Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-J-FND-2026-160
in KraftRelevanz 2F8, F10
20.02.2026
"Post-Quanten-Kryptografie: Handlungsbedarf für Unternehmen" — Q-Day-Einschätzung und Praxisbeispiel
Computer Weekly (Fachmedium)
Recherche: DC
Quelle öffnen →

In einem gemeinsamen Statement mit Partnern aus 21 europäischen Staaten fordern Sicherheitsexperten Unternehmen und Behörden auf, PQC bis spätestens 2030 zu etablieren. Als Vergleichsbeispiel für heutige Quantencomputer-Leistung: Googles Quantenchip Willow führt laut Google-Angaben eine Benchmark-Berechnung in unter fünf Minuten durch, für die ein klassischer Supercomputer rund 10 Septillionen Jahre benötigen würde.

Der Willow-Vergleich ist ein einprägsamer, wenn auch auf eine sehr spezifische Benchmark-Aufgabe bezogener Fakt (nicht 1:1 auf "Verschlüsselung knacken" übertragbar, aber illustriert die Dimension des technologischen Sprungs) — gut geeignet für Community-Content, sollte aber mit der Einschränkung verwendet werden, dass diese Beschleunigung nicht automatisch bedeutet, dass Verschlüsselung schon heute gefährdet ist.

BSDC-J-FND-2026-174
in KraftRelevanz 3F8
30.04.2026
"How to Read a Password Manager Security Audit" — vergleichende Einordnung mehrerer Anbieter
Subger (Fachportal)
Recherche: DC
Quelle öffnen →

Bitwarden: jährliche Audits durch mehrere Firmen. 1Password: SOC 2 Type II plus Penetrationstests. Proton Pass: vollständiger Cure53-Audit beim Launch 2023 (keine kritischen Funde, moderate Funde vor Launch behoben). NordPass: zwei Cure53-Audits plus SOC 2 Type 2 und ISO-27001-Zertifizierung. KeePassXC: community-geprüfte Open-Source-Software — kein beauftragter Third-Party-Audit, aber öffentlich einsehbarer Quellcode.

Sehr nützliche Vergleichsübersicht für den Masterplan: Zeigt auf einen Blick, welches Prüfniveau die im Masterplan genannten Passwortmanager (Bitwarden, Proton Pass, KeePassXC) jeweils haben. Wichtige Nuance: KeePassXC hat KEINEN beauftragten Audit — Sicherheit stützt sich dort auf öffentliche Code-Einsehbarkeit und Community-Prüfung, nicht auf einen bezahlten externen Bericht. Das ist ein relevanter Unterschied, den Blackstone transparent machen sollte.

BSDC-J-FND-2026-189
in KraftRelevanz 3F3, F8, Masterplan
07.06.2026
"1.000 Datenlecks in Datenbank erfasst" — Meilenstein-Einordnung mit Kontext
Börse Express (Fachmedium)
Recherche: DC
Quelle öffnen →

Eine Analyse zeigte: 66% der Datensätze im DentaQuest-Leck waren bereits aus früheren Lecks bekannt — ein Beleg für die hartnäckige Wiederverwertung gestohlener Daten. Branchenexperten warnen: Das größte Risiko nach solchen Lecks ist die Wiederverwendung von Passwörtern, da automatisierte Credential-Stuffing-Angriffe geleakte Zugangsdaten nutzen, um sich unbefugt Zugang zu tausenden anderen Websites zu verschaffen.

Sehr wichtiger praktischer Fakt für den Masterplan-Abschnitt zu Passwortmanagern (Kapitel 6): Zwei Drittel der Daten in einem einzelnen aktuellen Leck waren schon vorher bekannt — zeigt, wie sich ein einziges wiederverwendetes Passwort über viele Dienste hinweg auswirken kann. Starkes, konkretes Argument für einzigartige Passwörter pro Dienst (mit Passwortmanager).