Aktuelles, Experten, Veranstaltungen - geschrieben von cp am Mittwoch, November 30, 2011 23:06 - noch keine Kommentare
BSI unterstützt IT-Sicherheits-Übung LÜKEX 2011
Wie in realen IT-Krisenlagen Übernahme einer zentrale Rolle beim IT-Krisenmanagement
[datensicherheit.de, 30.11.2011] Das Bundesamt für Sicherheit in der Informationstechnik (BSI) nimmt in zentraler Rolle an der vom 30. November bis 1. Dezember 2011 stattfindenden „LÜKEX 2011“ (LänderÜbergreifendeKrisenmanagementEXercise) teil: Zusammen mit dem Bundesamt für Bevölkerungsschutz und Katastrophenhilfe (BBK) ist das BSI verantwortlich für die Planung, Vorbereitung, Steuerung und Auswertung der Übung, die bereits zum fünften Mal stattfindet. Thema der diesjährigen „LÜKEX“ ist „IT-Sicherheit in Deutschland“. Geübt wird der Umgang mit einem IT-Sicherheitsszenario. Ziel der Übung sei es, das länder- und bereichsübergreifende Krisenmanagement bei weitreichenden IT-Sicherheitsvorfällen zu überprüfen und zu verbessern. Im Unterschied zu internationalen Cyber-Sicherheitsübungen übten im Rahmen der „LÜKEX 2011“ jedoch nicht die IT-Sicherheitsorganisationen wie CERTs oder IT-Krisenmanager, sondern die allgemeinen Krisenstäbe, die sich auf Bundes- und Landesebene mit Gefährdungs- und Bevölkerungsschutzlagen beschäftigen.
Das von BSI und BBK entwickelte IT-Sicherheitsszenario beinhaltet das massive Auftreten von Varianten eines hochentwickelten Trojaners mit verschiedensten Schadfunktionen wie DdoS, Datenspionage, Manipulation oder Sabotage, die Schäden in der öffentlichen Verwaltung und in Kritischen Infrastrukturen verursachen. Diese Schäden könnten möglicherweise Auswirkungen auf die Gesellschaft und das öffentliche Leben in Deutschland haben. Aufgabe der Krisenstäbe sei es dabei, die Lage zu erkennen, zu bewerten, die Schadwirkung geeignet einzudämmen, entstandene Schäden und deren Konsequenzen zu bewältigen und dabei den Betrieb der Systeme und Infrastrukturen weiter zu gewährleisten. Eine besondere Herausforderung für die beteiligten Krisenstäbe von Bund, Ländern und Wirtschaft bestehe dabei darin, sich mit Besonderheiten der IT und der IT-Bedrohung vertraut zu machen.
Im Rahmen der Vorbereitung der „LÜKEX 2011“ leistete das BSI die fachliche Beratung und Unterstützung der Projektgruppe ELÜKEX Bund“ des BBK sowie der verschiedenen Landesprojektgruppen und stellte umfangreiche Hintergrundinformationen zur IT-Sicherheit und zur aktuellen Bedrohungslage für die Übenden bereit. Bei der Übungsdurchführung übernimmt das BSI ebenso wie in realen IT-Krisenlagen eine zentrale Rolle beim IT-Krisenmanagement. Das BSI betreibt das nationale IT-Lagezentrum zur Feststellung der Bedrohungslage und ist zentraler Ansprechpunkt für nationale und internationale Kontakte in Verwaltung und Wirtschaft. Zur Beurteilung der IT-Sicherheitslage arbeitet das IT-Lagezentrum zudem eng mit dem Cyber-Abwehrzentrum zusammen. Dort werden die von den teilnehmenden Behörden bereitgestellten Informationen mit jeweils eigenen Informationen angereichert und gemeinsam bewertet. Diese angereicherten Informationen fließen dann in die jeweiligen Lageberichte ein.
Im Falle einer IT-Krise unterstützt das BSI als nationales IT-Krisenreaktionszentrum den Krisenstab des Bundesministeriums des Innern und arbeitet eng mit den IT-Sicherheitsorganisationen in den Ländern und verschiedenen Partnern aus dem Bereich der Kritischen Infrastrukturen zusammen. Das nationale IT-Krisenreaktionszentrum gibt Analysen zu relevanten IT-Vorfällen weiter, koordiniert die Zusammenarbeit lokaler und brancheninterner IT-Krisenmanagementorganisationen und gewährleistet so eine schnelle Reaktion bei IT-Vorfällen.
