
Ergänzungsvorschlag für Datenschutz-Grundverordnung (DSGVO): ATHENE-Positionspapier fordert Datenschutz-Vorsorge
Cybersicherheitsforschende können Datenschutzvorschriften oft nicht befolgen, da sie vor Beginn einer Forschungsaktivität nicht wissen, ob und welche personenbezogenen Daten sie genau verarbeiten werden. Drei Datenschutzexpertinnen des Nationalen Forschungszentrums für angewandte Cybersicherheit ATHENE haben deshalb einen Ergänzungsvorschlag für die DSGVO formuliert. Ihr Anliegen: Die rechtsverbindliche Einführung der Datenschutz-Vorsorge, die ungeplante Datenzugriffe berücksichtigt. Das Positionspapier, in dem sie ihr Konzept erläutern, kann unter https://www.athene-center.de/datenschutz-vorsorge kostenfrei heruntergeladen werden.
Cybersicherheitsforschende machen die Welt sicherer: Sie entwickeln Sicherheitssoftware für Bürger sowie Unternehmen, prüfen bestehende IT-Systeme und melden gefundene Schwachstellen an die Verantwortlichen, damit Sicherheitslücken geschlossen werden. Die Cybersicherheitsforschung leistet damit wichtige Beiträge, um unsere digitale Gesellschaft sicher zu gestalten. Mit dieser Forschung verbunden ist jedoch eine große datenschutzrechtliche Herausforderung: Das europäische Datenschutzrechtsystem sieht nur vorhersehbare – und somit planbare – personenbezogene Datenverarbeitungen vor. Allerdings finden Cybersicherheitsforschende im Rahmen ihrer Forschung oft zufällig personenbezogene Daten, beispielsweise im Darknet, oder erhalten auf andere Weise ungewollt und ungeplant Zugriff auf solche Daten. Deshalb können sie auch nicht vorhersehen, ob, auf welche Arten und auf wie viele Daten sie während ihrer Arbeit stoßen werden und finden sich daher – sofern sie ungewollt und ungeplant auf personenbezogene Daten zugreifen – in einem datenschutzrechtlichen Dilemma. Dieses ergibt sich aus dem Umstand, dass eine Umsetzung des Datenschutzrechts nach Zugriff auf Daten im europäischen Datenschutzrecht weder vorgesehen ist noch zum Schutz der Rechte und Freiheiten betroffener Personen sinnvoll erscheint. Die Folge: Aus Angst vor Strafen wird die wichtige Arbeit der Cybersicherheitsforschenden ausgebremst.
Neues Rechtsinstrument Datenschutz-Vorsorge
Für dieses Dilemma, vor dem Wissenschaftler an Universitäten, Hochschulen, Forschungsinstituten und Unternehmen oft stehen, haben die ATHENE-Datenschutzexpertinnen Annika Selzer, Alina Boll und Sarah Stummer einen Ergänzungsvorschlag zur DSGVO ausgearbeitet, der ein neues Instrument des Datenschutzrechts vorschlägt: Die Datenschutz-Vorsorge. Die Idee hinter dem neuen Instrument: Im Vorfeld eines Cybersicherheitsforschungsprojekts Annahmen dazu treffen, welche personenbezogenen Datenverarbeitungen bei der geplanten Forschungsarbeit (z.B. aufgrund der im Rahmen der Forschungsarbeit eingesetzten Technologie oder anderer einschränkender Umstände) wahrscheinlich erfolgen könnten. Basierend auf diesen Annahmen ließen sich dann datenschutzrechtliche Kernaspekte im Vorfeld angemessen umsetzen. Unwahrscheinliche Datenverarbeitungen könnten hingegen unberücksichtigt bleiben, ohne gegen geltendes Datenschutzrecht zu verstoßen.
Würde dieses Instrument – so wie im Positionspapier vorgeschlagen – Teil des geltenden europäischen Datenschutzrechtssystems, käme die Cybersicherheitsforschung aus der datenschutzrechtlichen Grauzone, ohne dass die Rechte und Freiheiten betroffener Personen unangemessen eingeschränkt werden.
„Nur durch ein […] Umdenken im Datenschutzrecht kann letztlich sichergestellt werden, dass wissenschaftliche Forschung rechtssicher durchgeführt und unsere Gesellschaft langfristig von den Vorteilen dieser Forschung profitieren kann“, schreiben Annika Selzer und ihre Kolleginnen im Positionspapier.
Fachartikel

PNB MetLife: Betrüger missbrauchen Versicherungsmarke für UPI-Zahlungsbetrug

Wenn Angreifer selbst zum Ziel werden: Wie Forscher eine Infostealer-Infrastruktur kompromittierten

Mehr Gesetze, mehr Druck: Was bei NIS2, CRA, DORA & Co. am Ende zählt

WinDbg-UI blockiert beim Kopieren: Ursachenforschung führt zu Zwischenablage-Deadlock in virtuellen Umgebungen

RISE with SAP: Wie Sicherheitsmaßnahmen den Return on Investment sichern
Studien

Deutsche Unicorn-Gründer bevorzugen zunehmend den Standort Deutschland

IT-Modernisierung entscheidet über KI-Erfolg und Cybersicherheit

Neue ISACA-Studie: Datenschutzbudgets werden trotz steigender Risiken voraussichtlich schrumpfen

Cybersecurity-Jahresrückblick: Wie KI-Agenten und OAuth-Lücken die Bedrohungslandschaft 2025 veränderten
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum
Whitepaper

ETSI veröffentlicht weltweit führenden Standard für die Sicherung von KI

Allianz Risk Barometer 2026: Cyberrisiken führen das Ranking an, KI rückt auf Platz zwei vor

Cybersecurity-Jahresrückblick: Wie KI-Agenten und OAuth-Lücken die Bedrohungslandschaft 2025 veränderten

NIS2-Richtlinie im Gesundheitswesen: Praxisleitfaden für die Geschäftsführung

Datenschutzkonformer KI-Einsatz in Bundesbehörden: Neue Handreichung gibt Orientierung
Hamsterrad-Rebell

Cyberversicherung ohne Datenbasis? Warum CIOs und CISOs jetzt auf quantifizierbare Risikomodelle setzen müssen

Identity Security Posture Management (ISPM): Rettung oder Hype?

Platform Security: Warum ERP-Systeme besondere Sicherheitsmaßnahmen erfordern

Daten in eigener Hand: Europas Souveränität im Fokus






