{"id":6621,"date":"2020-09-03T14:25:12","date_gmt":"2020-09-03T12:25:12","guid":{"rendered":"https:\/\/blog.iese.fraunhofer.de\/?p=6621"},"modified":"2025-10-07T16:28:53","modified_gmt":"2025-10-07T14:28:53","slug":"security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete","status":"publish","type":"post","link":"https:\/\/www.iese.fraunhofer.de\/blog\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\/","title":{"rendered":"Security in Digitalen \u00d6kosystemen: Die sichere Digitale Plattform ist nur die halbe Miete"},"content":{"rendered":"<p class=\"lead\">Security ist in Digitalen \u00d6kosystemen absolut erfolgskritisch! Digitale \u00d6kosysteme versprechen den beteiligten Partnern vielf\u00e4ltige Vorteile, wie z.B. die Erschlie\u00dfung neuer Gesch\u00e4ftsfelder, die Gewinnung neuer Kunden und innovative oder datenbasierte Gesch\u00e4ftsmodelle. Allerdings ergeben sich aus der Komplexit\u00e4t, Dynamik und notwendigen Geschwindigkeit in Digitalen \u00d6kosystemen Herausforderungen, denen sich vor allem Unternehmen, die ein Digitales \u00d6kosystem initiieren wollen, stellen m\u00fcssen. Dies betrifft insbesondere das Thema Security. In diesem Beitrag bieten wir Orientierung in den Bereichen IT-Sicherheit, Datensicherheit, Datensouver\u00e4nit\u00e4t und Datenschutz f\u00fcr die Initiatoren und Betreiber von Digitalen \u00d6kosystemen.<\/p>\n<p>Direktnavigation: <a href=\"#SecurityIstErfolgskritisch\">Security ist erfolgskritisch<\/a> | <a href=\"#Datensouveraenitaet\">Datensouver\u00e4nit\u00e4t<\/a> | <a href=\"#SecurityAktivitaeten\">Security-Aktivit\u00e4ten<\/a><\/p>\n<h3>Digitale \u00d6kosysteme und Plattformen bieten gro\u00dfe Chancen<\/h3>\n<p>Erfolgreiche und reichweitenstarke Digitale \u00d6kosysteme und Plattformen wie Uber, Airbnb und eBay entstehen nicht nur in den USA, sondern auch in Europa und in Deutschland. Das zeigen Plattformen wie Spotify in der Musikdom\u00e4ne, hepster oder wefox in der Versicherungs- und Finanzdom\u00e4ne und FlixBus, ReachNow oder Jelbi in der Mobilit\u00e4tsdom\u00e4ne. Laut einer <a href=\"https:\/\/www.mckinsey.com\/industries\/financial-services\/our-insights\/the-rise-of-ecosystems-and-platforms-what-role-can-insurers-play-and-how-can-they-get-started?cid=soc-web#\" target=\"_blank\" rel=\"noopener noreferrer\">McKinsey-Studie<\/a> sollen Digitale \u00d6kosysteme im Jahr 2025 etwa 30 Prozent des weltweiten Umsatzes generieren.<\/p>\n<div class=\"info-box\">\n<p><a href=\"https:\/\/www.iese.fraunhofer.de\/de\/leistungen\/digitale-oekosysteme.html\">Zentrale Begriffe und Definitionen zu Digitalen \u00d6kosystemen finden Sie hier.<\/a><\/p>\n<\/div>\n<p>Alle Unternehmen, ob in der IT beheimatet oder nicht, sollten sich daher fr\u00fchzeitig mit Digitalen \u00d6kosystemen auseinandersetzen. Durch Digitale \u00d6kosysteme und Plattformen werden die Karten hinsichtlich der Positionierung in M\u00e4rkten neu gemischt und <a href=\"https:\/\/www.iese.fraunhofer.de\/blog\/digitale-oekosysteme-und-plattformoekonomie-unternehmen-positionieren-und-starten\/\" target=\"_blank\" rel=\"noopener noreferrer\">Unternehmen k\u00f6nnen durch innovative Ideen ihre Branche revolutionieren<\/a>. Die induzierten Netzwerkeffekte k\u00f6nnen das gesamte Gesch\u00e4ftsvolumen enorm steigern, wovon nicht nur der Initiator profitiert, sondern alle Partner im Digitalen \u00d6kosystem. Ein Digitales \u00d6kosystem entsteht jedoch nicht \u00fcber Nacht, sondern erfordert einen langen Atem sowie interdisziplin\u00e4re Kompetenzen und zwingt uns oftmals, unsere Komfortzone zu verlassen.<\/p>\n<p>Die gesamte Abwicklung der Interaktion und der Gesch\u00e4fte in einem Digitalen \u00d6kosystem l\u00e4uft \u00fcber eine Digitale Plattform. Diese Plattform erm\u00f6glicht eine harmonisierte und effiziente Interaktion zwischen allen \u00d6kosystemteilnehmern und ist ein wesentlicher Baustein f\u00fcr die Skalierbarkeit digitaler Gesch\u00e4ftsmodelle. Wenn es sich um \u00f6konomisch orientierte Digitale \u00d6kosysteme handelt, in denen die \u00d6kosystemteilnehmer direkte Beziehungen \u00fcber die Plattform eingehen, sprechen wir auch von \u00bbPlattform\u00f6konomie\u00ab.<\/p>\n<p><a href=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Digitale-Oekosysteme-Uebersicht.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-6622\" src=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Digitale-Oekosysteme-Uebersicht-698x439.png\" alt=\"Digitale \u00d6kosysteme - Elemente und Teilnehmer\" width=\"698\" height=\"439\" srcset=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Digitale-Oekosysteme-Uebersicht-698x439.png 698w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Digitale-Oekosysteme-Uebersicht-400x252.png 400w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Digitale-Oekosysteme-Uebersicht-768x483.png 768w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Digitale-Oekosysteme-Uebersicht-1320x830.png 1320w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Digitale-Oekosysteme-Uebersicht.png 1522w\" sizes=\"auto, (max-width: 698px) 100vw, 698px\" \/><\/a><\/p>\n<h3>Daten spielen eine zentrale Rolle in Digitalen \u00d6kosystemen und in der Plattform\u00f6konomie<\/h3>\n<p>Daten sind absolut zentral in Digitalen \u00d6kosystemen und Digitalen Plattformen:<\/p>\n<ul>\n<li>Die gesamte Zusammenarbeit zwischen \u00d6kosystemteilnehmern basiert auf einem Austausch von Daten \u00fcber die Digitale Plattform.<\/li>\n<li>Die Harmonisierung und der einheitliche Zugang zu Daten \u00fcber passende UIs und APIs ist der Schl\u00fcssel dazu, eine gro\u00dfe Menge an \u00d6kosystemteilnehmern effizient bedienen zu k\u00f6nnen und ihnen den Einstieg zu erleichtern.<\/li>\n<li>Es gibt viele Digitale Plattformen, deren Hauptzweck sogar der Austausch von Daten zwischen \u00d6kosystemteilnehmern ist (z.B. die Digitalen \u00d6kosysteme um den <a href=\"https:\/\/www.caruso-dataplace.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Caruso Dataplace<\/a> oder die Plattform von <a href=\"https:\/\/otonomo.io\/\" target=\"_blank\" rel=\"noopener noreferrer\">Otonomo<\/a>, das sich auf den Austausch von Fahrzeugdaten spezialisiert hat | der <a href=\"https:\/\/dih.telekom.net\/en\/\" target=\"_blank\" rel=\"noopener noreferrer\">Data Intelligence Hub (DIH)<\/a> der Deutschen Telekom | die <a href=\"https:\/\/www.internationaldataspaces.org\/\" target=\"_blank\" rel=\"noopener noreferrer\">International Data Spaces (IDS)<\/a> der Fraunhofer-Gesellschaft). In diesen F\u00e4llen sind Daten das \u00bbCore Asset\u00ab, das im Digitalen \u00d6kosystem ausgetauscht wird. Es gibt aber auch Digitale \u00d6kosysteme, in denen das Core Asset keine Daten sind: Bei Uber zum Beispiel ist es die Bef\u00f6rderung von Personen in der realen Welt.<\/li>\n<li>In Digitalen Plattformen fallen gro\u00dfe Mengen an (Nutzungs-)Daten \u00fcber die \u00d6kosystemteilnehmer und ihre Transaktionen an, die zum Beispiel f\u00fcr Empfehlungssysteme oder andere Mehrwerte genutzt werden k\u00f6nnen.<\/li>\n<li>Viele (Nutzungs-)Daten in Digitalen \u00d6kosystemen sind personenbezogene Daten, die sich aus dem Verhalten und den Transaktionen von Menschen in den Digitalen \u00d6kosystemen ergeben. So will zum Beispiel niemand, dass Nutzungsstatistiken bei Video-Streaming-Diensten weitergegeben werden, die offen darlegen, dass zu einem bestimmten Anteil Erotikfilme abgerufen wurden.<br \/>\nEs gibt aber auch F\u00e4lle, in denen die Daten, die als Core Assets \u00fcber eine Plattform transportiert werden, personenbezogene Daten sind: Im Falle von Telematikdaten aus Fahrzeugen, wie bei Otonomo oder Caruso Dataplace, handelt es sich vielfach auch um personenbezogene Daten.<\/li>\n<\/ul>\n<p>Diese zentrale Rolle von Daten und insbesondere auch die Rolle von personenbezogenen Daten ist ein starkes Indiz daf\u00fcr, dass die Aspekte IT-Sicherheit, Datensicherheit, Datensouver\u00e4nit\u00e4t und Datenschutz absolut kritisch beim Aufbau von Digitalen \u00d6kosystemen sind. <em>Zur Verbesserung der Lesbarkeit werden wir die Begriffe nachfolgend nicht immer einzeln auff\u00fchren, sondern vielmehr unter dem Begriff Security subsumieren.<\/em><\/p>\n<h3 id=\"SecurityIstErfolgskritisch\">Security ist erfolgskritisch f\u00fcr Digitale \u00d6kosysteme<\/h3>\n<p>Digitale \u00d6kosysteme bieten ein attraktives Angriffsziel. Sie umfassen eine gro\u00dfe Community (Partnerunternehmen, \u00d6kosystemteilnehmer) mit entsprechend vielen wertvollen IT-Systemen und Daten, was reiche Beute verspricht.<\/p>\n<p>Die IT-Landschaft in einem einzelnen Unternehmen ist meist schon reichlich heterogen und komplex. In Digitalen \u00d6kosystemen, die aus vielen heterogenen IT-Systemen unterschiedlicher Eigner bestehen k\u00f6nnen und h\u00e4ufige Zu- oder Abg\u00e4nge verzeichnen, ist die Komplexit\u00e4t und Dynamik weitaus h\u00f6her. Dabei schleichen sich leicht Fehlkonfigurationen oder missverst\u00e4ndliche Absprachen zwischen den Partnern ein, was Sicherheitsschwachstellen beg\u00fcnstigt. Auch sind wom\u00f6glich nicht alle beteiligten Partner gleich kompetent und gleich gewissenhaft im Umgang mit Security-Belangen.