Aktuelles, Experten, Studien - geschrieben von dp am Mittwoch, Dezember 7, 2011 16:07 - noch keine Kommentare
EU-Agentur enisa veröffentlicht Bericht über proaktive Erkennung von Störungen der Cybersicherheit
Lücken sollen geschlossen werden, um Wirksamkeit der „digitalen Feuerwehr“ zu stärken
[datensicherheit.de, 07.12.2011] Die europäische Agentur enisa gab am 7. Dezember 2011 einen Bericht heraus, der 16 Mängel bei der Erkennung von Vorfällen in Bezug auf die Netzsicherheit aufdeckt:
Demnach würden nicht alle verfügbaren Werkzeuge von der „digitalen Feuerwehr“, den „Computer Emergency Response Teams“ (CERTs), in ausreichendem Maß genutzt, um Cyber-Bedrohungen wirksam zu bekämpfen. Die enisa stellt daher auf europäischem und nationalem Niveau 35 Empfehlungen an Anbieter und Nutzer von Daten zusammen, um die Defizite abzumildern.
Laut der Studie nutzten die CERTs derzeit nicht alle verfügbaren externen Quellen voll aus. Gleichermaßen sammelten viele CERTs weder Daten über entsprechende Vorfälle, noch teilten sie diese mit anderen CERTs. Dies sei besorgniserregend, denn der Informationsaustausch sei der Schlüssel für eine effektive Bekämpfung von Schadsoftware und schädlichen Aktivitäten – besonders wichtig beim länderübergreifenden Kampf gegen Cyber-Bedrohungen. Die 16 Mängel bei der Aufdeckung von Vorfällen werden im Bericht gründlich analysiert. Zu den größten technischen Lücken gehörten ungenügende Datensicherheit (Falschmeldungen bei den gelieferten Daten, mangelnde Lieferpünktlichkeit) sowie fehlende Standardformate, -werkzeuge, -ressourcen und -fähigkeiten. Das bedeutendste rechtliche Problem beinhalte Datenschutzgesetze, die den Informationsaustausch erschweren.
CERT-Manager der jeweiligen Regierungen sollten den Bericht dazu nutzen, die aufgedeckten Mängel zu beseitigen, indem sie mehr externe Quellen zur Information über Vorfälle und zusätzliche Werkzeuge zur Informationssammlung nutzten, um die Lücken zu schließen, so Professor Udo Helmbrecht, Geschäftsführender enisa-Direktor. Für Datenanbieter konzentrierten sich die wichtigsten Empfehlungen darauf, wie man die CERTs besser erreichen könne, sowie auf bessere Datenformate, auf besseren Datenversand und auf eine Verbesserung der Datenqualität. Für Datenverbraucher würden zusätzliche Aktivitäten von CERTs empfohlen, um die Qualität der Dateneingabe zu verifizieren, sowie die spezifische Anwendung neuer Technologien. Auf europäischer oder nationaler Ebene seien schließlich eine Balance zwischen Datenschutz und Datensicherheit sowie die Bereitstellung von gemeinsamen Formaten, Möglichkeiten zur Integration statistischer Vorfallsmeldungen und eine Erforschung von Datenverlusten erforderlich.
Die proaktive Erkennung von Vorfällen diene der Aufdeckung von schädlicher oder böswilliger Aktivität – noch ehe Beschwerden oder Schadensberichte eingehen. Als solches sei sie der Eckpfeiler für das Portfolio effizienter CERT-Dienste. Sie könne die Effizienz der Aktivitäten von CERTs enorm verbessern und so ihre Fähigkeiten im Umgang mit Vorfällen stärken – einen der Basisdienste von nationalen und staatlichen CERTs.
Weitere Informationen zum Thema:
enisa, 07.12.2011
Proactive detection of network security incidents, report
Aktuelles, Experten, Studien - Aug. 20, 2025 17:15 - noch keine Kommentare
Digitales Kinder- bzw. Jugendzimmer: Rund 500 Euro jährliche Ausgaben der Eltern
weitere Beiträge in Experten
- Irreführender „Immun-Smoothie“: foodwatch gewinnt Rechtsstreit
- Abkehr von Technik-Zentrierung: Digitale Transformation beginnt mit Menschen
- Gefragte BfDI-Informationsbroschüre wurde aktualisiert
- Gemischt: eco-Kommentar zur 100-Tage-Bilanz der neuen Bundesregierung
- Humanoide Roboter: Ergänzung und Erweiterung bestehender Technologien statt deren Ersatz
Aktuelles, Branche - Aug. 20, 2025 17:30 - noch keine Kommentare
Fake-Podcast-Einladungen: Cyberkriminelle locken Influencer und hochkarätige Unternehmensmitarbeiter in die Falle
weitere Beiträge in Branche
- Mit Agentischer KI als Schlüsseltechnologie werden neue Sicherheits- und Infrastrukturkonzepte unverzichtbar
- KI-Agenten breiten sich aus – aber Governance-Lücken gefährden Vertrauen der Verbraucher
- Cyberangriffe auf Industrieanlagen: Schäden in Milliardenhöhe drohen
- Deepfakes 2025: Zuvor KI-Spielerei und heute bedrohliches Hacker-Tool
- KI-Einsatz: Studie offenbart dringenden Handlungsbedarf für Schulungen und Richtlinien
Aktuelles, Branche, Umfragen - Juli 9, 2025 19:03 - noch keine Kommentare
DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
weitere Beiträge in Service
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
Kommentieren