Richtlinie zur Förderung von deutsch-französischen Projekten zur Cybersicherheit

Die Bürger werden der Verarbeitung ihrer Daten zum Zwecke der Analyse jedoch nur dann zustimmen, wenn Maßnahmen, wie z. B. die Anonymisierung, entwickelt werden können, die im Gegensatz zu vertrauensbasierten Ansätzen die Privatsphäre nachweislich mit technischen Mitteln schützen. Dazu bedarf es Lösungen, die nicht nur die gewünschten Sicherheitsgarantien bieten, sondern auch praktische Aspekte wie Leistung und Nutzen berücksichtigen.

Das deutsche Bundesministerium für Bildung und Forschung (BMBF) und das französische Forschungsministerium (MESRI) haben sich in Berlin (am 19. Juni 2018) auf dem 6. Forum zur deutsch-französischen Zusammenarbeit geeinigt, eine starke deutsch-französische Forschungsachse zur Cybersicherheit zu entwickeln. Die vorliegende „Richtlinie zu Förderung von deutsch-französischen Verbundprojekten zur Cybersicherheit“ greift die Empfehlungen des Forums auf.

Ziel der Förderung ist es, hochinnovative Lösungen zur Wahrung der Privatsphäre zu entwickeln, die insbesondere in den drei Anwendungsbereichen Industrie 4.0 (einschließlich Internet of things), Gesundheitswesen und Automotive besonderen Nutzen erreichen. Darüber hinaus sollen durch die Verbundprojekte die deutsch-französische Zusammenarbeit gestärkt und die sich aus der Kooperation ergebenden Synergien genutzt werden, um Fortschritte in der Cybersicherheit zu erzielen.

Die Fördermaßnahme ist Teil der Umsetzung der Hightech-Strategie 2025 und des Forschungsrahmenprogramms der Bundesregierung zur IT-Sicherheit „Selbstbestimmt und sicher in der digitalen Welt“.

Für die vorliegende Fördermaßnahme wurde von den beteiligten Förderorganisationen ein gemeinsamer englischsprachiger Bekanntmachungstext herausgegeben, der unter https://anr.fr/fr/detail/call/appel-a-projets-bilateral-franco-allemand-mesri-bmbf-sur-la-cybersecurite/?tx_anrprojects_request%5Baction%5D=show&cHash=541559eaaf19b8cddc13880362789270 eingesehen werden kann. Er bildet die inhaltliche Grundlage der vorliegenden Bekanntmachung. Es wird empfohlen, den englischsprachigen Bekanntmachungstext im Sinne einer zielführenden deutsch-französischen Konzeption von Projektskizzen zu beachten.

Gegenstand der Förderung

Gefördert werden Verbundprojekte zwischen deutschen und französischen Partnern, die innovative und risikobehaftete Lösungen für die Wahrung der Privatsphäre entwickeln. Die Privatsphäre kann auf mehreren Ebenen behandelt werden:

  • Auf der Datenebene selbst, wo der Datenfreigabemechanismus Datenschutzgarantien bieten kann.
  • Wenn Daten verarbeitet werden, z. B. in einer Weise, die nichts über die Eingabe aussagt, als das, was aus dem Ergebnis selbst berechnet werden kann (Eingabedatenschutz).
  • Zusätzlich können Datenschutzgarantien in Bezug auf das Ergebnis berücksichtigt werden.

Auch wenn es für viele der oben genannten Aspekte bereits theoretische Lösungen gibt, sind sie oft nicht für den praktischen Einsatz geeignet. Daher bedarf es Modelle und Protokolle, die nicht nur die gewünschten Sicherheitsgarantien erfassen bzw. bieten, sondern auch praktische Aspekte wie Leistung und Nutzen berücksichtigen. Die Notwendigkeit von Lösungen zum Schutz der Privatsphäre gilt insbesondere für den Einsatz in folgenden Bereichen:

