Aktuelles, Branche - geschrieben von dp am Mittwoch, September 22, 2021 21:12 - noch keine Kommentare
IT-Sicherheitsgesetz 2.0: KRITIS benötigt mehr Schutz
Angriffsflächenmanagement kann IT-Sicherheit der KRITIS stärken
[datensicherheit.de, 22.09.2021] KRITIS-Betreiber müssten ihre IT-Sicherheitsmaßnahmen ausbauen – „das fordert das IT-Sicherheitsgesetz 2.0“. Die Digitalisierung und der Trend zur Nutzung der „Cloud“ vergrößerten die digitale Angriffsfläche: Eine kontinuierliche Überwachung der digitalen Angriffsfläche helfe dabei, Schwachstellen zu erkennen, bevor IT-Kriminelle darauf zugreifen könnten.
KRITIS immer öfter Ziel von Cyber-Attacken
„Kritische Infrastrukturen werden immer öfter Ziel von Cyber-Attacken, denn durch die zunehmende Digitalisierung sind sie für IT-Kriminelle leichter erreichbar“, warnt Pieter Jansen, Gründer und „CEO“ von Cybersprint. Ein lückenloses Management der Angriffsfläche sei daher ein wichtiger Schritt zu mehr Cyber-Resilienz – „wie sie vom BSI gefordert wird“.
Unter der digitalen Angriffsfläche („Attack Surface“) verstehe man alle Angriffsvektoren, über die ein unautorisierter Nutzer versuchen könnte, Daten einzubringen oder zu entwenden. „Angriffsvektoren sind dabei alle ,IT Assets‘, die über das Internet adressierbar sind. Sind sie beispielsweise falsch konfiguriert, können sie IT-Kriminellen als Sprungbrett dienen, über das sie in das Unternehmensnetzwerk eindringen können.“
Attack Surface Management: KRITIS-Schwachstellen rechtzeitig finden
Eine lückenlose Überwachung der digitalen Angriffsfläche sei deshalb für KRITIS-Betreiber von zentraler Bedeutung. Die „Cybersprint Attack Surface Management Platform“ z.B. suche allein „über die Eingabe des Marken- oder Unternehmensnamens nach Schwachstellen, die damit in Verbindung stehen“.
Mit Hilfe Künstlicher Intelligenz (KI) und Analysten würden die Ergebnisse ausgewertet und klassifiziert, um konkrete Handlungsempfehlungen für die Beseitigung zu liefern. „Weil auch die Angriffe über die Lieferkette immer weiter zunehmen, verzichtet die Plattform auf vordefinierte IT-Rahmen.“
IT-Sicherheitsgesetz 2.0 fordert höhere KRITIS- Schutzmaßnahmen
Um die Versorgungssicherheit zu gewährleisten und die Kunden zu schützen, fordere das Bundesamt für Sicherheit in der Informationstechnik (BSI) einen Ausbau der Schutzmaßnahmen bei KRITIS-Betreibern. So seien diese ab dem 1. Mai 2023 dazu verpflichtet, Systeme zur Angriffserkennung einzusetzen.
Jansen erläutert: „Diese Systeme ermitteln anhand von Anomalien im Netzwerk, ob es von einer Cyber-Attacke betroffen ist.“ Ein kontinuierliches Angriffsflächenmanagement setze einen Schritt weiter vorne an und helfe dabei, einen Überblick über die IT-Infrastruktur und ihre Schwachstellen zu erhalten, „damit es gar nicht erst zu einer Attacke kommt“.
KRITIS mit erweitertem Adressatenkreis
Mit dem IT-Sicherheitsgesetz 2.0 würden mehr Unternehmen dem KRITIS-Sektor zugeordnet als bislang. Die „Entsorgung von Siedlungsabfällen“ gehöre nun ebenso zu den kritischen Dienstleistungen, sowie Unternehmen von „besonderen öffentlichen Interesse“. Darüber hinaus betreffe das Gesetz die bestehenden KRITIS-Bereiche Gesundheit, Wasser, Informationstechnik und Telekommunikation, Transport und Verkehr, Ernährung, Energie, sowie Finanz- und Versicherungswesen.
Auch innerhalb der Sektoren gebe es Änderungen: „So sinken im Bereich Stromerzeugung und -handel beispielsweise die Schwellenwerte, ab denen ein Unternehmen dem KRITIS-Sektor zuzuordnen ist.“ Damit erweitere sich der Kreis der betroffenen Unternehmen deutlich, betont Jansen abschließend.
Weitere Informationen zum Thema:
datensicherheit.de, 05.08.2021
Cyber-Attacke auf KRITIS im Landkreis Anhalt-Bitterfeld zeigt: Kommunen sollten sich besser schützen / Kommunale Verwaltungen gehören zur Kritis – sie sichern die Versorgung der Bevölkerung mit essenziellen Gütern und somit gesellschaftliches Wohlergehen
datensicherheit.de, 20.07.2021
KRITIS im Visier: Hacker-Angriffe auf das Allgemeinwohl / Bürger im Landkreis Anhalt-Bitterfeld z.B. direkt geschädigt, kommentiert Patrick Englisch
datensicherheit.de, 12.05.2021
Lehren aus dem Ransomware-Angriff auf Colonial Pipeline für KRITIS-Betreiber / Edgard Capdevielle erläutert in seiner Stellungnahme, wie sich Kritis-Betreiber absichern können
Aktuelles, Experten - Nov 21, 2024 20:50 - noch keine Kommentare
ePA für alle: Daten für die Forschung und das Risiko trägt der Patient
weitere Beiträge in Experten
- CRA endgültig in Kraft getreten: Digitale Produkte in der EU kommen auf den Prüfstand
- Datenleck bei Öko-Stromanbieter: 50.000 Datensätze deutscher Tibber-Kunden im Darknet
- HmbBfDI unternahm branchenweite Schwerpunktprüfung im Forderungsmanagement
- Repräsentative Studie von Civey und QBE: Über 24 Prozent deutscher Unternehmen kürzlich von Cyber-Attacke betroffen
- Datenschutz-Sandbox: Forschungsprojekt soll sicherer Technologieentwicklung Raum geben
Aktuelles, Branche - Nov 21, 2024 20:58 - noch keine Kommentare
Gelsemium-Hacker: ESET warnt vor neuen Linux-Backdoors
weitere Beiträge in Branche
- Laut 2025 Identity Fraud Report alle fünf Minuten ein Deepfake-Angriff
- Unternehmen sollten NIS-2 ernst nehmen und schnell konforme Lösungen etablieren
- Betrug im Digital-Zeitalter: Moderne IT definiert -Bedrohungen und -Schutzmaßnahmen neu
- TOPqw Webportal: G DATA deckte fünf Sicherheitslücken auf
- Proofpoint gibt Tipps gegen Online-Betrug – Hochsaison der Online-Einkäufe startet
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren