User-centered Security and Privacy (UCSP)

Cybersicherheit und Privatsphärenschutz mit dem Menschen im Mittelpunkt

Die Digitalisierung betrifft alle Menschen: als Nutzende von Apps, Diensten und KI-Systemen, als Datensubjekte oder als Akteure im langen Lebenszyklus digitaler Systeme. Cybersicherheit und Privatheitsschutz sind dabei essenziell: sie bewirken freiere und sicherere Gesellschaften, Wettbewerbsvorteile und mittels Nutzerakzeptanz auch Fortschritt.

Erfahrungen mit der EU-Datenschutz-Grundverordnung zeigen, dass es an Souveränität d.h. Handlungshoheit der Menschen hinsichtlich Privatheit und Cybersicherheit noch hapert: neben Handlungsmacht, also der rechtlichen und technischen Ermöglichung souveränen Handelns, muss nämlich auch Handlungskompetenz sichergestellt werden: Menschen müssen ihre digitale Situation und die Folgen ihrer Handlungsoptionen verstehen. Erforderlich ist drittens Handlungsökonomie: die Handlungsoptionen müssen leistbar sein – bzgl. Zeitaufwand, monetären Folgen, verringerter sozialer Teilhabe etc. – und mit bestmöglicher Nutzererfahrung umsetzbar.

Am ATHENE-Forschungsbereich UCSP erarbeiten Informatiker*innen, Wirtschafts- und Rechtswissenschaftler*innen Ergebnisse mit unmittelbarem Nutzen. Zwei Beispiele:

Neue Lösungen für Privatsphäre schützende und rechtskonforme Datennutzung ermöglichen einen fairen Interessensausgleich zwischen Anbietern und Nutzenden datenbasierter Ge­schäfts­modelle.
Neue Lösungen, womit Menschen das Sicherheits- und Datenschutzniveau digitaler Systeme objektiv, vergleich- und reproduzierbar bewerten können, fördern u. a. Kauf- und Einsatz-Entscheidungen für sicherere – oft teurere – Lösungen, was wiederum die Entwicklung von Systemen mit mehr Cybersicherheit und Privatsphärenschutz lukrativ macht.

Leitende Wissenschaftler*innen

Prof. Max Mühlhäuser

Prof. Max Mühlhäuser
Koordinator
E-Mail

Prof. Andreas Heinemann

Prof. Andreas Heinemann
Koordinator
E-Mail

Dr. Jens Heider

Dr. Jens Heider

Prof. Jörn Kohlhammer

Prof. Jörn Kohlhammer

Prof. Christian Reuter

Prof. Christian Reuter

Dr. Annika Selzer

Dr. Annika Selzer

Projekte des Forschungsbereichs User-centered Security and Privacy (UCSP)

Comprehensive Probabilistic QoSec-Assessment (ComPAss)
Fingerprinting Detection and Remediation in Mobile Apps​
Systematic privacy for large, real-life data processing systems
User-Centered Technology Design for Cyber Situational Awareness
Visualization-based Technologies as Enablers for Privacy Sovereignty Online (PriVis)
01/2019–12/2022Data Economy and Privacy—An International and Intercultural Perspective
07/2019–12/2022Easy-to-use Processes and Tools for User-Centric Co-Development of PETs
01/2020–12/2022Economics of Cybersecurity (EcoSec)
05/2019–12/2022Formal QoSec for Comparison and Composition (FoCC)
01/2019–12/2022PETs for Smart Cities in Security Situations
01/2019–12/2022Practical Private Set Intersection for Data Protection
01/2019–12/2022PETs in Disease-Management Programs to Reduce Health Care Costs
01/2019–12/2022Privacy Risks and Safety in Machine Learning (PRisMa)
01/2019–12/2022Quantitative and Probabilistic QoSec in Complex HW/SW-Systems (QPSys)
08/2019–12/2022Technical Support for the Implementation of Requirements in Applications in Accordance with GDPR (TECHIRA)
01/2019–12/2022Visualization of Critical Aspects for Data Analysis and Privacy