Forum für Wissenschaft, Industrie und Wirtschaft

Hauptsponsoren:     3M 
Datenbankrecherche:

 

Wie lässt sich das IT-Sicherheitsbewusstsein steigern?

02.02.2015

Wenn die Sicherheit kritischer IT-Infrastruktur verbessert werden soll, wird meist in technische Ausstattung investiert. Häufig wird dabei der Faktor Mensch außer Acht gelassen. Ein wissenschaftliches Verbundprojekt unter Federführung der Universität Bonn untersucht auf einzigartige Weise, wie sich Nutzer auf Cyberangriffe einstellen können und sich ihr IT-Sicherheitsbewusstsein steigern lässt. In das Forschungsprojekt, das mit anderen Universitäten und Wissenschaftseinrichtungen durchgeführt wird, fließen in den nächsten drei Jahren insgesamt 2,24 Millionen Euro. Es wird vom Bundesministerium für Bildung und Forschung (BMBF) gefördert.

Cyberangriffe auf IT-Infrastrukturen werden immer häufiger. „Ob solche Attacken Erfolg haben, hängt oft nicht nur von technischen Schutzmaßnahmen ab, sondern auch vom Faktor Mensch“, sagt Prof. Dr. Michael Meier von der Arbeitsgruppe IT-Sicherheit am Institut für Informatik IV der Universität Bonn.

Das IT-Sicherheitsbewusstsein der Nutzer ist zum Beispiel bei Phishing-Versuchen gefragt. Dabei ahmen Betrüger vertrauenswürdige elektronische Nachrichten etwa von Banken oder Versandhäusern nach. Die Nutzer werden dann auf gefälschte Seiten gelockt und unter einem Vorwand sensible Daten abgefragt, die etwa erlauben, das Konto zu plündern oder einen Trojaner zu installieren.

„Solche Phishing-Kampagnen und andere Cyberangriffe lassen sich teilweise recht simpel erkennen“, sagt Arnold Sykosch, wissenschaftlicher Mitarbeiter von Prof. Meier. Meist sei die Anrede in solchen E-Mails allgemein gehalten, der Name des Adressaten kommt nicht vor. Darüber hinaus zeige häufig ein Blick auf die Internetadresse der gefälschten Seite, dass sie nicht von der vorgegebenen Institution stammen kann. Ein weiterer Hinweis sei, wenn man ohne konkreten Anlass elektronische Post mit der Aufforderung bekommt, sie zu bearbeiten.

Es liegen kaum empirische Daten zum IT-Sicherheitsbewusstsein vor

Wie man den Faktor Mensch besser in die IT-Sicherheitsstrategie einbeziehen und für Cyberangriffe sensibilisieren kann, wird in den nächsten drei Jahren im Verbundprojekt „IT-Security Awareness Penetration Testing (ITS.APT)“ erforscht, das vom Bundesministerium für Bildung und Forschung (BMBF) gefördert wird. Das Gesamtprojektvolumen beträgt 2,24 Millionen Euro, davon fließen 734.000 Euro an die Universität Bonn. „Es liegen bislang kaum empirische Daten dazu vor, in welchem Maße das IT-Sicherheitsbewusstsein von Benutzern relevante Vorfälle beeinflussen kann“, sagt Prof. Meier von der Universität Bonn, der das Vorhaben koordiniert.

Cyberangriffe sollen realitätsnah simuliert werden

Das interdisziplinär aufgestellte Forscherteam der AG IT-Sicherheit der Universität Bonn, des Fachbereichs Allgemeine Psychologie: Kognition der Universität Duisburg-Essen, des Instituts für Informations-, Telekommunikations- und Medienrecht der Universität Münster, des Unabhängigen Landeszentrums für Datenschutz Schleswig-Holstein, der Enno Rey Netzwerke GmbH und des Universitätsklinikums Schleswig-Holstein plant deshalb, mit verschiedenen Probanden realitätsnahe Szenarien durchzuführen und zu beobachten, wie sie sich bei einem simulierten Cyberangriff verhalten. Daraus versuchen die Wissenschaftler, einfach zu messende Kennzahlen herauszufiltern, mit denen sich das IT-Sicherheitsbewusstsein von Personen an ihren Arbeitsplätzen erfassen und beschreiben lässt.

Die Forscher betreten mit dem Vorhaben Neuland. „Solche Tests hat es in dieser Form bislang in Deutschland noch nicht gegeben“, sagt Prof. Meier von der Universität Bonn. Das Team versucht, aus den gewonnenen Daten auch Anhaltspunkte dafür zu bekommen, wie sich das IT-Sicherheitsbewusstsein von Mitarbeitern steigern lässt. Diese Erkenntnisse sollen dann in spezielle Trainings für Nutzer einfließen. „Eine abschließende Validierung wird schließlich zeigen, ob das entwickelte Instrumentarium tatsächlich zu einer Verbesserung des IT-Sicherheitsniveaus führt“, sagt Sykosch.

