Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-B-GER-2026-343
in KraftRelevanz 2D4, A9
03.08.2026
Berlin — separates, aber verwandtes Beispiel: KI-Videoüberwachung Kottbusser Tor OHNE Gesichtserkennung
Ad-hoc-News
Recherche: DC
Quelle öffnen →

Berlin startet im August 2026 KI-gestützte Videoanalyse am Kottbusser Tor — Innensenatorin Spranger betont explizit, dass KEINE biometrische Gesichtserkennung stattfinde, sondern nur Bewegungsmuster analysiert würden. Investitionen von 2,47 Mio. Euro (2026-2030) plus 2,13 Mio. Euro Betriebskosten; Rechtsgrundlage ist eine im Dezember 2025 verabschiedete ASOG-Reform.

Wichtiger Kontrast-/Differenzierungsfall zu D4: Nicht jede neue Kamera-KI ist automatisch Gesichtserkennung — Berlin grenzt sich hier bewusst von der biometrischen Variante ab (reine Bewegungsmuster-Analyse). Für Blackstones Präzisionsanspruch wichtig, diesen technischen Unterschied klar zu kommunizieren, statt "KI-Kamera" pauschal mit "Gesichtserkennung" gleichzusetzen — auch wenn Kritiker argumentieren könnten, dass die Grenze zwischen beiden technisch fließend sein könnte (dieser Punkt wäre ein guter Rechercheansatz für ein künftiges Batch).

BSDC-O-GER-2026-751
Relevanz 4A9
24.02.2026
Smart Home - Das intelligente Zuhause
Verbraucherzentrale.de
Recherche: DC
Quelle öffnen →

Warnung vor Cloud-Speicherung sensibler Daten und intransparenter Weitergabe an Drittanbieter durch Smart-Home-Geräte.

Allgemeine Ratgeberseite, keine technische Tiefenanalyse einzelner Geräte.

BSDC-J-GER-2025-765
Relevanz 5A9
24.10.2025
Elektronische Patientenakte: Mit Sicherheitsrisiken und Nebenwirkungen
netzpolitik.org
Recherche: DC
Quelle öffnen →

Die ePA verzichtet auf Ende-zu-Ende-Verschlüsselung, Daten liegen bei IBM-Tochter (US-CLOUD-Act-Risiko), CCC wies Zugriffslücken nach.

Journalistischer Bericht, keine eigenständige technische Prüfung.

BSDC-O-GER-2025-768
Relevanz 4A9
26.03.2025
WHO/Europe launches guide to strengthen cybersecurity in digital health
WHO Regional Office for Europe
Recherche: DC
Quelle öffnen →

WHO/Europa veröffentlicht Leitfaden zu Cybersicherheits-Risikobewertungen für digitale Gesundheitssysteme in 53 Mitgliedstaaten.

Pressemitteilung, keine unabhängige Wirksamkeitsbewertung.

BSDC-O-GER-2025-795
Relevanz 5A9
19.12.2025
EU-Datengesetz Data Act: Wozu es dient, was der Nutzer davon hat
ADAC
Recherche: DC
Quelle öffnen →

EU Data Act gibt Fahrzeughaltern Recht, gespeicherte Fahrzeugdaten abzurufen und an Dritte weiterzugeben, seit September 2025 in Kraft.

ADAC bewertet praktische Umsetzung durch Hersteller als unzureichend.

BSDC-J-GER-2023-797
Relevanz 5A9
30.10.2023
Cyberangriff auf die Südwestfalen-IT 2023
KommunalWiki, Heinrich-Böll-Stiftung
Recherche: DC
Quelle öffnen →

Ransomware-Angriff der Gruppe Akira legte IT-Dienstleistungen für über 100 NRW-Kommunen lahm, Bürgerdaten kompromittiert.

Wiki-Artikel wird laufend aktualisiert.

BSDC-O-GER-2025-831
Relevanz 5A9
Juli 2025
07.2025
Cyberangriff – personenbezogene Daten teilweise betroffen (AMEOS Gruppe)
AMEOS Gruppe
Recherche: DC
Quelle öffnen →

Cyberangriff auf AMEOS im Juli 2025 betraf über 100 Standorte in DE/AT/CH, Patientendaten erlangt, IT-Betrieb lahmgelegt.

Keine genaue Zahl betroffener Personen genannt.