  1. Internet der Dinge, bei denen es beispielsweise einen starken Bedarf gibt
    aa. um die Risiken besser zu verstehen,
    bb. die Entwicklung der Privatsphäre durch Designvorrichtungen oder
    cc. neue kryptografische Primitive für (sehr) ressourcenschwache Systeme zu definieren, wobei die Leitlinien des europäischen Zertifizierungsrahmens zu berücksichtigen sind.
  2. Sichere Leistung und Skalierbarkeit von Multiparty Computations (MPC). Es ist notwendig, Lösungen zu ent­wickeln, die kurzfristig für den Datenschutz, z. B. in Cloud Secure Services, eingesetzt werden können. Gleichzeitig sollten kryptografische Protokolle mit starken Sicherheitsgarantien, insbesondere die homomorphe Verschlüsselung, verbessert werden, um eine bessere Leistung und Skalierbarkeit für den zukünftigen Gebrauch zu gewährleisten und das erforderliche Vertrauen in sichere Hardware zu verringern.
  3. Datenschutzerhaltende Analysen, die z. B. auf Protokoll- oder Algorithmenebene durchgeführt werden. Dies beinhaltet die Untersuchung der derzeitigen Kapazität, Künstliche Intelligenz/Maschinelles Lernen Algorithmen auf offenen, aussagekräftigen Datenbanken zu trainieren, wobei die Privatsphäre von Bürgerdaten und Industriedaten geschützt wird, ohne die Bereitstellung von Cloud-Diensten zu verlangsamen. Es bedeutet auch, Datenschutz­begriffe für verschiedene Datentypen zu entwickeln, z. B. genomische Daten, Sensorwerte, Bilder, alle Daten, die aus dem angeschlossenen Fahrzeugökosystem stammen, die für etablierte Begriffe wie differentielle Privatsphäre verwendet werden können.

In den Verbundprojekten von deutschen und französischen Partnern sollen Partner entlang der gesamten Innovationskette von der Forschung über die Industrie bis hin zum Endverbraucher einbezogen werden, um die Praxisnähe der entwickelten Lösungen zu unterstützen. Dabei ist es nicht erforderlich, dass in beiden Ländern jeweils alle Arten von Partnern einbezogen sind. Projektvorschläge müssen einen erheblichen Mehrwert aus der deutsch-französischen Zusammenarbeit erkennen lassen.

Um die Mobilität der Forschenden und den Wissensaustausch zwischen Frankreich und Deutschland zu fördern, werden die Konsortien gebeten, Konzepte für eine integrierte Zusammenarbeit zwischen Partnern aus beiden Ländern und eine grenzüberschreitende Vernetzung (z. B. regelmäßige Treffen der teilnehmenden Arbeitsgruppen, gemeinsame Workshops, Personalaustausch zwischen Forschungsgruppen usw.) aufzunehmen.

 

Quelle: BMBF

Weitere Informationen

Informationsveranstaltung

Anlässlich der Veröffentlichung der BMBF „Richtlinie zur Förderung von deutsch-französischen Verbundprojekten zur Cybersicherheit“ findet am 19.12.2019 eine Informationsveranstaltung in Berlin statt.

Auf der Veranstaltung können sich Interessierte über die Förderbedingungen und inhaltliche Ausrichtung der Bekanntmachung informieren. Weiterhin besteht die Möglichkeit sich untereinander zu vernetzen und förderrelevante Fragestellungen gemeinsam weiterzuentwickeln. In persönlichen Beratungsgesprächen mit Mitarbeiterinnen und Mitarbeitern der VDI/VDE-IT können anschließend individuelle Fragen thematisiert werden, um die Passfähigkeit der einzureichenden Projektskizzen zur Bekanntmachung sicherzustellen bzw. zu erhöhen.

Termin: 19.12.2019 · 10:30 – 15:00 Uhr
Veranstaltungsort: VDI/VDE Innovation + Technik GmbH · Steinplatz 1 · 10623 Berlin

Agenda:
10:30 Uhr Registrierung und Begrüßungskaffee
11:00 Uhr Vorstellung der Bekanntmachung
12:00 Uhr Fragen der Teilnehmer und Diskussion
12:30 Uhr Mittagspause
13:15 Uhr Möglichkeit zu Einzelgesprächen mit Vertretern der VDI/VDE-IT
15:00 Uhr Ende

Zur Registrierung