Datenschutz & Sicherheit
Unsere Einnahmen und Ausgaben und verschiedene Hüte

Kürzlich waren wir in einem Kernkraftwerk nördlich von Berlin. Ein Betriebsausflug zu Beginn unserer dreitägigen Klausur in Brandenburg. Die Anlage ist schon lange stillgelegt und wird seit nunmehr 30 Jahren zurückgebaut.
Wir bekamen rote Bauhelme aufgesetzt und eine Führung durch die Ruine. Schwere Stahltüren, Kontrollräume mit längst erloschenen Signalleuchten, an jeder Ecke verblichene Hinweisschilder. Am Ende dann der Blick durch ein gläsernes Bullauge, dahinter, in grüngelbem Zwielicht, der leere Reaktorkern.
Rund 130 Menschen arbeiten noch im Kernkraftwerk. Der Rückbau sei kompliziert und kleinteilig, sagte man uns. Und die Anträge zögen sich hin, auch wegen des Naturschutzgebiets drumherum. Vor 2040 werde man hier nicht fertig. Am Ende soll da, wo jetzt noch Beton in den Himmel ragt, grüne Wiese sein.
Auf der Klausur haben wir uns dann imaginäre Hüte aufgesetzt und nach vorn geschaut: Wer im Team hat welchen Hut auf, trägt also für was Verantwortung? Und wie viel Beteiligung wünscht sich das Team bei welchen Entscheidungen?
Um darauf Antworten zu finden, haben wir „Delegationspoker“ gespielt. Der Name führt in die Irre, weil es nicht ums Bluffen geht, sondern darum, besser Entscheidungen im Team zu treffen. Und am Ende gewinnt auch nicht eine Person den begehrten „Pot“, sondern wir alle mehr Klarheit darüber, wie wir zusammenarbeiten wollen.
Ein wenig Kopfzerbrechen bereitete uns der Blick auf unsere Spendenentwicklung. Das Jahr startete erstaunlich gut, dann aber flacht die Kurve ab. Schlagen sich hier Verteuerung, Konjunkturkrise oder gar politische Resignation nieder? Ausgerechnet jetzt, wo allerorten Grundrechte geschliffen und Überwachung massiv ausgebaut werden? Oder ist es doch nur eine zufällige Delle?
Genauer wissen wir das wohl erst nach dem vierten Quartal und unserer Jahresendkampagne. Vielleicht machen wir uns ja nur unnötigerweise einen Kopf und sagen am Ende all unseren Spender:innen: „Dankeschön, Chapeau und Hut ab!“
Die harten Zahlen
Und damit zu den harten Zahlen des dritten Quartals dieses Jahres.
Von Juli bis September lagen wir bei den Spendeneinnahmen deutlich unter unseren Erwartungen. Insgesamt haben uns in den drei Monaten etwas mehr als 182.800 Euro an Spenden erreicht. Damit sind wir fast 35.700 Euro beziehungsweise 16,3 Prozent unter dem Plan.
Das liegt vor allem daran, dass ihr uns im vergangenen Jahr zum 20. Geburtstag sehr viele Spendengeschenke gemacht habt. Wir hatten gehofft, dass sich einige dieser Geschenke nicht einmalig, sondern über die nächsten Jahre auspacken lassen. Wie ihr wisst, stehen wir auf Dauerspenden.
Wir sind ein spendenfinanziertes Medium
Unterstütze auch Du unsere Arbeit mit einer Spende.
Nun richten wir unseren Blick erwartungsvoll auf die Jahresendkampagne, die wir derzeit vorbereiten. Wir bauen darauf, dass wir uns mit eurer Unterstützung am Ende des Jahres nicht mehr an das Kopfzerbrechen von heute erinnern.
Unsere Spendeneinnahmen
Der Anteil der Einnahmen aus Spenden beträgt im dritten Quartal 93,8 Prozent unserer Gesamteinnahmen, die sich auf fast 195.000 Euro belaufen.
Wie im Transparenzbericht zum 2. Quartal beschrieben, reichen unsere Einnahmen zwischen Februar bis Mitte November in der Regel nicht dazu aus, um unsere Ausgaben zu decken. Zur Finanzierung dieses „Spendentals“ halten wir jedes Jahr eine größere Spendensumme aus der vorangegangen Jahresendkampagne zurück.
Wir wollen diese Situation langfristig aber verbessern und bitten euch deshalb regelmäßig um Dauerspenden. Diese richtet ihr entweder als Lastschrift über unsere Spendenseite oder als Dauerauftrag über euer Bankkonto ein.
