EN
The title and the abstract of this preprint are also available
in English
Ethische Analyse Von Sogenannten Angriffsstudien Im Kontext Der Erhebung Der Security Awareness Im Öffentlichen Raum
EasyChair Preprint 11721
20 pages•Date: January 9, 2024Abstract
Um festzustellen welche Maßnahmen zur Abwehr von Angriffen im Bereich der Security
besonders effektiv sind, werden Angriffsstudien durchgeführt. Im Unterschied zu einem
tatsächlichen Angriff wird solcher hierbei nur simuliert und es kommt zu keinem hierdurch
ausgelösten Schaden. Um möglichst realistische Daten zu erhalten, wissen Probanden
oftmals nicht über Hintergründe Bescheid. Um Daten aus einem möglichst natürlichen
Umfeld zu erhalten, um einen tatsächlichen Angriff möglichst nahe zu kommen, können
solche Studien direkt im öffentlichen Raum stattfinden. So könnte etwa in einem
Beispielszenario ein QR-Code an Bushaltestellen ausgehängt werden der beim Scannen
auf eine simulierte Phishing Webseite weiterleitet. So könnte untersucht werden, ob
Personen für einen solchen Angriff ohne Security Awareness Training anfällig wären.
Hieraus ergeben sich jedoch zahlreiche Fragen darüber, ob und unter welchen Umständen
eine solche Studie unter ethischen Gesichtspunkten gerechtfertigt werden kann. Im
Rahmen dieses Seminars sollen entsprechende Argumente identifiziert und abgewogen
werden.
Keyphrases: Angriffsstudien im öffentlichen Raum, Ethische Analyse, security awareness