Categories: Datenschutz

Endlich: Datenschutz-Zertifizierung für Schul-IT in Sicht

Informationssysteme wie Lernplattformen, Chatprogramme oder Videotools spielen eine immer größere Rolle im digitalen Schulalltag. Bei der Frage nach deren Sicherheit beim Datenschutz herrschen jedoch oft Bedenken. Mit einer Datenschutzzertifizierung wollen Forschende des Karlsruher Instituts für Technologie (KIT) und der Universität Kassel im Projekt DIRECTIONS (steht für: Data Protection Certification for Educational Information Systems) Abhilfe schaffen und für mehr Sicherheit bei Informationssystemen in der Schule sorgen. Nun veröffentlichten die Beteiligten einen Kriterienkatalog, der als Grundlage für die erste offizielle Zertifizierung im Bildungswesen dient.

„Datenschutz in der Schule ist ein großes Thema, wenn es um neue Technologien geht. Durch die digitale Vernetzung können persönliche Informationen von Nutzenden, insbesondere Schülerinnen und Schülern, leicht missbraucht werden“, sagt Professor Ali Sunyaev vom Institut für Angewandte Informatik und Formale Beschreibungsverfahren (AIFB) des KIT.

Für mehr Sicherheit im Datenschutz soll eine neue, erstmals für den Bildungssektor entwickelte Datenschutzzertifizierung sorgen. „Solche Zertifizierungen stellen einen wesentlichen Nachweis für die Rechtskonformität dar. Die DIRECTIONS-Zertifizierung ist die erste Datenschutzzertifizierung im Bildungswesen, die nachweisen kann, dass alle Anforderungen der Systeme der Datenschutz-Grundverordnung (DSGVO) entsprechen“, so Sunyaev.

Kriterienkatalog

Für die Einhaltung der DSGVO haben die Wissenschaftlerinnen und Wissenschaftler des KIT und der Universität Kassel einen Kriterienkatalog entwickelt. Dieser stellt datenschutzrechtliche Kriterien vor, welche die Anbieter für eine datenschutzkonforme Zertifizierung einhalten müssen.

„Auf 166 Seiten sind im Katalog beispielsweise Rechte und Pflichten des Systemanbieters sowie Anforderungen an Systemgestaltung oder Datenverarbeitung außerhalb der EU aufgeführt“, erläutert Sebastian Lins vom AIFB des KIT. „Der Katalog gilt als Meilenstein im Projekt, da er die Grundlage für die Selbstverpflichtungserklärungen sowie die Zertifizierung bildet. Besonders ist hier außerdem, dass er neben der DSGVO auch die Landesschulgesetze berücksichtigt.“

Den DIRECTIONS-Katalog wollen die Forschenden zeitnah in der Praxis bei ausgewählten Anbietern von schulischen Informationssystemen testen. Ziel ist, die DIRECTIONS-Zertifizierung zukünftig als verlässliche Zertifizierung für Schulprogramme anwenden zu können.

„An Schulen herrscht Unsicherheit bei Lehrenden und Verantwortlichen gegenüber der Integration von neuen IT-Programmen im Schulalltag. Datenschutzrechtliche Anforderungen sind oft streng und komplex. Es fehlt das Wissen und die Zeit, hier alles akkurat zu prüfen“, so Eva Späthe vom AIFB des KIT. „Mit unserer verlässlichen Zertifizierung könnten Schulen ihre Bedenken gegenüber IT-Programmen beiseiteschieben, da sie Transparenz und Sicherheit schafft“, ergänzt Sunyaev.

Das Bundesministerium für Bildung und Forschung fördert das Projekt von 2021 bis 2027 mit rund 6,2 Millionen Euro. Das KIT erhält davon knapp vier Millionen Euro. An DIRECTIONS beteiligt sind außerdem die Universität Kassel, datenschutz cert GmbH sowie Trusted Cloud e.V.

Manuel

Recent Posts

Sicherheitsaspekte im Online-Gaming

Sowohl „just for fun“ als auch als ernster Liga-Wettkampf oder als Glücksspiel mit echtem Geld…

9 Stunden ago

Digitale Richterassistenten für Justiz Baden-Württemberg

KI soll Richter in der Sozialgerichtsbarkeit entlasten, indem die Aktenstrukturierung vereinfacht wird.

12 Stunden ago

Autonome KI Sales Agents unterstützen Vertrieb

Einstein Sales Development Rep (SDR) Agent und Einstein Sales Coach Agent von Salesforce werden ab…

1 Tag ago

All-Flash-Rechenzentren senken Energiekonsum durch KI

KI und ihre riesigen Datenmengen stellen die ohnehin schon überlasteten Rechenzentren vor echte Herausforderungen, warnt…

3 Tagen ago

Digitaler Zwilling hilft Hofbieber zur Erreichung der Klimaziele

Die hessische Gemeinde plant, bis 2030 klimaneutral zu werden, indem sie einen Digitalen Zwilling von…

3 Tagen ago

Stromversorgung und Kühlung im KI-Rechenzentrum

Durch Künstliche Intelligenz verändert sich die Infrastruktur von Rechenzentren grundlegend, sagt Anton Chuchkov von Vertiv.

3 Tagen ago