Schritt in die richtige Richtung: Neuer Referentenentwurf zur Erhöhung der Sicherheit von IT-Systemen

Dem Bundeskabinett soll demnächst ein Referentenentwurf vom Bundesinnenministerium zugehen mit dem Anliegen, die Sicherheit von IT-Systemen in der Bundesrepublik zu verbessern

  • 11 years ago Posted in

 

Im Mittelpunkt des Entwurfs steht die Meldepflicht sicherheitsrelevanter Vorfälle und die Vereinbarung eines Mindeststandards an IT-Sicherheit vor allem für die Betreiber kritischer Infrastrukturen in den Bereichen Energie, Informations- und Kommunikationstechnik sowie der Wasserversorgung. Damit greift das Ministerium der momentan diskutierten Meldepflicht auf EU-Ebene vorweg.

Ralph Kreter, Director Central Europe and Middle East bei LogRhythm, einem der Marktführer im Bereich Cyber-Threat-Erkennung und -Abwehr, kommentiert den Vorstoß des Bundesinnenministeriums:

„Dieser jüngste Vorschlag für eine neue Richtlinie in der IT-Sicherheit geht genau in die richtige Richtung. Eine Verschärfung beziehungsweise die Etablierung eines einheitlichen Mindeststandards für die IT-Sicherheit in Unternehmen und Organisationen ist längst überfällig. Mit dem Vorschlag des Bundesinnenministeriums könnte das Vertrauen der Verbraucher in die Internet-Sicherheit zumindest teilweise wiederhergestellt werden. Zudem ist der Entwurf ein deutliches Signal an Brüssel, an einer EU-weiten Richtlinie für die IT-Sicherheit und einer Meldepflicht festzuhalten.

Leider scheint auch der deutsche Vorschlag nicht branchenübergreifend wirksam zu sein. Es ist zwar sehr begrüßenswert, dass Betreiber kritischer Infrastrukturen verstärkt in die Pflicht genommen werden sollen, aber darüber hinaus gibt es viele Unternehmen und Organisationen, die mit Unmengen an hochwertigen und persönlichen Daten arbeiten und scheinbar unbetroffen von dieser vorgeschlagenen Richtlinie sind. Damit würde sie sogar kürzer greifen als die diskutierte EU-Richtlinie, die zumindest Technologieunternehmen wie beispielsweise Google und Facebook mitberücksichtigt.

Aber auch ohne entsprechende Richtlinien sollten Organisationen – unabhängig von Größe und Branchenzugehörigkeit – von sich aus auf die Aufrechterhaltung von transparenten IT-Sicherheitsstrategien drängen. Da die IT-Infrastruktur in allen Bereichen an Größe und Komplexität zunimmt und sich die sicherheitsrelevanten Zwischenfälle auf Rekordniveau befinden, sollten die Anreize eigentlich groß genug sein, für 360-Grad-Sicherheitssysteme, wie beispielsweise SIEM-Lösungen der nächsten Generation.

Denn mit herkömmlichen Sicherheitslösungen ist den immer komplexer werdenden Angriffen aus dem Cyberspace nicht mehr beizukommen. Das Verständnis des eigenen Netzwerkes wird zur Schlüsselqualifikation im Kampf gegen die Angreifer. Nur wer die einzelnen Netzwerkprozesse deuten und in einen übergeordneten Kontext setzen kann, hat eine Chance, Angriffe auf das eigene Netzwerk zu verhindern. Dabei muss sich die Perspektive der Verantwortlichen ändern: weg von der rein reaktiven Abwehr, hin zur proaktiven Selbstverteidigung. Die kontinuierliche und Muster erkennende Echtzeitüberwachung aller Netzwerkaktivitäten ist dafür extrem wichtig. So kann sowohl Datenmissbrauch verhindert, als auch das eigene Unternehmen auf kommende härtere Gesetzgebungen adäquat vorbereitet werden.“

New state-of-the-art data centre features Vultr’s first AMD GPU supercompute cluster.
Only a quarter (25%) think their approach to the cloud is carefully considered and successful.
Moving to AWS Cloud will enable The Co-operative Bank to adopt cutting edge IT Infrastructure.
The global airline group will upgrade the value of its data and get its AI & generative AI ready...
Barracuda Networks’s award-winning Email Protection and Cloud Backup security solutions will be...
Leading company in renewables to leverage HPE’s unique turnkey AI infrastructure solution to...
The four-year project extension focuses on cloud transformation and enhanced operational efficiency...
Businesses in the UK are risking slower development as they fail to fully embrace technologies that...