<\/p>\n<p>Eine weitere Herausforderung besteht in dem folgenden Spannungsfeld: Einerseits muss der Aufbau und das Wachstum eines Digitalen \u00d6kosystems schnell gehen, weil fr\u00fche Marktdurchdringung zentral ist. Andererseits ist aber zu jedem Zeitpunkt Security sehr wichtig und die Ergreifung der notwendigen Ma\u00dfnahmen steht teils in Abw\u00e4gung zur Geschwindigkeit von Ausbau und Wachstum.<\/p>\n<p>Security-Vorf\u00e4lle in der Plattform oder bei den Partnern k\u00f6nnen das Aus f\u00fcr ein Digitales \u00d6kosystem bedeuten oder es nachhaltig sch\u00e4digen, da die Reputation des \u00d6kosystems und seiner Anbieter ein wichtiges Entscheidungskriterium f\u00fcr dessen Marktakzeptanz ist. Verlorenes Vertrauen zur\u00fcckzugewinnen ist weit schwieriger, als es zu erwerben, und leider werden in der \u00f6ffentlichen Wahrnehmung alle \u00d6kosystempartner f\u00fcr die Sicherheitsm\u00e4ngel eines einzelnen Akteurs mit in Haftung genommen. Umso wichtiger ist es, durchg\u00e4ngig ein hohes Sicherheitsniveau zu etablieren.<\/p>\n<h3>Security in der Digitalen Plattform und im gesamten Digitalen \u00d6kosystem<\/h3>\n<p>Schon an diesen wenigen Beispielen wird klar: Das Thema \u00bbSecurity in Digitalen \u00d6kosystemen\u00ab umfasst mehr als nur die technische Plattform und betrifft alle beteiligten Akteure. Dem Initiator und Betreiber eines Digitalen \u00d6kosystems und der zugeh\u00f6rigen Digitalen Plattform kommt dabei eine entscheidende Rolle zu.<\/p>\n<p>In der folgenden Abbildung zeigen wir zentrale Rollen und Elemente in einem Digitalen \u00d6kosystem auf, die bei der Betrachtung von Security in Digitalen \u00d6kosystemen ber\u00fccksichtigt werden m\u00fcssen. Zun\u00e4chst einmal ist die Trennung zwischen dem gesamten Digitalen \u00d6kosystem und der Digitalen Plattform wichtig: Die Digitale Plattform ist ein IT-System, das durch den Initiator und Betreiber des Digitalen \u00d6kosystems entwickelt und betrieben wird. Im Kern des Digitalen \u00d6kosystems stehen die \u00bb\u00d6kosystem-Services\u00ab, welche den Hauptnutzen f\u00fcr die \u00d6kosystemteilnehmer umsetzen, sowie unterst\u00fctzende Infrastrukturdienste, welche wir als \u00bbSupport Services\u00ab bezeichnen.<\/p>\n<p>Im Digitalen \u00d6kosystem existiert dar\u00fcber hinaus eine Vielzahl an \u00d6kosystemteilnehmern, die in unterschiedlichen Rollen haupts\u00e4chlich als Anbieter oder Konsument von \u00bbAssets\u00ab (das k\u00f6nnen Daten, G\u00fcter, Dienstleistungen usw. sein) auftreten. Diese Teilnehmer sind unabh\u00e4ngig und m\u00fcssen mit Eigenmotivation im Digitalen \u00d6kosystem mitwirken. Dabei verbinden sie teilweise eigene IT-Systeme \u00fcber APIs (bspw. Caruso Dataplace) mit der Digitalen Plattform. Teilweise nutzen sie aber auch direkt UIs der Digitalen Plattform (bspw. Airbnb).<\/p>\n<p>Im Digitalen \u00d6kosystem werden, wie oben beschrieben, sehr viele Daten \u2013 sowohl im Sinne von \u00bbDaten als Core Asset\u00ab als auch Nutzungsdaten \u2013 ausgetauscht und erzeugt. Diese Daten wirksam zu sch\u00fctzen ist Grundvoraussetzung f\u00fcr das Vertrauen in ein Digitales \u00d6kosystem und in die Digitale Plattform.<\/p>\n<p>Mit dieser Abbildung wird klar, dass sich Security im gesamten Digitalen \u00d6kosystem im Wesentlichen aus<\/p>\n<ol>\n<li>Security im Kontext der Digitalen Plattform,<\/li>\n<li>Security in allen IT-Systemen und Organisationen des Digitalen \u00d6kosystems, die mit der Digitalen Plattform vernetzt sind, und<\/li>\n<li>dem Gesamtzusammenspiel aller beteiligten IT-Systeme und Organisationen<\/li>\n<\/ol>\n<p>zusammensetzt.<\/p>\n<p>Die Kernherausforderung bei der Etablierung eines Digitalen \u00d6kosystems hinsichtlich Security besteht darin,<\/p>\n<ul>\n<li>abgestimmte L\u00f6sungen f\u00fcr Plattform und Umfeld zu konzipieren,<\/li>\n<li>die Plattform als exponierten Punkt besonders abzusichern und<\/li>\n<li>das Umfeld sicher zu machen, obwohl es in der Hand zahlreicher \u00d6kosystem-Teilnehmer liegt.<\/li>\n<\/ul>\n<p>Support Services k\u00f6nnen auch von externen Anbietern bezogen werden, sodass sich der Betreiber der Digitalen Plattform bestm\u00f6glich auf sein Kerngesch\u00e4ft fokussieren kann. Ein Beispiel hierf\u00fcr ist ein Bezahldienst wie PayPal oder Stripe, der essenzielle und sicherheitskritische Zusatzdienste f\u00fcr das Digitale \u00d6kosystem bereitstellt. Auch diese Support Services und ihre Anbieter stellen dann Herausforderungen bez\u00fcglich Security dar, vor allem wenn die Support Services auch exponiert zu den \u00d6kosystemteilnehmern sind.<\/p>\n<p><a href=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Digitales-Oekosystem-Plattform-und-Oekosystem-und-Daten.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-6623\" src=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Digitales-Oekosystem-Plattform-und-Oekosystem-und-Daten-698x426.png\" alt=\"Security in der Digitalen Plattform und im Digitalen \u00d6kosystem\" width=\"698\" height=\"426\" srcset=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Digitales-Oekosystem-Plattform-und-Oekosystem-und-Daten-698x426.png 698w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Digitales-Oekosystem-Plattform-und-Oekosystem-und-Daten-400x244.png 400w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Digitales-Oekosystem-Plattform-und-Oekosystem-und-Daten-768x469.png 768w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Digitales-Oekosystem-Plattform-und-Oekosystem-und-Daten.png 1235w\" sizes=\"auto, (max-width: 698px) 100vw, 698px\" \/><\/a>Packt ein Unternehmen also die Etablierung eines Digitalen \u00d6kosystems an, so ist Security von essenzieller Bedeutung. Dies gilt f\u00fcr klassische IT-Systeme nat\u00fcrlich auch. Dieser Artikel fokussiert sich jedoch vor allem auf die Aspekte von Security, die spezifisch f\u00fcr Digitale \u00d6kosysteme sind. Dazu ist der Artikel im Weiteren wie folgt aufgebaut:<\/p>\n<ul>\n<li><strong><a href=\"#Datensouveraenitaet\">Datensouver\u00e4nit\u00e4t als Kernherausforderung in Digitalen \u00d6kosystemen<\/a><br \/>\n<\/strong>Eine herausfordernde Qualit\u00e4tseigenschaft in Digitalen \u00d6kosystemen mit immenser Wichtigkeit ist der sichere und vertrauensvolle Umgang mit Daten und die Umsetzung von Datensouver\u00e4nit\u00e4t f\u00fcr alle beteiligten Akteure. Dabei widmen wir uns vor allem zwei Themen:<\/p>\n<ul>\n<li>Wie k\u00f6nnen User in geeigneten Cockpits ihre Pr\u00e4ferenzen zu Datenweitergaben und Datennutzungen im Digitalen \u00d6kosystem verwalten und beobachten?<\/li>\n<li>Wie k\u00f6nnen gesetzliche Vorgaben und Pr\u00e4ferenzen der User hinsichtlich Datenweitergaben und Datennutzungen in der Digitalen Plattform technisch elegant, effizient und wartbar durchgesetzt werden?<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<ul>\n<li><a href=\"#SecurityAktivitaeten\"><strong>Security-Aktivit\u00e4ten im Lebenszyklus eines Digitalen \u00d6kosystems<\/strong><\/a><br \/>\nUm Security in Digitalen \u00d6kosystemen zu erreichen und zu erhalten, sind zahlreiche Aktivit\u00e4ten \u00fcber den gesamten Lebenszyklus des Digitalen \u00d6kosystems relevant und erfordern die Ausrichtung auf die spezifischen Eigenschaften von Digitalen \u00d6kosystemen.<\/p>\n<ul>\n<li>Erhebung von Security-Anforderungen<\/li>\n<li>Definition von Security-Konzepten<\/li>\n<li>Durchf\u00fchrung von Security-Audits<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h2 id=\"Datensouveraenitaet\">Datensouver\u00e4nit\u00e4t als Kernherausforderung in Digitalen \u00d6kosystemen<\/h2>\n<p>Datensouver\u00e4nit\u00e4t hat in den vergangenen Jahren immens an Bedeutung gewonnen. Der Bedarf nach Transparenz und informationeller Selbstbestimmung steigt stetig \u2013 teils aufgrund gesetzlicher Regelungen, teils auch aufgrund der steigenden Nachfrage der User selbst. Gerade in Digitalen \u00d6kosystemen, mit einer Vernetzung und Datenweitergabe \u00fcber verschiedene Unternehmen und Teilnehmer hinweg, ist Datensouver\u00e4nit\u00e4t eine Kernherausforderung.<\/p>\n<div class=\"info-box\">\n<p><strong>Datensouver\u00e4nit\u00e4t<\/strong>: Eine offizielle Definition f\u00fcr Datensouver\u00e4nit\u00e4t existiert aktuell nicht. Daher hier unsere Begriffsdefinition f\u00fcr Datensouver\u00e4nit\u00e4t, wie sie so oder in \u00e4hnlicher Form verwendet wird: Unter Datensouver\u00e4nit\u00e4t versteht man die gr\u00f6\u00dftm\u00f6gliche Kontrolle, Einfluss- und Einsichtnahme auf die Nutzung der Daten durch den Datengebenden. Dieser soll zu einer informationellen Selbstbestimmung berechtigt und bef\u00e4higt werden und Transparenz \u00fcber Datennutzungen erhalten.