Aktuelles, Experten, Studien - geschrieben von dp am Mittwoch, Dezember 7, 2011 16:07 - noch keine Kommentare
EU-Agentur enisa veröffentlicht Bericht über proaktive Erkennung von Störungen der Cybersicherheit
Lücken sollen geschlossen werden, um Wirksamkeit der „digitalen Feuerwehr“ zu stärken
[datensicherheit.de, 07.12.2011] Die europäische Agentur enisa gab am 7. Dezember 2011 einen Bericht heraus, der 16 Mängel bei der Erkennung von Vorfällen in Bezug auf die Netzsicherheit aufdeckt:
Demnach würden nicht alle verfügbaren Werkzeuge von der „digitalen Feuerwehr“, den „Computer Emergency Response Teams“ (CERTs), in ausreichendem Maß genutzt, um Cyber-Bedrohungen wirksam zu bekämpfen. Die enisa stellt daher auf europäischem und nationalem Niveau 35 Empfehlungen an Anbieter und Nutzer von Daten zusammen, um die Defizite abzumildern.
Laut der Studie nutzten die CERTs derzeit nicht alle verfügbaren externen Quellen voll aus. Gleichermaßen sammelten viele CERTs weder Daten über entsprechende Vorfälle, noch teilten sie diese mit anderen CERTs. Dies sei besorgniserregend, denn der Informationsaustausch sei der Schlüssel für eine effektive Bekämpfung von Schadsoftware und schädlichen Aktivitäten – besonders wichtig beim länderübergreifenden Kampf gegen Cyber-Bedrohungen. Die 16 Mängel bei der Aufdeckung von Vorfällen werden im Bericht gründlich analysiert. Zu den größten technischen Lücken gehörten ungenügende Datensicherheit (Falschmeldungen bei den gelieferten Daten, mangelnde Lieferpünktlichkeit) sowie fehlende Standardformate, -werkzeuge, -ressourcen und -fähigkeiten. Das bedeutendste rechtliche Problem beinhalte Datenschutzgesetze, die den Informationsaustausch erschweren.
CERT-Manager der jeweiligen Regierungen sollten den Bericht dazu nutzen, die aufgedeckten Mängel zu beseitigen, indem sie mehr externe Quellen zur Information über Vorfälle und zusätzliche Werkzeuge zur Informationssammlung nutzten, um die Lücken zu schließen, so Professor Udo Helmbrecht, Geschäftsführender enisa-Direktor. Für Datenanbieter konzentrierten sich die wichtigsten Empfehlungen darauf, wie man die CERTs besser erreichen könne, sowie auf bessere Datenformate, auf besseren Datenversand und auf eine Verbesserung der Datenqualität. Für Datenverbraucher würden zusätzliche Aktivitäten von CERTs empfohlen, um die Qualität der Dateneingabe zu verifizieren, sowie die spezifische Anwendung neuer Technologien. Auf europäischer oder nationaler Ebene seien schließlich eine Balance zwischen Datenschutz und Datensicherheit sowie die Bereitstellung von gemeinsamen Formaten, Möglichkeiten zur Integration statistischer Vorfallsmeldungen und eine Erforschung von Datenverlusten erforderlich.
Die proaktive Erkennung von Vorfällen diene der Aufdeckung von schädlicher oder böswilliger Aktivität – noch ehe Beschwerden oder Schadensberichte eingehen. Als solches sei sie der Eckpfeiler für das Portfolio effizienter CERT-Dienste. Sie könne die Effizienz der Aktivitäten von CERTs enorm verbessern und so ihre Fähigkeiten im Umgang mit Vorfällen stärken – einen der Basisdienste von nationalen und staatlichen CERTs.
Weitere Informationen zum Thema:
enisa, 07.12.2011
Proactive detection of network security incidents, report
Medienpartnerschaften
Gefragte Themen
- Datenmenge bei der Erfassung einer ganzen Literatur stellt lexikographische Arbeiten vor ein Machbarkeitsproblem
- LinuxTag 2012: Bundesamt für Sicherheit in der Informationstechnik vom 23. bis 26. Mai in Berlin
- CyberCrime 2012: Kongress klärt über aktuelle Themen der IT-Sicherheit auf
- Cloud Dienste: Sicherheitsmängel bei Dropbox, Mozy & Co.
