Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-S-FND-2025-424 Relevanz 5C5 | 11.12.2025 | Gutachten zum US-Behördenzugriff auf europäische Cloud-Daten Universität zu Köln (im Auftrag des BMI) Recherche: DC Quelle öffnen → | US-Behörden haben über CLOUD Act/FISA 702 Zugriff auf Daten in EU-Rechenzentren, wenn eine US-Muttergesellschaft Kontrolle hat - Serverstandort ist rechtlich irrelevant. | Amtliches Gutachten belegt: US-Konzerne mit EU-Servern unterliegen weiter US-Zugriffsrecht. Belegt NICHT Häufigkeit tatsächlicher Zugriffe. |
| BSDC-P-FND-2023-425 Relevanz 4C5 | 12.09.2025 | Verordnung (EU) 2023/2854 - Data Act Europäisches Parlament und Rat Recherche: DC Quelle öffnen → | EU Data Act seit 12.09.2025 anwendbar, verpflichtet Cloud-Anbieter, unrechtmäßige Drittstaat-Zugriffe abzuwehren, erleichtert Anbieterwechsel. | EU-Gesetz zum Schutz vor fremdstaatlichem Zugriff. Belegt NICHT Wirksamkeit gegen US CLOUD Act. |
| BSDC-O-FND-2025-426 Relevanz 4C5 | 21.11.2025 | Gaia-X Label Level 3: Katalog vollständig souveräner europäischer Cloud-Anbieter Gaia-X / CISPE Recherche: DC Quelle öffnen → | Erster operativer Katalog mit Gaia-X Label Level 3, ausschließlich EU-Anbieter, Immunität gegen extraterritoriale Gesetze wie US CLOUD Act. | Zertifizierungssystem für digitale Souveränität. Belegt NICHT, wie streng technisch geprüft wird. |
| BSDC-J-FND-2026-427 Relevanz 4C5 | 18.05.2026 | Datenleck bei der Nextcloud GmbH: 367.000 interne Datensätze offen im Netz Deskmodder.de / Cybernews Recherche: DC Quelle öffnen → | Ungeschützter Elasticsearch-Cluster mit ~367.000 internen Nextcloud-Datensätzen entdeckt, darunter Zugangsdaten. Geschlossen ab 27.05.2026. | Auch Nextcloud selbst hatte ein Datenleck - EU-Herkunft allein garantiert keine Sicherheit. Betraf interne Geschäftsdaten, nicht Kunden. |
| BSDC-J-FND-2026-428 Relevanz 3C5 | 01.04.2026 | Proton Drive im Test: Lohnt sich die Schweizer Cloud-Alternative? heise online Recherche: DC Quelle öffnen → | Proton Drive verschlüsselt Ende-zu-Ende (Zero-Knowledge), hostet in der Schweiz außerhalb EU/US-Jurisdiktion. | Produkttest, keine unabhängige Sicherheitsprüfung oder juristische Analyse der Schweizer Herausgabepflichten. |
| BSDC-P-FND-2025-520 Relevanz 3C5 | 01.04.2025 | Deutsche Verwaltungscloud: Bund will Exit-Strategie für Anbieter-Abhängigkeit netzpolitik.org Recherche: DC Quelle öffnen → | Microsoft stellt lokale Office-365-Installation ab 2029 ein, Wechsel zu anderen Anbietern faktisch ausgeschlossen. | Deutsche Behörden werden technisch immer stärker an Microsoft gebunden. |
| BSDC-J-FND-2026-521 Relevanz 3C5 | 17.04.2026 | Europe's defence cloud reliance risks US 'kill switch,' think tank warns Euronews / Future of Technology Institute Recherche: DC Quelle öffnen → | 16 europäische Länder als 'hohes Risiko' bei US-Verteidigungs-Cloud-Abhängigkeit eingestuft, Österreich einziges Land mit Open-Source-Unabhängigkeit. | Kein realer Kill-Switch-Fall im Verteidigungsbereich belegt, nur strukturelles Risiko. |