<\/p>\n<div><strong>Digitale Souver\u00e4nit\u00e4t<\/strong>: Die Digitalisierung und die dadurch immer st\u00e4rkere Vernetzung der Wirtschaft f\u00fchren unweigerlich zu Abh\u00e4ngigkeiten auf unterschiedlichen Ebenen. Zur Erreichung einer Digitalen Souver\u00e4nit\u00e4t in einer globalisierten Welt m\u00fcssen Schl\u00fcsselkompetenzen und -technologien in einem solchen Ma\u00dfe vorhanden sein, dass sie entweder selbst erbracht werden (Autarkie) oder international unabh\u00e4ngig und frei nutzbar sind (ohne Fremdbestimmung).(Digitale Souver\u00e4nit\u00e4t und Datensouver\u00e4nit\u00e4t werden \u00f6fter verwechselt, deshalb die Begriffsdefinition zur Abgrenzung.)<\/div>\n<\/div>\n<p>Insbesondere datenzentrierte Gesch\u00e4ftsmodelle haben hier besondere Anspr\u00fcche, da Daten in diesem Fall das grundlegende Wirtschaftsgut (Asset) darstellen, das es zu sch\u00fctzen gilt. Initiativen wie etwa die <a href=\"https:\/\/www.dataspaces.fraunhofer.de\/de\/InternationalDataSpaces.html\" target=\"_blank\" rel=\"noopener noreferrer\">International Data Spaces<\/a>, der <a href=\"https:\/\/dih.telekom.net\/\" target=\"_blank\" rel=\"noopener noreferrer\">Data Intelligence Hub<\/a> oder <a href=\"https:\/\/www.bmwi.de\/Redaktion\/DE\/Dossier\/gaia-x.html\" target=\"_blank\" rel=\"noopener noreferrer\">GAIA-X<\/a> untermauern den Bedarf an einem sicheren Datenaustausch, der die Datensouver\u00e4nit\u00e4t aller beteiligten Akteure gew\u00e4hrleistet.<\/p>\n<p>F\u00fcr die organisatorische und technische Umsetzung von Datensouver\u00e4nit\u00e4t sind die Dynamik, Flexibilit\u00e4t und eine gewisse Unvorhersagbarkeit von Digitalen \u00d6kosystemen und Gesch\u00e4ftsmodellen eine wesentliche Herausforderung. In Digitalen \u00d6kosystemen flie\u00dfen Daten \u00fcber unterschiedliche Partner mit unterschiedlichen IT-Systemen, und in Summe muss dennoch Datensouver\u00e4nit\u00e4t f\u00fcr die Datengebenden erf\u00fcllt werden. Dabei kommt der Digitalen Plattform eine zentrale Rolle zu.<\/p>\n<h3>Beispiel eines Digitalen \u00d6kosystems aus der Finanzdom\u00e4ne<\/h3>\n<p>Wir f\u00fchren zur Illustration ein \u00d6kosystembeispiel aus der Finanzdom\u00e4ne ein. Im Zentrum steht der Banking Data Hub mit seiner Plattform, welche einerseits eine Menge von Banken als Datenanbieter und andererseits verschiedene FinTechs mit Dienstleistungsangeboten (Bonit\u00e4tspr\u00fcfung, Vertragsoptimierung) als Datenkonsumenten miteinander vernetzt. Die im Digitalen \u00d6kosystem ausgetauschten Daten umfassen Transaktions- und Kundenstammdaten der Bankkunden. Im Beispiel haben wir ein FinTech, welches die Kreditw\u00fcrdigkeit der Kunden pr\u00fcft (Bonit\u00e4tspr\u00fcfung) und zwei weitere FinTechs, die Dienste zur Optimierung und zum Wechsel von Energie- und Versicherungsvertr\u00e4gen anbieten (Vertragsoptimierung). Die FinTechs haben selbst wiederum auch die Bankkunden als Kunden und bieten diesen Dienstleistungen an, die sie erbringen k\u00f6nnen, weil sie Zugriff auf die Transaktions- und Kundenstammdaten einger\u00e4umt bekommen. Die FinTechs k\u00f6nnen \u00fcber die Teilnahme im Digitalen \u00d6kosystem einfachen und harmonisierten Zugriff auf die Daten vieler Banken und dahinter vieler Bankkunden bekommen und damit eine gro\u00dfe Zielgruppe mit ihren Angeboten erreichen.<\/p>\n<p><a href=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/09\/Digitales-Oekosystem-Finanz-Domaene.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-6664\" src=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/09\/Digitales-Oekosystem-Finanz-Domaene-698x371.png\" alt=\"Digitales \u00d6kosystem Finanz und Banken Dom\u00e4ne\" width=\"698\" height=\"371\" srcset=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/09\/Digitales-Oekosystem-Finanz-Domaene-698x371.png 698w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/09\/Digitales-Oekosystem-Finanz-Domaene-400x213.png 400w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/09\/Digitales-Oekosystem-Finanz-Domaene-768x408.png 768w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/09\/Digitales-Oekosystem-Finanz-Domaene-1320x702.png 1320w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/09\/Digitales-Oekosystem-Finanz-Domaene.png 1494w\" sizes=\"auto, (max-width: 698px) 100vw, 698px\" \/><\/a><\/p>\n<p>Die teilnehmenden FinTechs im Digitalen \u00d6kosystem und ihr Dienstangebot \u2013 basierend auf Daten \u2013 werden sich \u00fcber die Zeit ver\u00e4ndern. Dennoch muss der Umgang mit Daten jederzeit kontrollierbar bleiben, um der informationellen Selbstbestimmung f\u00fcr die Bankkunden gerecht zu werden. Die zentrale Plattform im Digitalen \u00d6kosystem muss auf der einen Seite den Kunden entsprechende Einstellungs- und Auskunftsm\u00f6glichkeiten bieten (Cockpits), damit sie selbst bestimmen k\u00f6nnen, was mit den Daten geschieht; auf der anderen Seite muss sie technische Durchsetzungsm\u00f6glichkeiten bieten, um Daten nur gem\u00e4\u00df der getroffenen Einstellungen flie\u00dfen zu lassen. Im Folgenden gehen wir n\u00e4her auf die Umsetzung solcher Cockpits und die technische Durchsetzung von Datensouver\u00e4nit\u00e4tsanforderungen in Digitalen \u00d6kosystemen ein.<\/p>\n<h3>Cockpits f\u00fcr Datensouver\u00e4nit\u00e4t in Digitalen \u00d6kosystemen<\/h3>\n<p>Ein Cockpit in der zentralen Digitalen Plattform erm\u00f6glicht es den Usern, Auskunft \u00fcber die Verwendung ihrer pers\u00f6nlichen Daten zu erhalten und Einfluss auf deren weitere Nutzung und Verbreitung zu nehmen (informationelle Selbstbestimmung). Das Cockpit zeigt und regelt den Umgang mit den Daten im gesamten Digitalen \u00d6kosystem in einheitlicher Weise f\u00fcr alle Teilnehmer in unserem Beispiel aus der Finanzdom\u00e4ne.<\/p>\n<p>Eine benutzerfreundliche Oberfl\u00e4che hilft, auch IT-Laien einen angemessenen Zugriff und die Aus\u00fcbung ihrer Rechte zu erm\u00f6glichen. Unsere Erfahrungen zeigen, dass die Gestaltung einer solchen Oberfl\u00e4che und die Bestimmung einer geeigneten Granularit\u00e4t f\u00fcr die Darstellung stark von der Dom\u00e4ne und schlussendlich von den Usern abh\u00e4ngen. In unserem Beispiel aus dem Finanzwesen ist davon auszugehen, dass die Mehrheit der Bankkunden keine IT-Experten sind und daher eine m\u00f6glichst einfache und f\u00fcr sie verst\u00e4ndliche Einstellm\u00f6glichkeit bevorzugen. Wie im nachfolgenden Screenshot dargestellt, erm\u00f6glicht der Banking Data Hub den Bankkunden die Einstellungen durch Auswahl einer Einstellungsoption, die einen Satz vervollst\u00e4ndigt, bspw. \u00bbBonit\u00e4tspr\u00fcfung hat Zugriff auf: Alles | Anonymisierte Transaktionen | Nichts\u00ab:<\/p>\n<p><a href=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/09\/Datenschutz-german-003.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-6662\" src=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/09\/Datenschutz-german-003-698x315.jpg\" alt=\"\" width=\"698\" height=\"315\" srcset=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/09\/Datenschutz-german-003-698x315.jpg 698w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/09\/Datenschutz-german-003-400x180.jpg 400w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/09\/Datenschutz-german-003-768x346.jpg 768w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/09\/Datenschutz-german-003.jpg 792w\" sizes=\"auto, (max-width: 698px) 100vw, 698px\" \/><\/a><\/p>\n<p>Bei der Gestaltung des Cockpits sind zudem rechtliche Aspekte zu bedenken, wie etwa die Verlinkung zu Datenschutzrichtlinien oder anderen Informationen. Es ist oft zielf\u00fchrend, verschiedene Sichten einzunehmen und abzubilden. So will ein Bankkunde wissen, welches FinTech nicht nur auf seine Transaktionsdaten, sondern zus\u00e4tzlich auf seine Kundenstammdaten zugreift. In einem anderen Fall m\u00f6chte ein Bankkunde wissen, welche Daten ein FinTech f\u00fcr die Optimierung seiner Versicherungsvertr\u00e4ge ben\u00f6tigt. Bei komplexeren Konstellationen von \u00d6kosystemteilnehmern und flie\u00dfenden Daten kann es f\u00fcr User hilfreich sein, diese durch geeignete Visualisierungen der Datenfl\u00fcsse nachvollziehen zu k\u00f6nnen.<\/p>\n<p>Aus Sicht der User im Digitalen \u00d6kosystem ist das Cockpit der Digitalen Plattform der ideale Anlaufpunkt f\u00fcr alle Einstellungen rund um die Verwendung und Verbreitung eigener Daten durch die Plattform und durch andere Teilnehmer (und deren Dienste) im Digitalen \u00d6kosystem. Das kann zu folgenden Anforderungen und Implikationen (je nach Gestaltung des Digitalen \u00d6kosystems) f\u00fchren:<\/p>\n<ol>\n<li>Zus\u00e4tzliche \u00d6kosystemteilnehmer und deren Dienste, die Daten verarbeiten k\u00f6nnen, m\u00fcssen automatisiert im Cockpit der User auftauchen, sofern das relevant ist.<\/li>\n<li>\u00d6kosystemteilnehmer und deren Dienste, die Daten verarbeiten, k\u00f6nnen Einstellm\u00f6glichkeiten f\u00fcr den Umgang mit Daten in das Cockpit integrieren, sodass diese auch zentral konfiguriert werden k\u00f6nnen.