Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-O-GER-2026-1007
Relevanz 5F9
09.06.2026
Drohnenabwehr im Inland: Rechtliche Grundlagen und Befugnisse der Bundeswehr
Bundeswehr
Recherche: DC
Quelle öffnen →

Änderungen 2026 am UZwGBw/Luftsicherheitsgesetz erweitern Bundeswehr-Befugnisse zur Identitätsfeststellung von Drohnenpiloten.

Selbstdarstellung der Bundeswehr ohne kritische Einordnung.

BSDC-O-FIN-2025-1008
Relevanz 4C4
10.06.2025
Jahresbericht 2024 der Financial Intelligence Unit (FIU)
Generalzolldirektion
Recherche: DC
Quelle öffnen →

Deutsche FIU erhielt 2024 265.708 Geldwäsche-Verdachtsmeldungen, übermittelte 87.731 Analyseberichte.

Eigenbericht der meldenden Behörde.

BSDC-O-GER-2020-1009
Relevanz 4F9
20.02.2020
Digitalstadt Darmstadt: Videoüberwachung für das subjektive Sicherheitsgefühl
netzpolitik.org
Recherche: DC
Quelle öffnen →

Darmstadt beschließt Videoüberwachung des Luisenplatzes ohne Gefährdungsanalyse; Verfassungsschutz will auch Versammlungen erfassen.

Journalistischer Meinungsartikel.

BSDC-O-GER-2020-1010
Relevanz 5F9
30.01.2020
Guidelines 3/2019 on Processing of Personal Data through Video Devices
European Data Protection Board
Recherche: DC
Quelle öffnen →

EDPB-Leitlinien konkretisieren DSGVO-Anforderungen an Videoüberwachung inkl. smarter Kamerasysteme in Smart-City-Projekten.

Keine unmittelbare Bindungswirkung für einzelne Kommunen.

BSDC-O-GER-2002-1011
Relevanz 5F6
2002
nur Jahresangabe in der Quelle
2002
BigBrotherAward für die Deutsche Post AG: datenschutzwidriger Umgang mit Nachsendeanträgen
Digitalcourage e.V.
Recherche: DC
Quelle öffnen →

Deutsche Post AG verwendete Umzugsdaten aus Nachsendeanträgen per Opt-out statt Opt-in weiter und verkaufte sie über Deutsche Post Adress GmbH an Direktmarketing.

Laudatio einer Datenschutzorganisation, keine behördliche Feststellung.

BSDC-O-GER-2024-1016
Relevanz 5F1
01.08.2024
EU-KI-Verordnung Art. 5 Abs. 1 lit. f: Verbot der Emotionserkennung am Arbeitsplatz und in Bildungseinrichtungen
EU (Verordnung (EU) 2024/1689)
Recherche: DC
Quelle öffnen →

AI Act verbietet seit 02.02.2025 KI-Systeme zur Emotionserkennung am Arbeitsplatz/Bildungseinrichtungen, Ausnahmen nur für medizinische/sicherheitstechnische Zwecke.

Deckt nicht Emotionserkennung gegenüber Kunden im Verkaufsraum ab.

BSDC-O-GER-2016-1018
Relevanz 5D9
27.04.2016
Richtlinie (EU) 2016/681 über die Verwendung von Fluggastdatensätzen (PNR-Daten)
Europäisches Parlament und Rat der EU
Recherche: DC
Quelle öffnen →

Richtlinie verpflichtet Fluggesellschaften zur Übermittlung von PNR-Datensätzen internationaler Flüge, Speicherung bis zu fünf Jahre.

Ohne spätere Einschränkungen durch EuGH-Urteil 2022.

BSDC-O-FIN-2025-1019
Relevanz 5C4
05.02.2025
Crypto Ransomware: 2025 Crypto Crime Report – Ransomware Payments Decline 35%
Chainalysis
Recherche: DC
Quelle öffnen →

Weltweite Ransomware-Lösegeldzahlungen sanken 2024 um 35% auf ~813,55 Mio. USD gegenüber 1,25 Mrd. USD 2023.

Basiert auf sichtbaren Blockchain-Transaktionen, erfasst nicht Off-Chain-Zahlungen.

