{"id":3704,"date":"2019-08-14T17:19:38","date_gmt":"2019-08-14T15:19:38","guid":{"rendered":"https:\/\/blog.iese.fraunhofer.de\/?p=3704"},"modified":"2024-05-27T13:41:27","modified_gmt":"2024-05-27T11:41:27","slug":"10-jahre-datennutzungskontrolle-am-fraunhofer-iese","status":"publish","type":"post","link":"https:\/\/www.iese.fraunhofer.de\/blog\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\/","title":{"rendered":"10 Jahre Forschung zu Datennutzungskontrolle am Fraunhofer IESE"},"content":{"rendered":"<p class=\"lead\">Vor zehn Jahren fiel am Fraunhofer IESE der Startschuss f\u00fcr die Forschung im Bereich \u201eDatennutzungskontrolle\u201c: ein guter Zeitpunkt, um sich das Thema, das ein wichtiger Bestandteil f\u00fcr informationelle Selbstbestimmung ist, nochmals etwas genauer anzuschauen und die vergangenen Jahre Revue passieren zu lassen.<\/p>\n<p>Im Rahmen des digitalen Wandels werden immer mehr Daten durch IT-Anwendungen erhoben, analysiert, veredelt und ausgetauscht. Gerade der Austausch von Daten stellt Unternehmen aber vor gro\u00dfe H\u00fcrden, sobald es um sensible oder gesch\u00e4ftskritische Daten geht. Auf einen Austausch zu verzichten mindert die Wettbewerbsf\u00e4higkeit eines Unternehmens. Sich unkontrolliert zu \u00f6ffnen birgt Gefahren. Die Herausforderung ist es, einen Mittelweg bei der Datenweitergabe zu beschreiten. Dazu k\u00f6nnen Daten vor der Weitergabe gem\u00e4\u00df gesetzlichen Vorgaben und betrieblichen Bestimmungen gefiltert oder maskiert werden.<\/p>\n<p>2018 sorgte zus\u00e4tzlich die Einf\u00fchrung der <a href=\"https:\/\/www.iese.fraunhofer.de\/blog\/digitale-oekosysteme-und-plattformoekonomie-datensouveraenitaet-in-der-praxis\/\" target=\"_blank\" rel=\"noopener noreferrer\">Datenschutzgrundverordnung<\/a> (DSGVO) f\u00fcr erheblichen Wirbel. Sch\u00e4rfere Regelungen bei der Verarbeitung von personenbezogenen Daten, wenige Ausnahmen, sowie mehr Rechte zur informationellen Selbstbestimmung der Betroffenen \u2013 all dies stellte kleine und gro\u00dfe Unternehmen vor gro\u00dfe Herausforderungen. Zusammen mit den drohenden Bu\u00dfgeldern bei Nichteinhaltung, bereitet dies den Unternehmen einiges Kopfzerbrechen.<\/p>\n<h3>Wie kann man Daten besser sch\u00fctzen?<\/h3>\n<p>Mehr denn je wurde in den letzten Jahren deutlich: Sicherheitsma\u00dfnahmen sind nicht f\u00fcr einen durchg\u00e4ngigen, technischen Schutz von Daten ausgelegt. Sie basieren im Kern darauf den Zugriff auf Daten zu kontrollieren, haben aber zwei inh\u00e4rente Schwachstellen: Zum einen wird jede Kontrolle \u00fcber die Daten aufgegeben, sobald sie einmal freigegeben werden. Zum anderen hat man nur die Wahl zwischen den beiden Extremen \u201ealle Daten freigeben\u201c und \u201ekeine Daten freigeben\u201c. In der Regel sind Abstufungen dazwischen, beispielsweise eine anonymisierte Freigabe, nicht vorgesehen.<\/p>\n<p>Bei dieser Ausgangslage stellt sich jedoch die Frage: Wie kann man Aspekte wie \u201eZweckbindung\u201c als Teil der informationellen Selbstbestimmung im digitalen Wandel technisch umsetzen, wenn doch niemand wei\u00df, was nach dem Zugriff wirklich mit den Daten geschieht? Wurden die Daten m\u00f6glicherweise kopiert, archiviert, wom\u00f6glich weitergegeben?<\/p>\n<p>Genau mit solchen Fragestellungen besch\u00e4ftigt sich das Thema \u201e<a href=\"https:\/\/www.iese.fraunhofer.de\/de\/leistungen\/security\/datenschutz\/ind2uce-framework.html\" target=\"_blank\" rel=\"noopener noreferrer\">Datennutzungskontrolle<\/a>\u201c. Im Kern steht die Vision \u201eDaten teilen, Kontrolle behalten\u201c. So einfach die Idee klingt, so grundlegend ist der Paradigmenwechsel \u2013 sowohl technisch, als auch in der Denkweise. Wo fr\u00fcher konservativ mit einer Datenherausgabe umgegangen werden musste, k\u00f6nnen mit Datennutzungskontrolle Daten nun einfach herausgegeben werden, bei garantierter Einhaltung der Nutzungsberechtigung. Und im Zweifel kann man die Nutzungsberechtigung ja immer noch \u00e4ndern oder widerrufen.<\/p>\n<div class=\"info-box\">\n<p><strong>Datennutzungskontrolle (engl. Data Usage Control)<\/strong> ist eine Erweiterung von Zugriffskontrolle. W\u00e4hrend Zugriffskontrolle ausschlie\u00dflich regelt wer Zugriff auf ein bestimmtes Datum erh\u00e4lt, regelt Datennutzungskontrolle auch wie die Daten nach dem Zugriff verwendet werden d\u00fcrfen. Es ist somit ein wichtiger Baustein f\u00fcr informationelle Selbstbestimmung und verwandt mit Konzepten wie Smart Contracts und Digital Rights Management.<\/p>\n<\/div>\n<p>Dieser Vision widmet sich das IESE nun seit ziemlich genau zehn Jahren. In diesem Artikel m\u00f6chten wir diese Zeit \u2013 welche wir in vier Phasen einteilen k\u00f6nnen \u2013 Revue passieren lassen und einen Ausblick auf unsere zuk\u00fcnftige Forschung geben.<\/p>\n<h3>Phase 1: Die Grundlagen (2009 \u2013 2013)<\/h3>\n<p>Der offizielle Startschuss fiel 2009 unter Leitung von <a href=\"http:\/\/www22.in.tum.de\/pretschner\/\" target=\"_blank\" rel=\"noopener noreferrer\">Prof. Dr. Alexander Pretschner<\/a>. In der ersten Phase unserer Forschung widmeten wir uns im Kern drei grundlegenden Fragestellungen:<\/p>\n<ol>\n<li>Welche Anwendungsf\u00e4lle f\u00fcr Datennutzungskontrolle gibt es?<\/li>\n<li>Wie kann man Nutzungsberechtigungen (sog. Policies) f\u00fcr Daten formal und maschinenlesbar beschreiben?<\/li>\n<li>Wie kann man Nutzungsberechtigungen technisch umsetzen?<\/li>\n<\/ol>\n<p>Im Rahmen mehrerer Projekte entwickelten wir daraufhin eine auf dem <a href=\"http:\/\/docs.oasis-open.org\/xacml\/3.0\/xacml-3.0-core-spec-os-en.html\" target=\"_blank\" rel=\"noopener noreferrer\">XACML<\/a>-Standard und der <a href=\"https:\/\/link.springer.com\/chapter\/10.1007\/978-3-540-74835-9_35\" target=\"_blank\" rel=\"noopener noreferrer\">Obligation Specification Language<\/a> (OSL) basierende Sprache. Diese erm\u00f6glicht es Nutzungsberechtigungen auszudr\u00fccken. In den g\u00e4ngigen Sprachen fehlten dazu essenzielle Elemente. Beispiele f\u00fcr solche Nutzungsberechtigungen sind:<\/p>\n<ul>\n<li>\u201eDaten m\u00fcssen nach 30 Tagen gel\u00f6scht werden\u201c<\/li>\n<li>\u201eDaten d\u00fcrfen nur zwei Mal gedruckt werden\u201c<\/li>\n<li>\u201eDaten d\u00fcrfen nur anonymisiert f\u00fcr statistische Auswertungen verwendet werden\u201c<\/li>\n<\/ul>\n<p>Zusammen mit der Sprache entwickelten wir ein, ebenfalls von XACML inspiriertes, Rahmenwerk namens \u201e<a href=\"https:\/\/www.iese.fraunhofer.de\/de\/leistungen\/security\/datenschutz\/ind2uce-framework.html\" target=\"_blank\" rel=\"noopener noreferrer\">IND\u00b2UCE<\/a>\u201c, welches die technische Umsetzung beschreibt.