Verbundprojekt: Effiziente Reaktion auf IT-Sicherheitsvorfälle in transnationalen Lieferketten. CONTAIN; Teilvorhaben: Aufbau und Überprüfung eines zertifizierbaren Instruments zur Abwehr von Cyberbedrohungen
Sachbericht zum Verwendungsnachweis
Date
Authors
Editor
Advisor
Volume
Issue
Journal
Series Titel
Book Title
Publisher
Supplementary Material
Other Versions
Link to publishers' Version
Abstract
Das CONTAIN-Teilprojekt hatte zum Ziel, die Cybervorfallsszenarien des Hauptprojekts mit Blick auf die Stadien der jeweiligen Cybersicherheitsvorfälle in Form von Szenarien zu begleiten und ein Framework zu entwickeln, mit dem KMU in die Lage versetzt werden, nach einem Vorfall sicher in den Betrieb zurückzufinden und präventiv Maßnahmen einzusetzen, die Cybervorfälle vermeiden helfen. Die Szenarien basierten auf realen Vorkommnissen. Aufgrund der allgemein angespannten Sicherheitslage sind die Folgen derartiger Vorfälle für die Volkswirtschaften gravierend. Cyber-Incidents verursachen oft nachhaltige Schäden bei Organisationen. Die verhandelten Szenarien wurden analysiert, und die Ergebnisse flossen in ein zur Projektlaufzeit entwickeltes Rahmenwerk, das zusammen mit dem VDE erarbeitet wurde. Dies sollte ferner evaluiert und der Öffentlichkeit über ein einfach zugängliches Repository zum Gebrauch zur Verfügung gestellt werden. Eine praktische Erwägung zielte dabei auf die Beantwortung der Frage, womit es Organisationen, insbesondere kleinen und mittleren Unternehmen (KMU) sowie öffentlichen Einrichtungen erleichtert werden könnte, sicher, vertrauenswürdig, verlässlich, authentisch und datenschutzkonform sicherheitsrelevante Vorgehensweisen zur Verbesserung der Informationssicherheitslage zyklisch durchführen zu können, ohne Arbeitsprozesse bzw. Betriebsabläufe zu gefährden bzw. zu verzögern. Ein weiteres Ziel der Arbeit an der Funktionalität des Frameworks war es, einer Organisation nach einem Cybervorfall zügig wieder zum Normalbetrieb zu verhelfen. Ferner untersuchte das Teilprojekt die Möglichkeit, das Framework durch Anschlüsse an bereits erprobte und bewährte Verfahren der Informationssicherheit (Assessment/Informationssicherheitsmanagementsystem (ISMS)) zu gestalten, um die Möglichkeit von Auditier- und Zertifizierbarkeit zu überprüfen.
