OSINT & Weiterbildung

OSINT-Workshop planen: Ziele, Dauer, Teilnehmerzahl und Voraussetzungen

Ein OSINT-Workshop wird nicht dadurch gut, dass möglichst viele Werkzeuge in möglichst kurzer Zeit gezeigt werden. Entscheidend ist, welche Aufgaben die Teilnehmenden anschließend verantwortungsvoll bearbeiten sollen, welche Vorkenntnisse vorhanden sind und wie viel Zeit für Übung, Feedback und Transfer zur Verfügung steht.

Kurz gesagt

Wer Lernziel, Zielgruppe, Übungsanteil und zulässigen Arbeitsrahmen vorab klärt, erhält ein passendes Trainingsdesign statt einer überladenen Tool-Demonstration.

01

Das Lernziel beginnt mit einer konkreten Aufgabe

„Die Teilnehmenden sollen OSINT kennenlernen“ beschreibt ein Thema, aber noch kein überprüfbares Lernziel. Präziser wird die Planung, wenn sie eine spätere Aufgabe benennt: eine Recherchefrage strukturieren, Quellen bewerten, Bilder oder Webseiten verifizieren oder Ergebnisse nachvollziehbar dokumentieren.

Die Logik des NIST NICE Frameworks – Aufgaben, Wissen und Fähigkeiten getrennt zu betrachten – ist dafür hilfreich. Ein Vortrag kann Wissen vermitteln; ein Workshop muss zusätzlich Gelegenheit geben, eine konkrete Aufgabe auszuführen und Rückmeldung zu erhalten.

02

Zielgruppe und Vorwissen bestimmen die Tiefe

Kommunikationsteams benötigen andere Beispiele als Corporate Security, Compliance, Recherche oder spezialisierte Analyseeinheiten. Auch innerhalb einer Organisation können die Voraussetzungen stark variieren.

Vor der Konzeption sollten Rollen, spätere Aufgaben, Rechercheerfahrung, interne Vorgaben, Arbeitssprache und Anforderungen an Barrierefreiheit geklärt werden. Bei gemischten Gruppen sind gemeinsame Grundlagen mit differenzierten Vertiefungsaufgaben meist sinnvoller als ein vermeintlicher Durchschnitt.

  • Welche Rollen nehmen teil?
  • Welche Aufgaben sollen sie später übernehmen?
  • Welche Recherche- und Verifikationserfahrung ist vorhanden?
  • Welche rechtlichen, organisatorischen oder technischen Grenzen gelten?
  • Welche Sprache und Zugänglichkeitsanforderungen sind zu berücksichtigen?
03

Dauer und Teilnehmerzahl gemeinsam planen

Je mehr praktische Anwendung, individuelles Feedback und gemeinsame Auswertung vorgesehen sind, desto kleiner muss die Gruppe sein oder desto mehr Zeit wird benötigt.

Ein halber Tag eignet sich für einen eng begrenzten Schwerpunkt und eine kompakte Übung. Ein Tag erlaubt Grundlagen, einen vollständigen methodischen Ablauf und eine betreute Anwendung. Zwei bis drei Tage oder modulare Formate schaffen Raum für Wiederholung, Feedback und Transfer.

Die hier angebotenen interaktiven Formate arbeiten je nach Modul meist mit etwa sechs bis sechzehn Personen. Das ist ein Planungskorridor aus der Praxis, kein allgemeiner wissenschaftlicher Standard.

04

Technik und Übungsdaten vor dem Termin klären

Die technische Vorbereitung folgt dem Lernziel und nicht einer Standard-Toolliste. Je nach Format braucht es Notebooks, aktuelle Browser, zuverlässiges Internet, freigegebene Dienste, Räume für Kleingruppen und eine Möglichkeit zur Ergebnispräsentation.

Reale Zielpersonen, Bewerberdaten, operative Fälle oder vertrauliche Dokumente gehören nicht spontan in eine Übung. Geeignet sind synthetische, freigegebene oder didaktisch vorbereitete Szenarien. Müssen besondere Daten verarbeitet werden, sind Zweck, Rechtsgrundlage, Zugriff, Speicherung und Löschung vorab zu klären.

  • Zugriff auf vereinbarte Webseiten im Organisationsnetz testen
  • Accounts und temporäre Zugänge vorab abstimmen
  • Unkritische Übungsdaten vorbereiten
  • Datenschutz, Freigaben und klare Ausschlüsse dokumentieren
05

Acht Angaben reichen für ein belastbares Briefing

Für ein erstes Konzept genügen Anlass und Kontext, Rollen und Zahl der Teilnehmenden, vorhandenes Wissen, spätere Aufgaben, verfügbare Dauer, technische Einschränkungen, sensible Ausschlüsse und die gewünschte Form des Transfers.

Auf dieser Basis lässt sich entscheiden, ob Grundlagen, ein Verification Lab, ein Digital-Exposure-Format oder ein modularer Capability-Building-Ansatz besser passt.

  1. 01
    Aufgabe

    Gewünschte Handlung und Ergebnisform definieren.

  2. 02
    Menschen

    Rollen, Vorwissen, Gruppengröße und Barrieren klären.

  3. 03
    Rahmen

    Zeit, Technik, Daten und zulässige Methoden festlegen.

  4. 04
    Transfer

    Übung, Feedback und späteren Einsatz verbinden.

06

Erfolg prüfen, Grenzen sichtbar halten

Teilnahme ist noch kein Kompetenznachweis. Aussagekräftiger sind kleine Arbeitsprodukte wie Rechercheplan, Quellenbewertung, Verifikationsprotokoll oder kurze Ergebnisdarstellung mit sichtbaren Unsicherheiten.

Ein Workshop ist keine Rechtsberatung und keine Freigabe für unbegrenzte Personenrecherche. Er ersetzt weder organisationsinterne Prüfungen noch Datenschutz-, Mitbestimmungs- oder Complianceprozesse. Eine dauerhafte organisationale Fähigkeit braucht wiederholte Anwendung, klare Rollen und Qualitätssicherung.

  • Bleibt jede Aussage mit ihrer Quelle verbunden?
  • Sind Beobachtung, Bewertung und Hypothese getrennt?
  • Wurden Alternativerklärungen geprüft?
  • Kann eine zweite Person das Ergebnis nachvollziehen?

Entscheider-Check

Fünf Fragen für den nächsten Schritt

  1. 01

    Welche konkrete Aufgabe sollen Teilnehmende danach ausführen können?

  2. 02

    Welche Rollen und Vorkenntnisse treffen aufeinander?

  3. 03

    Wie viel Übung und individuelles Feedback ist erforderlich?

  4. 04

    Welche Daten, Dienste und Methoden sind zulässig?

  5. 05

    Welches Arbeitsprodukt zeigt einen sinnvollen Transfer?

Quellen & Vertiefung

Autoritative Ausgangspunkte

Die folgenden Primär- und Fachquellen bilden methodische beziehungsweise technische Ausgangspunkte. Zuletzt geprüft am 3. September 2026.

  1. NIST SP 800-50 Rev. 1: Building a Cybersecurity and Privacy Learning ProgramNational Institute of Standards and Technology
  2. NICE Workforce Framework for CybersecurityNational Institute of Standards and Technology
  3. Berkeley Protocol on Digital Open Source InvestigationsUN Human Rights Office & UC Berkeley
  4. Datenschutz-Grundverordnung – Art. 5 und 6EUR-Lex