- Fast jeder fünfte Surfer im Web ohne Virenschutz und Firewall unterwegs
- 8MAN 4.2: Dateneigentümer und Fachabteilungen können Änderungen der Zugriffsrechte per Mausklick initiieren
- Rheinland-Pfalz: Soziale Netzwerke und Datenschutz Themen des Verfassungsfestes
- Botnetze, Mobile Malware und Datendiebstahl weiterhin aktuelle Gefahren für Computer und Smartphones
- Deutschland laut Symantec-Sicherheitsbericht der Cybercrime-Europameister
- Rechtemanagement in der IT: Wenn es dem Internen Täter zu leicht gemacht wird
- Gefährlicher Identitäts-Transfer zwischen facebook und Pinterest
- Wie soll jemand seine eigene Verantwortung wahrnehmen wenn die personenbezogenen...
- Man fragt sich nur, wann die anderen 50% schlau werden!...
- Habe auch diese E-Mail erhalten. Zu den oben genanten widersprüchlichen aussagen...
- Hat ja leider insgesamt ganz schön lange gedauert. Gerade in Hinblick aif Breitb...
- Look 2nd note, last line said:
"O-W-m-4 H8L XORLX"
You can see what letters a...
- Wo bitte bleibt im Internet der Jugend- bzw. Spielerschutz???? Es ist ja hierzul...
- Ich hoffe, daß die anderen Anti-Viren-Hersteller da nachziehen. Erschreckend fin...
- Ich habe gestern mit einer unterdrückten Rufnummer, angeblichen Mitarbeiterin v...
Aktuelles, Experten, Veranstaltungen - Mai 18, 2012 22:54 - noch keine Kommentare
Datenmenge bei der Erfassung einer ganzen Literatur stellt lexikographische Arbeiten vor ein Machbarkeitsproblem
weitere Beiträge in Experten
- LinuxTag 2012: Bundesamt für Sicherheit in der Informationstechnik vom 23. bis 26. Mai in Berlin
- Cloud Dienste: Sicherheitsmängel bei Dropbox, Mozy & Co.
- Rheinland-Pfalz: Soziale Netzwerke und Datenschutz Themen des Verfassungsfestes
- Stiftung Datenschutz: Peter Schaar warnt vor Unterfinanzierung und zweifelhafter Effektivität
- Fünf Jahre Speicherung von Fluggastdaten: Peter Schaar kritisiert Entscheidung der EU-Innenminister
Aktuelles, Branche, Veranstaltungen - Mai 15, 2012 17:46 - noch keine Kommentare
CyberCrime 2012: Kongress klärt über aktuelle Themen der IT-Sicherheit auf
weitere Beiträge in Branche
- Fast jeder fünfte Surfer im Web ohne Virenschutz und Firewall unterwegs
- 8MAN 4.2: Dateneigentümer und Fachabteilungen können Änderungen der Zugriffsrechte per Mausklick initiieren
- Botnetze, Mobile Malware und Datendiebstahl weiterhin aktuelle Gefahren für Computer und Smartphones
- Deutschland laut Symantec-Sicherheitsbericht der Cybercrime-Europameister
- Rechtemanagement in der IT: Wenn es dem Internen Täter zu leicht gemacht wird
Aktuelles, Branche, Service, Umfragen - Mai 13, 2012 14:19 - noch keine Kommentare
Fast jeder fünfte Surfer im Web ohne Virenschutz und Firewall unterwegs
weitere Beiträge in Service
- Laut BITKOM liest nur jeder fünfte Internetnutzer Geschäftsbedingungen der Provider
- Eigenverantwortung beim Datenschutz von der guten Hälfte der Internetnutzer anerkannt
- Ergebnis einer NIFIS-Umfrage: IT-Sicherheit als Frage der Firmenkultur
- BITKOM-Akademie bietet neues Ausbildungskonzept im Datenschutz
- Datengier erntet Datenmüll: Jeder Dritte macht laut BITKOM Falschangaben im Web
Kommentieren