19. April 2024

Anonyme Meldestelle für Datenleaks Anonyme Meldestelle für Datenleaks

+++ PROJEKTSTART-TICKER UNI BONN: IT-Sicherheit +++

Neues Projekt unter Federführung der Uni Bonn ermöglicht sichere Meldung von geleakten persönlichen Daten

Noch müssen Sicherheitsforschende und Whistleblower
Noch müssen Sicherheitsforschende und Whistleblower - mit strafrechtlichen Konsequenzen rechnen, wenn sie Datenleaks melden. Ein Projekt der Universität Bonn will daher eine anonyme Meldemöglichkeit etablieren. © Foto: Gregor Hübl / Universität Bonn
Alle Bilder in Originalgröße herunterladen Der Abdruck im Zusammenhang mit der Nachricht ist kostenlos, dabei ist der angegebene Bildautor zu nennen.

UM WAS GEHT ES?
Immer wieder werden Datenleaks bekannt, die personenbezogene Daten und digitale Identitäten enthalten. Die Opfer bemerken den Verlust ihrer Daten erst, wenn es zu spät ist – nämlich dann, wenn ein Angreifer die Daten missbraucht. So können beispielsweise Bestellungen auf den Namen des Opfers getätigt oder Accounts bei verschiedenen Online-Plattformen übernommen werden. Ob ihre Login-Daten geleakt worden sind, können Nutzende bereits auf Plattformen wie dem Leakchecker der Universität Bonn (https://leakchecker.uni-bonn.de) überprüfen. Um Datenmissbrauch im Internet vorzubeugen, müssen Betroffene jedoch auch möglichst zeitnah über den Diebstahl ihrer erweiterten persönlichen Daten informiert werden. Bisher ist es problematisch, dies datenschutz- und grundrechtskonform zu gestalten, damit der Schaden durch die weitere Verarbeitung nicht noch vergrößert wird. Melden IT-Sicherheitsforschende, sogenannte „White Hats“, oder Whistleblower Sicherheitslücken oder geleakte Daten, sehen sie sich oftmals strafrechtlichen Ermittlungen ausgesetzt. Die Möglichkeit, anonym Datenleaks zu melden, gibt Meldenden Sicherheit und damit Anreize, Datenleaks zu melden.

WAS IST DAS ZIEL?
Im Rahmen des Projekts „Datentreuhand-Modul zum präventiven Schutz vor Identitätsdatenmissbrauch“ (DROPS) entwickeln die Forschenden um Prof. Dr. Michael Meier und Dr. Marc Ohm aus der AG IT-Sicherheit des Instituts für Informatik 4 der Universität Bonn eine treuhänderische Annahmestelle für Datenleaks. Behörden, Whistleblower oder Sicherheitsforschende können so geleakte Datensätze rechtssicher und grundrechtsschonend (z.B. anonymisiert) eingeben, sodass die Privatsphäre der Betroffenen gleichzeitig gewahrt bleibt.

WIE GEHEN DIE FORSCHENDEN VOR?
Das Projekt gliedert sich in zwei Teilbereiche. Die Informatikerinnen und Informatiker der Universität Bonn konzentrieren sich auf die Entwicklung der technischen Aspekte unter besonderer Berücksichtigung des Datenschutzes. Die Kooperationspartner des Karlsruher Instituts für Technologie (KIT) bearbeiten die juristischen Teilfragen, welche Anforderungen die Umsetzung erfüllen muss, um Nutzen, Datenschutz und Grundrechtsschutz zu maximieren. Um die Praxisrelevanz zu gewährleisten, binden die Forscherinnen und Forscher Expertenbeiräte in die Entwicklung der Software ein. Diese Beiräte setzen sich aus potenziellen Einliefernden von Datenleaks wie Ermittlungs- und Sicherheitsbehörden, Sicherheitsdienstleistern (wie zum Beispiel Identeco, einer Ausgründung der AG IT-Sicherheit der Universität Bonn) sowie dienstbetreibenden und -nutzenden Unternehmen zusammen.

VON WEM WIRD ES GEFÖRDERT UND WIE HOCH IST DIE FÖRDERSUMME?
Das Bundesministerium für Bildung und Forschung (BMBF) fördert DROPS im Rahmen der „Förderung von Projekten zur Erforschung oder Entwicklung praxisrelevanter Lösungsaspekte („Bausteine“) für Datentreuhandmodelle"; die Europäische Union (EU) durch „NextGenerationEU“. An die Universität Bonn gehen 245.000 Euro; das KIT erhält 236.000 Euro.

WIE IST DIE LAUFZEIT?
Das Projekt hat bereits gestartet und läuft bis zum 31. Dezember 2025.

WANN IST MIT ERSTEN ERGEBNISSEN ZU RECHNEN?
Im Frühjahr 2025 will das Forschungsteam die Annahmestelle sowie die Verarbeitungsmechanismen dahinter fertiggestellt haben.

WER IST BETEILIGT?
Das Projekt wird geleitet vom Institut für Informatik 4 der Universität Bonn. Projektpartner ist das Zentrum für Angewandte Rechtswissenschaft (ZAR) vom Karlsruher Institut für Technologie KIT.

WO KANN ICH MEHR ERFAHREN?
Projekt-Website: https://itsec.cs.uni-bonn.de/drops/

Prof. Dr. Michael Meier
Institut für Informatik 4 - AG IT-Sicherheit
Universität Bonn
Telefon: +49 228 73-54249
E-Mail: mm@cs.uni-bonn.de

Dr. Marc Ohm
Institut für Informatik 4 - AG IT-Sicherheit
Universität Bonn
Telefon: +49 228 73-60531
E-Mail: ohm@cs.uni-bonn.de

Wird geladen