Vielleicht habt ihr unsere letzte Dauerspendenkampagne „30 – 300 -3000“ gesehen. Wir wollten in 30 Tagen, 300 Menschen gewinnen, die uns dauerhaft monatlich 10 Euro spenden. Mit einer Beteiligung von 188 Spender:innen haben wir das angepeilte Ziel zwar nicht erreicht. Dennoch werten wir das Ergebnis als Erfolg, weil viel mehr Menschen eine Dauerlastschrift eingerichtet haben als in vielen anderen Monaten. Das verschafft uns ab dem Herbst zusätzliche jährliche Einnahmen in Höhe von 26.000 Euro und damit größere Planungssicherheit. Herzlichen Dank dafür!
Unsere Ausgaben im 3. Quartal
Bei den Ausgaben bewegen sich die Personalkosten im dritten Quartal bei rund 220.600 Euro. Trotz der neuen Volontariatsstelle, die wir Anfang September mit Timur besetzen konnten, haben wir fast 10.000 Euro weniger verausgabt, als im Stellenplan kalkuliert. Das liegt nach wie vor am Tarifabschluss im öffentlichen Dienst, dessen Ergebnis wir bei der Budgetrechnung zu Jahresanfang höher angesetzt haben, als er dann für 2025 eingetroffen ist.
Bei den Sachkosten haben wir für das dritte Quartal 66.800 Euro ausgegeben, rund 5.500 Euro weniger als gedacht. Hier sind so gut wie alle Ausgabenbereiche unauffällig oder liegen unter dem Plan. Im Bereich Spendenverwaltung sind Gebühren fällig geworden, die halbjährlich abgerechnet werden. In unseren Planungen haben wir diese Kosten als Monatsdurchschnitt berechnet. Deshalb ist dieser Bereich über dem Plan. Diese Entwicklung reguliert sich im Jahresverlauf.
Für Umbaumaßnahmen in unseren Büroräumen haben wir etwas mehr als 5.000 Euro ausgegeben. Der Umbau war nötig, um neue Arbeitsplätze für die neuen Stellen im Volontariat und im Projekt Reichweite zu schaffen.
Unser Projekt Reichweite hatten wir im letzten Quartalsbericht vorgestellt. Wir haben 200.000 Euro zurückgelegt für diese Maßnahmen – einen Relaunch unserer Website, eine höhere Verbreitung unserer Inhalte in den sozialen Medien sowie eine neue Software, um mehr und schnelleren Überblick zu unseren Spendeneinnahmen zu bekommen. Seit dem Sommer läuft die Arbeit an dem Relaunch; und seit Anfang September kümmert sich Fio in unserem Team um unsere Reichweite in den sozialen Medien.
Unterm Strich haben wir für Personalkosten und Sachkosten im dritten Quartal rund 287.400 Euro verausgabt. Das sind knapp 15.600 Euro weniger, als wir kalkuliert haben.
Das vorläufige Ergebnis
Im Jahresverlauf haben wir Einnahmen in Höhe von 655.700 Euro erzielt und liegen zum Ende des dritten Quartals mit 27.200 Euro knapp über dem Plan. Grund sind vor allem die sehr guten Spendeneinnahmen zu Jahresbeginn. Da unsere Ausgaben in Höhe von 860.500 Euro unter den kalkulierten Kosten liegen, fällt unser derzeitiges Ergebnis von minus 204.800 Euro immerhin um 72.700 Euro geringer aus als erwartet. Trotz der Delle in den Spendeneinnahmen im dritten Quartal bleiben wir optimistisch. Das Jahr kann so gut ausgehen, wie es angefangen hat!
Wenn ihr uns unterstützen möchtet, findet ihr hier alle Möglichkeiten. Am besten ist eine monatliche Dauerspende. Damit können wir langfristig planen.
Inhaber: netzpolitik.org e.V.
IBAN: DE62430609671149278400
BIC: GENODEM1GLS
Zweck: Spende netzpolitik.org
Wir freuen uns auch über Spenden via Paypal.
Wir sind glücklich, die besten Unterstützer:innen zu haben.
Unseren Transparenzbericht mit den Zahlen für das 2. Quartal 2025 findet ihr hier.
Vielen Dank an euch alle!
Datenschutz & Sicherheit
Cybersecurity Act: Netzbetreiber kritisieren Huawei-Bann scharf
Europäische Netzbetreiber kritisieren die Pläne der EU-Kommission, bestimmte Hersteller vollständig aus den Netzen herauszuhalten. Der Entwurf des zweiten Cybersecurity Acts (CSA) sieht vor, dass risikoreiche Zulieferer auch vollständig vom Markt und aus den Netzen verbannt werden sollten. Namen nennt die Kommission nicht, doch richtet sich der Vorstoß offensichtlich gegen chinesische Anbieter wie Huawei oder ZTE.
