Woran kann man Sicherheitsanforderungen festmachen und kann der Blick auf das Technology Readiness Level (TRL) helfen?
Sicherheitsanforderungen hängen nicht vom TRL ab. Sie können sich daraus ergeben, dass mit einer Background-IP gearbeitet wird oder mit sensiblen Daten ohne Einstufung (z. B. Daten zu Schwachstellen in der kritischen Infrastruktur), oder dass die Forschungsergebnisse ein Missbrauchspotenzial haben. Sicherheitsanforderungen ergeben sich aus dem Zusammenspiel technologiespezifischer Sicherheitskriterien, regulatorischer Vorgaben sowie weiterer Faktoren wie ethischer Fragestellungen und potenzieller Reputationsrisiken. Zur Gewährleistung angemessener Sicherheitsmaßnahmen innerhalb einer Einrichtung ist eine strukturierte Risikobewertung bzw. Chancen-Risiken-Abwägung notwendig, die in etablierte Strukturen der Forschungssicherheit eingebettet sein sollte.
