KRITIS - Schutz kritischer Infrastrukturen

  • In der Sache sind wir in in unserem Land sehr sehr weit hinten und ziemlich naiv. Unbedachte Stellen vernetzen ihre Geräte weiterhin ohne irgendwelchen Schutz! Für einen mittelprächtig begabten Hacker ist es kein überwindbares Hindernis Krankenhäuser, Stromversorgungen, Wasserwerke, U-Bahnen, Fernsehsender und selbst Atomkraftwerke (Stuxnet!) u.v.m. lahmzulegen, oder sogar zu großem Schaden fehlzusteuern. Zum großen Glück der christlichen Zivilisationen sind die Computerfreaks vom IS zu blöd dazu. Die USA, China, Russland, Israel, der Iran und selbst Nordkorea haben Heere von Programmierern beschäftigt, die sich genau mit dem Thema beschäftigen. Entsprechende Software dazu wird im Darknet gehandelt. Guten Morgen Deutschland!
    Ausgabe 9/2016, Beitrag 2/5 | Sicherheits-Berater direkt
    Weißbuch 2016: Cyber-Abwehr als notwendige Bedingung für die nationale Sicherheit - Cyber-Sicherheitsrat Deutschland e.V.Cyber-Sicherheitsrat Deutschland e.V. Cyber-Sicherheitsrat Deutschland e.V.
    BMVg.de: Überblick: Cyber-Abwehr der Bundeswehr

  • In der Sache sind wir in in unserem Land sehr sehr weit hinten und ziemlich naiv.


    Das beschreibt es nichtmal im Ansatz.


    Ich bin mit der Thematik im Rahmen meiner Beorderung beim (nicht mehr so) großen grünen Dienstleister ein klein wenig involviert.
    Das reicht schon vollkommen aus, um das kalte Grausen zu bekommen. :S


    Stell' es Dir wirklich, wirklich schlimmm vor... und dann ist es nochmal deutlich schlimmer.
    Nach und nach schimmern da auch ein paar Anzeichen nach aussen, aber das Meiste ist nichtmal den "Verantwortlichen" bewusst. Und wem es bewusst ist, der sticht nicht in's Wespennetz. Die Dezentralisierung der Verantwortlichkeiten macht die Sache auch nicht wirklich besser...



    Guten Morgen Deutschland!


    Eher "Gute Nacht". ||

  • Etwas Gleichgesinntes habe ich bereits vor einigen Jahren geschrieben, das war allerdings in einem anderen Forum. Aktueller Feind war zu der Zeit Al-Qaida nicht der IS und nine.eleven lag noch relativ frisch im Gedächtnis.


    Bis vor ein paar Jahren hatte ich mit einem großen Versorger für Gas+Wasser+Strom zu tun, für dessen einzelne Objekte [lexicon='Risiko'][/lexicon]- und Sicherheitsanalysen erstellt wurden. Was danach als tatsächliche [lexicon='Absicherung'][/lexicon] umgesetzt wurde, verdient den Namen nicht! Der kaufmännische Rotstift hat ohne Fachkenntnis regiert und rigoros gestrichen.


    Geschrieben wurde zu dem Thema bislang viel ... gemacht VIEL zu wenig:
    Kritis - Startseite
    Kritische Infrastrukturen – SecuPedia
    Im Spiegel dieser Woche ist ein großer Artikel dazu.

  • Wir bräuchten so was wie einen - ab gewisser Betriebsgröße wage ich zu behaupten gesetzlich vorgeschriebenen - Online-Sicherheitsbeauftragten, der vernetzungswütigen technischen Planern auf die Finger klopft. Dazu kommt eine Umkehr des Denkens, als dass sich Wartungsarbeiten an wichtigen technischen Betriebseinrichtungen unter Einsparung des vor-Ort-Kundendienstes online erledigen lassen. Industrie 4.0 ist ganz schön und gut, muss aber ebenfalls unter diesen Gesichtspunkten umgesetzt werden. Jede Internetanbindung ist zu hacken, 100% Schutz gibt es - wenn überhaupt - dann nur für sehr kurze Zeit.


    Alles andere ist Illusion.


    Im Umkehrschluss ist das gut für uns als Gewerbe, da es die betriebliche Anwesenheit von Werkschützern am Wochenende rechtfertigt. Daraus könnte man doch als findiger Sicherheitsunternemer ein Geschäftsmodell basteln :?:

  • Neu erstellte Beiträge unterliegen der Moderation und werden erst sichtbar, wenn sie durch einen Moderator geprüft und freigeschaltet wurden.

    Die letzte Antwort auf dieses Thema liegt mehr als 365 Tage zurück. Das Thema ist womöglich bereits veraltet. Bitte erstellen Sie ggf. ein neues Thema.