Motivation und Problemstellung
Aufgrund der zunehmenden Digitalisierung nimmt das Thema der Angriffssicherheit eine immer wichtigere Rolle für die softwareentwickelnden Unternehmen als auch deren Kunden innerhalb NRWs ein. Beispielsweise verpflichtet die ab Mai 2018 gültige EU-Datenschutzgrundverordnung Unternehmen alle personenbezogenen Daten entsprechend zu schützen, z.B. durch eine passende Verschlüsselung, und definiert bei nicht korrekter Umsetzung signifikante finanzielle Sanktionen.
Für Unternehmen ist die Gewährleistung von IT-Sicherheit jedoch eine vielschichtige Herausforderung. Den Entwicklern fehlt es häufig an Werkzeugen, Methoden und an Security-Kompetenz, um effizient sicher entwickeln zu können. Externe Einflüsse wie z.B. Zeitdruck, geringes Budget sowie eine fehlende Sensibilisierung aller am Prozess beteiligten Personen verschärfen das Problem zusätzlich.