„Cyberwehr“ für den Cyberwar

Wie verletzlich unsere durch das Internet vernetzte Welt eigentlich ist, wurde beim KSÖ-Sicherheitskongress gezeigt, als die Ergebnisse des heimischen Cybersecurity-Planspiels diskutiert - und die Lehren daraus gezogen wurden. Eine davon ist der Aufbau einer "Freiwilligen Cyberwehr", einem Pool von IT-Experten, auf den im Falle von IT-Angriffen zurückgegriffen werden kann. [...]

Vertreter von Ministerien, Wirtschaft und Infrastruktur waren am 12. Juni zusammengekommen, um sich einem fiktiven Angriff zu stellen: Das Internet streikte, ebenso
Telekommunikationseinrichtungen und Geldautomaten, zudem musste man sich mit Stromausfällen und anderen „Überraschungen“ auseinandersetzen. Die Fachleute mussten dabei bekanntgeben, wie sie reagieren würden und nahmen im Verlauf der Simulation auch entsprechende Kontakte zu ihren Organisationen aber auch untereinander auf.
„Aus dem Cyber-Planspiel haben wir wertvollen Input für die Erstellung der gesamtstaatlichen Cyber-Strategie gewonnen. Wir haben gesehen wo wir bestens gewappnet sind und wo wir noch Schwachstellen haben. Nun müssen wir schrittweise Maßnahmen setzen, um die Schwachstellen auszumerzen“, sagte Innenministerin Johanna Mikl-Leitner (V).
Laut Erwin Hametseder, Präsident des Kuratoriums Sicheres Österreich, stellte sich im Verlauf des Planspiels etwa schnell heraus, wie schwierig der Umgang mit vertraulichen Daten sein kann. Ohne „österreichische Lösung“ dürfte man etwa Unternehmen von Behördenseite nicht einmal vor einem bevorstehenden Angriff warnen – wenn diese Informationen entsprechend geheim klassifiziert sind. Ebenso könnten Telekommunikationsunternehmen nicht ohne weiteres Daten ihrer Kunden an Behörden weitergeben. „Das war vielen vorher nicht bewusst.“
Anderen Teilnehmern wiederum war nicht bekannt, welche vorhandenen Strukturen und Organisationen es bereits gibt und wie diese im Fall des Falles hilfreich sein können. Am wesentlichsten war aber das Thema Kommunikation, sowohl mit den Medien, um etwa darüber zu informieren, dass bestimmte Dienstleistungen nicht zur Verfügung stehen, aber auch untereinander.
Beim Planspiel habe man viele Kontakte untereinander geknüpft, die sich als hilfreich erweisen dürften, sollte es einmal wirklich ernst werden – der Grundstock der „Cyberwehr“ wurde damit geschaffen. Hier würde die weitere Diskussion zeigen, wie man dieses Kompetenz-Netzwerk organisieren kann. „Das KSÖ würde zur Verfügung stehen“, versprach Hametseder. Zudem sei ein Cyber-Lagezentrum notwendig, wo im Krisenfall alle Infos zusammenfließen würden.

Mehr Artikel

News

Mehr als nur ein Compliance-Kriterium: Cybersicherheit ist eine Angelegenheit der Unternehmenskultur

Ein Blick in die Praxis zeigt: IT-Sicherheit scheitert nicht an Technologien oder Fehlverhalten, sondern bereits grundsätzlich an einem Mangel an Unternehmenskultur. Wenn Cybersicherheit in einer Organisation nur als eine schlecht durchgesetzte Aufgabe von anderen für andere verstanden wird, entsteht vielleicht eine oberflächliche Compliance, aber keine wirkliche Cyberresilienz. […]

Michael Maier, Director Austria iteratec (c) iteratec
Kommentar

KI-Transformation in Unternehmen – Eine Revolution in fünf Schritten 

Wie weit wird die Evolution der Künstlichen Intelligenz gehen und wie wird sie sich auf Wirtschaft und Gesellschaft als Ganzes auswirken? Was für Privatpersonen interessante Fragen sind, sind für Unternehmer existenzielle Themen, schließlich müssen diese wirtschaftlich gegenüber Konkurrenten bestehen, von denen viele bereits an einer effektiven Nutzung von KI arbeiten. […]

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*