Suchen

Freitag, 2. Dezember 2022

Hacken, aber rechtssicher!

Reihe startet am 5. Dezember 2022
Redaktion: Fraunhofer-Institut für Sichere Informationstechnologie SIT
PRESSEMITTEILUNG
Darmstadt/gc. Hacken, aber rechtssicher - Interessenten können ihre kostenlose Teilnahme für fünf termine anmelden. Um die Sicherheit von IT-Systemen zu analysieren, betreiben Wissenschaftler oft offensive Cybersicherheitsforschung. Oft gehen sie dabei ähnlich vor wie Cyberangreifer und testen aus, wo und wie ein IT-System verwundbar sein könnte. Doch wie weit dürfen Forschende dabei gehen?

Antworten auf diese Frage liefert eine virtuelle Diskussionsreihe des Nationalen Forschungszentrums für angewandte Cybersicherheit ATHENE. In 5 Veranstaltungen werden die Herausforderungen der offensiven Cybersicherheitsforschung dargestellt. Los geht’s am 5. Dezember 2022 mit datenschutzrechtlichen Fragen der offensiven Cybersicherheitsforschung. Mehr Infos und kostenlose Anmeldung: https://www.athene-center.de/rechtssicher.

In der offensiven Cybersicherheitsforschung geht es meist darum, experimentell herauszufinden, wie gut ein Standard, ein IT-Produkt, ein Cloud-Dienst, eine Organisation gegen Cyberangriffe geschützt sind. Das Besondere daran: die Forschenden gehen oft sehr ähnlich vor wie die Cyberangreifer. Beispielsweise analysieren sie Programmcode mit dem Ziel, Schwachstellen zu finden, oder sie entwickeln und verwenden spezielle Testwerkzeuge, die automatisiert prüfen, welche Systeme im Internet verwundbar sind. Natürlich gelten aber auch für Cybersicherheitsforschende die gesetzlichen Bestimmungen. Dies stellt Forschende oft vor Herausforderungen, weil einschlägige Paragrafen entweder gar nicht auf Cybersicherheitsforschung abzielen oder nicht die Anforderungen der offensiven Cybersicherheitsforschung berücksichtigen. Mitunter bewegen sich die Forscher deshalb in rechtlichen Grauzonen.

Die virtuelle ATHENE-Reihe „Rechtsrahmen der Cybersicherheitsforschung“ will mit kurzen Vorträgen Unterstützung bei der Klärung von Rechtsfragen zur IT-Sicherheitsforschung bieten, u.a. zur Veröffentlichung von Sicherheitsschwachstellen (Responsible Disclosure), Urheberrechtsfragen im Hinblick auf Software-Code und strafrechtlichen Fragen zur IT-Angriffsabwehr. Die Vorträge werden jeweils von Experten aus Wissenschaft und Wirtschaft gehalten. Vorab folgt ein Problemaufriss durch einen ATHENE-Forschenden.

Organisiert wird die Vortragsreihe von Dr. Annika Selzer (ATHENE | Fraunhofer SIT) und Prof. Dr. Indra Spiecker gen. Döhmann (ATHENE | Goethe-Universität Frankfurt).

Die Veranstaltungsreihe startet am 5. Dezember 2022 und läuft über ein Jahr. Die Termine und Themen im Einzelnen:
● 5. Dezember 2022, 13 - 13.45 Uhr:
Nur ein paar Gesundheitsdaten? Datenschutz als Nebenschauplatz der Cybersicherheitsforschung, Prof. Dr. Gerrit Hornung, Universität Kassel
● 8. Februar 2023, 13 - 13.45 Uhr:
Sicherheitslücke aufgedeckt – und jetzt?! Responsible disclosure aus rechtlicher und praktischer Sicht, Christian Köpp, SAP
● 27. April 2023, 13 - 13.45 Uhr:
Mein Code, dein Code, unser Code? Cybersicherheitsforschung und das Urheberrecht, Prof. Dr. Gerald Spindler, Georg-August-Universität Göttingen
● 7. September 2023, 13 - 13.45 Uhr:
Alternativen zum „Hackback“? Staatliche Cybersicherheitsangriffe aus Sicht des Völkerrechts, Prof. Dr. Dr. Dr. Stephan Hobe (Universität zu Köln).
● 23. November 2023, 13 - 13.45 Uhr:
Mit einem Bein im Gefängnis? Abwehr von Cybersicherheitsangriffen aus Sicht des Strafrechts, Prof. Dr. Christoph Burchard, Goethe-Universität Frankfurt | ATHENE


Wissenschaftliche Ansprechpartner:
Dr. Annika Selzer

Weitere Informationen:
https://www.athene-center.de/veranstaltungsreihen/rechtsrahmen-der-cybersicherheitsforschung
_____________________________________