<\/p>\n<figure id=\"attachment_3750\" aria-describedby=\"caption-attachment-3750\" style=\"width: 698px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-3750 size-large\" src=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/07\/IND2UCE_2.0_named_info_de-1-698x596.png\" alt=\"Fraunhofer IESE - IND\u00b2UCE Rahmenwerk f\u00fcr Datennutzungskontrolle und informationelle Selbstbestimmung\" width=\"698\" height=\"596\" srcset=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/07\/IND2UCE_2.0_named_info_de-1-698x596.png 698w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/07\/IND2UCE_2.0_named_info_de-1-400x341.png 400w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/07\/IND2UCE_2.0_named_info_de-1-768x655.png 768w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/07\/IND2UCE_2.0_named_info_de-1.png 1071w\" sizes=\"auto, (max-width: 698px) 100vw, 698px\" \/><figcaption id=\"caption-attachment-3750\" class=\"wp-caption-text\">IND\u00b2UCE Rahmenwerk<\/figcaption><\/figure>\n<p>Das Rahmenwerk besteht aus Komponenten zur Verwaltung, Auswertung und Durchsetzung von Nutzungsberechtigungen. F\u00fcr alle generischen Komponenten wurden Referenzimplementierungen, f\u00fcr alle technologiespezifischen Komponenten Prototypen entwickelt und evaluiert.<\/p>\n<p>Au\u00dferdem legten wir bereits fr\u00fch den Grundstein f\u00fcr unser Forschungsnetzwerk, insbesondere mit dem <a href=\"https:\/\/www.iosb.fraunhofer.de\/\" target=\"_blank\" rel=\"noopener noreferrer\">Fraunhofer IOSB<\/a> und der <a href=\"http:\/\/www22.in.tum.de\" target=\"_blank\" rel=\"noopener noreferrer\">TU M\u00fcnchen<\/a>. Ebenso legten wir von Anfang an stets gro\u00dfen Wert darauf, unsere Konzepte praxisnah (insbesondere mit Industriepartnern) zu evaluieren. Daher erstellten wir im Rahmen diverser Projekte eine Vielzahl von Prototypen und Demonstratoren, welche ein breites Spektrum an Anwendungsf\u00e4llen und Systemen abdecken.<\/p>\n<figure id=\"attachment_3777\" aria-describedby=\"caption-attachment-3777\" style=\"width: 698px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-3777 size-large\" src=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/07\/IMG_2055-698x416.jpg\" alt=\"Fraunhofer IESE - Datennutzungskontrolle-Demonstrator-Raum &quot;IND\u00b2UCE&quot; (2014)\" width=\"698\" height=\"416\" srcset=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/07\/IMG_2055-698x416.jpg 698w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/07\/IMG_2055-400x238.jpg 400w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/07\/IMG_2055-768x457.jpg 768w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/07\/IMG_2055.jpg 1945w\" sizes=\"auto, (max-width: 698px) 100vw, 698px\" \/><figcaption id=\"caption-attachment-3777\" class=\"wp-caption-text\">Demonstrator-Raum &#8222;Living-Lab IND\u00b2UCE&#8220; (2014)<\/figcaption><\/figure>\n<div class=\"info-box\">\n<p>Eine \u00dcbersicht \u00fcber unsere Projekte, Anwendungsf\u00e4lle, Demonstratoren und Publikationen finden Sie im <a href=\"#anhang\">Anhang<\/a> an diesen Artikel.<\/p>\n<\/div>\n<h3>Phase 2: Daten teilen, Kontrolle behalten (2014 \u2013 2016)<\/h3>\n<p>Die Prototypen und Demonstratoren der ersten Phase lieferten uns wertvolle Erkenntnisse zu Umsetzungsm\u00f6glichkeiten und -alternativen und halfen uns dabei unsere Konzepte kontinuierlich zu verfeinern. Sie waren jedoch in der Regel relativ \u201ehart verdrahtet\u201c und demonstrierten den Schutz von Daten auf jeweils einem ganz konkreten Zielsystem. Da, wie bereits erw\u00e4hnt, hinter Datennutzungskontrolle die Idee \u201eDaten teilen, Kontrolle behalten\u201c steckt, war der n\u00e4chste logische Schritt, mehrere homogene Systeme zu verbinden, welche Daten austauschen.<\/p>\n<p>In der zweiten Phase unserer Forschung besch\u00e4ftigten wir uns daher damit wie Datennutzungskontrolle \u00fcber Systemgrenzen hinweg umgesetzt werden kann \u2013 insbesondere wenn sich die Systeme oder Partner, welche Daten austauschen, jederzeit \u00e4ndern k\u00f6nnen. Die Komponenten unseres Rahmenwerks mussten nun auf verschiedenen Systemen und Systemebenen dynamisch zusammenarbeiten. Komponenten des IND\u00b2UCE-Rahmenwerks konnten nun jederzeit dem Verbund beitreten oder ihn wieder verlassen. Um Nutzungsberechtigungen zwischen mehreren Systemen auszutauschen, wurden diverse M\u00f6glichkeiten erforscht. Dies beinhaltete Protokolle zur Aushandlung und \u00dcbertragung, Datenaustauschformate sowie Konzepte zur modellbasierten Generierung von Nutzungsberechtigungen. Letzteres wurde notwendig, da die selbe, abstrakte Nutzungsbedingung (z.B. \u201eDaten m\u00fcssen nach 30 Tagen gel\u00f6scht werden\u201c) auf verschiedenen Systemen nat\u00fcrlich vollkommen unterschiedlich durchgesetzt werden muss. Entsprechend wurde auch unsere Sprache angepasst und semantisch erweitert.<\/p>\n<p>2014 zeichnete die <a href=\"https:\/\/www.earto.eu\/\" target=\"_blank\" rel=\"noopener noreferrer\">European Association of Research and Technology Organisations (EARTO)<\/a> IND\u00b2UCE mit einem Innovationspreis aus.