Weiterlesen nach der Anzeige
Damit würde die EU die Lage für europäische Netzbetreiber deutlich verschärfen. Und nicht nur für die: Die Mobilfunker sind bei weitem nicht die einzigen, die Produkte dieser chinesischen Hersteller nutzen. Auch in anderen kritischen Bereichen wie bei der Bahn, im Energiesektor oder in städtischen Netzen sind Produkte dieser Firmen im Einsatz. Darüber hinaus ist Huawei Weltmarktführer bei Wechselrichtern für Solaranlagen.
Deutscher Kompromiss
Für die deutschen Mobilfunknetze gibt es einen Kompromiss zwischen Politik und Wirtschaft: Die Chinesen fliegen aus den Kernnetzen raus und werden auf der Funkseite in absehbarer Zeit dort ersetzt, wo es kritisch werden kann – etwa bei der Software für das Netzwerkmanagement. Antennen und andere Hardware von Huawei & Co. bleiben im Einsatz. Geht es nach den Vorstellungen der EU-Kommission, wäre damit Schluss: Sobald die EU einen Ausrüster wie Huawei als Hochrisiko einstuft, müssten bereits aktive Komponenten zurückgebaut werden.
Noch ist das EU-Gesetz ein Entwurf, doch die betroffenen Branchen bringen sich in Brüssel bereits in Stellung. „Wir warnen vor Maßnahmen, die genau den Sektor erheblich schwächen würden, den sie eigentlich schützen sollen”, heißt es in einer Stellungnahme des Verbands Connect Europe, in dem vor allem die ehemals staatlichen Netzbetreiber wie Telekom, Orange und Telefónica vertreten sind.
Pauschale Eingriffe in die Lieferkette würden sich „erheblich und nachteilig auf den Netzausbau, die Betriebskontinuität und die Investitionsplanung auswirken“, mahnt der Verband und fordert vorausschauend schon einmal „mildernde Maßnahmen wie Kostenerstattungsmechanismen“. Grundsätzlich müssten Maßnahmen „risikobasiert, verhältnismäßig und praktikabel sein“.
„Unnötig und unverhältnismäßig“
Weiterlesen nach der Anzeige
Auch der Dachverband der Mobilfunkbranche meldet sich scharf zu Wort und wehrt sich gegen eine pauschale Regulierung auf EU-Ebene. „Nicht alle Ausrüstungskomponenten sind gleichermaßen sensibel, sodass pauschale Ansätze unnötig und unverhältnismäßig sind”, warnt die GSMA und betont, für Fragen der nationalen Sicherheit müssten die Mitgliedstaaten zuständig bleiben.
Zwar hätten Sicherheit und Resilienz oberste Priorität, doch könnte der Plan der EU-Kommission die für den weiteren Netzausbau zur Verfügung stehenden Ressourcen verknappen, warnt die GSMA. Gesetzgeberische Maßnahmen müssten „zielgerichtet und risikobasiert“ sein sowie den betroffenen Unternehmen „langfristige Vorhersehbarkeit“ bieten. Dem EU-Vorschlag mangele es an Verhältnismäßigkeit und er berge die Gefahr erheblicher Störungen und Kosten.
Auch Huawei selbst kritisiert den EU-Plan als undifferenziert. „Ein Gesetzesvorschlag, der Nicht-EU-Lieferanten aufgrund ihres Herkunftslandes und nicht aufgrund von Fakten und technischen Standards einschränkt oder ausschließt, verstößt gegen die grundlegenden Rechtsprinzipien der EU in Bezug auf Fairness, Nichtdiskriminierung und Verhältnismäßigkeit sowie gegen ihre Verpflichtungen gegenüber der Welthandelsorganisation WTO“, sagte ein Sprecher gegenüber der Nachrichtenagentur Reuters.
(vbr)
Datenschutz & Sicherheit
La Suite Docs 4.5.0: Freie Kollaborationsplattform mit einfachem DOCX-Import
Die Entwickler von La Suite Docs haben Version 4.5.0 ihrer Open-Source-Kollaborationsplattform veröffentlicht. Das Update erweitert die Import-Optionen, integriert neue Dienste und behebt eine Sicherheitslücke in einer verwendeten Bibliothek.
Weiterlesen nach der Anzeige
Zu den Hauptneuerungen gehört eine vereinfachte Import-Funktion für DOCX- und Markdown-Dateien. Nutzer können künftig Dokumente aus Microsoft Word und anderen Quellen deutlich einfacher in die Plattform übertragen. Hinzu kommen eine konfigurierbare Waffle-Integration im Frontend sowie eine Silent-Login-Funktion, die Authentifizierung ohne explizite Nutzerinteraktion ermöglicht.
