| Die GI-Fachgruppe "Datenbanken" führt ihr halbjährliches
Fachgruppentreffen im kommenden Frühjahr am 6./7. April 2006 an
der Universität Hamburg zum Thema "Informationssicherheit und
Datenschutz" durch und ruft hiermit zur Einreichung von Beiträgen
auf.
Informationssicherheit (Security) und Datenschutz sind hoch aktuelle
Themen unserer Zeit. Durch die rasante Entwicklung der Informationstechnologie
werden immer mehr Daten in zunehmend feinerem Granulat erzeugt, gesammelt
und gespeichert. Gefahren für den Einzelnen können sich vor
allem daraus ergeben, dass Daten individuell zugeordnet werden können,
indem sie direkt erhoben oder aus aggregierten Daten zurückgewonnen
werden. Auf dem Gebiet der Datenbanken und Informationssysteme sind daher
Wege zu finden, individuelle Daten zu schützen (Data Privacy), ohne
die Nutzung von Datenbeständen stärker als unvermeidlich einzuschränken.
Dazu können konzeptionelle und praktische Lösungsansätze
auf allen Ebenen der Hard- und Software (Data-Backend, Middleware und
Applikation) beitragen. Neben Vorkehrungen zur Abwehr von Angriffen sind
dabei auch Mechanismen zur geeigneten Kontrolle des Datenzugriffs im
regulären Betrieb vonnöten. Der angesprochene Themenbereich
betrifft
- die Forschung, deren Aufgabe es ist, geeignete Verfahren zu konzipieren,
- die Industrie, die in der Pflicht steht, Verfahren selbst zu entwerfen,
diese und solche aus Forschungsinstitutionen in Produkte umzusetzen
und im Geschäftsbetrieb selbst anzuwenden, und
- den individuellen IT-Nutzer, dessen Daten gesammelt und verarbeitet
werden und der mit mehr Möglichkeiten ausgestattet sein sollte,
sein Rechte auf technischer Ebene wahrzunehmen. Dieser Aufruf richtet
sich daher an alle Interessierten aus Forschung, Wirtschaft und Anwendung.
Beiträge sind denkbar zu folgenden Aspekten (jedoch nicht auf
diese beschränkt):
- Verschlüsselung, insbesondere Austausch von verschlüsselten
Daten sowie Retrievaloperationen und Integritätsbedingungen auf
verschlüsselten Daten;
- Signierung, insbesondere bei Veränderungsoperationen;
- Autorisierung und Zugriffskontrolle;
- Verfolgung und Kontrolle von Datennutzung und -weitergabe;
- Anonymität in Informationssystemen;
- Datenkontrolle in verteilten, heterogenen Informationssystemen;
- Policies/Rules und Agreements für Datenschutz und Zugriffskontrolle;
- Sicherheit und Datenschutz in dienstorientierten Umgebungen und
P2P-Netzen;
- Sicherheitsorientierte Architekturen;
- Application-level Security;
- Techniken zur Verhinderung der Rückgewinnung von Einzeldaten
aus aggregierten/anonymisierten Daten;
- Schutz individueller Daten bei statistischen Operationen:
- Erstellung von Profilen durch Verknüpfung von Datenbeständen;
- Datenschutz-wahrendes Data Mining;
- Schutz vor Analyse des Surf-Verhaltens;
- Potenziale und Risiken der RFID-Technologie als Rohdatenquelle;
- Schutzmaßnahmen gegen Angriffe auf Informationssysteme;
- Technische Aspekte der Informationssicherheit;
- Sicherheit in speziellen Anwendungsbereichen, z.B. Gesundheitswesen,
E-Commerce, E-Government, etc..
Beiträge zum Fachgruppentreffen sind in Form von Vorträgen
erwünscht. Hierfür erbitten wir bis zum 12. Februar 2006 Einreichungen
in Form von Extended Abstracts (1-2 Seiten), die Anliegen und Inhalt
des geplanten Vortrags klar darstellen, per E-Mail an Martin Husemann
(husemann@informatik.uni-hamburg.de). Auf Basis der Einreichungen wird
eine Auswahl der Beiträge getroffen. |