{"id":324948,"date":"2026-05-14T00:21:18","date_gmt":"2026-05-13T22:21:18","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=324948"},"modified":"2026-05-13T15:45:51","modified_gmt":"2026-05-13T13:45:51","slug":"die-europol-schatten-it-und-die-gespeicherten-sensitiven-nutzerdaten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/05\/14\/die-europol-schatten-it-und-die-gespeicherten-sensitiven-nutzerdaten\/","title":{"rendered":"Die Europol \"Schatten IT\" und die gespeicherten sensitiven Nutzerdaten"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Die Tage wurde bekannt, dass Europol ein geheimes IT-System betrieben haben, in dem mehr als 2 Petabyte sensibler Daten \u00fcber Personen gespeichert wurden. Eine Recherche von Solomon, Correctiv und Computer Weekly deckte auf, dass Europol jahrelang au\u00dferhalb seiner eigenen rechtlichen Grenzen operierte.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/436fed79539d4b0aaa95100b9840793e\" alt=\"\" width=\"1\" height=\"1\" \/>Der durch die Recherchen von Solomon, Correctiv und Computer Weekly aufgedeckte Sachverhalt ist mir bereits vorige Woche \u00fcber nachfolgenden <a href=\"https:\/\/xcancel.com\/IntCyberDigest\/status\/2052069531703505350\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> untergekommen.<\/p>\n<p><a href=\"https:\/\/xcancel.com\/IntCyberDigest\/status\/2052069531703505350\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-324951\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Europol.jpg\" alt=\"Europol Schatten IT\" width=\"588\" height=\"480\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Europol.jpg 588w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Europol-300x245.jpg 300w\" sizes=\"auto, (max-width: 588px) 100vw, 588px\" \/><\/a><\/p>\n<p>Das System wird als \"Computer Forensic Network\" (CFN) bezeichnet und wurde 2012 ohne rechtlichen Rahmen zur Sichtung forensischer Daten eingerichtet. \u00dcber die Jahre entwickelte CFN sich zur wichtigsten Analyseplattform von Europol. Bis 2019 speicherte das CFN mindestens 2 Petabyte an operativen Daten, was etwa dem 420-Fachen der offiziellen, nicht-forensischen Datenbank von Europol entspricht.<\/p>\n<p>Der zust\u00e4ndige Datenschutzbeauftragte, Drewer, stellte im Nachgang fest, dass 99 % der Daten von Europol im CFN gespeichert waren und ohne grundlegende Datenschutz- oder Sicherheitsvorkehrungen verarbeitet wurden.<\/p>\n<p>Insgesamt scheint diese \"Schatten IT\" ein Datenschutz- und Sicherheitsdesaster ersten Ranges gewesen zu sein. Eine interne Sicherheitsbewertung von 2019 listete 32 einzelne M\u00e4ngel auf. Darunter:<\/p>\n<ul>\n<li>Ineffektive Zuweisung von Sicherheitsrollen<\/li>\n<li>Unzureichende Verwaltung privilegierter Zugriffsrechte<\/li>\n<li>Uneingeschr\u00e4nkte Softwareinstallation<\/li>\n<li>Fehlende Passwortverwaltung<\/li>\n<li>Fehlende Protokolle zur administrativen Nutzung<\/li>\n<li>Unzureichende Ereignisprotokollierung und -\u00fcberwachung<\/li>\n<li>Unzureichende Netzwerkzugangskontrolle<\/li>\n<\/ul>\n<p>Unabh\u00e4ngige Experten, die die Ergebnisse pr\u00fcften, bezeichneten die Vielzahl der Administratorkonten als einen klassischen Versto\u00df gegen die Vertraulichkeit und als offene T\u00fcr sowohl f\u00fcr b\u00f6swillige Insider als auch f\u00fcr externe Angreifer. Protokolle konnten von jedem mit Administratorrechten ge\u00e4ndert oder gel\u00f6scht werden. Das bedeutete, dass Datenmanipulationen und unbefugte Zugriffe nicht zuverl\u00e4ssig zur\u00fcckverfolgt werden konnten.<\/p>\n<p>Und es gab noch ein System, was illegal betrieben wurde.\u00a0Dabei handelt es sich um eine separate, geheime Umgebung, die von der Internet Referral Unit von Europol betrieben wird und dazu dient, Open-Source-Daten ohne Beteiligung der IT-Abteilung und au\u00dferhalb der formellen Aufsicht abzurufen. Interne Mitarbeiter stuften dies im Oktober 2022 als \"unregelm\u00e4\u00dfige Situation\" ein. Der europ\u00e4ische Datenschutzbeauftragte (EDPS), gibt an, w\u00e4hrend der urspr\u00fcnglichen Untersuchung im Jahr 2019 nie \u00fcber das System informiert worden zu sein.<\/p>\n<p>Nach fast einem Jahrzehnt der Verhandlungen beendete der EDSB im Februar 2026 seine \u00dcberwachung des CFN. 15 von 150 Empfehlungen wurden nie umgesetzt. Darunter waren auch Empfehlungen, die der Datenschutzbeauftragte als \"besonders wichtige\" bezeichnet hatte und die zentrale Sicherheitsvorkehrungen betrafen.<\/p>\n<p>Die Recherche (<a href=\"https:\/\/correctiv.org\/aktuelles\/datenschutz\/2026\/05\/07\/correctiv-recherche-zu-europol-thema-im-europaparlament\/\" target=\"_blank\" rel=\"noopener\">Nach CORRECTIV-Recherche: Europ\u00e4ischer Datenschutzbeauftragter will Europols Schatten-IT untersuchen<\/a>) von CORRECTIV und seinen Partnern basiert auf internen Dokumenten und Aussagen von Insidern. Sie zeigt, in welchem Ausma\u00df die Polizeibeh\u00f6rde der EU, Europol, geheime Analyseplattformen betrieben hat, auf denen Mitarbeiter riesige Mengen sensibler Daten auswerten konnten.<\/p>\n<p>Ehemalige Europol-Mitarbeiter beschreiben das System als \u201eSchatten-IT-Umgebung\", die parallel zu den offiziellen Systemen der Strafverfolgungsbeh\u00f6rde genutzt wurde \u2013 allerdings ohne die rechtlich notwendigen Sicherheits- und Datenschutzvorkehrungen. Teile dieser Schatten-IT wurden offenbar vor dem Europ\u00e4ischen Datenschutzbeauftragten geheim gehalten. Der Sacherhalt wurde\u00a0zu einem Zeitpunkt \u00f6ffentlich, da die Europ\u00e4ische Kommission sich darauf vorbereitet, das Mandat von Europol zu erweitern und dessen Budget zu verdoppeln. \"Sie sch\u00fctzen das Gesetz, w\u00e4hrend sie es gleichzeitig brechen\", wir ein ehemaliger hochrangiger Europol-Beamter zitiert.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Tage wurde bekannt, dass Europol ein geheimes IT-System betrieben haben, in dem mehr als 2 Petabyte sensibler Daten \u00fcber Personen gespeichert wurden. Eine Recherche von Solomon, Correctiv und Computer Weekly deckte auf, dass Europol jahrelang au\u00dferhalb seiner eigenen rechtlichen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/05\/14\/die-europol-schatten-it-und-die-gespeicherten-sensitiven-nutzerdaten\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[451,15595,4328],"class_list":["post-324948","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-datenschutz","tag-europol","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324948","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=324948"}],"version-history":[{"count":3,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324948\/revisions"}],"predecessor-version":[{"id":324952,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324948\/revisions\/324952"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=324948"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=324948"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=324948"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}