Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-O-GER-2025-1026
Relevanz 4A9
09.10.2025
Forschungsdatenzentrum Gesundheit
GKV-Spitzenverband
Recherche: DC
Quelle öffnen →

GKV-Spitzenverband übermittelt pseudonymisierte Abrechnungsdaten aller gesetzlich Versicherten an Forschungsdatenzentrum Gesundheit.

Selbstdarstellung des Datensammlers ohne unabhängige Risikobewertung.

BSDC-O-FIN-2020-1027
Relevanz 5C4
2020
nur Jahresangabe in der Quelle
2020
§ 146b AO – Kassen-Nachschau (Abgabenordnung)
BMJ / Gesetze im Internet
Recherche: DC
Quelle öffnen →

§ 146b AO erlaubt Finanzbeamten unangemeldetes Betreten von Geschäftsräumen zur Prüfung von Kassenaufzeichnungen und elektronischen Systemen.

Gesetzestext äußert sich nicht zu Datenschutzabwägungen.

BSDC-O-FIN-2017-1028
Relevanz 5C4
07.10.2017
Kassensicherungsverordnung (KassenSichV)
Bundesministerium der Finanzen
Recherche: DC
Quelle öffnen →

KassenSichV verpflichtet Betreiber elektronischer Kassensysteme zum Einbau einer zertifizierten TSE, die jeden Geschäftsvorfall manipulationssicher protokolliert.

Regelt technische Anforderungen, äußert sich nicht zu Datenschutzrisiken der zehnjährigen Speicherung.

BSDC-J-FND-2016-1029
Relevanz 5F1
27.10.2016
A Formal Security Analysis of the Signal Messaging Protocol
Cohn-Gordon, Cremers, Dowling, Garratt, Stebila
Recherche: DC
Quelle öffnen →

Formale kryptografische Analyse von X3DH/Double Ratchet fand keine größeren Designfehler im Signal-Protokoll, bestätigte Forward Secrecy.

Betrifft nur Protokoll-Mathematik, nicht App-Implementierungen.

BSDC-O-FND-2025-1030
Relevanz 3F1
26.03.2025
National Security Officials Were Warned in February That Signal Was Vulnerable to Attack
U.S. News & World Report
Recherche: DC
Quelle öffnen →

US-Sicherheitsbeamte wurden vor Signalgate-Skandal vor Schwachstellen bei Signal-Nutzung für sensible Kommunikation gewarnt.

Anonyme Regierungsquellen, technische Schwachstelle nicht spezifiziert.

BSDC-O-GER-2017-1031
Relevanz 3D9
17.02.2020
Kommando Cyber- und Informationsraum
Bundeswehr
Recherche: DC
Quelle öffnen →

2017 gegründetes Kommando CIR trägt Gesamtverantwortung für Cyber- und Informationsraum der Bundeswehr.

Offizielle Selbstdarstellung ohne unabhängige Bewertung.

BSDC-P-GER-2019-1032
Relevanz 5D9
03.09.2019
Geheimes Bundestagsgutachten attackiert Hackback-Pläne der Bundesregierung
netzpolitik.org
Recherche: DC
Quelle öffnen →

Gutachten der Wissenschaftlichen Dienste warnt, Hackbacks seien technisch riskant und strategisch ineffektiv.

Auswertung eines geleakten Dokuments, keine offizielle Bundestagsposition.

BSDC-O-IDN-2026-1033
Relevanz 5C4
2026
nur Jahresangabe in der Quelle
2026
Reactor Crypto & Blockchain Investigations
Chainalysis Inc.
Recherche: DC
Quelle öffnen →

Chainalysis Reactor verknüpft On-Chain-Aktivität über hunderte Clustering-Heuristiken mit über 134.000 realen Entitäten.

Herstellerdarstellung, Genauigkeit nicht extern verifizierbar.

