Aktuelles, Experten, Studien - geschrieben von dp am Mittwoch, Dezember 7, 2011 16:07 - noch keine Kommentare
EU-Agentur enisa veröffentlicht Bericht über proaktive Erkennung von Störungen der Cybersicherheit
Lücken sollen geschlossen werden, um Wirksamkeit der „digitalen Feuerwehr“ zu stärken
[datensicherheit.de, 07.12.2011] Die europäische Agentur enisa gab am 7. Dezember 2011 einen Bericht heraus, der 16 Mängel bei der Erkennung von Vorfällen in Bezug auf die Netzsicherheit aufdeckt:
Demnach würden nicht alle verfügbaren Werkzeuge von der „digitalen Feuerwehr“, den „Computer Emergency Response Teams“ (CERTs), in ausreichendem Maß genutzt, um Cyber-Bedrohungen wirksam zu bekämpfen. Die enisa stellt daher auf europäischem und nationalem Niveau 35 Empfehlungen an Anbieter und Nutzer von Daten zusammen, um die Defizite abzumildern.
Laut der Studie nutzten die CERTs derzeit nicht alle verfügbaren externen Quellen voll aus. Gleichermaßen sammelten viele CERTs weder Daten über entsprechende Vorfälle, noch teilten sie diese mit anderen CERTs. Dies sei besorgniserregend, denn der Informationsaustausch sei der Schlüssel für eine effektive Bekämpfung von Schadsoftware und schädlichen Aktivitäten – besonders wichtig beim länderübergreifenden Kampf gegen Cyber-Bedrohungen. Die 16 Mängel bei der Aufdeckung von Vorfällen werden im Bericht gründlich analysiert. Zu den größten technischen Lücken gehörten ungenügende Datensicherheit (Falschmeldungen bei den gelieferten Daten, mangelnde Lieferpünktlichkeit) sowie fehlende Standardformate, -werkzeuge, -ressourcen und -fähigkeiten. Das bedeutendste rechtliche Problem beinhalte Datenschutzgesetze, die den Informationsaustausch erschweren.
CERT-Manager der jeweiligen Regierungen sollten den Bericht dazu nutzen, die aufgedeckten Mängel zu beseitigen, indem sie mehr externe Quellen zur Information über Vorfälle und zusätzliche Werkzeuge zur Informationssammlung nutzten, um die Lücken zu schließen, so Professor Udo Helmbrecht, Geschäftsführender enisa-Direktor. Für Datenanbieter konzentrierten sich die wichtigsten Empfehlungen darauf, wie man die CERTs besser erreichen könne, sowie auf bessere Datenformate, auf besseren Datenversand und auf eine Verbesserung der Datenqualität. Für Datenverbraucher würden zusätzliche Aktivitäten von CERTs empfohlen, um die Qualität der Dateneingabe zu verifizieren, sowie die spezifische Anwendung neuer Technologien. Auf europäischer oder nationaler Ebene seien schließlich eine Balance zwischen Datenschutz und Datensicherheit sowie die Bereitstellung von gemeinsamen Formaten, Möglichkeiten zur Integration statistischer Vorfallsmeldungen und eine Erforschung von Datenverlusten erforderlich.
Die proaktive Erkennung von Vorfällen diene der Aufdeckung von schädlicher oder böswilliger Aktivität – noch ehe Beschwerden oder Schadensberichte eingehen. Als solches sei sie der Eckpfeiler für das Portfolio effizienter CERT-Dienste. Sie könne die Effizienz der Aktivitäten von CERTs enorm verbessern und so ihre Fähigkeiten im Umgang mit Vorfällen stärken – einen der Basisdienste von nationalen und staatlichen CERTs.
Weitere Informationen zum Thema:
enisa, 07.12.2011
Proactive detection of network security incidents, report
Aktuelles, Branche, Experten, Veranstaltungen - Okt. 13, 2025 0:26 - noch keine Kommentare
Dirk Pinnow: Mein Fazit zur „it-sa“ 2025 – Weiterentwicklung mit Augenmaß angeraten
weitere Beiträge in Experten
- BigBrotherAwards 2025 – „Oscars für Überwachung” als Gesprächsangebot
- „it-sa 2025“: NürnbergMesse meldet weitere Bestmarken
- Unternehmen auf Augenhöhe mit dem Datenschutz beim 5. Runden Tisch der rheinland-pfälzischen Wirtschaft
- Überwachungsfalle in Funknetzwerken: Spionierendes WLAN
- The Future of Publishing Industry: 2nd International Library and Publishing Summit from October 30th to November 1st, 2025 in Dubai
Aktuelles, Branche, Experten, Veranstaltungen - Okt. 13, 2025 0:26 - noch keine Kommentare
Dirk Pinnow: Mein Fazit zur „it-sa“ 2025 – Weiterentwicklung mit Augenmaß angeraten
weitere Beiträge in Branche
- „it-sa 2025“: NürnbergMesse meldet weitere Bestmarken
- Experten schlagen Alarm: 71% aller deutschen Reisenden nutzen öffentliches WLAN
- Neue Spear-Phishing-Kampagne fokussiert auf Führungskräfte
- Erstmals fünf Messehallen: it-sa Expo&Congress 2025 startet mit über 950 Ausstellern
- Schnäppchen und Phishing voraus: Amazon Prime Day am 7. und 8. Oktober 2025
Aktuelles, Branche, Umfragen - Juli 9, 2025 19:03 - noch keine Kommentare
DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
weitere Beiträge in Service
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
Kommentieren