Institute of distributed systems logo Ulm university logo
This page is not localized, hence its original content is displayed.

PRIPARE

PReparing Industry to Privacy-by-design by supporting its Application in REsearch

from 01. October 2013 to 30. September 2015

PRIPARE ist ein Forschungsprojekt im EU Forschungsrahmenprogramm 7. Ziel des Projektes ist es, die Anwendung von Privacy und Security by Design Methodiken zu erforschen und zu fördern. Gerade im Zuge der in jüngerer Zeit bekannt gewordenen Bedrohungen der Daten von Internetnutzern durch Geheimdienste und Kriminelle, sind derartige Ansätze zwingend notwendig, um das Internet vor Angriffen, Zensurversuchen oder Überwachung zu schützen.

Im Detail unternimmt PRIPARE die folgenden Schritte:

  • Spezifizierung eine Privacy- und Security-by-Design Methodik auf Basis der kombinierten Expertise der Forschungsgemeinde mit Blick auf juristische, technische und wirtschaftliche Aspekte.
  • Sammlung von 'best practice' Materialien (Richtlinien, Design Patterns, Erfolgsstories) für die Entwicklung von privacy-freundlichen und sicheren ICT Systemen.
  • Unterstützung von FP7 und Horizon 2020 Projekten durch Trainingsworkshops
  • Praktische Anleitungen beim Einsatz der PRIPARE Best-Practices.
  • Erstellung frei verfügbarer Trainingsmaterialien.
  • Identifikation von bestehenden Problemen und Lücken im Bereich privacy- und security-by-design und Vorschlag einer Forschungsagenda.

Das PRIPARE Konsortium besteht aus 11 Partnern, die stark in der Privacy-Community verankert sind und ein breites Themenspektrum von technischen und nicht-technischen Themen abdecken.

Publications

2016

Bösch, C., Erb, B., Kargl, F., Kopp, H. and Pfattheicher, S. 2016. Tales from the dark side: Privacy dark strategies and privacy dark patterns. Proceedings on Privacy Enhancing Technologies. 2016, 4 (2016), 237–254. (acceptance rate: 23,8% for volume 2016)
Privacy strategies and privacy patterns are fundamental concepts of the privacy-by-design engineering approach. While they support a privacy-aware development process for IT systems, the concepts used by malicious, privacy-threatening parties are generally less understood and known. We argue that understanding the “dark side”, namely how personal data is abused, is of equal importance. In this paper, we introduce the concept of privacy dark strategies and privacy dark patterns and present a framework that collects, documents, and analyzes such malicious concepts. In addition, we investigate from a psychological perspective why privacy dark strategies are effective. The resulting framework allows for a better understanding of these dark concepts, fosters awareness, and supports the development of countermeasures. We aim to contribute to an easier detection and successive removal of such approaches from the Internet to the benefit of its users.
Logo: Certificate since 2008 - audit family-friendly university Logo: StudyCheck - top university Logo: StudyCheck - digital readiness Logo: Universities for openness, tolerance and against xenophobia