Das deutsche Bundesamt für Sicherheit in der Informationstechnik (BSI) hat das "Register aktueller Cyber-Gefährdungen und -Angriffsformen" veröffentlicht. Das Register, so das BSI, zeigt in Form einer strukturierten Zusammenstellung auf, welchen Cyber-Gefährdungen Unternehmen und Institutionen ausgesetzt sein können.
Die Analyse des BSI orientiere sich dabei an den typischen Phasen eines Cyber-Angriffs und bietee neben Informationen zu potenziellen Angreifern auch Hinweise auf deren Methoden, Angriffsvektoren und mögliche Angriffsziele im Unternehmen. Das Register diene so CIOs, IT-Planern, IT-Architekten, IT-Sicherheitsbeauftragten und anderen professionellen Anwendern von Informationstechnologie sowohl als Einstieg in die Thematik „Cyber-Sicherheit“ als auch als Hilfsmittel bei der eigenen Analyse von IT-Risiken sowie der Einrichtung präventiver und reaktiver Schutz- und Gegenmaßnahmen.
html">IBM gründet Sicherheitsinstitut in Brüssel
html">Grundlagentraining zur IT-Sicherheit
html">Tarnung gegen Sicherheitspolizei
html">IT-Sicherheit 2012: Cloud und Hacker als größte Gefahren
html">Unternehmen halten IT-Sicherheitsausgaben meist für angemessenen
Ein wirksamer Schutz vor Cyber-Angriffen ist laut BSI nur möglich, wenn Gefährdungen im Cyber-Raum sowie die eigene tatsächliche Gefährdungslage zumindest im Überblick bekannt sind. Diesen Überblick ermögliche das Register des BSI im Hinblick auf die Vielzahl unterschiedlicher Cyber-Gefährdungen und Angriffsformen, die in der Praxis beobachtet werden. Da sich Cyber-Angriffe dynamisch weiterentwickeln, wird auch das Register laut BSI in regelmäßigen Abständen fortgeschrieben.
Um ein möglichst vollständiges Bild über die Gefährdungen im Cyber-Raum zu gewinnen, hat das BSI nach eigenem Bekunden Umfragen bei Verbänden, Unternehmen und Forschungseinrichtungen durchgeführt. Die Ergebnisse dieser Umfragen seien zusammen mit eigenen Erkenntnissen des BSI in das vorliegende Register eingeflossen. Das „Register aktueller Cyber-Gefährdungen und -Angriffsformen“ ist die erste Veröffentlichung innerhalb einer neuen Reihe des BSI, den „BSI-Analysen zur Cyber-Sicherheit“. Die Reihe soll sich vornehmlich an professionelle IT-Anwender aus Wirtschaft und Verwaltung richten.
Das „Register aktueller Cyber-Gefährdungen und -Angriffsformen“ steht zusammen mit weiteren Informationen zur Cyber-Sicherheit auf der Website des BSI unter www.bsi.bund.de/cyber-sicherheit zum Download zur Verfügung.