Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-B-GER-2026-343 ✅ in KraftRelevanz 2D4, A9 | 03.08.2026 | Berlin — separates, aber verwandtes Beispiel: KI-Videoüberwachung Kottbusser Tor OHNE Gesichtserkennung Ad-hoc-News Recherche: DC Quelle öffnen → | Berlin startet im August 2026 KI-gestützte Videoanalyse am Kottbusser Tor — Innensenatorin Spranger betont explizit, dass KEINE biometrische Gesichtserkennung stattfinde, sondern nur Bewegungsmuster analysiert würden. Investitionen von 2,47 Mio. Euro (2026-2030) plus 2,13 Mio. Euro Betriebskosten; Rechtsgrundlage ist eine im Dezember 2025 verabschiedete ASOG-Reform. | Wichtiger Kontrast-/Differenzierungsfall zu D4: Nicht jede neue Kamera-KI ist automatisch Gesichtserkennung — Berlin grenzt sich hier bewusst von der biometrischen Variante ab (reine Bewegungsmuster-Analyse). Für Blackstones Präzisionsanspruch wichtig, diesen technischen Unterschied klar zu kommunizieren, statt "KI-Kamera" pauschal mit "Gesichtserkennung" gleichzusetzen — auch wenn Kritiker argumentieren könnten, dass die Grenze zwischen beiden technisch fließend sein könnte (dieser Punkt wäre ein guter Rechercheansatz für ein künftiges Batch). |
| BSDC-O-GER-2026-751 Relevanz 4A9 | 24.02.2026 | Smart Home - Das intelligente Zuhause Verbraucherzentrale.de Recherche: DC Quelle öffnen → | Warnung vor Cloud-Speicherung sensibler Daten und intransparenter Weitergabe an Drittanbieter durch Smart-Home-Geräte. | Allgemeine Ratgeberseite, keine technische Tiefenanalyse einzelner Geräte. |
| BSDC-J-GER-2025-765 Relevanz 5A9 | 24.10.2025 | Elektronische Patientenakte: Mit Sicherheitsrisiken und Nebenwirkungen netzpolitik.org Recherche: DC Quelle öffnen → | Die ePA verzichtet auf Ende-zu-Ende-Verschlüsselung, Daten liegen bei IBM-Tochter (US-CLOUD-Act-Risiko), CCC wies Zugriffslücken nach. | Journalistischer Bericht, keine eigenständige technische Prüfung. |
| BSDC-O-GER-2025-768 Relevanz 4A9 | 26.03.2025 | WHO/Europe launches guide to strengthen cybersecurity in digital health WHO Regional Office for Europe Recherche: DC Quelle öffnen → | WHO/Europa veröffentlicht Leitfaden zu Cybersicherheits-Risikobewertungen für digitale Gesundheitssysteme in 53 Mitgliedstaaten. | Pressemitteilung, keine unabhängige Wirksamkeitsbewertung. |
| BSDC-O-GER-2025-795 Relevanz 5A9 | 19.12.2025 | EU-Datengesetz Data Act: Wozu es dient, was der Nutzer davon hat ADAC Recherche: DC Quelle öffnen → | EU Data Act gibt Fahrzeughaltern Recht, gespeicherte Fahrzeugdaten abzurufen und an Dritte weiterzugeben, seit September 2025 in Kraft. | ADAC bewertet praktische Umsetzung durch Hersteller als unzureichend. |
| BSDC-J-GER-2023-797 Relevanz 5A9 | 30.10.2023 | Cyberangriff auf die Südwestfalen-IT 2023 KommunalWiki, Heinrich-Böll-Stiftung Recherche: DC Quelle öffnen → | Ransomware-Angriff der Gruppe Akira legte IT-Dienstleistungen für über 100 NRW-Kommunen lahm, Bürgerdaten kompromittiert. | Wiki-Artikel wird laufend aktualisiert. |
| BSDC-O-GER-2025-831 Relevanz 5A9 | Juli 2025 07.2025 | Cyberangriff – personenbezogene Daten teilweise betroffen (AMEOS Gruppe) AMEOS Gruppe Recherche: DC Quelle öffnen → | Cyberangriff auf AMEOS im Juli 2025 betraf über 100 Standorte in DE/AT/CH, Patientendaten erlangt, IT-Betrieb lahmgelegt. | Keine genaue Zahl betroffener Personen genannt. |