<\/p>\n<figure id=\"attachment_3754\" aria-describedby=\"caption-attachment-3754\" style=\"width: 698px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-3754 size-large\" src=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/07\/PA155362-698x524.jpg\" alt=\"Fraunhofer IESE - Ausgezeichnete Forschung: IND\u00b2UCE gewinnt den EARTO-Innovationspreis 2014\" width=\"698\" height=\"524\" srcset=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/07\/PA155362-698x524.jpg 698w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/07\/PA155362-400x300.jpg 400w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/07\/PA155362-768x576.jpg 768w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/07\/PA155362-320x240.jpg 320w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/07\/PA155362.jpg 2000w\" sizes=\"auto, (max-width: 698px) 100vw, 698px\" \/><figcaption id=\"caption-attachment-3754\" class=\"wp-caption-text\">Ausgezeichnete Forschung: IND\u00b2UCE gewinnt einen EARTO-Innovationspreis 2014<\/figcaption><\/figure>\n<h3>Phase 3: In die Cloud (2017 \u2013 2018)<\/h3>\n<p>Die dritte Phase f\u00fchrte uns in die Cloud. Da Dienste zunehmend in die Cloud wandern und sich eine Vielzahl von Cloud-\u00d6kosystemen bildeten, stellte sich uns die Frage wie, man diesen Cloud-Diensten in einfacher Art die Integration von Datennutzungskontrolle erm\u00f6glicht. Au\u00dferdem wuchsen unsere Bestrebungen, unsere Konzepte und Prototypen zur Produktreife zu bringen. In der Folge entwickelten wir eigenfinanziert eine v\u00f6llig neue Version unserer Software und konzipierten diese selbst als Cloud-Dienst mit einem Software-Development-Kit (SDK) zur Integration von Datennutzungskontrolle in eigene (Cloud-)Anwendungen. Ein gro\u00dfes Augenmerk lag dabei auf der Skalierbarkeit unseres Dienstes, da erstmals mitunter hundertausende Entscheidungen innerhalb weniger Sekunden getroffen werden m\u00fcssen. Des Weiteren gestalteten wir unser SDK so modular wie m\u00f6glich um so eine hohe Erweiterbarkeit zu gew\u00e4hrleisten. Zudem wurde unsere Sprache komplett \u00fcberarbeitet, um deren Lesbarkeit zu erh\u00f6hen und es Nutzern einfacher zu machen, sich auszudr\u00fccken.<\/p>\n<p>Auf der CeBIT 2017 stellten wir unseren Dienst der <a href=\"https:\/\/www.youtube.com\/watch?v=Y0ha7daAG-0&amp;t=88s\" target=\"_blank\" rel=\"noopener noreferrer\">\u00d6ffentlichkeit<\/a> vor. Dieser wird seitdem kontinuierlich weiterentwickelt und in diversen Projekten eingesetzt. F\u00fcr Evaluations- und Forschungszwecke kann der Dienst kostenlos verwendet werden.<\/p>\n<figure id=\"attachment_3774\" aria-describedby=\"caption-attachment-3774\" style=\"width: 698px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-3774\" src=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/07\/ms_screenshot-698x390.jpg\" alt=\"Fraunhofer IESE - \u00dcbersicht \u00fcber die Nutzungsberechtigungen in unserem Cloud-Dienst (Stand 2017) f\u00fcr Datennutzungskontrolle und informationeller Selbstbestimmung\" width=\"698\" height=\"390\" srcset=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/07\/ms_screenshot-698x390.jpg 698w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/07\/ms_screenshot-400x224.jpg 400w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/07\/ms_screenshot-768x429.jpg 768w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/07\/ms_screenshot.jpg 907w\" sizes=\"auto, (max-width: 698px) 100vw, 698px\" \/><figcaption id=\"caption-attachment-3774\" class=\"wp-caption-text\">\u00dcbersicht \u00fcber die Nutzungsberechtigungen in unserem Cloud-Dienst (Stand 2017)<\/figcaption><\/figure>\n<h3>Phase 4: Informationelle Selbstbestimmung<br \/>\ndurch Datenfilterung und -maskierung (heute)<\/h3>\n<p>Durch den zunehmenden Produkt-Fokus, insbesondere durch die Neuimplementierung in Phase 3, verschwammen die Grenzen zwischen Forschung und Entwicklung zunehmend. Um dem entgegenzuwirken, entschlossen wir uns anl\u00e4sslich der ITSA 2018, Forschung und Entwicklung deutlicher zu trennen. In der Folge werden fortan unsere Software-L\u00f6sungen unter dem Namen<strong> \u201e<a href=\"https:\/\/www.iese.fraunhofer.de\/de\/leistungen\/security\/datenschutz.html\" target=\"_blank\" rel=\"noopener noreferrer\">MYDATA Control Technologies<\/a>\u201c (kurz MYDATA)<\/strong> gef\u00fchrt. Unsere Forschungsarbeiten rund um das Thema Datennutzungskontrolle werden weiterhin unter dem Namen <strong>\u201e<a href=\"https:\/\/www.ind2uce.de\" target=\"_blank\" rel=\"noopener noreferrer\">IND\u00b2UCE<\/a>\u201c<\/strong> zusammengefasst.<\/p>\n<p><a href=\"https:\/\/www.mydata-control.de\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-3742 size-medium\" src=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/07\/mydata_small-400x98.png\" alt=\"Fraunhofer IESE - Datennutzungskontrolle - MYDATA Control Technologies (Logo)\" width=\"400\" height=\"98\" srcset=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/07\/mydata_small-400x98.png 400w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/07\/mydata_small-768x188.png 768w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/07\/mydata_small-698x171.png 698w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/07\/mydata_small.png 1953w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/a><\/p>\n<p>Was <strong>MYDATA<\/strong> angeht, so planen wir f\u00fcr September 2019 unser n\u00e4chstes Major-Release. Analog zu den Phasen wird es die Versionsnummer 4.0 tragen. In dieser Version sollen alle Vorteile unseres Cloud-Dienstes auch f\u00fcr lokale Anwendungen verf\u00fcgbar gemacht werden. Entwicklern werden wir ein SDK zur Verf\u00fcgung stellen, welches es so einfach wie nie macht, Daten basierend auf den Nutzungsberechtigungen zu maskieren und zu filtern. Diese Version schlie\u00dft damit die Klammer um alle bisherigen Entwicklungen. Die Beta-Version wird derzeit bereits in diversen Projekten erprobt, darunter <a href=\"https:\/\/www.trusd-projekt.de\/\" target=\"_blank\" rel=\"noopener noreferrer\">TrUSD<\/a>, <a href=\"https:\/\/www.fraunhofer.de\/content\/dam\/zv\/de\/Forschungsfelder\/industrial-data-space\/Industrial-Data-Space_whitepaper.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">Industrial Data Space<\/a>\u00a0und <a href=\"https:\/\/www.digitale-doerfer.de\/\" target=\"_blank\" rel=\"noopener noreferrer\">Digitale D\u00f6rfer<\/a>.