internet entfernen?

Prüfen Sie Impressen eigener Websites, Einträge in Verzeichnissen und Personensuchdiensten sowie Fotos mit erkennbarem Wohnhaus. Bei Datenbrokern können Sie nach der DSGVO Auskunft und Löschung verlangen, bei Suchmaschinen die Entfernung bestimmter Ergebnisse beantragen. Bei konkreter Gefährdung schützt eine Auskunftssperre im Melderegister nach § 51 Bundesmeldegesetz.

Was ist Online-Monitoring im Sicherheitsbereich?

Beim Online-Monitoring werden offene Quellen regelmäßig nach festgelegten Suchbegriffen wie Namen, Firmen, Adressen oder Kennzeichen überwacht. Ziel ist es, Drohungen, Doxxing, Datenlecks oder sicherheitsrelevante Veröffentlichungen früh zu erkennen und zu bewerten, bevor daraus eine konkrete Gefahr entsteht.

Bietet E3S OSINT-Analysen an?

Ja. E3S analysiert den digitalen Fußabdruck von Personen und Familien aus Täterperspektive – ausschließlich mit offenen Quellen und streng vertraulich – und bietet auf Wunsch ein fortlaufendes Online-Monitoring. Die Analyse wird individuell kalkuliert. E3S hat seinen Sitz in Essen und arbeitet bundesweit. Jetzt unverbindlich anfragen.

Weitere Artikel zum Thema

Ratgeber Gefährdungsanalyse: Ablauf, Inhalte & Nutzen Ratgeber Wie funktioniert diskreter Personenschutz? Ratgeber Kinderschutz & Kids Guarding Ratgeber Personenschutz für Unternehmer
OSINT-Analyse anfragen

Wissen, was andere über Sie finden können.

E3S analysiert Ihren digitalen Fußabdruck aus Täterperspektive und zeigt konkrete Maßnahmen – vertraulich, datenschutzkonform und bundesweit.

Jetzt unverbindlich anfragen