Search Results

Now showing 1 - 4 of 4
  • Item
    Verantwortungsbewusster Umgang mit IT-Sicherheitslücken : Problemlagen und Optimierungsoptionen für ein effizientes Zusammenwirken zwischen IT-Sicherheitsforschung und IT-Verantwortlichen
    (Trier : Universität Trier und Institut für Recht und Digitalisierung Trier (IRDT), 2023) Wagner, Manuela; Vettermann, Oliver; Arzt, Steven; Brodowski, Dominik; Dickmann, Roman; Golla, Sebastian; Goerke, Niklas; Kreutzer, Michael; Leicht, Maximilian; Obermaier, Johannes; Schink, Marc; Schreiber, Linda; Sorge, Christoph
    IT-Sicherheitslücken in Hard- und Software betreffen private, unternehmerische und auch staatliche Systeme. Sobald eine Ausnutzung der Lücken technisch möglich ist, stellen sie eine Bedrohung für die IT-Sicherheit aller Beteiligten dar. Konkret betroffen sind Bürger:innen und Unternehmen als Nutzende, Hersteller von Soft- und Hardware sowie staatliche (kritische) IT-Infrastruktur. Es ist daher im gesamtgesellschaftlichen Interesse, die Zahl der ausnutzbaren Sicherheitslücken so gering wie möglich zu halten. Dieses Whitepaper führt in die rechtlichen und praktischen Probleme der IT-Sicherheitsforschung ein. Zugleich zeigt es vor allem rechtliche Auswege auf, die perspektivisch zu einer rechtssicheren IT-Sicherheitsforschung führen.
  • Item
    Lücken schließen: Der verantwortungsbewusste Umgang mit IT-Sicherheitslücken
    (München : bidt - Bayerisches Forschungsinstitut für Digitale Transformation, 2023) Vettermann, Oliver; Wagner, Manuela; Leicht, Maximilian; Freiling, Felix
    Praktisch ausnutzbare Sicherheitslücken bedrohen die IT-Sicherheit privater wie staatlicher Infrastrukturen. Die Beseitigung der Lücken ist daher für alle Akteure, wie Produktherstellerinnen und -hersteller, Betreiberinnen und Betreiber sowie Nutzerinnen und Nutzer, wünschenswert. Dennoch zeigten Konflikte zwischen Herstellerseite und unabhängigen, proaktiv tätigen Sicherheitsforschenden, dass ein auf Kooperation basierendes Schwachstellenmanagement oftmals fehlt. Obwohl sich Expertinnen und Experten überwiegend bezüglich der grundsätzlichen Notwendigkeit eines koordinierten Zusammenwirkens durch Coordinated-Vulnerability-Disclosure-Prozesse (CVD) einig sind, ist dieses aktuell weder rechtlich verpflichtend geregelt noch flächendeckend umgesetzt. Vielmehr sind durch die Rechtsunsicherheiten für Forschende Abschreckungseffekte zu beobachten. Der „bidt Impuls“ skizziert diesen Status quo und zeigt Lösungsansätze auf, um die konfligierenden Interessens- und Rechtspositionen zu entwirren. Neben der Beseitigung einiger rechtlicher Hemmnisse durch die Gesetzgebung wird von den Autorinnen und Autoren die Einrichtung einer koordinierenden und im Konfliktfall schlichtenden Meldestelle zur Unterstützung von Disclosure-Prozessen empfohlen.
  • Item
    Should I CARE about FAIR? Ein juristischer Blick auf Prinzipien des Forschungsdatenmanagements
    (Baden-Baden : Nomos, 2023) Vettermann, Oliver; Petri, Grischka
    Der Umgang mit Forschungsdaten und deren nachhaltige, langfristige Nutzung als Ziel des Forschungsdatenmanagements sind in aller Munde. Spätestens mit Beginn der Open-Data-Bewegung zeigt sich die Notwendigkeit übergeordneter Prinzipien für Forscher:innen. Beim Aufeinandertreffen von Forschenden diverser Wissenschaften und Jurist:innen erhalten die mit dem Thema eng verzahnten FAIR- und CARE-Prinzipien immer größere Bedeutung. Rechtliche Fragen sind oftmals nicht nur von einem juristischen Standpunkt, sondern auch aus einem ethischen Blickwinkel zu betrachten. Die Rechtswissenschaft verfügt aber bislang weder über eine Einordnung noch vertiefende Literatur zu diesen Prinzipien. Ziel dieses Beitrags ist daher eine Einführung in die Prinzipien selbst sowie eine erste Einordnung, um Rechtswissenschaftler:innen in inter- und multidisziplinär forschenden Projekten einen Überblick zu geben. Zugleich soll so die Brücke zwischen Nicht-Jurist:innen und Jurist:innen geschlagen werden.
  • Item
    “Hello ELSA, how are you?” : Legal and Ethical Challenges in RDM, Current and Future Tasks of ELSA Activities Against the Background of AI and Anonymisation
    (Hannover : TIB Open Publishing, 2023) Boehm, Franziska; Sax, Ulrich; Vettermann, Oliver; Kamocki, Paweł; Stoilova, Vasilka
    The proposed contribution will shed light on current and future challenges on legal and ethical questions in research data infrastructures. The authors of the proposal will present the work of NFDI’s section on Ethical, Legal and Social Aspects (hereinafter: ELSA), whose aim is to facilitate cross-disciplinary cooperation between the NFDI consortia in the relevant areas of management and re-use of research data.