Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-B-KOM-2025-044
in KraftRelevanz 3A5
24.06.2025
ProtectEU — A European Internal Security Strategy (Kommissionsmitteilung)
Europäische Kommission, GD Migration and Home Affairs
Recherche: DC
Quelle öffnen →

Die Kommission legt einen Fahrplan vor, der sechs Bereiche umfasst: Vorratsdatenspeicherung, rechtmäßige Überwachung, digitale Forensik, Entschlüsselung, Standardisierung und KI-Lösungen für die Strafverfolgung; 2025 soll eine Folgenabschätzung zur Aktualisierung der Vorratsdatenspeicherungsregeln erfolgen.

Das ist der offizielle Fahrplan der Kommission, WIE sie an verschlüsselte Daten und gespeicherte Nutzerdaten herankommen will. Noch kein Gesetz — aber ein sehr konkreter, terminierter Plan mit Jahreszahlen.

BSDC-B-KOM-2025-045
🔶 im VerfahrenRelevanz 3A5
22.09.2025
"Technology Roadmap on Encryption" — Termine und Zielsetzung
eucrim (Fachpublikation für EU-Strafrecht, Max-Planck-Institut-nahes Netzwerk)
Recherche: DC
Quelle öffnen →

Die Kommission wird 2026 eine Technology Roadmap zur Verschlüsselung vorlegen, die Lösungen für den rechtmäßigen Zugriff der Strafverfolgung auf verschlüsselte Daten identifizieren und bewerten soll; zusätzlich wird die Erforschung neuer Entschlüsselungskapazitäten unterstützt, um Europol ab 2030 mit Entschlüsselungstechnologie der nächsten Generation auszustatten.

Konkretes Datum: 2026 kommt der Fahrplan, ab 2030 soll die europäische Polizeibehörde bessere Werkzeuge haben, um Verschlüsselung zu knacken. Das ist kein "vielleicht irgendwann" — es gibt eine Timeline.

BSDC-B-KOM-2025-048
💬 nur DiskussionRelevanz 2A5
ohne Datum
laufend
Einordnung VPN-Erwähnung im Going-Dark-Kontext — Ursprung High-Level Group Empfehlungen (2024/2025)
Europäische Kommission
Recherche: DC
Quelle öffnen →

In allen bislang gesichteten offiziellen ProtectEU-/Going-Dark-Dokumenten (Roadmap, Kommissionsseite, HLG-Empfehlungen) taucht ein VPN-*Verbot* nicht als konkreter Programmpunkt auf — der Fokus liegt auf Vorratsdatenspeicherung, Entschlüsselung und rechtmäßigem Zugriff. Bestätigt die bisherige Einordnung aus dem Gefahrenplan: VPN-Diskussion findet in angrenzenden Papieren statt, aber kein Gesetzesvorhaben identifiziert.

Wichtige Ehrlichkeits-Note für Blackstone: Nach dieser Recherche gibt es weiterhin keinen Beleg für ein konkretes VPN-Verbotsvorhaben. Was real ist: ein sehr konkreter Plan, Verschlüsselung generell zu schwächen — das betrifft VPNs indirekt mit, ist aber etwas anderes als ein VPN-Verbot.

BSDC-B-FND-2025-135
in KraftRelevanz 2A5
23.06.2025
EU-Roadmap zu Post-Quanten-Kryptografie (verwandtes, aber separates Vorhaben)
Industrial Cyber, mit Bezug auf NIS-Kooperationsgruppe/Kommission
Recherche: DC
Quelle öffnen →

Mitgliedstaaten sollen bis Ende 2026 mit dem Übergang zu quantenresistenter Kryptografie beginnen, kritische Infrastruktur muss die Umstellung spätestens bis 2030 abschließen.

Wichtig zur Abgrenzung: Das ist NICHT dasselbe wie die "Going Dark"-Verschlüsselungsschwächung — im Gegenteil, hier geht es darum, Verschlüsselung sogar noch widerstandsfähiger gegen künftige Quantencomputer zu machen. Zeigt die Doppelrolle der EU: gleichzeitig Verschlüsselung stärken (hier) und den Zugriff darauf erleichtern wollen (Encryption Roadmap) — ein innerer Widerspruch, der im Dossier erwähnenswert ist.

BSDC-B-FND-2024-159
in KraftRelevanz 3F8, A5
November 2024
November 2024, seither weitere Unterzeichner
Gemeinsame Erklärung von 17+ europäischen Staaten zu Post-Quanten-Kryptografie
BSI und Partnerbehörden aus mittlerweile 20 europäischen Staaten
Recherche: DC
Quelle öffnen →

Das BSI hat zusammen mit Partnern aus 17 europäischen Staaten im November 2024 eine gemeinsame Erklärung zum Thema Post-Quanten-Kryptografie veröffentlicht, die von Wirtschaft, Betreibern kritischer Infrastruktur sowie öffentlicher Verwaltung den Übergang fordert; inzwischen haben Partner aus drei weiteren europäischen Staaten unterzeichnet.

Europaweite Koordination bei der Verschlüsselungs-*Stärkung* — zeigt den Umfang der Kooperation zwischen europäischen Sicherheitsbehörden bei diesem Thema, als Kontrast zur "Going Dark"-Verschlüsselungs-Schwächung im selben Politikfeld (siehe A5).

BSDC-B-KOM-2026-280
in KraftRelevanz 3A8, A5
27.05.2026
Grundlagenerklärung — Quellen-TKÜ vs. Online-Durchsuchung, technische Funktionsweise
datenschutz.org (Fachportal)
Recherche: DC
Quelle öffnen →

Es gibt zwei rechtlich unterschiedliche Einsatzszenarien: Quellen-TKÜ fängt Kommunikation (z.B. WhatsApp, Signal, Telegram) direkt auf dem Gerät ab, bevor sie verschlüsselt wird oder nachdem sie entschlüsselt wurde — Ziel ist das Mitlesen laufender Kommunikation. Die Online-Durchsuchung ist der tiefere Eingriff: Behörden dürfen theoretisch das gesamte System durchsuchen, auch alte Dateien und Festplatteninhalte, die lange vor der Installation gespeichert wurden.

Wichtige Grundlagenunterscheidung für Blackstones Artikel: "Staatstrojaner" ist ein Sammelbegriff für zwei rechtlich unterschiedlich schwerwiegende Maßnahmen — die laufende Kommunikation mitlesen (Quellen-TKÜ) ist etwas anderes als das gesamte Gerät samt Vergangenheit zu durchsuchen (Online-Durchsuchung, umgangssprachlich "großer Staatstrojaner"). Direkter Bezug zu A5 (Going Dark): Das ist die technische Umsetzung dessen, was dort als "Client-Side-Scanning"-Alternative diskutiert wird.

BSDC-B-KOM-2025-407
Relevanz 3A5
ohne Datum
E-Mail-Verschlüsselung in der Praxis (PGP/OpenPGP vs. S/MIME, WKD/WKS)
Bundesamt für Sicherheit in der Informationstechnik (BSI)
Recherche: DC
Quelle öffnen →

Das BSI empfiehlt S/MIME primär für Behörden/Unternehmen, OpenPGP eher privat, hebt automatisierten Schlüsselaustausch via WKD/WKS hervor.

Offizielle BSI-Empfehlung, kein gesetzlicher Zwang zur E-Mail-Verschlüsselung.