<\/p>\n<p><a href=\"https:\/\/www.ind2uce.de\/\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-386 size-medium\" src=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2016\/09\/IND2UCE_transparent-400x88.png\" alt=\"Fraunhofer IESE - Sicherheitsframework f\u00fcr Datennutzungskontrolle - Ind2uce Logo\" width=\"400\" height=\"88\" \/><\/a><\/p>\n<p>Was die Forschung an <strong>IND\u00b2UCE<\/strong> angeht, so haben wir uns inzwischen von den Grundlagen und Kernfragestellungen wegbewegt. Der Fokus liegt derzeit auf der Erforschung von M\u00f6glichkeiten wie wir unsere Konzepte noch praxistauglicher gestalten k\u00f6nnen. Dazu verfolgen wir derzeit zwei Sto\u00dfrichtungen:<\/p>\n<p>Einen Schwerpunkt bildet das Thema \u201eInformationelle Selbstbestimmung\u201c, also dem Recht einer Person, \u00fcber die Verwendung ihrer Daten selbst zu entscheiden. Das Thema ist eng verwandt mit Datennutzungskontrolle, muss aber deutlich nutzerzentrierter gesehen werden. Dadurch ergeben sich diverse neue Fragestellungen, beispielsweise, ob und wie der Anwender Sicherheitsma\u00dfnahmen wahrnimmt, versteht und anwenden kann. Ein Teil unserer Forschung dreht sich beispielsweise darum, ein m\u00f6glichst breites Personenspektrum \u2013 vom Entwickler bis zur Oma Frieda \u2013 in die Lage zu versetzen ihre Datenschutzbed\u00fcrfnisse auszudr\u00fccken. Aus unserer Sicht ist eine gute Usability die Grundvoraussetzung f\u00fcr informationelle Selbstbestimmung. Daher forschen wir in Projekten wie <a href=\"https:\/\/trusd-projekt.de\/\" target=\"_blank\" rel=\"noopener noreferrer\">TrUSD<\/a> vermehrt an querschnittlichen Fragestellungen aus den Bereichen Datensicherheit und \u201e<a href=\"https:\/\/www.iese.fraunhofer.de\/de\/leistungen\/user-experience.html\" target=\"_blank\" rel=\"noopener noreferrer\">Usability und User Experience<\/a>\u201c.<\/p>\n<p>Unser zweiter Forschungsschwerpunkt zielt darauf, unsere Sicherheitsl\u00f6sungen noch flexibler und vor allem intelligenter zu gestalten. Sicherheitsvorgaben (sei es bei klassischer Zugriffskontrolle oder bei Datennutzungskontrolle) sind derzeit \u00fcberwiegend statisch. Unabh\u00e4ngig davon, ob ein Mitarbeiter auf Dienstreise oder im B\u00fcro ist \u2013 stets gelten f\u00fcr ihn die gleichen Nutzungsberechtigungen, obwohl diese beiden Situationen grundverschiedene Sicherheitsanforderungen stellen. Die Erkennung und Einbindung von Kontextinformationen war f\u00fcr uns ein erster Schritt, um dies dynamischer zu gestalten. Dennoch sehen wir hier Potential f\u00fcr weitergehende Optimierungen. Gerade maschinelles Lernen er\u00f6ffnet vielversprechende M\u00f6glichkeiten, von der automatischen Datenklassifizierung bis hin zum vollst\u00e4ndig automatisierten Erlernen von Nutzungsberechtigungen. Da dies nat\u00fcrlich mit gewissen Unsicherheiten verbunden ist, ergeben sich gerade im Sicherheitsumfeld Spannungen, welchen wir uns widmen wollen.<\/p>\n<h3>Fazit<\/h3>\n<p>Nach 10 Jahren Forschung und Entwicklung k\u00f6nnen wir guten Gewissens sagen: Das Thema Datennutzungskontrolle ist aktueller denn je. Daten sind l\u00e4ngst zu einem ma\u00dfgeblichen Betriebsmittel geworden, das die Wirtschaft am Laufen h\u00e4lt \u2013 zum \u00d6l des 21. Jahrhunderts. Sie haben ein immenses Potential und einen immensen Wert f\u00fcr die Unternehmen. Dadurch werden Daten aber auch zunehmend gesch\u00e4ftskritisch. Au\u00dferdem wird, insbesondere in Europa, Datenschutz zunehmend wichtiger.<\/p>\n<blockquote><p>\u201eDer Zugang zum IND2UCE-Framework ist wie ein Vorgeschmack auf die Technologie der Zukunft.\u201c<\/p>\n<footer class=\"small\">Dr. Martin Verlage\u00a0<\/footer>\n<\/blockquote>\n<p>Technische Sicherheitsmechanismen basieren jedoch h\u00e4ufig schlichtweg immer noch auf klassischen Konzepten aus den 1970er Jahren. Um all den neuen Anforderungen gerecht zu werden, ist es h\u00f6chste Zeit neue, innovative und mutige Wege in der IT-Sicherheit zu beschreiten. Datennutzungskontrolle wird \u2013 in welcher Form auch immer \u2013 hier ein Baustein sein m\u00fcssen.<\/p>\n<p>Daten teilen und gleichzeitig Kontrolle \u00fcber sie behalten geht nicht? Wir sagen: Doch.<\/p>\n<p>Sie haben noch Fragen oder wir k\u00f6nnen Sie bei Ihren Projekten unterst\u00fctzen? Kontaktieren Sie uns gerne! <a href=\"https:\/\/www.iese.fraunhofer.de\/de\/leistungen\/security.html\" target=\"_blank\" rel=\"noopener noreferrer\">Weiterf\u00fchrende Informationen zu Security-Themen finden Sie auf unserer Fraunhofer-IESE-Website.<\/a><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h3>Anhang<a name=\"anhang\"><\/a><\/h3>\n<h4>Anwendungsf\u00e4lle (Auszug)<\/h4>\n<p>Im Laufe der Jahre haben wir uns mit diversen Anwendungsf\u00e4llen f\u00fcr Datennutzungskontrolle besch\u00e4ftigt, darunter:<\/p>\n<ul>\n<li>Schutz von personenbezogenen Daten beim <a href=\"https:\/\/www.youtube.com\/watch?v=IVIZNM-vXRY\" target=\"_blank\" rel=\"noopener noreferrer\">Ambient Assisted Living (AAL)<\/a><\/li>\n<li>Schutz von kritischen Cloud-Infrastrukturen<\/li>\n<li>Schutz von Produktions- und Mitarbeiterdaten beim Smart Farming<\/li>\n<li>Schutz von Daten in emergenten Software-\u00d6kosystemen<\/li>\n<li>Schutz von sensiblen Konfigurations- und Produktionsdaten im Bereich <a href=\"https:\/\/www.iese.fraunhofer.de\/de\/customers_industries\/digitalisierung-produktion\/industrie4_0.html\" target=\"_blank\" rel=\"noopener noreferrer\">Industrie 4.0<\/a><\/li>\n<li>Schutz von Bankdaten beim Austausch gem\u00e4\u00df der <a href=\"https:\/\/www.iese.fraunhofer.de\/de\/media\/presse.html\" target=\"_blank\" rel=\"noopener noreferrer\">PSD2<\/a><\/li>\n<li>Schutz von Kundendaten auf Endger\u00e4ten beim mobilen Arbeiten<\/li>\n<li>Schutz von Firmendaten beim Austausch \u00fcber den <a href=\"https:\/\/www.fraunhofer.de\/content\/dam\/zv\/de\/Forschungsfelder\/industrial-data-space\/Industrial-Data-Space_whitepaper.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">Industrial Data Space<\/a><\/li>\n<\/ul>\n<h4>Demonstratoren (Auszug)<\/h4>\n<p>Je nach Anwendungsfall kamen dabei unterschiedliche Systeme und Anwendungen zum Einsatz, welche wir mit Datennutzungskontrolle absicherten:<\/p>\n<ul>\n<li>Anwendungen\n<ul>\n<li>Firefox (Plugin f\u00fcr Soziale Medien)<\/li>\n<li><a href=\"https:\/\/www.iosb.fraunhofer.de\/servlet\/is\/4563\/\" target=\"_blank\" rel=\"noopener noreferrer\">NEST Kamera-\u00dcberwachung<\/a><\/li>\n<li>vwd Mobile Advisory Solution (Android Anwendung)<\/li>\n<li>Business Process Engine<\/li>\n<li>Thunderbird<\/li>\n<\/ul>\n<\/li>\n<li>\u00a0Betriebssysteme\n<ul>\n<li>OpenBSD<\/li>\n<li>Microsoft Windows<\/li>\n<li>Android<\/li>\n<\/ul>\n<\/li>\n<li>Infrastruktur\n<ul>\n<li>Apache ServiceMix<\/li>\n<li>Apache Camel<\/li>\n<li>OpenFlow<\/li>\n<li>Hypervisor Bus<\/li>\n<li>VMWare<\/li>\n<li>Java Runtime<\/li>\n<li>X11 Window System<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h4>Projekte (Auszug)<\/h4>\n<p>\u00dcber die Jahre haben wir in diversen Projekten unsere Konzepte erforscht und \/ oder erprobt. Im folgenden ein Auszug der Forschungsprojekte, in denen im Bereich Datennutzungskontrolle geforscht wurde. Industrieprojekte k\u00f6nnen aus Geheimhaltungsgr\u00fcnden hier nicht gelistet werden.