<\/li>\n<li>Universelle Einstellungen zu Datensouver\u00e4nit\u00e4tsanforderungen m\u00fcssen allen relevanten Teilnehmern und deren Diensten bereitgestellt werden. In unserem Beispiel aus dem Finanzwesen k\u00f6nnten globale Regeln f\u00fcr den Umgang mit der E-Mail-Adresse der Bankkunden hinterlegt sein: Meine E-Mail-Adresse darf f\u00fcr Transaktionsbenachrichtigungen verwendet werden, aber nicht f\u00fcr das Zusenden von Informationsmaterialien oder Werbung.<\/li>\n<li>\u00d6kosystemteilnehmer und deren Dienste m\u00fcssen f\u00fcr das zentrale Cockpit Ausk\u00fcnfte \u00fcber Datennutzungen liefern k\u00f6nnen. Im Beispiel aus dem Finanzwesen k\u00f6nnten f\u00fcr die Bankkunden im Cockpit Informationen der FinTechs dargestellt werden. Das Bonit\u00e4tspr\u00fcfungs-FinTech k\u00f6nnte das Datum der Pr\u00fcfung angeben, eine Referenz zum verwendeten Datensatz, das positive oder negative Ergebnis der Pr\u00fcfung sowie die Information \u00fcber eine potenzielle Weitergabe des Ergebnisses an Dritte. Dar\u00fcber hinaus kann es n\u00f6tig sein, automatisiert zentral \u00fcber das Cockpit ausgel\u00f6ste Befehle zum Umgang mit Daten auszuf\u00fchren.<\/li>\n<\/ol>\n<p>Diese zentrale Rolle von Cockpits in der Digitalen Plattform erfordert entsprechende Schnittstellen zwischen der Digitalen Plattform und den Systemen der \u00d6kosystemteilnehmer mit ihren Diensten.<\/p>\n<ul>\n<li>Die Digitale Plattform muss Schnittstellen f\u00fcr das Onboarding neuer Teilnehmer bereitstellen. Neue Teilnehmer m\u00fcssen ihr Dienstangebot beschreiben und dabei auch die ben\u00f6tigten Daten auflisten sowie weiterf\u00fchrende Hinweise wie Datenschutzrichtlinien verlinken. Zudem k\u00f6nnen direkt Einstellm\u00f6glichkeiten f\u00fcr den Umgang mit Daten f\u00fcr das Cockpit gegeben oder weiterf\u00fchrende Links zum Dienst hinterlegt werden (resultiert aus Anforderung 1 und 2 aus dem vorherigen Abschnitt).<\/li>\n<li>Die Digitale Plattform muss Schnittstellen f\u00fcr den Abruf von relevanten Datensouver\u00e4nit\u00e4tsanforderungen f\u00fcr Teilnehmer bereitstellen (resultiert aus Anforderung 3 aus dem vorherigen Abschnitt).<\/li>\n<li>Das Design eines Digitalen \u00d6kosystems kann es auch erfordern, dass die IT-Systeme von Partnern (wie die der FinTechs in unserem Beispiel) ihrerseits Schnittstellen anbieten, um beispielsweise Anfragen bez\u00fcglich der Nutzung von Daten an das zentrale Cockpit zur\u00fcckzuliefern (resultiert aus Anforderung 4 aus dem vorherigen Abschnitt). Mit der Einf\u00fchrung der DSGVO sind zwei Schnittstellen f\u00fcr den Umgang mit personenbezogenen Daten zwingend f\u00fcr alle Teilnehmer erforderlich: Dies ist einmal die Schnittstelle, um L\u00f6schanfragen f\u00fcr personenbezogene Daten (Art. 17, EU DSGVO: Recht auf L\u00f6schung) zu bearbeiten, und eine weitere Schnittstelle, um den Export personenbezogener Daten entgegenzunehmen und technisch umzusetzen (Art. 20, EU DSGVO: Recht auf Daten\u00fcbertragbarkeit).<\/li>\n<\/ul>\n<p>Ein prominentes Beispiel f\u00fcr ein umfangreiches Cockpit ist das Google Dashboard, bei dem alle Google-Dienste aufgef\u00fchrt werden und die User f\u00fcr alle Dienste zentral ihre Einstellungen treffen k\u00f6nnen.<\/p>\n<p><a href=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Google-Privacy-Dashboard.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-6624\" src=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Google-Privacy-Dashboard-698x336.png\" alt=\"\" width=\"698\" height=\"336\" srcset=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Google-Privacy-Dashboard-698x336.png 698w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Google-Privacy-Dashboard-400x192.png 400w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Google-Privacy-Dashboard-768x369.png 768w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Google-Privacy-Dashboard-1536x739.png 1536w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Google-Privacy-Dashboard-1320x635.png 1320w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Google-Privacy-Dashboard.png 1952w\" sizes=\"auto, (max-width: 698px) 100vw, 698px\" \/><\/a><\/p>\n<p>Mehr zur benutzungsfreundlichen Gestaltung von Datenschutzcockpits erfahren Sie in unserer Blog-Serie, die demn\u00e4chst erscheint.<\/p>\n<h3>Durchsetzung von Datensouver\u00e4nit\u00e4t in Digitalen \u00d6kosystemen<\/h3>\n<p>Im vorangegangenen Abschnitt haben wir die Darstellungs- und Einstellungsm\u00f6glichkeiten f\u00fcr Datenfl\u00fcsse im Digitalen \u00d6kosystem betrachtet. Nun widmen wir uns der technischen Kontrolle bei der Nutzung und Weitergabe von Daten.<\/p>\n<h4>Durchsetzung von Datensouver\u00e4nit\u00e4t in der zentralen Digitalen Plattform<\/h4>\n<p>Die Digitale Plattform als Zentrum des Datenaustauschs im Digitalen \u00d6kosystem bildet einen sehr guten Ansatzpunkt, um den Fluss und die Nutzung gem\u00e4\u00df den W\u00fcnschen und Einstellungen der User durchzusetzen.<\/p>\n<p>Wir m\u00f6chten an dieser Stelle das Konzept der Datennutzungskontrolle vorstellen, welches einen Paradigmenwechsel von der klassischen Zugriffskontrolle darstellt, indem der Fokus der Entscheidung auf die Nutzung der Daten gelegt wird und nicht mehr auf den Zugriff. Hiermit werden feingranulare Steuerungsm\u00f6glichkeiten f\u00fcr Datenfl\u00fcsse geschaffen, damit Datensouver\u00e4nit\u00e4t in Digitalen \u00d6kosystemen umgesetzt werden kann. Vereinfacht ausgedr\u00fcckt funktioniert die Datennutzungskontrolle wie eine inhaltsbasierte Firewall, welche zus\u00e4tzlich noch den Inhalt des Datenstroms ver\u00e4ndern kann. Hierzu werden an Schnittstellen Kontrollpunkte integriert, welche mit dem Datenstrom interagieren und die eingestellten Regeln durchsetzen. Dadurch lassen sich flie\u00dfende Daten modifizieren und beispielsweise auch personenbezogene Informationen entfernen (sprich anonymisieren). Die zentrale Plattform in einem Digitalen \u00d6kosystem ist somit der ideale Punkt, um die Datennutzungskontrolle f\u00fcr Datenfl\u00fcsse zwischen den Teilnehmern des \u00d6kosystems durchzusetzen.<\/p>\n<p>Wir erinnern uns an das Beispiel aus der Finanzdom\u00e4ne, bei dem der Bankkunde die Einstellungsm\u00f6glichkeiten \u00bbBonit\u00e4tspr\u00fcfung hat Zugriff auf: Alles | Anonymisierte Transaktionen | Nichts\u00ab zur Kontrolle der Datennutzung durch das Bonit\u00e4tspr\u00fcfungs-FinTech hat. Diese Datensouver\u00e4nit\u00e4tseinstellungen werden durch die Banking-Data-Hub-Plattform bei der Nutzung der Daten durch das FinTech durchgesetzt. Hierzu wurde ein Kontrollpunkt in die Schnittstelle f\u00fcr den Datenabruf integriert. Das nachfolgende Bild zeigt das Resultat f\u00fcr das FinTech bei unterschiedlichen Einstellungen durch den Bankkunden. Mit der Einstellung \u00bbAlles\u00ab erh\u00e4lt das FinTech alle Daten unver\u00e4ndert, die Datennutzungskontrolle erlaubt also den Datenstrom. Bei der Auswahl \u00bbAnonymisierte Transaktionen\u00ab erfolgt eine Ver\u00e4nderung der flie\u00dfenden Daten. Hierzu wird unter anderem der Verwendungszweck durch den Textbaustein \u00bbVerwendungszweck ausgeblendet\u00ab \u00a0ersetzt und die Kontonummer durch XXXX maskiert.<\/p>\n<p><a href=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/09\/Datensouveraenitaet-Ergebnis-der-Einstellungen.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-6663\" src=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/09\/Datensouveraenitaet-Ergebnis-der-Einstellungen-698x594.png\" alt=\"\" width=\"698\" height=\"594\" srcset=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/09\/Datensouveraenitaet-Ergebnis-der-Einstellungen-698x594.png 698w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/09\/Datensouveraenitaet-Ergebnis-der-Einstellungen-400x341.png 400w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/09\/Datensouveraenitaet-Ergebnis-der-Einstellungen-768x654.png 768w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/09\/Datensouveraenitaet-Ergebnis-der-Einstellungen-1536x1308.png 1536w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/09\/Datensouveraenitaet-Ergebnis-der-Einstellungen-1320x1124.png 1320w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/09\/Datensouveraenitaet-Ergebnis-der-Einstellungen.png 1888w\" sizes=\"auto, (max-width: 698px) 100vw, 698px\" \/><\/a><\/p>\n<p>Weitere Ausbaustufen sind vorstellbar: Viele Banken reichern die Transaktionsdaten mittlerweile durch eine Klassifikation an. In unserem Beispiel besteht dann die M\u00f6glichkeit, die Daten anhand dieser Klassifikation zu filtern. Das FinTech zur Optimierung der Versicherungsvertr\u00e4ge erh\u00e4lt damit nur noch Zugriff auf relevante Transaktionen mit der Klassifizierung \u00bbVersicherung\u00ab, um seinen Dienst zu erbringen.<\/p>\n<p>Ist man erst einmal mit den feingranularen M\u00f6glichkeiten der Datennutzungskontrolle zur Durchsetzung von Datensouver\u00e4nit\u00e4t vertraut, sind den Einstellm\u00f6glichkeiten und Interaktionsm\u00f6glichkeiten mit den Datenfl\u00fcssen nahezu keine Grenzen gesetzt.