Immanuel_Kunz_Privacy_by_Design_Visual_Cybersecurity_Blog_Fraunhofer_AISEC

Privacy By Design in der Software-Entwicklung

Verstöße gegen Datenschutzbestimmungen und Eingriffe in die Privatsphäre sorgen immer wieder für Schlagzeilen. Oft sind reaktive Maßnahmen nicht weitreichend genug, um persönliche Daten in Unternehmen und öffentlichen Einrichtungen zu schützen. Datenschutzbewusste Organisationen nutzen daher einen etablierten Software-Entwicklungsprozess, der systematische Schutzmaßnahmen umfasst. Dazu gehören die Auswahl von Technologien zur Verbesserung des Datenschutzes, die Analyse potenzieller Bedrohungen sowie die kontinuierliche Neubewertung von Risiken während der Programmlaufzeit. In diesem Blogbeitrag geben wir einen Überblick, wie datenschutz- und privacyfreundliche Software entwickelt und betrieben werden kann. Dabei konzentrieren wir uns auf risikobasiertes Privacy Engineering als Basis für »Privacy by Design«.

Most Popular

Nie einen Beitrag verpassen:

Bitte füllen Sie das Pflichtfeld aus.
Bitte füllen Sie das Pflichtfeld aus.
Bitte füllen Sie das Pflichtfeld aus.

* Pflichtfeld

* Pflichtfeld

Mit dem Ausfüllen des Formulars akzeptieren Sie unsere Datenschutzerklärung.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Weitere Artikel

Fehlerangriffe auf die ECC-Signaturprüfung

Digitale Signaturen schützen Firmware-Images in eingebetteten Systemen und stellen beim Secure Boot sicher, dass nur authentische Software gestartet wird. Aufgrund ihrer hohen Leistung und ihres geringen Speicherbedarfs kommt dabei häufig Kryptografie mit elliptischen Kurven (ECC) zum Einsatz.
Die begrenzten Ressourcen und die physische Zugänglichkeit machen diese Geräte zu bevorzugten Zielen für Fehlerangriffe. Bisherige Arbeiten betrachteten vor allem Fehler während der Signaturerzeugung. Dieser Beitrag untersucht erstmals systematisch, wie sich Fehlerangriffe auf die Signaturverifizierung auswirken, wenn Angreifer gezielt präparierte Signaturen einsetzen.

Weiterlesen »
Visual of the Blog Post: How Secure Is Europe's Rail System? A Systematic Cybersecurity Risk Analysis of the ERTMS

Wie sicher ist Europas Bahn? Eine systematische Cybersecurity-Risikoanalyse des European Rail Traffic Management Systems (ERTMS)

Das European Rail Traffic Management System (ERTMS) soll Europas Bahnen interoperabel und sicher machen. Das seit 2002 verpflichtende System vereint standardisierte Signalisierung, Funkkommunikation und Zugsteuerung – doch wie gut ist es gegen Cyberangriffe geschützt? Mit MoRA, unserem modularen Risikobewertungsansatz, modellieren wir das ERTMS systematisch und bewerten Cybersicherheitsrisiken. Wir vergleichen aktuelle und zukünftige Konfigurationen, um jene Assets mit der größten Angriffsfläche zu identifizieren. Unsere Skizze des gesamten Systems, von GSM-R, Balisen, FRMCS, ETCS Levels, ATO bis zur Schlüsselverwaltung, liefert eine kompakte Vorschau auf Risikoprofile sowie Angriffsbaumszenarien und zeigt auf, welche praxisnahe Gegenmaßnahmen die Cybersecurity deutlich verbessern.

Weiterlesen »
WordPress Cookie Plugin von Real Cookie Banner