BSDC-O-GER-2025-832
Relevanz 5A9
2025
nur Jahresangabe in der Quelle
2025
Die Lage der IT-Sicherheit in Deutschland 2025
BSI
Recherche: DC
Quelle öffnen →

BSI-Lagebericht dokumentiert ~950 Ransomware-Angriffe in Deutschland (Juli 2024-Juni 2025), tausende verwundbare Exchange-Server in Krankenhäusern.

Bündelt gemeldete/geschätzte Fälle, Dunkelziffer unbekannt.

BSDC-O-GER-2024-833
Relevanz 4A9
20.02.2024
Law enforcement disrupt world's biggest ransomware operation (LockBit)
Europol
Recherche: DC
Quelle öffnen →

Operation Cronos zerschlug LockBit-Infrastruktur, 34 Server und über 200 Krypto-Konten beschlagnahmt.

LockBit tauchte Tage später unter neuer Infrastruktur wieder auf.

BSDC-O-GER-2022-847
Relevanz 4A9
06.01.2022
Genetic Discrimination
National Human Genome Research Institute (USA)
Recherche: DC
Quelle öffnen →

GINA verbietet US-Krankenversicherern Nutzung genetischer Informationen für Zulassungs-/Prämienentscheidungen, deckt aber keine Lebens-/BU-/Pflegeversicherungen ab.

Behördliche Übersichtsseite ohne empirische Durchsetzungsdaten.

BSDC-O-GER-2016-848
Relevanz 4A9
11.08.2016
BGH: Private Versicherungsleistungen nur gegen Gesundheitsdaten
Dr. Datenschutz
Recherche: DC
Quelle öffnen →

BGH entschied, dass private Krankenversicherer ärztliche Untersuchung zur Leistungsprüfung verlangen dürfen, Versichererinteresse überwiegt informationelle Selbstbestimmung.

Fachanwaltsblog-Zusammenfassung, keine Primärquelle.

BSDC-O-GER-2026-859
Relevanz 5A9
2026
nur Jahresangabe in der Quelle
2026
Schutzprofil Smart Meter Gateway (BSI-CC-PP-0073)
BSI
Recherche: DC
Quelle öffnen →

BSI-Schutzprofil definiert verbindliche Sicherheits-/Datenschutzanforderungen an Smart-Meter-Gateways über drei Netzschnittstellen.

Regelt technische Mindestanforderungen, keine Aussage zur praktischen Umsetzung.

BSDC-O-GER-2025-860
Relevanz 4A9
02.01.2025
Smart-Meter-Rollout: Das ist seit Januar 2025 Pflicht
Haufe
Recherche: DC
Quelle öffnen →

Seit Januar 2025 gilt Pflicht zum Einbau intelligenter Messsysteme für Haushalte ab 6.000 kWh Jahresverbrauch, Rollout-Ziel 95% bis Ende 2032.

Journalistische Zusammenfassung, ersetzt keine Gesetzestextprüfung.

BSDC-O-GER-2018-889
Relevanz 5A9
18.07.2018
Vorschriften zur Erhebung des Rundfunkbeitrages verfassungsgemäß (1 BvR 1675/16)
Bundesverfassungsgericht
Recherche: DC
Quelle öffnen →

BVerfG erklärte Rundfunkbeitrag für Erstwohnungen größtenteils verfassungsgemäß, verwarf Zweitwohnungspflicht als gleichheitswidrig.

Reine Pressemitteilung, keine vollständigen Urteilsgründe.

BSDC-O-GER-2022-911
Relevanz 5A9
25.04.2022
Nutzung von MS 365 an Schulen
LfDI Baden-Württemberg
Recherche: DC
Quelle öffnen →

LfDI BW: datenschutzkonformer Betrieb von MS 365 an Schulen nicht sichergestellt, fordert Umstieg auf Alternativen.

Positionierung eines einzelnen Bundeslandes.

BSDC-S-GER-2018-923
Relevanz 5A9
29.01.2018
Strava fitness tracking map reveals military bases, movements in war zones
NBC News
Recherche: DC
Quelle öffnen →

Strava-Heatmaps enthüllten 2018 versehentlich geheime US-Militärbasen in Syrien/Afghanistan/Irak, White House stufte es als Sicherheitsrisiko ein.

Schildert konkreten Vorfall, keine systematische Analyse aller Standorte.