BSDC-O-GER-2024-1020
Relevanz 5C4
2024
nur Jahresangabe in der Quelle
2024
Die Lage der IT-Sicherheit in Deutschland 2024
BSI
Recherche: DC
Quelle öffnen →

BSI-Jahreslagebericht stuft Ransomware als eine der gefährlichsten Bedrohungen für deutsche Unternehmen ein.

Beruht teils auf gemeldeten, nicht vollständig erfassten Vorfällen.

BSDC-O-GER-2026-1022
Relevanz 5F6
02.02.2026
Analysiert KI bald Gerichtsurteile? (Initiative OffeneUrteile, Tool Jano)
datenschutzticker.de
Recherche: DC
Quelle öffnen →

Initiative OffeneUrteile will ~1 Mio. Gerichtsentscheidungen für KI-Auswertung bereitstellen, Hessen/BW testen KI-Anonymisierungstool Jano.

Laufende Initiative, kein finaler Rechtsrahmen.

BSDC-O-GER-2024-1024
Relevanz 5F9
2024
nur Jahresangabe in der Quelle
2024
Anhang III – Hochrisiko-KI-Systeme (EU AI Act)
EU AI Act
Recherche: DC
Quelle öffnen →

AI Act stuft KI-Systeme zur Emotionserkennung sowie Polygraphen im Grenzkontrollkontext als Hochrisiko-KI ein, verbietet sie aber nicht grundsätzlich.

Hochrisiko-Einstufung statt Verbot lässt Spielräume offen.

BSDC-O-GER-2025-1026
Relevanz 4A9
09.10.2025
Forschungsdatenzentrum Gesundheit
GKV-Spitzenverband
Recherche: DC
Quelle öffnen →

GKV-Spitzenverband übermittelt pseudonymisierte Abrechnungsdaten aller gesetzlich Versicherten an Forschungsdatenzentrum Gesundheit.

Selbstdarstellung des Datensammlers ohne unabhängige Risikobewertung.

BSDC-O-FIN-2020-1027
Relevanz 5C4
2020
nur Jahresangabe in der Quelle
2020
§ 146b AO – Kassen-Nachschau (Abgabenordnung)
BMJ / Gesetze im Internet
Recherche: DC
Quelle öffnen →

§ 146b AO erlaubt Finanzbeamten unangemeldetes Betreten von Geschäftsräumen zur Prüfung von Kassenaufzeichnungen und elektronischen Systemen.

Gesetzestext äußert sich nicht zu Datenschutzabwägungen.

BSDC-O-FIN-2017-1028
Relevanz 5C4
07.10.2017
Kassensicherungsverordnung (KassenSichV)
Bundesministerium der Finanzen
Recherche: DC
Quelle öffnen →

KassenSichV verpflichtet Betreiber elektronischer Kassensysteme zum Einbau einer zertifizierten TSE, die jeden Geschäftsvorfall manipulationssicher protokolliert.

Regelt technische Anforderungen, äußert sich nicht zu Datenschutzrisiken der zehnjährigen Speicherung.

BSDC-O-FND-2025-1030
Relevanz 3F1
26.03.2025
National Security Officials Were Warned in February That Signal Was Vulnerable to Attack
U.S. News & World Report
Recherche: DC
Quelle öffnen →

US-Sicherheitsbeamte wurden vor Signalgate-Skandal vor Schwachstellen bei Signal-Nutzung für sensible Kommunikation gewarnt.

Anonyme Regierungsquellen, technische Schwachstelle nicht spezifiziert.

BSDC-O-GER-2017-1031
Relevanz 3D9
17.02.2020
Kommando Cyber- und Informationsraum
Bundeswehr
Recherche: DC
Quelle öffnen →

2017 gegründetes Kommando CIR trägt Gesamtverantwortung für Cyber- und Informationsraum der Bundeswehr.

Offizielle Selbstdarstellung ohne unabhängige Bewertung.

BSDC-O-IDN-2026-1033
Relevanz 5C4
2026
nur Jahresangabe in der Quelle
2026
Reactor Crypto & Blockchain Investigations
Chainalysis Inc.
Recherche: DC
Quelle öffnen →

Chainalysis Reactor verknüpft On-Chain-Aktivität über hunderte Clustering-Heuristiken mit über 134.000 realen Entitäten.

Herstellerdarstellung, Genauigkeit nicht extern verifizierbar.

BSDC-O-FIN-2024-1034
Relevanz 4C4
03.05.2024
Addressing Sybil Activity (LayerZero)
LayerZero Labs
Recherche: DC
Quelle öffnen →

LayerZero identifizierte über 803.000 Adressen als koordinierte Farming-Cluster mittels Wallet-Graph- und Funding-Analyse vor Airdrop.

Beschreibt primär den Prozess, nicht die Algorithmen.

BSDC-O-FND-2026-1037
Relevanz 5C4
05.01.2026
C2PA Technical Specification 2.3
Coalition for Content Provenance and Authenticity
Recherche: DC
Quelle öffnen →

C2PA definiert kryptographisch signierte Herkunftsnachweise für digitale Medien, Version 2.3 adressiert Sicherheitslücken.

Schützt nur aktiv signierte Inhalte, Metadaten bei Screenshots entfernbar.

BSDC-O-GER-2026-1038
Relevanz 5C4
02.08.2026
KI-Verordnung Art. 50 – Transparenzpflichten für KI-generierte Inhalte
EU / EUR-Lex
Recherche: DC
Quelle öffnen →

Art. 50 verpflichtet ab 02.08.2026 zur maschinenlesbaren Kennzeichnung synthetischer Inhalte, Bußgelder bis 15 Mio. Euro.

Ausnahmen für redaktionelle/künstlerische Inhalte schwächen Reichweite.

BSDC-O-FND-2025-1039
Relevanz 4C4
13.03.2025
Research reveals major vulnerabilities in deepfake detectors
CSIRO / Sungkyunkwan University
Recherche: DC
Quelle öffnen →

Test von 16 führenden Deepfake-Detektoren: keiner konnte realweltliche Deepfakes zuverlässig erkennen.

Stichzeitpunkt-Studie, neuere Detektoren können besser sein.

BSDC-O-KOM-2021-1043
Relevanz 4D9
27.09.2021
Microsoft 365: So überwachen Chefs eure Produktivität am Arbeitsplatz
netzpolitik.org
Recherche: DC
Quelle öffnen →

Microsofts Productivity Score erfasst detaillierte Nutzungsdaten zu E-Mail-/Chat-/Kamera-Aktivität, obwohl offiziell nur Organisationsebene ausgewertet werden soll.

Journalistischer Erklärartikel ohne eigene empirische Erhebung.

BSDC-O-FND-2022-1044
Relevanz 4F6
21.09.2022
Bußgeld: Daten aus dem Grundbuch stehen nicht zur freien Verfügung
LfD Baden-Württemberg
Recherche: DC
Quelle öffnen →

Vermessungsingenieur rief über elektronisches Grundbuch Daten hunderter Eigentümer ab, gab sie an Bauträger weiter; Bußgelder von 50.000 und 5.000 Euro.

Konkreter Einzelfall in Baden-Württemberg.

BSDC-O-FND-2026-1045
Relevanz 3F6
2026
nur Jahresangabe in der Quelle
2026
Elektronisches Urkundenarchiv – FAQ zu Sicherheit und Datenschutz
Bundesnotarkammer
Recherche: DC
Quelle öffnen →

Seit 2022 werden notarielle Urkunden verpflichtend elektronisch signiert und für 100 Jahre im zentralen Urkundenarchiv gespeichert.

Selbstdarstellung ohne unabhängige Sicherheitsprüfung.

BSDC-O-GER-2019-1046
Relevanz 4A9
03.04.2019
TK-App: Fitnessprogramm der TK mehr als fragwürdig
Kuketz IT-Security Blog
Recherche: DC
Quelle öffnen →

TK zwingt Versicherte im TK-Fit-Bonusprogramm zur Nutzung fremder Plattformen wie Google Fit, Gesundheitsdaten landen bei kommerziellen Datensammlern.

Meinungsbeitrag eines einzelnen Experten.