Kontakt für die Medien:

Prof. Dr. Michael Meier
Institut für Informatik IV
Universität Bonn
Tel. 0228/7354249
E-Mail: mm@cs.uni-bonn.de

Arnold Sykosch
Institut für Informatik IV
Universität Bonn
Tel. 0228/7354247
E-Mail: sykosch@cs.uni-bonn.de

Weitere Informationen:

https://itsec.cs.uni-bonn.de/itsapt Informationen zum Projekt

Johannes Seiler | idw - Informationsdienst Wissenschaft

Weitere Nachrichten aus der Kategorie Förderungen Preise:

nachricht »Die Oberfläche 2018« – Fünf Nominierungen gehen in die Endrunde
18.05.2018 | Fraunhofer-Institut für Produktionstechnik und Automatisierung IPA

nachricht DFG fördert Entwicklung innovativer Forschungssoftware an der Universität Bremen
17.05.2018 | Universität Bremen

Alle Nachrichten aus der Kategorie: Förderungen Preise >>>

Die aktuellsten Pressemeldungen zum Suchbegriff Innovation >>>

Die letzten 5 Focus-News des innovations-reports im Überblick:

Im Focus: Starke IT-Sicherheit für das Auto der Zukunft – Forschungsverbund entwickelt neue Ansätze

Je mehr die Elektronik Autos lenkt, beschleunigt und bremst, desto wichtiger wird der Schutz vor Cyber-Angriffen. Deshalb erarbeiten 15 Partner aus Industrie und Wissenschaft in den kommenden drei Jahren neue Ansätze für die IT-Sicherheit im selbstfahrenden Auto. Das Verbundvorhaben unter dem Namen „Security For Connected, Autonomous Cars (SecForCARs) wird durch das Bundesministerium für Bildung und Forschung mit 7,2 Millionen Euro gefördert. Infineon leitet das Projekt.

Bereits heute bieten Fahrzeuge vielfältige Kommunikationsschnittstellen und immer mehr automatisierte Fahrfunktionen, wie beispielsweise Abstands- und...

Im Focus: Powerful IT security for the car of the future – research alliance develops new approaches

The more electronics steer, accelerate and brake cars, the more important it is to protect them against cyber-attacks. That is why 15 partners from industry and academia will work together over the next three years on new approaches to IT security in self-driving cars. The joint project goes by the name Security For Connected, Autonomous Cars (SecForCARs) and has funding of €7.2 million from the German Federal Ministry of Education and Research. Infineon is leading the project.

Vehicles already offer diverse communication interfaces and more and more automated functions, such as distance and lane-keeping assist systems. At the same...

Im Focus: Mit Hilfe molekularer Schalter lassen sich künftig neuartige Bauelemente entwickeln

Einem Forscherteam unter Führung von Physikern der Technischen Universität München (TUM) ist es gelungen, spezielle Moleküle mit einer angelegten Spannung zwischen zwei strukturell unterschiedlichen Zuständen hin und her zu schalten. Derartige Nano-Schalter könnten Basis für neuartige Bauelemente sein, die auf Silizium basierende Komponenten durch organische Moleküle ersetzen.

Die Entwicklung neuer elektronischer Technologien fordert eine ständige Verkleinerung funktioneller Komponenten. Physikern der TU München ist es im Rahmen...

Im Focus: Molecular switch will facilitate the development of pioneering electro-optical devices

A research team led by physicists at the Technical University of Munich (TUM) has developed molecular nanoswitches that can be toggled between two structurally different states using an applied voltage. They can serve as the basis for a pioneering class of devices that could replace silicon-based components with organic molecules.

The development of new electronic technologies drives the incessant reduction of functional component sizes. In the context of an international collaborative...

Im Focus: GRACE Follow-On erfolgreich gestartet: Das Satelliten-Tandem dokumentiert den globalen Wandel

Die Satellitenmission GRACE-FO ist gestartet. Am 22. Mai um 21.47 Uhr (MESZ) hoben die beiden Satelliten des GFZ und der NASA an Bord einer Falcon-9-Rakete von der Vandenberg Air Force Base (Kalifornien) ab und wurden in eine polare Umlaufbahn gebracht. Dort nehmen sie in den kommenden Monaten ihre endgültige Position ein. Die NASA meldete 30 Minuten später, dass der Kontakt zu den Satelliten in ihrem Zielorbit erfolgreich hergestellt wurde. GRACE Follow-On wird das Erdschwerefeld und dessen räumliche und zeitliche Variationen sehr genau vermessen. Sie ermöglicht damit präzise Aussagen zum globalen Wandel, insbesondere zu Änderungen im Wasserhaushalt, etwa dem Verlust von Eismassen.

Potsdam, 22. Mai 2018: Die deutsch-amerikanische Satellitenmission GRACE-FO (Gravity Recovery And Climate Experiment Follow On) ist erfolgreich gestartet. Am...

Alle Focus-News des Innovations-reports >>>

Anzeige

Anzeige

VideoLinks
Industrie & Wirtschaft
Veranstaltungen

Im Fokus: Klimaangepasste Pflanzen

25.05.2018 | Veranstaltungen

Größter Astronomie-Kongress kommt nach Wien

24.05.2018 | Veranstaltungen

22. Business Forum Qualität: Vom Smart Device bis zum Digital Twin

22.05.2018 | Veranstaltungen

VideoLinks
Wissenschaft & Forschung
Weitere VideoLinks im Überblick >>>
 
Aktuelle Beiträge

Berufsausbildung mit Zukunft

25.05.2018 | Unternehmensmeldung

Untersuchung der Zellmembran: Forscher entwickeln Stoff, der wichtigen Membranbestandteil nachahmt

25.05.2018 | Interdisziplinäre Forschung

Starke IT-Sicherheit für das Auto der Zukunft – Forschungsverbund entwickelt neue Ansätze

25.05.2018 | Informationstechnologie

Weitere B2B-VideoLinks
IHR
JOB & KARRIERE
SERVICE
im innovations-report
in Kooperation mit academics