Arbeitskreis Usable Security & Privacy | Beitrag vom
–
Usable Security & Privacy – Ergebnisse der UPA-Mitgliederbefragung
Wo siehst Du in Deinem eigenen Umfeld aktuell die größten Herausforderungen bzw. Probleme in diesem Bereich?
(184 Antworten, Mehrfachantwort möglich)
Frage | Teilnehmer | Anteil |
---|---|---|
Sicherheitsfeatures werden nicht nutzerzentriert entwickelt. | 90 | 48,91% |
Mir fehlt eigenes Fachwissen zu IT-Security- bzw. Privacy-Themen. | 87 | 47,28% |
Es fehlen gute Best Practices und Fallbeispiele. | 73 | 39,67% |
Benutzerschnittstellen von Sicherheitsfunktionen werden ausschließlich von IT-Security-Spezialisten entwickelt. | 62 | 33,70% |
Die Sicherheitsanforderungen (z. B. vom BSI) stellen oft zu große Hürden für UUX dar. | 33 | 17,93% |
Es fehlen geeignete Werkzeuge. | 14 | 7,61% |
Sonstiges* | 26 | 14,13% |
*In ihren Freitextantworten geben die Teilnehmer an, dass die Situation durch den scheinbaren Widerspruch zwischen Usability und Security erschwert wird, außerdem durch mangelndes Bewusstsein und dadurch, dass beide Themen oft nachrangig betrachtet werden. Insbesondere Security gilt nicht unbedingt als attraktiv. Erschwerend kommt die Komplexität des Themas bzw. die benötigte Expertise hinzu, weswegen z. B. der Bedarf nach Richtlinien und Interaktionspattern besteht.
Was würde Dir bei Deiner Arbeit weiterhelfen?
(170 Antworten, Mehrfachantwort möglich)
Frage | Teilnehmer | Anteil |
---|---|---|
Methodenwissen zum Thema Usable Security & Privacy | 97 | 57,06% |
spezialisierte Werkzeuge für Usable Security & Privacy, z. B. Richtlinien, Patterns, Checklisten | 88 | 51,76% |
integrierter Entwicklungsprozess UUX/Security/Privacy | 75 | 44,12% |
engere Zusammenarbeit mit IT-Security-Spezialisten | 62 | 36,47% |
Sonstiges | 13 | 7,65% |
Wie schätzt Du die Umsetzbarkeit der DSGVO (Datenschutzgrundverordnung)* für Usability Professionals ein?
(184 Antworten)
Frage | Teilnehmer | Anteil |
---|---|---|
sehr hohe Unsicherheit | 10 | 5,43% |
hohe Unsicherheit | 68 | 36,96% |
etwas Unsicherheit | 76 | 41,30% |
kaum Unsicherheit | 27 | 14,67% |
keine Unsicherheit | 3 | 1,63% |
*Mit der EU-Datenschutzgrundverordnung gilt seit 25. Mai 2018 innerhalb der EU ein einheitliches Datenschutzrecht. Betroffen sind alle Betriebe, die personenbezogene Daten erfassen, verarbeiten und speichern. Auch für Usability Professionals wird es daher noch wichtiger, rechtskonform mit Kundenidentitäten bzw. Einwilligungen zur Verarbeitung personenbezogener Daten umzugehen. Mehr zur Relevanz der EU-Datenschutzgrundverordnung für Usability Professionals: https://germanupa.de/berufsverband-german-upa/aktuelles/eu-datenschutzgrundverordnung