BSDC-O-FIN-2024-1034
Relevanz 4C4
03.05.2024
Addressing Sybil Activity (LayerZero)
LayerZero Labs
Recherche: DC
Quelle öffnen →

LayerZero identifizierte über 803.000 Adressen als koordinierte Farming-Cluster mittels Wallet-Graph- und Funding-Analyse vor Airdrop.

Beschreibt primär den Prozess, nicht die Algorithmen.

BSDC-J-FND-2023-1035
Relevanz 5A8
11.05.2023
Geodaten und Personalisierung: Datenschutzrisiko Deutschlandticket
netzpolitik.org
Recherche: DC
Quelle öffnen →

Bei jeder Kontrolle des personalisierten Deutschlandtickets werden Uhrzeit und Haltestelle zentral gespeichert, De-Anonymisierung möglich.

Journalistischer Meinungsartikel mit Kritikhaltung.

BSDC-B-FND-2025-1036
Relevanz 4A8
17.06.2025
Deutschlandticket ohne App-Zwang – Eine Übersicht
Digitalcourage e.V.
Recherche: DC
Quelle öffnen →

Dokumentiert Verkehrsunternehmen mit datenschutzfreundlicher Chipkarten-Option statt App-Zwang.

Aktivistische Organisation mit Datenschutz-Agenda.

BSDC-O-FND-2026-1037
Relevanz 5C4
05.01.2026
C2PA Technical Specification 2.3
Coalition for Content Provenance and Authenticity
Recherche: DC
Quelle öffnen →

C2PA definiert kryptographisch signierte Herkunftsnachweise für digitale Medien, Version 2.3 adressiert Sicherheitslücken.

Schützt nur aktiv signierte Inhalte, Metadaten bei Screenshots entfernbar.

BSDC-O-GER-2026-1038
Relevanz 5C4
02.08.2026
KI-Verordnung Art. 50 – Transparenzpflichten für KI-generierte Inhalte
EU / EUR-Lex
Recherche: DC
Quelle öffnen →

Art. 50 verpflichtet ab 02.08.2026 zur maschinenlesbaren Kennzeichnung synthetischer Inhalte, Bußgelder bis 15 Mio. Euro.

Ausnahmen für redaktionelle/künstlerische Inhalte schwächen Reichweite.

BSDC-O-FND-2025-1039
Relevanz 4C4
13.03.2025
Research reveals major vulnerabilities in deepfake detectors
CSIRO / Sungkyunkwan University
Recherche: DC
Quelle öffnen →

Test von 16 führenden Deepfake-Detektoren: keiner konnte realweltliche Deepfakes zuverlässig erkennen.

Stichzeitpunkt-Studie, neuere Detektoren können besser sein.

BSDC-P-IDN-2025-1040
Relevanz 5D9
24.05.2025
Grundrechte-Report 2025: Habeck und die Hausdurchsuchung
netzpolitik.org
Recherche: DC
Quelle öffnen →

Hausdurchsuchung wegen X-Post über Habeck als unverhältnismäßiger Grundrechtseingriff kritisiert.

Pointierter Kommentar aus grundrechtskritischer Perspektive.

BSDC-P-FND-2026-1041
Relevanz 5D9
17.06.2026
Politikerbeleidigung: Was ist Machtkritik, was Ehrverletzung?
ZDFheute
Recherche: DC
Quelle öffnen →

Seit Verschärfung §188 StGB 2021 stiegen Fallzahlen von 432 (2019) auf 4.792 (2025).

Fallzahlen aus journalistischem Beitrag, keine amtliche Statistikquelle zitiert.

BSDC-S-KOM-2020-1042
Relevanz 4D9
01.04.2020
Zoom entfernt umstrittenes Attention-Tracking-Feature nach Nutzerkritik
Zoom Blog
Recherche: DC
Quelle öffnen →

Zoom kündigte Entfernung der Attendee-Attention-Tracking-Funktion an, die anzeigte, wenn Teilnehmer Zoom-Fenster nicht im Fokus hatten.

Dokumentiert Rücknahme, wenig zu vorheriger tatsächlicher Nutzung.