| BSDC-O-GER-2025-832 Relevanz 5A9 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | Die Lage der IT-Sicherheit in Deutschland 2025 BSI Recherche: DC Quelle öffnen → | BSI-Lagebericht dokumentiert ~950 Ransomware-Angriffe in Deutschland (Juli 2024-Juni 2025), tausende verwundbare Exchange-Server in Krankenhäusern. | Bündelt gemeldete/geschätzte Fälle, Dunkelziffer unbekannt. |
| BSDC-O-GER-2024-833 Relevanz 4A9 | 20.02.2024 | Law enforcement disrupt world's biggest ransomware operation (LockBit) Europol Recherche: DC Quelle öffnen → | Operation Cronos zerschlug LockBit-Infrastruktur, 34 Server und über 200 Krypto-Konten beschlagnahmt. | LockBit tauchte Tage später unter neuer Infrastruktur wieder auf. |
| BSDC-O-GER-2022-847 Relevanz 4A9 | 06.01.2022 | Genetic Discrimination National Human Genome Research Institute (USA) Recherche: DC Quelle öffnen → | GINA verbietet US-Krankenversicherern Nutzung genetischer Informationen für Zulassungs-/Prämienentscheidungen, deckt aber keine Lebens-/BU-/Pflegeversicherungen ab. | Behördliche Übersichtsseite ohne empirische Durchsetzungsdaten. |
| BSDC-O-GER-2016-848 Relevanz 4A9 | 11.08.2016 | BGH: Private Versicherungsleistungen nur gegen Gesundheitsdaten Dr. Datenschutz Recherche: DC Quelle öffnen → | BGH entschied, dass private Krankenversicherer ärztliche Untersuchung zur Leistungsprüfung verlangen dürfen, Versichererinteresse überwiegt informationelle Selbstbestimmung. | Fachanwaltsblog-Zusammenfassung, keine Primärquelle. |
| BSDC-O-GER-2026-859 Relevanz 5A9 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Schutzprofil Smart Meter Gateway (BSI-CC-PP-0073) BSI Recherche: DC Quelle öffnen → | BSI-Schutzprofil definiert verbindliche Sicherheits-/Datenschutzanforderungen an Smart-Meter-Gateways über drei Netzschnittstellen. | Regelt technische Mindestanforderungen, keine Aussage zur praktischen Umsetzung. |
| BSDC-O-GER-2025-860 Relevanz 4A9 | 02.01.2025 | Smart-Meter-Rollout: Das ist seit Januar 2025 Pflicht Haufe Recherche: DC Quelle öffnen → | Seit Januar 2025 gilt Pflicht zum Einbau intelligenter Messsysteme für Haushalte ab 6.000 kWh Jahresverbrauch, Rollout-Ziel 95% bis Ende 2032. | Journalistische Zusammenfassung, ersetzt keine Gesetzestextprüfung. |
| BSDC-O-GER-2018-889 Relevanz 5A9 | 18.07.2018 | Vorschriften zur Erhebung des Rundfunkbeitrages verfassungsgemäß (1 BvR 1675/16) Bundesverfassungsgericht Recherche: DC Quelle öffnen → | BVerfG erklärte Rundfunkbeitrag für Erstwohnungen größtenteils verfassungsgemäß, verwarf Zweitwohnungspflicht als gleichheitswidrig. | Reine Pressemitteilung, keine vollständigen Urteilsgründe. |
| BSDC-O-GER-2022-911 Relevanz 5A9 | 25.04.2022 | Nutzung von MS 365 an Schulen LfDI Baden-Württemberg Recherche: DC Quelle öffnen → | LfDI BW: datenschutzkonformer Betrieb von MS 365 an Schulen nicht sichergestellt, fordert Umstieg auf Alternativen. | Positionierung eines einzelnen Bundeslandes. |
| BSDC-S-GER-2018-923 Relevanz 5A9 | 29.01.2018 | Strava fitness tracking map reveals military bases, movements in war zones NBC News Recherche: DC Quelle öffnen → | Strava-Heatmaps enthüllten 2018 versehentlich geheime US-Militärbasen in Syrien/Afghanistan/Irak, White House stufte es als Sicherheitsrisiko ein. | Schildert konkreten Vorfall, keine systematische Analyse aller Standorte. |
