Konferenzbeitrag
Integration von UX in den Security Engineering-Prozess
Lade...
Volltext URI
Dokumententyp
Text/Conference Paper
Zusatzinformation
Datum
2017
Autor:innen
Zeitschriftentitel
ISSN der Zeitschrift
Bandtitel
Verlag
Gesellschaft für Informatik e.V.
Zusammenfassung
Ein etablierter Security Engineering-Prozess gewährleistet, dass bei der Softwareentwicklung Sicherheitsaspekte systematisch berücksichtigt werden. Außerdem orientieren sich Unternehmen bei der Produktentwicklung zunehmend am Nutzererlebnis (UX) und machen auch hierfür verbindliche Vorgaben. Der vorliegende Beitrag beschreibt, wie getrennt entstandene Security Engineering- und UX-Prozesse in einem Großunternehmen zusammengeführt werden, um den besonderen Anforderungen benutzbarer Sicherheit gerecht zu werden. Auf Basis bekannter Usable Security-Prinzipien und -Patterns wurde ein Katalog für Entwickler erstellt. Anhand von drei für den Unternehmenseinsatz typischen Szenarien wurden Lösungen entwickelt und in Nutzertests und durch Experten evaluiert.