<\/p>\n<h4>Durchsetzung von Datensouver\u00e4nit\u00e4t au\u00dferhalb der zentralen Digitalen Plattform<\/h4>\n<p>Wir sind nun auf die Durchsetzung der Datensouver\u00e4nit\u00e4t in der Plattform eingegangen. Es gibt aber auch F\u00e4lle, in denen die weitere Verbreitung von Daten durch die Teilnehmer (in unserem Fall die FinTechs) kontrolliert werden muss und Regeln durchgesetzt werden m\u00fcssen. Die Durchsetzung von Datensouver\u00e4nit\u00e4tsregeln au\u00dferhalb der eigenen Systemgrenzen der Banking Data Hub Plattform stellt das Unternehmen Banking Data Hub als Initiator und Betreiber vor gro\u00dfe Herausforderungen, welche manchmal nur durch organisatorische Regelungen im Sinne von Auflagen umgesetzt werden k\u00f6nnen. Die weiteren \u00d6kosystemteilnehmer k\u00f6nnen aber auch dazu verpflichtet werden, entsprechende Kontrollpunkte technisch zu integrieren und deren Steuerung mit Regeln aus dem zentralen Cockpit zu verkn\u00fcpfen. Zur Schaffung von Vertrauen erfordert dies allerdings weitere organisatorische Ma\u00dfnahmen. Dies umfasst beispielsweise die M\u00f6glichkeit, den Teilnehmer zu auditieren und die technische Umsetzung zu kontrollieren. Im IDS etwa setzt man auf die Zertifizierung der Teilnehmer durch unabh\u00e4ngige Stellen und die Verwendung von TPMs (Trusted Platform Modules) als Vertrauensanker, um abzusichern, dass die technische Umsetzung nach der Zertifizierung nicht ver\u00e4ndert wurde. Man erkennt, dass die Durchsetzung von Datensouver\u00e4nit\u00e4t bei den Teilnehmern einen erheblichen Mehraufwand und umfassende Konzeptionierung bedeutet \u2013 im Gegensatz zur zentralen Plattform.<\/p>\n<h4>Datennutzungskontrolle technisch und langfristig beherrschen<\/h4>\n<p>Aufgrund unserer mehr als zehnj\u00e4hrigen Erfahrung auf diesem Gebiet m\u00f6chten wir noch auf die Komplexit\u00e4t und oftmals untersch\u00e4tzte Herausforderung bei der technischen Umsetzung von Datennutzungskontrolle hinweisen. Die technische Implementierung von Datennutzungskontrolle erscheint im ersten Schritt oftmals trivial und einzelne Aspekte sind schnell in die Plattform integriert (bspw. die Maskierung der Kontonummern). Es entstehen dadurch jedoch \u00fcber weite Teile der Code-Basis verteilte Einzell\u00f6sungen, die mit einer wachsenden Plattform schlecht skalieren und langfristig mit einem erheblichen Mehraufwand verbunden sind. Durch die Einzell\u00f6sungen entsteht zudem eine uneinheitliche Umsetzung und Darstellung von Datensouver\u00e4nit\u00e4t. Langfristig f\u00fchrt dies dann zu einem umfassenden Refactoring oder erfordert sogar ein Neudesign, um einen vertrauensvollen Umgang mit Daten zu gew\u00e4hrleisten.<\/p>\n<p>Wir haben am Fraunhofer IESE die <a href=\"https:\/\/www.mydata-control.de\/\" target=\"_blank\" rel=\"noopener noreferrer\">MYDATA Control Technologies<\/a> entwickelt, die sich in bestehende oder neue Software integrieren lassen, um die Datenfl\u00fcsse auf Basis von Regeln feingranular und flexibel zu steuern. Hierf\u00fcr stellen wir ein Software Development Kit bereit, das die Integration im Handumdrehen umsetzt und keine umfassenden IT-Sicherheitskenntnisse erfordert. F\u00fcr detaillierte Einblicke in die Welt und die M\u00f6glichkeiten der Nutzungskontrolle verweisen wir interessierte Leser auf unseren <a href=\"https:\/\/www.iese.fraunhofer.de\/blog\/10-jahre-datennutzungskontrolle-am-fraunhofer-iese\/\" target=\"_blank\" rel=\"noopener noreferrer\">Blog-Beitrag \u00bb10\u00a0Jahre Usage Control am IESE\u00ab<\/a>.<\/p>\n<p>Datennutzungskontrolle in Digitalen \u00d6kosystemen kann zu sehr individuellen Anforderungen der \u00d6kosystemteilnehmer f\u00fchren. Wir helfen unseren Kunden, diese Anforderungen zu erfassen und zu strukturieren und individuell passende technische und organisatorische L\u00f6sungen zu etablieren. Zusammen mit Caruso Dataplace haben wir beispielsweise eine L\u00f6sung f\u00fcr die rechtm\u00e4\u00dfige Verarbeitung von Fahrzeugdaten etabliert. Dabei wird die Weitergabe der Daten von Systemen der Fahrzeughersteller \u00fcber die Digitale Plattform von Caruso bis zu einem Service-Anbieter, der mit den Daten arbeitet, geregelt. Nur bei entsprechender Zustimmung des Datengebenden, hier des Fahrers eines Fahrzeugs, werden die Daten weitergegeben. Informationen zu den spezifischen Anforderungen und der erarbeiteten L\u00f6sung f\u00fcr die <a href=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/2019-01-24-OOP-2019-Rechtmaessige-Datenverarbeitung-Datenplattformen.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">rechtm\u00e4\u00dfige Datenverarbeitung bei Caruso Dataplace finden Sie hier<\/a>.<\/p>\n<h2 id=\"SecurityAktivitaeten\">Security-Aktivit\u00e4ten im Lebenszyklus eines Digitalen \u00d6kosystems<\/h2>\n<p>Im vorherigen Abschnitt haben wir uns ausf\u00fchrlich mit dem Thema Datensouver\u00e4nit\u00e4t in Digitalen \u00d6kosystemen besch\u00e4ftigt. Der zweite wichtige Punkt, den wir in diesem Artikel beleuchten m\u00f6chten, sind die Engineering-Aktivit\u00e4ten, die rund um Security anfallen.<\/p>\n<p>Security als zentrale Qualit\u00e4tseigenschaft von Digitalen \u00d6kosystemen muss fr\u00fchzeitig und ganzheitlich in die Gestaltung miteinbezogen werden. Security-Aktivit\u00e4ten ziehen sich \u00fcber den gesamten Lebenszyklus eines Digitalen \u00d6kosystems hinweg. In der folgenden Abbildung haben wir zentrale Security-Aktivit\u00e4ten im Hinblick auf die wichtigsten Phasen beim Aufbau eines Digitalen \u00d6kosystems abgebildet. Wir betrachten die Erhebung von Security-Anforderungen, das Design von Security- und Datenschutzkonzepten sowie Security-Audits und Compliance Checks.<\/p>\n<figure id=\"attachment_6625\" aria-describedby=\"caption-attachment-6625\" style=\"width: 698px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Security-Aktivitaeten-in-Digitalen-Oekosystemen.png\"><img loading=\"lazy\" decoding=\"async\" class=\"size-large wp-image-6625\" src=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Security-Aktivitaeten-in-Digitalen-Oekosystemen-698x227.png\" alt=\"Security-Aktivit\u00e4ten in Digitalen \u00d6kosystemen\" width=\"698\" height=\"227\" srcset=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Security-Aktivitaeten-in-Digitalen-Oekosystemen-698x227.png 698w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Security-Aktivitaeten-in-Digitalen-Oekosystemen-400x130.png 400w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Security-Aktivitaeten-in-Digitalen-Oekosystemen-768x250.png 768w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Security-Aktivitaeten-in-Digitalen-Oekosystemen-1536x499.png 1536w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Security-Aktivitaeten-in-Digitalen-Oekosystemen-2048x666.png 2048w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Security-Aktivitaeten-in-Digitalen-Oekosystemen-1320x429.png 1320w\" sizes=\"auto, (max-width: 698px) 100vw, 698px\" \/><\/a><figcaption id=\"caption-attachment-6625\" class=\"wp-caption-text\">Abbildung von Security-Aktivit\u00e4ten auf die Phasen im Lebenszyklus eines Digitalen \u00d6kosystems<\/figcaption><\/figure>\n<h3>Security-Anforderungen in Digitalen \u00d6kosystemen<\/h3>\n<p>Zu Beginn jedes Vorhabens steht die Erhebung von Anforderungen, wozu insbesondere die Security-Anforderungen z\u00e4hlen. Hierbei stellt sich die Frage, ob Security-Anforderungen f\u00fcr Digitale \u00d6kosysteme anders erhoben werden m\u00fcssen als f\u00fcr klassische IT-Systeme. Verschiedene Faktoren f\u00fchren dazu, dass Security in Digitalen \u00d6kosystemen oftmals komplexer und weitaus volatiler als in klassischen IT-Systemen ist:<\/p>\n<ul>\n<li>Man muss weit \u00fcber die rein technischen Belange der Plattform hinausdenken, meist \u00fcber die Grenzen einer gro\u00dfen Zahl von Organisationen hinweg.<\/li>\n<li>Es gibt eine Vielzahl von Stakeholdern mit unterschiedlichsten Interessen, wodurch Interessenkonflikte eher die Regel als die Ausnahme sind.<\/li>\n<li>Hinzu kommen gesetzliche und regulatorische Anforderungen, die beachtet werden m\u00fcssen, um Rechtskonformit\u00e4t zu erreichen.\n<ul>\n<li>Gem\u00e4\u00df dem IT-Sicherheitsgesetz oder der Datenschutzgrundverordnung ist f\u00fcr IT-Betreiber ein IT-Sicherheits- und Datenschutzkonzept zwingend vorgeschrieben.<\/li>\n<li>Einerseits m\u00fcssen allgemeine Vorgaben im Kontext der Anwendungsdom\u00e4ne(-n) interpretiert und umgesetzt werden. Andererseits existieren dom\u00e4nenspezifische Anforderungen, welche es zu beachten gilt. Wenn wir beispielsweise annehmen, dass ein Hotelbuchungsdienst zus\u00e4tzlich Mobilit\u00e4tsangebote und Reha-Kur-Angebote anbietet, dann prallen Fahrzeugstandards auf Gesundheitsstandards. Diese Heterogenit\u00e4t erschwert die strukturierte Erhebung und die Wahrung der Konsistenz und Vollst\u00e4ndigkeit von Anforderungen.<\/li>\n<\/ul>\n<\/li>\n<li>Die Weitergabe von Daten \u00fcber die Plattform, eventuell \u00fcber den origin\u00e4ren Verwendungszweck hinaus und zu einem viel sp\u00e4teren Zeitpunkt, stellt Initiatoren und Betreiber von Digitalen Plattformen vor neue Herausforderungen.