BSDC-P-GER-2022-952
Relevanz 4A9
08.09.2022
E-Rezept: Sicherheit nicht ausreichend, Datenschutz mangelhaft
Chaos Computer Club
Recherche: DC
Quelle öffnen →

CCC kritisiert fehlende Ende-zu-Ende-Verschlüsselung beim E-Rezept, Nutzung mehrfach angegriffener Intel-SGX-Technologie durch gematik.

Einschätzung eines einzelnen CCC-Sprechers.

BSDC-J-GER-2016-985
Relevanz 5A9
2016
nur Jahresangabe in der Quelle
2016
So verlief die Ransomware-Attacke im Lukaskrankenhaus
Computerwoche
Recherche: DC
Quelle öffnen →

Lukaskrankenhaus Neuss Opfer eines Ransomware-Angriffs am 10.02.2016, legte Radiologie-Systeme lahm, Schaden ~1 Mio. Euro.

Interviewbasierter Artikel ohne unabhängige forensische Prüfung.

BSDC-J-GER-2023-986
Relevanz 5A9
13.10.2023
Hackerangriff: Uniklinik Frankfurt vom Internet getrennt
Deutsches Ärzteblatt
Recherche: DC
Quelle öffnen →

Uniklinik Frankfurt trennte sich Oktober 2023 nach unautorisiertem Zugriff vorsorglich vom Internet, erhebliche operative Einschränkungen.

Frühe Berichterstattung kurz nach Vorfall.

BSDC-P-GER-2025-1025
Relevanz 4A9
2025
nur Jahresangabe in der Quelle
2025
§ 303a SGB V – Wahrnehmung der Aufgaben der Datentransparenz
BMJ / dejure.org
Recherche: DC
Quelle öffnen →

§ 303a SGB V regelt Aufgaben der Datentransparenz durch Vertrauensstelle und Forschungsdatenzentrum, das GKV-Abrechnungsdaten für Forschung bereitstellt.

Zeigt nicht praktische Umsetzung/Kontrolle.

BSDC-O-GER-2025-1026
Relevanz 4A9
09.10.2025
Forschungsdatenzentrum Gesundheit
GKV-Spitzenverband
Recherche: DC
Quelle öffnen →

GKV-Spitzenverband übermittelt pseudonymisierte Abrechnungsdaten aller gesetzlich Versicherten an Forschungsdatenzentrum Gesundheit.

Selbstdarstellung des Datensammlers ohne unabhängige Risikobewertung.

BSDC-O-GER-2019-1046
Relevanz 4A9
03.04.2019
TK-App: Fitnessprogramm der TK mehr als fragwürdig
Kuketz IT-Security Blog
Recherche: DC
Quelle öffnen →

TK zwingt Versicherte im TK-Fit-Bonusprogramm zur Nutzung fremder Plattformen wie Google Fit, Gesundheitsdaten landen bei kommerziellen Datensammlern.

Meinungsbeitrag eines einzelnen Experten.

BSDC-O-GER-2025-1047
Relevanz 4A9
2025
nur Jahresangabe in der Quelle
2025
§ 65a SGB V – Bonus für gesundheitsbewusstes Verhalten
dejure.org
Recherche: DC
Quelle öffnen →

§ 65a SGB V erlaubt Krankenkassen Bonusprogramme, versichertenbezogene Daten nur mit Einwilligung verarbeitbar.

Reiner Gesetzestext ohne Auslegung der Aufsichtspraxis.

BSDC-O-GER-2022-1112
Relevanz 4A9
11.08.2022
Datenschutz in Fitnessstudios: DSGVO-konforme Verarbeitung von Mitglieder- und Gesundheitsdaten
aktivKANZLEI
Recherche: DC
Quelle öffnen →

Viele Fitnessstudios vernachlässigen Datenschutz über die Website-Erklärung hinaus; Gesundheits- und Trainingsdaten benötigen besondere Schutzmaßnahmen.

Praxisorientierter Kanzlei-Blogbeitrag ohne empirische Datenbasis.

BSDC-O-GER-2016-1113
Relevanz 4A9
16.09.2016
Fitness wird belohnt – auch von den gesetzlichen Krankenkassen
DSN GROUP
Recherche: DC
Quelle öffnen →

Krankenkassen kooperieren mit Fitness-Tracker-Anbietern und belohnen Preisgabe sensibler Daten mit Bonuspunkten; Kritik an Gefährdung des Solidarprinzips.

Älterer Blogbeitrag von 2016, aktuelle Kooperationsdetails können sich geändert haben.