Richtlinie zur Förderung von deutsch-französischen Projekten zur Cybersicherheit
Das deutsche Bundesministerium für Bildung und Forschung (BMBF) und das französische Forschungsministerium (MESRI) haben sich in Berlin (am 19. Juni 2018) auf dem 6. Forum zur deutsch-französischen Zusammenarbeit geeinigt, eine starke deutsch-französische Forschungsachse zur Cybersicherheit zu entwickeln. Die vorliegende „Richtlinie zu Förderung von deutsch-französischen Verbundprojekten zur Cybersicherheit“ greift die Empfehlungen des Forums auf.
Ziel der Förderung ist es, hochinnovative Lösungen zur Wahrung der Privatsphäre zu entwickeln, die insbesondere in den drei Anwendungsbereichen Industrie 4.0 (einschließlich Internet of things), Gesundheitswesen und Automotive besonderen Nutzen erreichen. Darüber hinaus sollen durch die Verbundprojekte die deutsch-französische Zusammenarbeit gestärkt und die sich aus der Kooperation ergebenden Synergien genutzt werden, um Fortschritte in der Cybersicherheit zu erzielen.
Gefördert werden Verbundprojekte zwischen deutschen und französischen Partnern, die innovative und risikobehaftete Lösungen für die Wahrung der Privatsphäre entwickeln. Die Privatsphäre kann auf mehreren Ebenen behandelt werden:
- Auf der Datenebene selbst, wo der Datenfreigabemechanismus Datenschutzgarantien bieten kann.
- Wenn Daten verarbeitet werden, z. B. in einer Weise, die nichts über die Eingabe aussagt, als das, was aus dem Ergebnis selbst berechnet werden kann (Eingabedatenschutz).
- Zusätzlich können Datenschutzgarantien in Bezug auf das Ergebnis berücksichtigt werden.
Auch wenn es für viele der oben genannten Aspekte bereits theoretische Lösungen gibt, sind sie oft nicht für den praktischen Einsatz geeignet. Daher bedarf es Modelle und Protokolle, die nicht nur die gewünschten Sicherheitsgarantien erfassen bzw. bieten, sondern auch praktische Aspekte wie Leistung und Nutzen berücksichtigen. Die Notwendigkeit von Lösungen zum Schutz der Privatsphäre gilt insbesondere für den Einsatz in folgenden Bereichen:
- Internet der Dinge, bei denen es beispielsweise einen starken Bedarf gibt
aa. um die Risiken besser zu verstehen,
bb. die Entwicklung der Privatsphäre durch Designvorrichtungen oder
cc. neue kryptografische Primitive für (sehr) ressourcenschwache Systeme zu definieren, wobei die Leitlinien des europäischen Zertifizierungsrahmens zu berücksichtigen sind. - Sichere Leistung und Skalierbarkeit von Multiparty Computations (MPC). Es ist notwendig, Lösungen zu entwickeln, die kurzfristig für den Datenschutz, z. B. in Cloud Secure Services, eingesetzt werden können. Gleichzeitig sollten kryptografische Protokolle mit starken Sicherheitsgarantien, insbesondere die homomorphe Verschlüsselung, verbessert werden, um eine bessere Leistung und Skalierbarkeit für den zukünftigen Gebrauch zu gewährleisten und das erforderliche Vertrauen in sichere Hardware zu verringern.
- Datenschutzerhaltende Analysen, die z. B. auf Protokoll- oder Algorithmenebene durchgeführt werden. Dies beinhaltet die Untersuchung der derzeitigen Kapazität, Künstliche Intelligenz/Maschinelles Lernen Algorithmen auf offenen, aussagekräftigen Datenbanken zu trainieren, wobei die Privatsphäre von Bürgerdaten und Industriedaten geschützt wird, ohne die Bereitstellung von Cloud-Diensten zu verlangsamen. Es bedeutet auch, Datenschutzbegriffe für verschiedene Datentypen zu entwickeln, z. B. genomische Daten, Sensorwerte, Bilder, alle Daten, die aus dem angeschlossenen Fahrzeugökosystem stammen, die für etablierte Begriffe wie differentielle Privatsphäre verwendet werden können.
In den Verbundprojekten von deutschen und französischen Partnern sollen Partner entlang der gesamten Innovationskette von der Forschung über die Industrie bis hin zum Endverbraucher einbezogen werden, um die Praxisnähe der entwickelten Lösungen zu unterstützen. Dabei ist es nicht erforderlich, dass in beiden Ländern jeweils alle Arten von Partnern einbezogen sind. Projektvorschläge müssen einen erheblichen Mehrwert aus der deutsch-französischen Zusammenarbeit erkennen lassen. Einreichungsfrist ist der 28.02.2020.
Die vollständige Bekanntmachung finden Sie hier: BMBF.