| BSDC-P-GER-2022-952 Relevanz 4A9 | 08.09.2022 | E-Rezept: Sicherheit nicht ausreichend, Datenschutz mangelhaft Chaos Computer Club Recherche: DC Quelle öffnen → | CCC kritisiert fehlende Ende-zu-Ende-Verschlüsselung beim E-Rezept, Nutzung mehrfach angegriffener Intel-SGX-Technologie durch gematik. | Einschätzung eines einzelnen CCC-Sprechers. |
| BSDC-J-GER-2016-985 Relevanz 5A9 | 2016 ⚠ nur Jahresangabe in der Quelle 2016 | So verlief die Ransomware-Attacke im Lukaskrankenhaus Computerwoche Recherche: DC Quelle öffnen → | Lukaskrankenhaus Neuss Opfer eines Ransomware-Angriffs am 10.02.2016, legte Radiologie-Systeme lahm, Schaden ~1 Mio. Euro. | Interviewbasierter Artikel ohne unabhängige forensische Prüfung. |
| BSDC-J-GER-2023-986 Relevanz 5A9 | 13.10.2023 | Hackerangriff: Uniklinik Frankfurt vom Internet getrennt Deutsches Ärzteblatt Recherche: DC Quelle öffnen → | Uniklinik Frankfurt trennte sich Oktober 2023 nach unautorisiertem Zugriff vorsorglich vom Internet, erhebliche operative Einschränkungen. | Frühe Berichterstattung kurz nach Vorfall. |
| BSDC-P-GER-2025-1025 Relevanz 4A9 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | § 303a SGB V – Wahrnehmung der Aufgaben der Datentransparenz BMJ / dejure.org Recherche: DC Quelle öffnen → | § 303a SGB V regelt Aufgaben der Datentransparenz durch Vertrauensstelle und Forschungsdatenzentrum, das GKV-Abrechnungsdaten für Forschung bereitstellt. | Zeigt nicht praktische Umsetzung/Kontrolle. |
| BSDC-O-GER-2025-1026 Relevanz 4A9 | 09.10.2025 | Forschungsdatenzentrum Gesundheit GKV-Spitzenverband Recherche: DC Quelle öffnen → | GKV-Spitzenverband übermittelt pseudonymisierte Abrechnungsdaten aller gesetzlich Versicherten an Forschungsdatenzentrum Gesundheit. | Selbstdarstellung des Datensammlers ohne unabhängige Risikobewertung. |
| BSDC-O-GER-2019-1046 Relevanz 4A9 | 03.04.2019 | TK-App: Fitnessprogramm der TK mehr als fragwürdig Kuketz IT-Security Blog Recherche: DC Quelle öffnen → | TK zwingt Versicherte im TK-Fit-Bonusprogramm zur Nutzung fremder Plattformen wie Google Fit, Gesundheitsdaten landen bei kommerziellen Datensammlern. | Meinungsbeitrag eines einzelnen Experten. |
| BSDC-O-GER-2025-1047 Relevanz 4A9 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | § 65a SGB V – Bonus für gesundheitsbewusstes Verhalten dejure.org Recherche: DC Quelle öffnen → | § 65a SGB V erlaubt Krankenkassen Bonusprogramme, versichertenbezogene Daten nur mit Einwilligung verarbeitbar. | Reiner Gesetzestext ohne Auslegung der Aufsichtspraxis. |
| BSDC-O-GER-2022-1112 Relevanz 4A9 | 11.08.2022 | Datenschutz in Fitnessstudios: DSGVO-konforme Verarbeitung von Mitglieder- und Gesundheitsdaten aktivKANZLEI Recherche: DC Quelle öffnen → | Viele Fitnessstudios vernachlässigen Datenschutz über die Website-Erklärung hinaus; Gesundheits- und Trainingsdaten benötigen besondere Schutzmaßnahmen. | Praxisorientierter Kanzlei-Blogbeitrag ohne empirische Datenbasis. |
| BSDC-O-GER-2016-1113 Relevanz 4A9 | 16.09.2016 | Fitness wird belohnt – auch von den gesetzlichen Krankenkassen DSN GROUP Recherche: DC Quelle öffnen → | Krankenkassen kooperieren mit Fitness-Tracker-Anbietern und belohnen Preisgabe sensibler Daten mit Bonuspunkten; Kritik an Gefährdung des Solidarprinzips. | Älterer Blogbeitrag von 2016, aktuelle Kooperationsdetails können sich geändert haben. |