Verbundprojekt: Effiziente Reaktion auf IT-Sicherheitsvorfälle in transnationalen Lieferketten. CONTAIN; Teilvorhaben: Aufbau und Überprüfung eines zertifizierbaren Instruments zur Abwehr von Cyberbedrohungen

Sachbericht zum Verwendungsnachweis

Loading...
Thumbnail Image

Editor

Advisor

Volume

Issue

Journal

Series Titel

Book Title

Publisher

Hannover : Technische Informationsbibliothek

Supplementary Material

Other Versions

Link to publishers' Version

Abstract

Das CONTAIN-Teilprojekt hatte zum Ziel, die Cybervorfallsszenarien des Hauptprojekts mit Blick auf die Stadien der jeweiligen Cybersicherheitsvorfälle in Form von Szenarien zu begleiten und ein Framework zu entwickeln, mit dem KMU in die Lage versetzt werden, nach einem Vorfall sicher in den Betrieb zurückzufinden und präventiv Maßnahmen einzusetzen, die Cybervorfälle vermeiden helfen. Die Szenarien basierten auf realen Vorkommnissen. Aufgrund der allgemein angespannten Sicherheitslage sind die Folgen derartiger Vorfälle für die Volkswirtschaften gravierend. Cyber-Incidents verursachen oft nachhaltige Schäden bei Organisationen. Die verhandelten Szenarien wurden analysiert, und die Ergebnisse flossen in ein zur Projektlaufzeit entwickeltes Rahmenwerk, das zusammen mit dem VDE erarbeitet wurde. Dies sollte ferner evaluiert und der Öffentlichkeit über ein einfach zugängliches Repository zum Gebrauch zur Verfügung gestellt werden. Eine praktische Erwägung zielte dabei auf die Beantwortung der Frage, womit es Organisationen, insbesondere kleinen und mittleren Unternehmen (KMU) sowie öffentlichen Einrichtungen erleichtert werden könnte, sicher, vertrauenswürdig, verlässlich, authentisch und datenschutzkonform sicherheitsrelevante Vorgehensweisen zur Verbesserung der Informationssicherheitslage zyklisch durchführen zu können, ohne Arbeitsprozesse bzw. Betriebsabläufe zu gefährden bzw. zu verzögern. Ein weiteres Ziel der Arbeit an der Funktionalität des Frameworks war es, einer Organisation nach einem Cybervorfall zügig wieder zum Normalbetrieb zu verhelfen. Ferner untersuchte das Teilprojekt die Möglichkeit, das Framework durch Anschlüsse an bereits erprobte und bewährte Verfahren der Informationssicherheit (Assessment/Informationssicherheitsmanagementsystem (ISMS)) zu gestalten, um die Möglichkeit von Auditier- und Zertifizierbarkeit zu überprüfen.

Description

Keywords GND

Conference

Publication Type

Report

Version

publishedVersion

License

Creative Commons Attribution-NonDerivs 3.0 Germany