<\/li>\n<li>Das Digitale \u00d6kosystem befindet sich in einem st\u00e4ndigen Wandel: Art und Umfang der Daten und Dienste sind teilweise im Vorhinein nicht vollst\u00e4ndig bekannt und k\u00f6nnen sich kontinuierlich \u00e4ndern. Daher muss man schon heute an die m\u00f6glichen Standardanforderungen von morgen denken und im Systemkonzept bereits schon jetzt geeignete Vorkehrungen treffen, um auch versch\u00e4rften Auflagen jederzeit mit m\u00f6glichst wenig Aufwand nachkommen zu k\u00f6nnen.<\/li>\n<\/ul>\n<p>Bei unseren Kunden hat sich eine Kombination von Recherche und verschiedenen Workshop-Formaten bew\u00e4hrt, um systematisch Anwendungsf\u00e4lle, regulatorische Anforderungen, Werte, Bedrohungen und Gegenma\u00dfnahmen abzuleiten. Bei den Workshops kommen dabei diverse Techniken zur systematischen Erhebung zum Einsatz. Zusammenfassend wird bei der Erhebung von Security-Anforderungen das Rad nicht neu erfunden, denn wir bauen auf bew\u00e4hrte Verfahren und Praktiken auf. Allerdings muss an einigen Stellen weitergedacht und gleichzeitig mit einer gewissen Volatilit\u00e4t und Unsicherheit beim Umgang mit Security-Anforderungen gelebt werden.<\/p>\n<h3>Security- und Datenschutzkonzepte in Digitalen \u00d6kosystemen<\/h3>\n<p>Nach der Erhebung von Security-Anforderungen besch\u00e4ftigen wir uns nun damit, wie diese Security-Anforderungen durch geeignete Security- und Datenschutzkonzepte erf\u00fcllt werden k\u00f6nnen. Dem Initiator und Betreiber der zentralen Plattform kommt dabei eine besondere Rolle zu, da hier alle F\u00e4den zusammenlaufen. Dies umfasst die Architektur der Plattform ebenso wie das Zusammenspiel der Partnerunternehmen und deren Diensten unter einer einheitlichen Anwendungsoberfl\u00e4che. Als Kern des \u00d6kosystems m\u00fcssen in der Plattform die entsprechenden Security-Konzepte geschaffen und umgesetzt werden, um die Gesamtheit der Security-Herausforderungen f\u00fcr alle Partner in einheitlicher Form zu l\u00f6sen. Idealerweise sollten sich neue Partner mit geringem Aufwand integrieren k\u00f6nnen, ohne die bestehenden Datenschutzmechanismen in ihren eigenen Systemen erst m\u00fchevoll nachr\u00fcsten zu m\u00fcssen; die erforderliche Datenschutzinfrastruktur sollte von der Plattform bereits weitgehend bereitgestellt werden.<\/p>\n<p>An dieser Stelle m\u00f6chten wir nicht im Detail auf einzelne Arbeitsschritte und Punkte eingehen, sondern vielmehr spezifische Themen f\u00fcr Digitale \u00d6kosysteme auflisten:<\/p>\n<ul>\n<li>Technische und organisatorische Ma\u00dfnahmen in der Plattform (u.a. Schutz von persistenten Daten, Schutz von Daten bei der \u00dcbertragung, Datenzugriff, Datenvalidierung, Authentifizierung \/ Autorisierung \/ Rollen, Verf\u00fcgbarkeit \/ Skalierbarkeit, Security by Default \/ Privacy by Default, Umsetzung der Betroffenenrechte nach DSGVO)<\/li>\n<li>Rahmenbedingungen, Richtlinien sowie technische und organisatorische Einzelma\u00dfnahmen (u.a. \u00bbSpielregeln\u00ab f\u00fcr Drittanbieter, Einhalten \/ Anbieten von Schnittstellen, Service-Level Agreements, Responsible AI-Standards)<\/li>\n<li>On- und Off-Boarding von Partnern und Teilnehmern<\/li>\n<li>Kontrollm\u00f6glichkeiten: Consent Management, Privacy Dashboards<\/li>\n<li>Spannungsfeld Security, Benutzerfreundlichkeit und Gesch\u00e4ftsmodell (\u00bbUsable Security\u00ab)<\/li>\n<li>Zusammenspiel zwischen konkreten technisch-organisatorischen Ma\u00dfnahmen und abstrakten Vorgaben (Code of Conduct, \u00d6kosystem-\u00bbSpielregeln\u00ab etc.)<\/li>\n<\/ul>\n<p>Ein Security- und Datenschutzkonzept erfordert Expertise und entsprechende Fachkr\u00e4fte. Unsere Erfahrungen haben gezeigt, dass die gesamte Bandbreite an Anforderungen einschlie\u00dflich des Gesch\u00e4ftsmodells direkt miteinbezogen werden muss. Ziel muss es immer sein, dass Security und Datenschutz gew\u00e4hrleistet werden, gleichzeitig aber ein wirtschaftlicher Betrieb m\u00f6glich ist.<\/p>\n<h3>Security-Audits und Compliance in Digitalen \u00d6kosystemen<\/h3>\n<p>Aufgrund des stetigen Wandels Digitaler \u00d6kosysteme m\u00fcssen Systeminitiatoren und -betreiber ihre Systeme regelm\u00e4\u00dfig \u00fcberpr\u00fcfen und kontinuierlich \u00fcberwachen, um die IT-Sicherheit zu gew\u00e4hrleisten. Die Bandbreite reicht dabei von Anomalie-Erkennung \u00fcber die Durchf\u00fchrung von Penetrationstests und bedarfsgerechter Aktualisierung bestehender Dienste bis hin zu strategischen \u00dcberlegungen (z.B. hinsichtlich der Sicherheitsimplikationen einer Migration der technischen Plattform). Dazu kommen organisatorische T\u00e4tigkeiten f\u00fcr die Initiatoren und Betreiber wie beispielsweise die Pflege von Security- und Datenschutzkonzepten, regelm\u00e4\u00dfige Risikobewertungen und umfassende Dokumentationst\u00e4tigkeiten. Gerade in Digitalen \u00d6kosystemen m\u00fcssen Initiatoren und Betreiber das Gesamtsystem erfassen und f\u00fcr alle beteiligten Akteure Risiken minimieren und Vertrauen schaffen. Dies ist insbesondere wichtig, da in Digitalen \u00d6kosystemen die Digitale Plattform meist bei einem Cloud-Anbieter und viele Dienste bei Partnern betrieben werden. Diesen Partnern muss man im Digitalen \u00d6kosystem zwar einerseits vertrauen; man sollte aber dennoch seinen Kontrollpflichten nachkommen. Betreiber, Partnerunternehmen und Teilnehmer m\u00fcssen auf die durchg\u00e4ngige Umsetzung und Sicherstellung vereinbarter Sicherheitsregelungen vertrauen k\u00f6nnen. Die Aussage \u00bbEine Kette ist so stark wie das schw\u00e4chste Glied\u00ab gewinnt gerade bei Digitalen \u00d6kosystemen und Partnernetzwerken an Bedeutung. Verbindliche Mindeststandards sind ein Muss, um Daten als Wirtschaftsgut in vollem Ma\u00dfe zu sch\u00fctzen.<\/p>\n<p>Security in Digitalen \u00d6kosystemen zu erreichen, erfordert den Blick auf das Big Picture genauso wie passende L\u00f6sungen im Detail. Leider ist fachkundiges Personal zur Abdeckung des Aspekts Security rar. Wie unsere Erfahrung zeigt, wird das Thema daher oft vernachl\u00e4ssigt. Vorhandenes Personal \u00fcbernimmt diese Aufgaben zus\u00e4tzlich \u00bbnebenher\u00ab. Bei der Einbindung externer Anbieter sehen wir h\u00e4ufig eine Fokussierung auf die angebotene Dienstleistung und eine Konzentration von Fachpersonal auf ihr Fachgebiet, was schlussendlich der Security zu Gute kommt. Allerdings fehlt hier oft der ganzheitliche Blick auf das Digitale \u00d6kosystem. So werden zum Beispiel Experten f\u00fcr eine Firewall bestm\u00f6gliche Einstellungen und Regeln aus der Sicht ihres jeweiligen Fachgebiets festlegen, unter Umst\u00e4nden jedoch mit Einschr\u00e4nkungen f\u00fcr die Dienste, die gar nicht erforderlich w\u00e4ren und nur den Kundennutzen beeintr\u00e4chtigen.<\/p>\n<p>Gerade bei der Einbindung von externen Dienstleistern mit einem starken Fokus auf ihre jeweiligen Teilgebiete empfehlen wir den Einbezug weiterer, unabh\u00e4ngiger Experten, um einerseits den Blick auf das Big Picture und die Gesamtarchitektur sicherzustellen und andererseits die Wirksamkeit der Ma\u00dfnahmen zu pr\u00fcfen.<\/p>\n<p>N\u00e4heres dazu findet sich in unseren <a href=\"https:\/\/www.iese.fraunhofer.de\/blog\/it-security-teil1\/\" target=\"_blank\" rel=\"noopener noreferrer\">Blog-Beitr\u00e4gen zur IT-Security.<\/a><\/p>\n<h2>Wir machen mit Ihnen Ihr Digitales \u00d6kosystem sicher!<\/h2>\n<p>Security in Digitalen \u00d6kosystemen ist besonders herausfordernd und viele Aspekte werden durch die Eigenschaften Digitaler \u00d6kosysteme versch\u00e4rft. In zahlreichen Projekten mit Kunden konnten wir die Eigenschaften von Digitalen \u00d6kosystemen durchdringen und die Implikationen f\u00fcr Security herausarbeiten. Gerade die Attraktivit\u00e4t f\u00fcr Angreifer, die durch gro\u00dfe User-Zahlen, die zahlreichen Dienste, die umfassende Menge an Daten und die Vielfalt an IT-Systemen entsteht, sollte nicht untersch\u00e4tzt werden.<\/p>\n<p>Unser Appell an Initiatoren, Plattformbetreiber und \u00d6kosystempartner kann daher nur lauten: Security muss ganzheitlich betrachtet und mit allen Anforderungen im Digitalen \u00d6kosystem in Einklang gebracht werden. Handeln Sie danach! Sie m\u00fcssen Ihre Hausaufgaben sowohl in Bezug auf die Digitale Plattform als auch dar\u00fcber hinaus machen. Denn: Das Absichern der Plattform ist nur die halbe Miete.<\/p>\n<p>Das Thema Datensouver\u00e4nit\u00e4t ist zentral in Digitalen \u00d6kosystemen und eine Herkulesaufgabe f\u00fcr den Initiator und Betreiber eines Digitalen \u00d6kosystems, denn diese Datensouver\u00e4nit\u00e4t muss f\u00fcr die User im Zusammenspiel mit allen Partnern im Digitalen \u00d6kosystem gemeinsam erreicht werden. Vorgedacht, erm\u00f6glicht und durchgesetzt werden muss sie aber durch den Plattformbetreiber.