Weitere Informationen zum Thema:
Bundesamt für Sicherheit in der Informationstechnik
IT-Krisenmanagement
Bundesamt für Bevölkerungsschutz und Katastrophenhilfe
Strategische Krisenmanagement-Übung „LÜKEX 11″: IT-Sicherheit auf dem Prüfstand
Medienpartnerschaften
Gefragte Themen
- Eigenverantwortung beim Datenschutz von der guten Hälfte der Internetnutzer anerkannt
- Stiftung Datenschutz: Peter Schaar warnt vor Unterfinanzierung und zweifelhafter Effektivität
- CyberCrime 2012: Kongress klärt über aktuelle Themen der IT-Sicherheit auf
- Cloud Dienste: Sicherheitsmängel bei Dropbox, Mozy & Co.
- Fast jeder fünfte Surfer im Web ohne Virenschutz und Firewall unterwegs
- 8MAN 4.2: Dateneigentümer und Fachabteilungen können Änderungen der Zugriffsrechte per Mausklick initiieren
- Rheinland-Pfalz: Soziale Netzwerke und Datenschutz Themen des Verfassungsfestes
- Botnetze, Mobile Malware und Datendiebstahl weiterhin aktuelle Gefahren für Computer und Smartphones
- Deutschland laut Symantec-Sicherheitsbericht der Cybercrime-Europameister
- Rechtemanagement in der IT: Wenn es dem Internen Täter zu leicht gemacht wird
- Gefährlicher Identitäts-Transfer zwischen facebook und Pinterest
- Stiftung Datenschutz: Peter Schaar warnt vor Unterfinanzierung und zweifelhafter Effektivität
- Fünf Jahre Speicherung von Fluggastdaten: Peter Schaar kritisiert Entscheidung der EU-Innenminister
- Wie soll jemand seine eigene Verantwortung wahrnehmen wenn die personenbezogenen...
- Man fragt sich nur, wann die anderen 50% schlau werden!...
- Habe auch diese E-Mail erhalten. Zu den oben genanten widersprüchlichen aussagen...
- Hat ja leider insgesamt ganz schön lange gedauert. Gerade in Hinblick aif Breitb...
- Look 2nd note, last line said:
"O-W-m-4 H8L XORLX"
You can see what letters a...
- Wo bitte bleibt im Internet der Jugend- bzw. Spielerschutz???? Es ist ja hierzul...
- Ich hoffe, daß die anderen Anti-Viren-Hersteller da nachziehen. Erschreckend fin...
- Ich habe gestern mit einer unterdrückten Rufnummer, angeblichen Mitarbeiterin v...
Aktuelles, Experten - Mai 14, 2012 19:38 - noch keine Kommentare
Cloud Dienste: Sicherheitsmängel bei Dropbox, Mozy & Co.
weitere Beiträge in Experten
- Rheinland-Pfalz: Soziale Netzwerke und Datenschutz Themen des Verfassungsfestes
- Stiftung Datenschutz: Peter Schaar warnt vor Unterfinanzierung und zweifelhafter Effektivität
- Fünf Jahre Speicherung von Fluggastdaten: Peter Schaar kritisiert Entscheidung der EU-Innenminister
- James Hamptons Notizbuch: Ein kaum bekanntes, aber spannendes kryptologisches Rätsel
- Erfolgreiche Schüler-Workshops zum Thema Datenverantwortung und Datenschutz
Aktuelles, Branche, Veranstaltungen - Mai 15, 2012 17:46 - noch keine Kommentare
CyberCrime 2012: Kongress klärt über aktuelle Themen der IT-Sicherheit auf
weitere Beiträge in Branche
- Fast jeder fünfte Surfer im Web ohne Virenschutz und Firewall unterwegs
- 8MAN 4.2: Dateneigentümer und Fachabteilungen können Änderungen der Zugriffsrechte per Mausklick initiieren
- Botnetze, Mobile Malware und Datendiebstahl weiterhin aktuelle Gefahren für Computer und Smartphones
- Deutschland laut Symantec-Sicherheitsbericht der Cybercrime-Europameister
- Rechtemanagement in der IT: Wenn es dem Internen Täter zu leicht gemacht wird
Aktuelles, Branche, Service, Umfragen - Mai 13, 2012 14:19 - noch keine Kommentare
Fast jeder fünfte Surfer im Web ohne Virenschutz und Firewall unterwegs
weitere Beiträge in Service
- Laut BITKOM liest nur jeder fünfte Internetnutzer Geschäftsbedingungen der Provider
- Eigenverantwortung beim Datenschutz von der guten Hälfte der Internetnutzer anerkannt
- Ergebnis einer NIFIS-Umfrage: IT-Sicherheit als Frage der Firmenkultur
- BITKOM-Akademie bietet neues Ausbildungskonzept im Datenschutz
- Datengier erntet Datenmüll: Jeder Dritte macht laut BITKOM Falschangaben im Web
Kommentieren