Die Entwickler haben zudem die Barrierefreiheit verbessert: Der Emoji-Picker erhält bessere Fokusverwaltung, und die Öffnung von Unterdokumenten wurde überarbeitet. E-Mail-Templates lassen sich nun mit einem neuen Feld für Button-Labels flexibler gestalten. Eine neue Umgebungsvariable DJANGO_EMAIL_URL_APP erweitert die Konfigurationsmöglichkeiten. Details hierzu finden sich in den Release Notes auf GitHub.
Sicherheitslücke geschlossen
Ein wichtiger Bestandteil des Updates ist die Behebung einer Sicherheitslücke in der Bibliothek jaraco.context, die durch Trivy-Scans identifiziert wurde. Details zur Lücke und etwa ihren Schweregrad nennen die Entwickler im Changelog nicht.
Zu den weiteren behobenen Fehlern zählen Export-Probleme mit NaN-Spalten, fehlerhafte Favoritenanzeige für untergeordnete Dokumente und Probleme beim Schließen des Emoji-Pickers in der Baumansicht. Auch die End-to-End-Tests für verschiedene Browser funktionieren nun wieder zuverlässig.
Europäisches Gemeinschaftsprojekt
Weiterlesen nach der Anzeige
La Suite Docs entsteht in Zusammenarbeit der französischen Interministeriellen Digitaldirektion (DINUM) und des deutschen Zentrums für Digitale Souveränität (ZenDiS). Die Plattform versteht sich als europäische Alternative zu proprietären Diensten wie Notion oder Google Docs und legt besonderen Wert auf Datenschutz und den Eigenbetrieb. Die Software steht unter der freien MIT-Lizenz, wobei einige erweiterte Funktionen wie der PDF-Export auf GPL-lizenzierte Komponenten zurückgreifen.
Zu La Suite gehört ebenfalls Visio. Mit der Videokonferenzsoftware will Frankreich in den Behörden aktuell Microsoft Teams und Zoom ablösen.
(fo)
Datenschutz & Sicherheit
Sicherheitsupdates: Angreifer können Schadcode auf Lexmark-Drucker schieben
Über drei Schwachstellen kann Schadcode auf bestimmte Lexmark-Drucker schlüpfen und diese kompromittieren. Nun haben die Entwickler die Sicherheitsprobleme mit Updates gelöst.
Weiterlesen nach der Anzeige
Lexmark hat zu den Sicherheitslücken (CVE-2025-65083 „kritisch“, CVE-2025-65079 „mittel“, CVE-2025-65081 „mittel“) jeweils Warnmeldungen veröffentlicht. Die Auflistung der konkret bedrohten Modelle sprengt den Rahmen dieser Meldung. Darunter fallen etwa Laserdrucker wie MX432 und C4342. Die vollständige Liste finden Admins in den Warnmeldungen.
In allen Fällen können Angreifer aus der Ferne Schadcode ausführen. Ansatzpunkte sind das Embedded Solutions Framework und der Postscript-Interpreter. Genauere Informationen zum Ablauf möglicher Attacken sind derzeit nicht verfügbar. Bislang gibt es seitens Lexmark keine Hinweise auf laufende Attacken.
Um möglichen Angriffen vorzubeugen, müssen Admins die in den oben verlinkten Warnmeldungen aufgelisteten Sicherheitspatches installieren.
(des)
-
Entwicklung & Codevor 2 MonatenKommandozeile adé: Praktische, grafische Git-Verwaltung für den Mac
-
Künstliche Intelligenzvor 1 MonatSchnelles Boot statt Bus und Bahn: Was sich von London und New York lernen lässt
-
Apps & Mobile Entwicklungvor 2 MonatenHuawei Mate 80 Pro Max: Tandem-OLED mit 8.000 cd/m² für das Flaggschiff-Smartphone
-
Apps & Mobile Entwicklungvor 2 MonatenFast 5 GB pro mm²: Sandisk und Kioxia kommen mit höchster Bitdichte zum ISSCC
-
Entwicklung & Codevor 2 MonatenKommentar: Anthropic verschenkt MCP – mit fragwürdigen Hintertüren
-
Social Mediavor 1 MonatDie meistgehörten Gastfolgen 2025 im Feed & Fudder Podcast – Social Media, Recruiting und Karriere-Insights
-
Datenschutz & Sicherheitvor 2 MonatenSyncthing‑Fork unter fremder Kontrolle? Community schluckt das nicht
-
Künstliche Intelligenzvor 3 MonatenWeiter billig Tanken und Heizen: Koalition will CO₂-Preis für 2027 nicht erhöhen