<\/p>\n<ul>\n<li>Verteilte Datennutzungskontrolle<br \/>\n(Fraunhofer, 2009 &#8211; 2014)<\/li>\n<li>MASTER<br \/>\n(EU, 2008 &#8211; 2011)<\/li>\n<li>Emergent<br \/>\n(BMBF, 2010 \u2013 2013)<\/li>\n<li>Sinnodium<br \/>\n(BMBF, 2013 \u2013 2015)<\/li>\n<li><a href=\"http:\/\/www.pro-opt.org\" target=\"_blank\" rel=\"noopener noreferrer\">PRO-OPT \u2013 Big Data Produktionsoptimierung in Smart Ecosystems<\/a><br \/>\n(BMWi, 2015 \u2013 2017)<\/li>\n<li>DNT II \u2013 Digitale Nutzfahrzeug-Technologie<br \/>\n(2011 \u2013 2014)<\/li>\n<li>SECCRIT \u2013 Secure Cloud computing for critical infrastructure IT<br \/>\n(EU, 2013 \u2013 2015)<\/li>\n<li>DNT III \u2013 Digitale Nutzfahrzeug-Technologie<br \/>\n(Rheinland-Pfalz, 2014)<\/li>\n<li>KoSiUX \u2013 Kontextsensitivit\u00e4t zur Steigerung der Sicherheit und User Experience<br \/>\n(BMBF, 2013 \u2013 2015)<\/li>\n<li>BeSure \u2013 Benutzerfreundliche Schnittstellen zur Sicherheitsrichtlinien-Spezifikation<br \/>\n(BMBF, 2014 \u2013 2016)<\/li>\n<li>BONuS \u2013 Bewertung und Optimierung der Nutzerfreundlichkeit von Sicherheitsl\u00f6sungen<br \/>\n(BMBF, 2016 \u2013 2018)<\/li>\n<li><a href=\"https:\/\/iuno-projekt.de\/\" target=\"_blank\" rel=\"noopener noreferrer\">IUNO \u2013 IT-Sicherheit in der Industrie 4.0<\/a><br \/>\n(BMBF, 2015 \u2013 2018)<\/li>\n<li><a href=\"https:\/\/www.trusd-projekt.de\" target=\"_blank\" rel=\"noopener noreferrer\">TrUSD \u2013 Transparente und selbstbestimmte Ausgestaltung der Datennutzung im Unternehmen<\/a><br \/>\n(BMBF, 2018 \u2013 2021)<\/li>\n<li>Secredas \u2013 Cyber Security for Cross Domain Reliable Dependable Automated Systems<br \/>\n(EU + BMWi, 2018 \u2013 2021)<\/li>\n<li><a href=\"https:\/\/www.designetz.de\/\" target=\"_blank\" rel=\"noopener noreferrer\">DesigNetz<\/a><br \/>\n(BMWi, 2017 \u2013 2020)<\/li>\n<li><a href=\"https:\/\/www.fraunhofer.de\/content\/dam\/zv\/de\/Forschungsfelder\/industrial-data-space\/Industrial-Data-Space_whitepaper.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">International Data Spaces<\/a><br \/>\n(Fraunhofer, seit 2017)<\/li>\n<\/ul>\n<h4>Wissenschaftliche Publikationen (Auszug)<\/h4>\n<p>Als Forschungseinrichtung sind wissenschaftliche Publikationen eines unserer wichtigsten Instrumente, um Wissen mit der Community zu teilen, zu diskutieren und in die Praxis zu tragen. Die folgende Liste zeigt einen Auszug unserer wissenschaftlichen Publikationen rund um den Bereich Datennutzungskontrolle:<\/p>\n<ol>\n<li>Pretschner, A. (2009). An overview of distributed usage control. In\u00a0<em>2nd Conf. Knowledge Engineering: Principles and Techniques<\/em>.<\/li>\n<li>Harvan, M., &amp; Pretschner, A. (2009). State-based usage control enforcement with data flow tracking using system call interposition. In <em>Third International Conference on Network and System Security<\/em>(pp. 373-380). IEEE.<\/li>\n<li>Pretschner, A., B\u00fcchler, M., Harvan, M., Schaefer, C., &amp; Walter, T. (2009). Usage control enforcement with data flow tracking for x11. In\u00a0<em>5th Intl. Workshop on Security and Trust Management (STM)<\/em>.<\/li>\n<li>Moucha, C., Lovat, E., &amp; Pretschner, A. (2011). A hypervisor-based bus system for usage control. In <em>Sixth International Conference on Availability, Reliability and Security<\/em>(pp. 254-259). IEEE.<\/li>\n<li>Neisse, R., Pretschner, A., &amp; Di Giacomo, V. (2011). A trustworthy usage control enforcement framework. In <em>Sixth International Conference on Availability, Reliability and Security<\/em>(pp. 230-235). IEEE.<\/li>\n<li>Neisse, R., Holling, D., &amp; Pretschner, A. (2011). Implementing trust in cloud infrastructures. In <em>Proceedings of the 2011 11th IEEE\/ACM International Symposium on Cluster, Cloud and Grid Computing<\/em>(pp. 524-533). IEEE Computer Society.<\/li>\n<li>Feth, D., &amp; Jung, C. (2012). Context-aware, data-driven policy enforcement for smart mobile devices in business environments. In <em>International Conference on Security and Privacy in Mobile Information and Communication Systems<\/em>(pp. 69-80). Springer, Berlin, Heidelberg.<\/li>\n<li>Feth, D., &amp; Pretschner, A. (2012, June). Flexible data-driven security for android. In <em>IEEE Sixth International Conference on Software Security and Reliability<\/em>(pp. 41-50). IEEE.<\/li>\n<li>Jung, C., Feth, D., &amp; Seise, C. (2013). Context-aware policy enforcement for android. In <em>IEEE 7th International Conference on Software Security and Reliability<\/em>(pp. 40-49). IEEE.<\/li>\n<li>Jung, C., Eitel, A., &amp; Schwarz, R. (2014). Enhancing Cloud Security with Context-aware Usage Control Policies. In\u00a0<em>GI-Jahrestagung<\/em>(pp. 211-222).<\/li>\n<li>Doerr, J. &amp; Eisenbarth, M. (2014). Datenkontrolle der Zukunft. Sicherheitsrichtlinien \u00fcber Systemgrenzen hinweg eigenverantworlich durchsetzen k\u00f6nnen. In<em> IM : die Fachzeitschrift f\u00fcr Information Management 29 (2014), Sonderheft 1, S.52-58<\/em><\/li>\n<li>Feth, D. (2015, August). User-centric security: optimization of the security-usability trade-off. In\u00a0<em>Proceedings of the 2015 10th Joint Meeting on Foundations of Software Engineering<\/em>(pp. 1034-1037). ACM.<\/li>\n<li>Jung, C., Eitel, A., Feth, D., &amp; Rudolph, M. (2015). Dealing with uncertainty in context-aware mobile applications.\u00a0<em>MOBILITY 2015<\/em>, 9.<\/li>\n<li>Rudolph, M. (2015). User-friendly and tailored policy administration points. In\u00a0<em>1st International Conference on Information Systems Security and Privacy (ICISSP), Doctorial Symposium<\/em>.<\/li>\n<li>Jung, C., Feth, D., &amp; Elrakaiby, Y. (2015). Automatic derivation of context descriptions. In <em>IEEE International Multi-Disciplinary Conference on Cognitive Methods in Situation Awareness and Decision<\/em>(pp. 70-76). IEEE.<\/li>\n<li>Jung, C. &amp; Kalmar, R. (2015). Datensicherheit neu interpretieren &#8211; Das \u201eDatengold\u201c und Gesch\u00e4ftsmodelle. In <em>ATZ-Elektronik 10 (2015), Nr.4, S.34-39<\/em><\/li>\n<li>Rudolph, M., &amp; Feth, D. (2016). Usable Security Policy Specification.\u00a0<em>Mensch und Computer 2016\u2013Workshopband<\/em>.<\/li>\n<li>Rudolph, M., Moucha, C., &amp; Feth, D. (2016). A Framework for Generating User-and Domain-Tailored Security Policy Editors. In<em>\u00a0IEEE 24th International Requirements Engineering Conference Workshops (REW)<\/em>(pp. 56-61). IEEE.<\/li>\n<li>Rudolph, M., Feth, D., Doerr, J., &amp; Spilker, J. (2016, September). Requirements elicitation and derivation of security policy templates\u2014an industrial case study. In <em>IEEE 24th International Requirements Engineering Conference (RE)<\/em>(pp. 283-292). IEEE.<\/li>\n<li>Jung, C., &amp; Feth, D. (2016). Context-aware Mobile Security. <em>International Journal on Advances in Software, 9(1), 80\u201394.<\/em><\/li>\n<li>Steinebach, M., Krempel, E., Jung, C., &amp; Hoffmann, M. (2016). Datenschutz und Datenanalyse.\u00a0<em>Datenschutz und Datensicherheit-DuD<\/em>,\u00a0<em>40<\/em>(7), 440-445.<\/li>\n<li>Feth, D. (2018).<em> Transparency through Contextual Privacy Statements.\u00a0Mensch und Computer 2017-Workshopband: Spielend einfach interagieren<\/em>,\u00a0<em>13<\/em>, 289.<\/li>\n<li>Feth, D., Maier, A., &amp; Polst, S. (2017). A User-Centered Model for Usable Security and Privacy. In\u00a0<em>International Conference on Human Aspects of Information Security, Privacy, and Trust<\/em>(pp. 74-89). Springer, Cham.<\/li>\n<li>Reis, C., Jung, C. &amp; Ochs, M. (2017). Datenpotenziale sicher nutzen. In <em>vorn (2017), Nr.1, S.14-15<\/em><\/li>\n<li>Rudolph, M., Feth, D., &amp; Polst, S. (2018). Why users ignore privacy policies\u2013a survey and intention model for explaining user privacy behavior. In\u00a0<em>International Conference on Human-Computer Interaction<\/em>(pp. 587-598). Springer, Cham.<\/li>\n<li>Ortloff, A. M., G\u00fcntner, L., Windl, M., Feth, D., &amp; Polst, S. (2018). Evaluation kontextueller Datenschutzerkl\u00e4rungen.\u00a0<em>Mensch und Computer 2018-Workshopband<\/em>.<\/li>\n<li>Rudolph, M., &amp; Polst, S. (2018). Satisfying and efficient privacy settings.\u00a0<em>Mensch und Computer 2018-Tagungsband<\/em>.<\/li>\n<li>Pullmann, J., Mader, C. &amp; Eitel, A. (2018). ODRL Usage Control \u2013 Establishing a community of practice. In <em>W3C Workshop on Privacy and Linked Data<\/em><\/li>\n<li>Rudolph, M., Polst, S., &amp; Doerr, J. (2019, March). Enabling Users to Specify Correct Privacy Requirements. In\u00a0<em>International Working Conference on Requirements Engineering: Foundation for Software Quality<\/em>(pp. 39-54). Springer, Cham.<\/li>\n<li>Polst, S., Kelbert, P. &amp; Feth, D. (2019). Company Privacy Dashboards: Employee Needs and Requirements. In <em>Conference on HCI for Cybersecurity, Privacy and Trust. (to appear)<\/em><\/li>\n<li>Zrenner, J., M\u00f6ller, F. O., Jung, C., Eitel, A., &amp; Otto, B. (2019). Usage control architecture options for data sovereignty in business ecosystems.\u00a0<em>Journal of Enterprise Information Management<\/em>,\u00a0<em>32<\/em>(3), 477-495.<\/li>\n<li>Feth, D. &amp; Polst, S. (2019). Models and Heuristics for Assessing the Usability of Security Measures. In <em>Mensch und Computer 2019-Workshopband. (to appear)<\/em><\/li>\n<li>Rudolph, M., Polst, S. &amp; Feth, D. (2019). Usable Specification of Security and Privacy Demands: Matching User Types to Specification Paradigms. In <em>Mensch und Computer 2019. (to appear)<\/em><\/li>\n<\/ol>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vor zehn Jahren fiel am Fraunhofer IESE der Startschuss f\u00fcr die Forschung im Bereich \u201eDatennutzungskontrolle\u201c: ein guter Zeitpunkt, um sich das Thema, das ein wichtiger Bestandteil f\u00fcr informationelle Selbstbestimmung ist, nochmals etwas genauer anzuschauen und die vergangenen Jahre Revue passieren zu lassen. Im Rahmen des digitalen Wandels werden immer mehr Daten durch IT-Anwendungen erhoben, analysiert, [&hellip;]<\/p>\n","protected":false},"author":61,"featured_media":4131,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"featured_image_credits_title":"iStock.com | tbd, Fraunhofer IESE","featured_image_credits_url":"","featured_image_credits_position":"bottom-right","featured_image_credits_shadow":"-1px -1px 0 rgba(0,0,0,0.25),0 -1px 0 rgba(0,0,0,0.25),1px -1px 0 rgba(0,0,0,0.25),1px 0 0 rgba(0,0,0,0.25),1px 1px 0 rgba(0,0,0,0.25),0 1px 0 rgba(0,0,0,0.25),-1px 1px 0 rgba(0,0,0,0.25),-1px 0 0 rgba(0,0,0,0.25)","footnotes":""},"categories":[18],"tags":[223,102,324,109,225,529,224],"coauthors":[205,35],"class_list":["post-3704","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicherheit","tag-datennutzungskontrolle","tag-datenschutz","tag-datensouveraenitaet","tag-dsgvo","tag-mydata","tag-usable-security-and-privacy","tag-usage-control"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>10 Jahre Forschung zu Datennutzungskontrolle am Fraunhofer IESE - Blog des Fraunhofer IESE<\/title>\n<meta name=\"description\" content=\"Wie kann man Daten teilen und dennoch sch\u00fctzen? Einblicke in Forschungsarbeiten und Produkte zu Datennutzungskontrolle und informationeller Selbstbestimmung\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.iese.fraunhofer.de\/blog\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"10 Jahre Forschung zu Datennutzungskontrolle am Fraunhofer IESE - Blog des Fraunhofer IESE\" \/>\n<meta property=\"og:description\" content=\"Wie kann man Daten teilen und dennoch sch\u00fctzen? Einblicke in Forschungsarbeiten und Produkte zu Datennutzungskontrolle und informationeller Selbstbestimmung\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.iese.fraunhofer.de\/blog\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\/\" \/>\n<meta property=\"og:site_name\" content=\"Fraunhofer IESE\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/FraunhoferIESE\/\" \/>\n<meta property=\"article:published_time\" content=\"2019-08-14T15:19:38+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-05-27T11:41:27+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/08\/10-Years-Usage-Control.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"5760\" \/>\n\t<meta property=\"og:image:height\" content=\"2976\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Denis Feth, Dr. Christian Jung\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@FraunhoferIESE\" \/>\n<meta name=\"twitter:site\" content=\"@FraunhoferIESE\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Denis Feth\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"18\u00a0Minuten\" \/>\n\t<meta name=\"twitter:label3\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data3\" content=\"Denis Feth, Dr. Christian Jung\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\\\/\"},\"author\":{\"name\":\"Denis Feth\",\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/#\\\/schema\\\/person\\\/1b696adf3a225a22c38314eb153390bc\"},\"headline\":\"10 Jahre Forschung zu Datennutzungskontrolle am Fraunhofer IESE\",\"datePublished\":\"2019-08-14T15:19:38+00:00\",\"dateModified\":\"2024-05-27T11:41:27+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\\\/\"},\"wordCount\":2949,\"publisher\":{\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/08\\\/10-Years-Usage-Control.jpg\",\"keywords\":[\"Datennutzungskontrolle\",\"Datenschutz\",\"Datensouver\u00e4nit\u00e4t\",\"DSGVO\",\"MYDATA\",\"Usable Security and Privacy\",\"Usage Control\"],\"articleSection\":[\"Sicherheit\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\\\/\",\"url\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\\\/\",\"name\":\"10 Jahre Forschung zu Datennutzungskontrolle am Fraunhofer IESE - Blog des Fraunhofer IESE\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/08\\\/10-Years-Usage-Control.jpg\",\"datePublished\":\"2019-08-14T15:19:38+00:00\",\"dateModified\":\"2024-05-27T11:41:27+00:00\",\"description\":\"Wie kann man Daten teilen und dennoch sch\u00fctzen? Einblicke in Forschungsarbeiten und Produkte zu Datennutzungskontrolle und informationeller Selbstbestimmung\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/08\\\/10-Years-Usage-Control.jpg\",\"contentUrl\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/08\\\/10-Years-Usage-Control.jpg\",\"width\":5760,\"height\":2976,\"caption\":\"Flaming Birthday candles against dark, blue, spot background. Number 10 shaped. Canon 5D MK III\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"10 Jahre Forschung zu Datennutzungskontrolle am Fraunhofer IESE\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/\",\"name\":\"Fraunhofer IESE\",\"description\":\"Blog des Fraunhofer-Institut f\u00fcr Experimentelles Software Engineering\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/#organization\",\"name\":\"Fraunhofer IESE\",\"url\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/wp-content\\\/uploads\\\/2016\\\/08\\\/fhg_iese_logo.png\",\"contentUrl\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/wp-content\\\/uploads\\\/2016\\\/08\\\/fhg_iese_logo.png\",\"width\":183,\"height\":50,\"caption\":\"Fraunhofer IESE\"},\"image\":{\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/FraunhoferIESE\\\/\",\"https:\\\/\\\/x.com\\\/FraunhoferIESE\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/fraunhoferiese\\\/\",\"https:\\\/\\\/www.youtube.com\\\/c\\\/FraunhoferIESE\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/#\\\/schema\\\/person\\\/1b696adf3a225a22c38314eb153390bc\",\"name\":\"Denis Feth\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/02\\\/Feth_C97A7538_web-96x96.jpg78b8fce651322a23e54574bfe8b0fcb0\",\"url\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/02\\\/Feth_C97A7538_web-96x96.jpg\",\"contentUrl\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/02\\\/Feth_C97A7538_web-96x96.jpg\",\"caption\":\"Denis Feth\"},\"description\":\"Denis Feth arbeitet seit 2011 am Fraunhofer IESE. Als Expert \u00bbSecurity and Privacy Technologies\u00ab ist er unter anderem f\u00fcr die Produktentwicklung von MYDATA verantwortlich. Wissenschaftlich besch\u00e4ftigt er sich haupts\u00e4chlich mit Themen rund um Usable Security und Privacy und ist in diesem Rahmen Mitglied des Arbeitskreises \u00bbUsable Security und Privacy\u00ab der German UPA. Er ist aktuell Department Head der Abteilung Security Engineering.\",\"url\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/author\\\/denis-feth\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"10 Jahre Forschung zu Datennutzungskontrolle am Fraunhofer IESE - Blog des Fraunhofer IESE","description":"Wie kann man Daten teilen und dennoch sch\u00fctzen? Einblicke in Forschungsarbeiten und Produkte zu Datennutzungskontrolle und informationeller Selbstbestimmung","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.iese.fraunhofer.de\/blog\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\/","og_locale":"de_DE","og_type":"article","og_title":"10 Jahre Forschung zu Datennutzungskontrolle am Fraunhofer IESE - Blog des Fraunhofer IESE","og_description":"Wie kann man Daten teilen und dennoch sch\u00fctzen? Einblicke in Forschungsarbeiten und Produkte zu Datennutzungskontrolle und informationeller Selbstbestimmung","og_url":"https:\/\/www.iese.fraunhofer.de\/blog\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\/","og_site_name":"Fraunhofer IESE","article_publisher":"https:\/\/www.facebook.com\/FraunhoferIESE\/","article_published_time":"2019-08-14T15:19:38+00:00","article_modified_time":"2024-05-27T11:41:27+00:00","og_image":[{"width":5760,"height":2976,"url":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/08\/10-Years-Usage-Control.jpg","type":"image\/jpeg"}],"author":"Denis Feth, Dr. Christian Jung","twitter_card":"summary_large_image","twitter_creator":"@FraunhoferIESE","twitter_site":"@FraunhoferIESE","twitter_misc":{"Verfasst von":"Denis Feth","Gesch\u00e4tzte Lesezeit":"18\u00a0Minuten","Written by":"Denis Feth, Dr. Christian Jung"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.iese.fraunhofer.de\/blog\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\/#article","isPartOf":{"@id":"https:\/\/www.iese.fraunhofer.de\/blog\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\/"},"author":{"name":"Denis Feth","@id":"https:\/\/www.iese.fraunhofer.de\/blog\/#\/schema\/person\/1b696adf3a225a22c38314eb153390bc"},"headline":"10 Jahre Forschung zu Datennutzungskontrolle am Fraunhofer IESE","datePublished":"2019-08-14T15:19:38+00:00","dateModified":"2024-05-27T11:41:27+00:00","mainEntityOfPage":{"@id":"https:\/\/www.iese.fraunhofer.de\/blog\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\/"},"wordCount":2949,"publisher":{"@id":"https:\/\/www.iese.fraunhofer.de\/blog\/#organization"},"image":{"@id":"https:\/\/www.iese.fraunhofer.de\/blog\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\/#primaryimage"},"thumbnailUrl":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/08\/10-Years-Usage-Control.jpg","keywords":["Datennutzungskontrolle","Datenschutz","Datensouver\u00e4nit\u00e4t","DSGVO","MYDATA","Usable Security and Privacy","Usage Control"],"articleSection":["Sicherheit"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/www.iese.fraunhofer.de\/blog\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\/","url":"https:\/\/www.iese.fraunhofer.de\/blog\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\/","name":"10 Jahre Forschung zu Datennutzungskontrolle am Fraunhofer IESE - Blog des Fraunhofer IESE","isPartOf":{"@id":"https:\/\/www.iese.fraunhofer.de\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.iese.fraunhofer.de\/blog\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\/#primaryimage"},"image":{"@id":"https:\/\/www.iese.fraunhofer.de\/blog\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\/#primaryimage"},"thumbnailUrl":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/08\/10-Years-Usage-Control.jpg","datePublished":"2019-08-14T15:19:38+00:00","dateModified":"2024-05-27T11:41:27+00:00","description":"Wie kann man Daten teilen und dennoch sch\u00fctzen? Einblicke in Forschungsarbeiten und Produkte zu Datennutzungskontrolle und informationeller Selbstbestimmung","breadcrumb":{"@id":"https:\/\/www.iese.fraunhofer.de\/blog\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.iese.fraunhofer.de\/blog\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.iese.fraunhofer.de\/blog\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\/#primaryimage","url":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/08\/10-Years-Usage-Control.jpg","contentUrl":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2019\/08\/10-Years-Usage-Control.jpg","width":5760,"height":2976,"caption":"Flaming Birthday candles against dark, blue, spot background. Number 10 shaped. Canon 5D MK III"},{"@type":"BreadcrumbList","@id":"https:\/\/www.iese.fraunhofer.de\/blog\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.iese.fraunhofer.de\/blog\/"},{"@type":"ListItem","position":2,"name":"10 Jahre Forschung zu Datennutzungskontrolle am Fraunhofer IESE"}]},{"@type":"WebSite","@id":"https:\/\/www.iese.fraunhofer.de\/blog\/#website","url":"https:\/\/www.iese.fraunhofer.de\/blog\/","name":"Fraunhofer IESE","description":"Blog des Fraunhofer-Institut f\u00fcr Experimentelles Software Engineering","publisher":{"@id":"https:\/\/www.iese.fraunhofer.de\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.iese.fraunhofer.de\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.iese.fraunhofer.de\/blog\/#organization","name":"Fraunhofer IESE","url":"https:\/\/www.iese.fraunhofer.de\/blog\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.iese.fraunhofer.de\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2016\/08\/fhg_iese_logo.png","contentUrl":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2016\/08\/fhg_iese_logo.png","width":183,"height":50,"caption":"Fraunhofer IESE"},"image":{"@id":"https:\/\/www.iese.fraunhofer.de\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/FraunhoferIESE\/","https:\/\/x.com\/FraunhoferIESE","https:\/\/www.linkedin.com\/company\/fraunhoferiese\/","https:\/\/www.youtube.com\/c\/FraunhoferIESE"]},{"@type":"Person","@id":"https:\/\/www.iese.fraunhofer.de\/blog\/#\/schema\/person\/1b696adf3a225a22c38314eb153390bc","name":"Denis Feth","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2023\/02\/Feth_C97A7538_web-96x96.jpg78b8fce651322a23e54574bfe8b0fcb0","url":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2023\/02\/Feth_C97A7538_web-96x96.jpg","contentUrl":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2023\/02\/Feth_C97A7538_web-96x96.jpg","caption":"Denis Feth"},"description":"Denis Feth arbeitet seit 2011 am Fraunhofer IESE. Als Expert \u00bbSecurity and Privacy Technologies\u00ab ist er unter anderem f\u00fcr die Produktentwicklung von MYDATA verantwortlich. Wissenschaftlich besch\u00e4ftigt er sich haupts\u00e4chlich mit Themen rund um Usable Security und Privacy und ist in diesem Rahmen Mitglied des Arbeitskreises \u00bbUsable Security und Privacy\u00ab der German UPA. Er ist aktuell Department Head der Abteilung Security Engineering.","url":"https:\/\/www.iese.fraunhofer.de\/blog\/author\/denis-feth\/"}]}},"_links":{"self":[{"href":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-json\/wp\/v2\/posts\/3704","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-json\/wp\/v2\/users\/61"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-json\/wp\/v2\/comments?post=3704"}],"version-history":[{"count":80,"href":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-json\/wp\/v2\/posts\/3704\/revisions"}],"predecessor-version":[{"id":12500,"href":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-json\/wp\/v2\/posts\/3704\/revisions\/12500"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-json\/wp\/v2\/media\/4131"}],"wp:attachment":[{"href":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-json\/wp\/v2\/media?parent=3704"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-json\/wp\/v2\/categories?post=3704"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-json\/wp\/v2\/tags?post=3704"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-json\/wp\/v2\/coauthors?post=3704"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}