<\/p>\n<p>Dar\u00fcber hinaus haben wir entlang des gesamten Entstehens- und Lebenszyklus von Digitalen \u00d6kosystemen betrachtet, welche Aktivit\u00e4ten f\u00fcr Security in Digitalen \u00d6kosystemen zu stemmen sind. Denn nur dann kann Plattform\u00f6konomie erfolgreich und vertrauensvoll ablaufen. Viele Aspekte haben wir in diesem Artikel nur angerissen und in den Kontext gesetzt. Weitere Blog-Beitr\u00e4ge bieten eine tiefergehende Betrachtung der einzelnen Themenfelder.<\/p>\n<p>Wir begleiten seit einigen Jahren Kunden bei der Etablierung von Digitalen \u00d6kosystemen. In verschiedenen Dom\u00e4nen und auch in der \u00f6ffentlichen Verwaltung haben wir langj\u00e4hrige Erfahrung mit Security im Allgemeinen aufgebaut. Wir sind daher mit einschl\u00e4gigen Normen zahlreicher Branchen vertraut (bspw. ISO\/IEC 27000-Reihe, DSGVO) und haben Erfahrung mit deren Auslegung. Diese Erfahrungen haben wir Schritt f\u00fcr Schritt in Richtung der besonderen Herausforderungen in Digitalen \u00d6kosystemen weiterentwickelt.<\/p>\n<p><strong>Autoren:<\/strong> Matthias Naab, Christian Jung<\/p>\n<div class=\"info-box\">\n<p>Wir unterst\u00fctzen auch Sie dabei, Ihr Digitales \u00d6kosystem und Ihre Digitale Plattform sicher zu machen.<\/p>\n<p>&nbsp;<\/p>\n<p>Egal, ob Sie gerade anfangen, Ihr Digitales \u00d6kosystem zu positionieren, ob Sie an der Erarbeitung und Umsetzung des Security-Konzepts arbeiten oder ob Sie Ihr Vertrauen in die Security Ihres Digitalen \u00d6kosystems durch eine unabh\u00e4ngige Begutachtung erh\u00f6hen m\u00f6chten.<\/p>\n<p>&nbsp;<\/p>\n<p>Sprechen Sie uns an!<\/p>\n<\/div>\n<div class=\"info-box\">\n<h4><a href=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/03\/header-digi-oekosys-icon.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"size-large wp-image-7742 alignleft\" src=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/03\/header-digi-oekosys-icon-698x217.jpg\" alt=\"\" width=\"698\" height=\"217\" srcset=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/03\/header-digi-oekosys-icon-698x217.jpg 698w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/03\/header-digi-oekosys-icon-400x124.jpg 400w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/03\/header-digi-oekosys-icon-768x239.jpg 768w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/03\/header-digi-oekosys-icon-1320x411.jpg 1320w, https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/03\/header-digi-oekosys-icon.jpg 1440w\" sizes=\"auto, (max-width: 698px) 100vw, 698px\" \/><\/a>Digitale \u00d6kosysteme: Fokusthema des Fraunhofer IESE<\/h4>\n<p>Erfahren Sie mehr zu Digitalen \u00d6kosystemen, den Chancen und Herausforderungen und wie wir vom Fraunhofer IESE Sie bei Ihrem Vorhaben unterst\u00fctzen k\u00f6nnen!<\/p>\n<p><a href=\"https:\/\/www.iese.fraunhofer.de\/de\/leistungen\/digitale-oekosysteme.html\" target=\"_blank\" rel=\"noopener noreferrer\"><br \/>\n\u00bbDigitale \u00d6kosysteme und Plattform\u00f6konomie\u00ab<\/a><\/p>\n<p>&nbsp;<\/p>\n<\/div>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Security ist in Digitalen \u00d6kosystemen absolut erfolgskritisch! Digitale \u00d6kosysteme versprechen den beteiligten Partnern vielf\u00e4ltige Vorteile durch datenbasierte Gesch\u00e4ftsmodelle und Netzwerkeffekte. Allerdings stellt die Komplexit\u00e4t, Dynamik und Geschwindigkeit Digitaler \u00d6kosysteme Unternehmen oft vor gro\u00dfe Herausforderungen. Besonders bez\u00fcglich Security. Wir bieten Orientierung in den Bereichen IT-Sicherheit, Datensicherheit, Datensouver\u00e4nit\u00e4t und Datenschutz f\u00fcr die Initiatoren und Betreiber von Digitalen \u00d6kosystemen.<\/p>\n","protected":false},"author":137,"featured_media":6629,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[211,18],"tags":[223,102,324,142,154,337,131],"coauthors":[586],"class_list":["post-6621","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-digitale-transformation","category-sicherheit","tag-datennutzungskontrolle","tag-datenschutz","tag-datensouveraenitaet","tag-digitale-oekosysteme","tag-digitales-geschaeftsmodell","tag-it-sicherheit","tag-plattformoekonomie"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Security in Digitalen \u00d6kosystemen: Eine sichere Plattform und viel mehr<\/title>\n<meta name=\"description\" content=\"Digitale \u00d6kosysteme versprechen viele Vorteile. Komplexit\u00e4t und Dynamik machen aber Security in Digitalen \u00d6kosystemen zur echten Herausforderung.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.iese.fraunhofer.de\/blog\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Security in Digitalen \u00d6kosystemen: Eine sichere Plattform und viel mehr\" \/>\n<meta property=\"og:description\" content=\"Digitale \u00d6kosysteme versprechen viele Vorteile. Komplexit\u00e4t und Dynamik machen aber Security in Digitalen \u00d6kosystemen zur echten Herausforderung.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.iese.fraunhofer.de\/blog\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\/\" \/>\n<meta property=\"og:site_name\" content=\"Fraunhofer IESE\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/FraunhoferIESE\/\" \/>\n<meta property=\"article:published_time\" content=\"2020-09-03T12:25:12+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-10-07T14:28:53+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Titelbild-Oekosystem-Schloss-Featured.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1138\" \/>\n\t<meta property=\"og:image:height\" content=\"450\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Nedo Bartels\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@FraunhoferIESE\" \/>\n<meta name=\"twitter:site\" content=\"@FraunhoferIESE\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Nedo Bartels\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"25\u00a0Minuten\" \/>\n\t<meta name=\"twitter:label3\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data3\" content=\"Nedo Bartels\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\\\/\"},\"author\":{\"name\":\"Nedo Bartels\",\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/#\\\/schema\\\/person\\\/5d3e95d4d1036a6c966241a63c901cdb\"},\"headline\":\"Security in Digitalen \u00d6kosystemen: Die sichere Digitale Plattform ist nur die halbe Miete\",\"datePublished\":\"2020-09-03T12:25:12+00:00\",\"dateModified\":\"2025-10-07T14:28:53+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\\\/\"},\"wordCount\":5602,\"publisher\":{\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/08\\\/Titelbild-Oekosystem-Schloss-Featured.png\",\"keywords\":[\"Datennutzungskontrolle\",\"Datenschutz\",\"Datensouver\u00e4nit\u00e4t\",\"Digitale \u00d6kosysteme\",\"digitales Gesch\u00e4ftsmodell\",\"IT-Sicherheit\",\"Plattform\u00f6konomie\"],\"articleSection\":[\"Digitale Transformation\",\"Sicherheit\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\\\/\",\"url\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\\\/\",\"name\":\"Security in Digitalen \u00d6kosystemen: Eine sichere Plattform und viel mehr\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/08\\\/Titelbild-Oekosystem-Schloss-Featured.png\",\"datePublished\":\"2020-09-03T12:25:12+00:00\",\"dateModified\":\"2025-10-07T14:28:53+00:00\",\"description\":\"Digitale \u00d6kosysteme versprechen viele Vorteile. Komplexit\u00e4t und Dynamik machen aber Security in Digitalen \u00d6kosystemen zur echten Herausforderung.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/08\\\/Titelbild-Oekosystem-Schloss-Featured.png\",\"contentUrl\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/08\\\/Titelbild-Oekosystem-Schloss-Featured.png\",\"width\":1138,\"height\":450},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Security in Digitalen \u00d6kosystemen: Die sichere Digitale Plattform ist nur die halbe Miete\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/\",\"name\":\"Fraunhofer IESE\",\"description\":\"Blog des Fraunhofer-Institut f\u00fcr Experimentelles Software Engineering\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/#organization\",\"name\":\"Fraunhofer IESE\",\"url\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/wp-content\\\/uploads\\\/2016\\\/08\\\/fhg_iese_logo.png\",\"contentUrl\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/wp-content\\\/uploads\\\/2016\\\/08\\\/fhg_iese_logo.png\",\"width\":183,\"height\":50,\"caption\":\"Fraunhofer IESE\"},\"image\":{\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/FraunhoferIESE\\\/\",\"https:\\\/\\\/x.com\\\/FraunhoferIESE\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/fraunhoferiese\\\/\",\"https:\\\/\\\/www.youtube.com\\\/c\\\/FraunhoferIESE\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/#\\\/schema\\\/person\\\/5d3e95d4d1036a6c966241a63c901cdb\",\"name\":\"Nedo Bartels\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/Nedo_5D3_0375-web_2-96x96.jpg703e9b08c30e3d63e259f6037e5bf2cd\",\"url\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/Nedo_5D3_0375-web_2-96x96.jpg\",\"contentUrl\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/Nedo_5D3_0375-web_2-96x96.jpg\",\"caption\":\"Nedo Bartels\"},\"description\":\"Nedo Bartels researches ecosystem engineering for complex software systems, with a particular focus on platforms. His research investigates how system design and business models can be integrated to enable digital ecosystems. He is particularly interested in business model innovation, platform revenue models, and network effects, which play a central role in the evolution of digital ecosystems. With this research, he aims to provide concepts and methods that support both industry and public sector projects in shaping digital transformation.