Melanie Volkamer – datensicherheit.de Informationen zu Datensicherheit und Datenschutz https://www.datensicherheit.de Datensicherheit und Datenschutz im Überblick Tue, 07 Dec 2021 13:25:10 +0000 de hourly 1 Online-Hauptversammlungen börsennotierter Unternehmen: Zweifel an IT-Sicherheit https://www.datensicherheit.de/online-hauptversammlungen-boersennotierung-unternehmen-zweifel-it-sicherheit https://www.datensicherheit.de/online-hauptversammlungen-boersennotierung-unternehmen-zweifel-it-sicherheit#respond Tue, 07 Dec 2021 13:25:10 +0000 https://www.datensicherheit.de/?p=41201 Prof. Melanie Volkamer vom KIT sieht die aktuell für Abstimmungen angewandten Online-Wahlsysteme sehr kritisch

[datensicherheit.de, 07.12.2021] Die „Ampel“-Parteien planten laut Koalitionsvertrag, Online-Hauptversammlungen börsennotierter Unternehmen – in der „Corona-Pandemie“ übergangsweise eingeführt – dauerhaft zu ermöglichen. Die bisher geäußerte Kritik an diesem Vorhaben befasse sich vornehmlich mit dem Rede- und Fragerecht der Aktionäre. Prof. Melanie Volkamer, IT-Sicherheitsexpertin des Karlsruher Instituts für Technologie (KIT), sieht nach eigenen Angaben „vor allem die bei virtuell durchgeführten Hauptversammlungen für Abstimmungen angewandten Online-Wahlsysteme sehr kritisch“.

Black-Box-Systeme für Online-Hauptversammlungen vom BSI nicht zertifiziert

„Die derzeit eingesetzten Black-Box-Systeme sind nicht nur nicht verifizierbar, sondern weisen auch diverse Schwachstellen auf. Sie sind vom Bundesamt für Sicherheit in der Informationstechnik, BSI, auch nicht zertifiziert“, moniert die Leiterin der Forschungsgruppe „SECUSO – Security, Usability, Society“ am KIT.
Es fehlten bislang klare Anforderungen an die Sicherheit dieser Systeme und dazu, „welche Annahmen an die Einsatzumgebung und die Angreifermächtigkeit akzeptabel sind“. Solche müssten vom BSI erst einmal entwickelt werden.
Beispielsweise basierten die eingesetzten Black-Box-Systeme auf der Annahme, dass die Endgeräte, von denen aus gewählt werde, sowie die Wahlserver nicht manipuliert würden. „Diese Annahmen scheinen allerdings unrealistisch, wenn man sich Medien-Berichte zu Cyber-Angriffen oder auch den BSI-Lagebericht anschaut.“

Notarielle Beurkundung der Online-Hauptversammlung muss zweifelsfrei möglich sein

Darüber hinaus stellt Frau Prof. Volkamer infrage, ob die für börsennotierte Aktiengesellschaften vorgeschriebene notarielle Beurkundung der Hauptversammlung unter den gegebenen Umständen überhaupt erfolgen kann:
„Notarinnen und Notare können ihrer Aufgabe bezogen auf die Abstimmungen und Wahlen nur nachgehen, wenn sie zwischen einem manipulierten und einem nicht manipulierten Ergebnis unterscheiden können.“
Dies sei mit den bisher eingesetzten Black-Box-Systemen nicht möglich. Stattdessen müssten sogenannte Ende-zu-Ende verifizierbare Systeme eingesetzt werden. Nur so könne notariell geprüft werden, „dass es keine Manipulationen gegeben hat“.

]]>
https://www.datensicherheit.de/online-hauptversammlungen-boersennotierung-unternehmen-zweifel-it-sicherheit/feed 0
Melanie Volkamer für Anforderungskatalog an IT-Sicherheit elektronischer Wahlsysteme ausgezeichnet https://www.datensicherheit.de/melanie-volkamer-fuer-anforderungskatalog-an-it-sicherheit-elektronischer-wahlsysteme-ausgezeichnet https://www.datensicherheit.de/melanie-volkamer-fuer-anforderungskatalog-an-it-sicherheit-elektronischer-wahlsysteme-ausgezeichnet#respond Wed, 18 Nov 2009 13:37:13 +0000 http://www.datensicherheit.de/?p=8421 Koblenzer Hochschulpreis für Dissertation über Sicherheit elektronischer Wahlen

[datensicherheit.de, 18.11.2009] In Würdigung ihrer Dissertation über die Sicherheit elektronischer Wahlen erhält die Darmstädter Informatikerin Melanie Volkamer den „Koblenzer Hochschulpreis“:
Die 29-jährige Forscherin stellte in ihrer Dissertation an der Universität Koblenz-Landau einen umfassenden Anforderungskatalog an die IT-Sicherheit von elektronischen Wahlsystemen zusammen. Darauf basierend entwarf sie ein international standardisiertes Schutzprofil, das vom Bundesamt für Sicherheit in der Informationstechnik (BSI) zertifiziert wurde.
Die Gesellschaft für Informatik nutzt das Profil derzeit, um ihr Internet-Wahlsystem zu evaluieren. Ihre im Springer-Verlag erschienene Doktorarbeit hatte sie Ende 2008 abgeschlossen.

© Technische Universität Darmstadt

© Technische Universität Darmstadt

Melanie Volkamer hat sich mit der IT-Sicherheit von elektronischen Wahlen beschäftigt.

Besonderen Wert legt Volkamer darauf, dass die im Kontext von Wahlmaschinen gemachten Fehler bei zukünftigen Wahlsystemen nicht wiederholt werden – sie fordert eine transparente Prüfung der Integrität von System und Wahlergebnis.
Sie forscht als Post-Doc der TU Darmstadt am „Center for Advanced Security Research Darmstadt“ (CASED), einem Darmstädter Cluster für IT-Sicherheitsforschung.

Herzlichen Glückwunsch! Red. datensicherheit.de

Weitere Informationen zum Thema:

idw, 17.11.2009
Darmstädter Forscherin ausgezeichnet – Arbeit über Sicherheit elektronischer Wahlen gewürdigt

]]>
https://www.datensicherheit.de/melanie-volkamer-fuer-anforderungskatalog-an-it-sicherheit-elektronischer-wahlsysteme-ausgezeichnet/feed 0