Digitalisierung und kritische Infrastrukturen.
Digitalisierung und kritische Infrastrukturen.
Quelle: ClipDealer Media-ID: A:27773284
04.07.2019 •

Schutz Kritischer Infrastrukturen

DigitalDefense

Digitalisierung und die Bedeutung kritischer Infrastrukturen

Der fortlaufende Fortschritt digitalisierter Prozesse und Vernetzungen fordert eine kontinuierliche Betrachtung der IT Netzwerksicherheit um den Schutz kritischer Infrastrukturen (SKI) zu gewährleisten.  

Strategie zum Schutz kritischer Infrastrukturen

IT Infrastrukturen unterliegen einem fortlaufenden Wandel. Deshalb sind IT Verantwortliche von kritischen Infrastrukturen ständig damit beschäftigt ihre Infrastrukturen so effizient zu halten. Mit einher gehen die Anforderungen in Bezug auf die Sicherheitsziele und die Verfügbarkeit rund um die Uhr.  Wie vollzieht sich die Balance von Anforderungen und Sicherheitszielen? Fortlaufende Anpassungen sind notwendig, um Schritt zu halten, bringen Risiken mit sich. Beispielsweise kann unter Umständen eine falsch konfigurierte Komponente bei Fehlfunktionen unter Umständen eine Produktionskette für mehrere Stunden lahmlegen. Deshalb erfasst digitalDefense in seiner Analyse folgende Kategorien: 

  • Latest Threats
  • OWASP TOP 10
  • Vulnerability Exploitation
  • Malware Threats, Ransomware 
  • Exploits

Im ersten Schritt werden Schwachstellen in Verbindung mit einer Active/Passive-Analyse erfasst. Im zweiten Schritt bereitet man sich in der Gefahrenabwehr auf mögliche IT Angriffe vor (Szenarien). Eine Organisation auf Angriffe vorbereiten unterscheidet sich deutlich von traditionellen Audits. welche nur Sicherheitsmängel aufdecken. Folgende Strategie liegt der Abwehrbereitschaft zugrunde

  1. Einsatz von KI (künstliche Intelligenz) in Analyse-Systeme
  2. Zeitnahe Detektion 
  3. Anomalieerkennung
  4. Korrelation der gefundenen Schwachstellen und Exploits
  5. Identifizierung von Angriffswegen
  6. Konfigurations-Auditing
  7. Assoziierung der Exploit-Pfade mit den einzelnen Assets der IT Infrastruktur
  8. Risikomanagement

Fazit

digitalDefense unterstützt mit seinen Erfahrungen Entscheidungsprozesse, welche im Fall des Krisenmanagements unerlässlich sind. Das Common Vulnerability Scoring System (CSS) ist nicht immer ein ausreichendes Priorisierungsinstrument. Schwachstellen müssen auf Grundlage des tatsächlichen Risikos priorisiert werden können. Hier unterstützt digitalDefense mit zuverlässigen Monitoring-Systemen und Log-Management Lösungen.


Mehr zu den Themen:

Verwandte Artikel

BAMF-IT: Am Puls der Zeit

BAMF-IT: Am Puls der Zeit

Mit der Digitalisierungsagenda 2020 verfolgt das BAMF den Weg zur digitalen Behörde. Seine IT ist dazu permanent im Austausch, um die besten und sichersten Lösungen zu finden, auch im Hinblick auf die Entwicklung einer Cloud.

INFODAS GmbH mit SAVe auf der it-sa 2019: IT-Sicherheitsmanagement der neuen Generation

INFODAS GmbH mit SAVe auf der it-sa 2019: IT-Sicherheitsmanagement der neuen Generation

INFODAS GmbH auf Europas größter IT-Security-Messe vertreten / Lösung für IT-Sicherheitsmanagement komplexer Systemlandschaften / 08.- 10. Oktober 2019 in Nürnberg / Stand 9-215 / www.infodas.de/it-sa /

IHS Market Share Report 2018: Genetec in den Top-5 weltweit für Nummernschilderkennung

IHS Market Share Report 2018: Genetec in den Top-5 weltweit für Nummernschilderkennung

• Genetec erreicht mit Security Center AutoVu Top-Platzierung im weltweiten Markt für automatische Nummernschilderkennung
• Markt für automatische Nummernschilderkennung wächst bis 2022 um 16,4 %
• AutoVu ist Teil von Genetec...

:

Photo

BKA: Sicherheitsgefühl in Deutschland

Wiesbaden (ots) - Wie sicher fühlen sich die Menschen in Deutschland? Welche Erfahrungen als Opfer einer Straftat haben sie gemacht? Unterscheidet sich das Gefühl der Sicherheit von der Wahrnehmung…

Photo

Freiwilliger Polizeidienst sucht Nachwuchs

Präsenz und Bürgernähe, dafür stehen die Polizeihelfer, die sich ehrenamtlich in ihren Kommunen engagieren. Sie sind speziell ausgebildete Ansprechpartner in vielerlei Fragen und steigern durch…