\",\"sameAs\":[\"https:\\\/\\\/publica.fraunhofer.de\\\/entities\\\/person\\\/deb95adf-91ab-4d51-abea-89a4d90736ae\\\/details\"],\"url\":\"https:\\\/\\\/www.iese.fraunhofer.de\\\/blog\\\/author\\\/nedo-bartels\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Security in Digitalen \u00d6kosystemen: Eine sichere Plattform und viel mehr","description":"Digitale \u00d6kosysteme versprechen viele Vorteile. Komplexit\u00e4t und Dynamik machen aber Security in Digitalen \u00d6kosystemen zur echten Herausforderung.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.iese.fraunhofer.de\/blog\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\/","og_locale":"de_DE","og_type":"article","og_title":"Security in Digitalen \u00d6kosystemen: Eine sichere Plattform und viel mehr","og_description":"Digitale \u00d6kosysteme versprechen viele Vorteile. Komplexit\u00e4t und Dynamik machen aber Security in Digitalen \u00d6kosystemen zur echten Herausforderung.","og_url":"https:\/\/www.iese.fraunhofer.de\/blog\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\/","og_site_name":"Fraunhofer IESE","article_publisher":"https:\/\/www.facebook.com\/FraunhoferIESE\/","article_published_time":"2020-09-03T12:25:12+00:00","article_modified_time":"2025-10-07T14:28:53+00:00","og_image":[{"width":1138,"height":450,"url":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Titelbild-Oekosystem-Schloss-Featured.png","type":"image\/png"}],"author":"Nedo Bartels","twitter_card":"summary_large_image","twitter_creator":"@FraunhoferIESE","twitter_site":"@FraunhoferIESE","twitter_misc":{"Verfasst von":"Nedo Bartels","Gesch\u00e4tzte Lesezeit":"25\u00a0Minuten","Written by":"Nedo Bartels"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.iese.fraunhofer.de\/blog\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\/#article","isPartOf":{"@id":"https:\/\/www.iese.fraunhofer.de\/blog\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\/"},"author":{"name":"Nedo Bartels","@id":"https:\/\/www.iese.fraunhofer.de\/blog\/#\/schema\/person\/5d3e95d4d1036a6c966241a63c901cdb"},"headline":"Security in Digitalen \u00d6kosystemen: Die sichere Digitale Plattform ist nur die halbe Miete","datePublished":"2020-09-03T12:25:12+00:00","dateModified":"2025-10-07T14:28:53+00:00","mainEntityOfPage":{"@id":"https:\/\/www.iese.fraunhofer.de\/blog\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\/"},"wordCount":5602,"publisher":{"@id":"https:\/\/www.iese.fraunhofer.de\/blog\/#organization"},"image":{"@id":"https:\/\/www.iese.fraunhofer.de\/blog\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\/#primaryimage"},"thumbnailUrl":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Titelbild-Oekosystem-Schloss-Featured.png","keywords":["Datennutzungskontrolle","Datenschutz","Datensouver\u00e4nit\u00e4t","Digitale \u00d6kosysteme","digitales Gesch\u00e4ftsmodell","IT-Sicherheit","Plattform\u00f6konomie"],"articleSection":["Digitale Transformation","Sicherheit"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/www.iese.fraunhofer.de\/blog\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\/","url":"https:\/\/www.iese.fraunhofer.de\/blog\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\/","name":"Security in Digitalen \u00d6kosystemen: Eine sichere Plattform und viel mehr","isPartOf":{"@id":"https:\/\/www.iese.fraunhofer.de\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.iese.fraunhofer.de\/blog\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\/#primaryimage"},"image":{"@id":"https:\/\/www.iese.fraunhofer.de\/blog\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\/#primaryimage"},"thumbnailUrl":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Titelbild-Oekosystem-Schloss-Featured.png","datePublished":"2020-09-03T12:25:12+00:00","dateModified":"2025-10-07T14:28:53+00:00","description":"Digitale \u00d6kosysteme versprechen viele Vorteile. Komplexit\u00e4t und Dynamik machen aber Security in Digitalen \u00d6kosystemen zur echten Herausforderung.","breadcrumb":{"@id":"https:\/\/www.iese.fraunhofer.de\/blog\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.iese.fraunhofer.de\/blog\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.iese.fraunhofer.de\/blog\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\/#primaryimage","url":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Titelbild-Oekosystem-Schloss-Featured.png","contentUrl":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Titelbild-Oekosystem-Schloss-Featured.png","width":1138,"height":450},{"@type":"BreadcrumbList","@id":"https:\/\/www.iese.fraunhofer.de\/blog\/security-in-digitalen-oekosystemen-die-sichere-digitale-plattform-ist-nur-die-halbe-miete\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.iese.fraunhofer.de\/blog\/"},{"@type":"ListItem","position":2,"name":"Security in Digitalen \u00d6kosystemen: Die sichere Digitale Plattform ist nur die halbe Miete"}]},{"@type":"WebSite","@id":"https:\/\/www.iese.fraunhofer.de\/blog\/#website","url":"https:\/\/www.iese.fraunhofer.de\/blog\/","name":"Fraunhofer IESE","description":"Blog des Fraunhofer-Institut f\u00fcr Experimentelles Software Engineering","publisher":{"@id":"https:\/\/www.iese.fraunhofer.de\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.iese.fraunhofer.de\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.iese.fraunhofer.de\/blog\/#organization","name":"Fraunhofer IESE","url":"https:\/\/www.iese.fraunhofer.de\/blog\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.iese.fraunhofer.de\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2016\/08\/fhg_iese_logo.png","contentUrl":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2016\/08\/fhg_iese_logo.png","width":183,"height":50,"caption":"Fraunhofer IESE"},"image":{"@id":"https:\/\/www.iese.fraunhofer.de\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/FraunhoferIESE\/","https:\/\/x.com\/FraunhoferIESE","https:\/\/www.linkedin.com\/company\/fraunhoferiese\/","https:\/\/www.youtube.com\/c\/FraunhoferIESE"]},{"@type":"Person","@id":"https:\/\/www.iese.fraunhofer.de\/blog\/#\/schema\/person\/5d3e95d4d1036a6c966241a63c901cdb","name":"Nedo Bartels","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2023\/12\/Nedo_5D3_0375-web_2-96x96.jpg703e9b08c30e3d63e259f6037e5bf2cd","url":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2023\/12\/Nedo_5D3_0375-web_2-96x96.jpg","contentUrl":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2023\/12\/Nedo_5D3_0375-web_2-96x96.jpg","caption":"Nedo Bartels"},"description":"Nedo Bartels researches ecosystem engineering for complex software systems, with a particular focus on platforms. His research investigates how system design and business models can be integrated to enable digital ecosystems. He is particularly interested in business model innovation, platform revenue models, and network effects, which play a central role in the evolution of digital ecosystems. With this research, he aims to provide concepts and methods that support both industry and public sector projects in shaping digital transformation.","sameAs":["https:\/\/publica.fraunhofer.de\/entities\/person\/deb95adf-91ab-4d51-abea-89a4d90736ae\/details"],"url":"https:\/\/www.iese.fraunhofer.de\/blog\/author\/nedo-bartels\/"}]}},"jetpack_featured_media_url":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-content\/uploads\/2020\/08\/Titelbild-Oekosystem-Schloss-Featured.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-json\/wp\/v2\/posts\/6621","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-json\/wp\/v2\/users\/137"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-json\/wp\/v2\/comments?post=6621"}],"version-history":[{"count":35,"href":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-json\/wp\/v2\/posts\/6621\/revisions"}],"predecessor-version":[{"id":14337,"href":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-json\/wp\/v2\/posts\/6621\/revisions\/14337"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-json\/wp\/v2\/media\/6629"}],"wp:attachment":[{"href":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-json\/wp\/v2\/media?parent=6621"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-json\/wp\/v2\/categories?post=6621"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-json\/wp\/v2\/tags?post=6621"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.iese.fraunhofer.de\/blog\/wp-json\/wp\/v2\/coauthors?post=6621"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}