| BSDC-J-FND-2026-522 Relevanz 3C5 | 31.07.2026 | Europäische Cloud 2026: Anspruch und Wirklichkeit digitaler Souveränität heise online Recherche: DC Quelle öffnen → | US-Hyperscaler kontrollieren ~70% des europäischen Cloud-Marktes, EU-Anbieter nur ~15%, neue Initiativen DNA/EURO-3C/CAIDA. | Trotz EU-Initiativen dominieren US-Konzerne weiterhin. |
| BSDC-J-FND-2025-523 Relevanz 3C5 | 26.03.2025 | Schrems addresses emerging questions around EU-US Data Privacy Framework IAPP Recherche: DC Quelle öffnen → | Schrems kritisiert Schwächung der DPF-Aufsichtsgremien in USA, bereitet mögliche 'Schrems III'-Klage vor. | Klage zum Zeitpunkt des Artikels erst angekündigt, nicht eingereicht. |
| BSDC-S-FND-2026-660 Relevanz 3C5 | 16.02.2026 | Study Uncovers 25 Password Recovery Attacks in Major Cloud Password Managers ETH Zürich / USI, via The Hacker News Recherche: DC Quelle öffnen → | 25 Angriffe auf Passwort-Recovery bei Bitwarden/LastPass/Dashlane/1Password gefunden, über 60 Mio. Nutzer betroffen. | Reale Ausnutzung nicht belegt, Hersteller haben Gegenmaßnahmen umgesetzt. |
| BSDC-J-FND-2025-661 Relevanz 3C5 | 10.06.2025 | Researcher Found Flaw to Discover Phone Numbers Linked to Any Google Account The Hacker News Recherche: DC Quelle öffnen → | Lücke im Google-Wiederherstellungsformular ermöglichte Brute-Force-Ermittlung von Telefonnummern, geschlossen bis 06.06.2025. | Aktive Ausnutzung vor Meldung nicht belegt. |
| BSDC-P-FND-0-662 Relevanz 2C5 | ohne Datum | Security Principles - Syncthing Documentation Syncthing-Projekt Recherche: DC Quelle öffnen → | Syncthing verschlüsselt Geräte-Kommunikation per TLS, Metadaten (Geräte-IDs/IPs) können über Discovery-/Relay-Server sichtbar werden. | Direkter Vergleich mit Nextcloud im Dokument nicht enthalten. |
| BSDC-J-FND-2024-675 Relevanz 4C5 | 28.06.2024 | Delos-Cloud: Mit Microsoft in die digitale Abhängigkeit netzpolitik.org Recherche: DC Quelle öffnen → | Delos-Co-CEO räumt ein: Souveränität nur 'mit Verfallsdatum', Betrieb bei Microsoft-Ausfall nur wenige Monate möglich. | Häufigkeit realer US-Zugriffe nicht belegt. |
| BSDC-J-FND-2025-676 Relevanz 4C5 | 27.10.2025 | Delos Verwaltungscloud: Souveränitätsdebatte wegen möglicher Drittstaatenzugriffe Security-Insider Recherche: DC Quelle öffnen → | BW-Innenministerium: Drittstaatenzugriffe trotz BSI-Zertifizierung 'in einer Grauzone nicht ausgeschlossen'. | Tatsächlicher Zugriffsfall nicht belegt. |
| BSDC-J-FND-2026-677 Relevanz 4C5 | 05.01.2026 | Deutsche Verwaltungscloud: Bund setzt 2026 auf Souveränität und Skalierung ad-hoc-news.de Recherche: DC Quelle öffnen → | Deutsche Verwaltungscloud seit April 2025 produktiv, SAP/OpenAI kooperieren für generative KI auf Delos Cloud. | Priorisierungspflicht/Kosten nicht konkret belegt. |