BSDC-O-KOM-2021-1043
Relevanz 4D9
27.09.2021
Microsoft 365: So überwachen Chefs eure Produktivität am Arbeitsplatz
netzpolitik.org
Recherche: DC
Quelle öffnen →

Microsofts Productivity Score erfasst detaillierte Nutzungsdaten zu E-Mail-/Chat-/Kamera-Aktivität, obwohl offiziell nur Organisationsebene ausgewertet werden soll.

Journalistischer Erklärartikel ohne eigene empirische Erhebung.

BSDC-O-FND-2022-1044
Relevanz 4F6
21.09.2022
Bußgeld: Daten aus dem Grundbuch stehen nicht zur freien Verfügung
LfD Baden-Württemberg
Recherche: DC
Quelle öffnen →

Vermessungsingenieur rief über elektronisches Grundbuch Daten hunderter Eigentümer ab, gab sie an Bauträger weiter; Bußgelder von 50.000 und 5.000 Euro.

Konkreter Einzelfall in Baden-Württemberg.

BSDC-O-FND-2026-1045
Relevanz 3F6
2026
nur Jahresangabe in der Quelle
2026
Elektronisches Urkundenarchiv – FAQ zu Sicherheit und Datenschutz
Bundesnotarkammer
Recherche: DC
Quelle öffnen →

Seit 2022 werden notarielle Urkunden verpflichtend elektronisch signiert und für 100 Jahre im zentralen Urkundenarchiv gespeichert.

Selbstdarstellung ohne unabhängige Sicherheitsprüfung.

BSDC-O-GER-2019-1046
Relevanz 4A9
03.04.2019
TK-App: Fitnessprogramm der TK mehr als fragwürdig
Kuketz IT-Security Blog
Recherche: DC
Quelle öffnen →

TK zwingt Versicherte im TK-Fit-Bonusprogramm zur Nutzung fremder Plattformen wie Google Fit, Gesundheitsdaten landen bei kommerziellen Datensammlern.

Meinungsbeitrag eines einzelnen Experten.

BSDC-O-GER-2025-1047
Relevanz 4A9
2025
nur Jahresangabe in der Quelle
2025
§ 65a SGB V – Bonus für gesundheitsbewusstes Verhalten
dejure.org
Recherche: DC
Quelle öffnen →

§ 65a SGB V erlaubt Krankenkassen Bonusprogramme, versichertenbezogene Daten nur mit Einwilligung verarbeitbar.

Reiner Gesetzestext ohne Auslegung der Aufsichtspraxis.

BSDC-J-FND-2025-1048
Relevanz 5D9
03.07.2025
SIS II: Tausende Sicherheitslücken im EU-Fahndungssystem
nd-aktuell.de / EDPS-Audit
Recherche: DC
Quelle öffnen →

EDPS-Audit stufte Tausende Schwachstellen im SIS II als hochriskant ein, mindestens 69 Personen griffen ohne ordnungsgemäße Berechtigung zu.

Journalistischer Bericht auf Basis eines EDPS-Audits.

BSDC-O-FND-2025-1049
Relevanz 5D9
04.03.2025
Italy: The end of the systematic denial of data protection rights?
Statewatch
Recherche: DC
Quelle öffnen →

Italien lehnte 2023 systematisch alle 4.636 Auskunftsanträge zu SIS-II-Einträgen ab (0% Bewilligungsquote gegenüber 65% EU-Durchschnitt).

Bericht einer zivilgesellschaftlichen Organisation mit kritischer Ausrichtung.

BSDC-O-GER-2021-1050
Relevanz 4C4
April 2021
04.2021
Recht und Gesetz beim Cryptomining
Datenklau-Hilfe
Recherche: DC
Quelle öffnen →

Unbefugtes Krypto-Mining wird in Deutschland über § 303a/303b/202c StGB erfasst, browserbasierte Angriffe ohne Dateiveränderung weisen Strafbarkeitslücke auf.

Rechtsanwaltliche Einschätzung von 2021.