19
Cyberangriffe Auswirkungen auf deutsche Behörden und staatliche Institutionen Informationsveranstaltung „Spionage – (k)ein Thema“ am 26.01.2016 in Hannover

Informationsveranstaltung „Spionage –(k)ein Thema“ am 26 ... · Cloud, Mobile, Social Media, ... Spionage, Wirtschaftsspionage Internet der Dinge, SCADA-Steuerungssysteme

  • Upload
    hahuong

  • View
    216

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Informationsveranstaltung „Spionage –(k)ein Thema“ am 26 ... · Cloud, Mobile, Social Media, ... Spionage, Wirtschaftsspionage Internet der Dinge, SCADA-Steuerungssysteme

Cyberangriffe – Auswirkungen auf deutsche

Behörden und staatliche Institutionen

Informationsveranstaltung„Spionage – (k)ein Thema“am 26.01.2016in Hannover

Page 2: Informationsveranstaltung „Spionage –(k)ein Thema“ am 26 ... · Cloud, Mobile, Social Media, ... Spionage, Wirtschaftsspionage Internet der Dinge, SCADA-Steuerungssysteme

Ursachen für Cyberangriffe

Quelle: Bundesamt für Sicherheit in der Informationstechnik (BSI) 2015

2

Page 3: Informationsveranstaltung „Spionage –(k)ein Thema“ am 26 ... · Cloud, Mobile, Social Media, ... Spionage, Wirtschaftsspionage Internet der Dinge, SCADA-Steuerungssysteme

Rahmenbedingungen

□ Cloud, Mobile, Social Media, Big Data

□ Digitalisierung von Gesellschaft u. Industrie (4.0)

□ Cyberkriminalität, Underground Economy

□ Spionage, Wirtschaftsspionage

□ Internet der Dinge, SCADA-Steuerungssysteme

□ Bedrohung Kritischer Infrastrukturen

□ Cyberterrorismus

□ Cyberwar

3

Page 4: Informationsveranstaltung „Spionage –(k)ein Thema“ am 26 ... · Cloud, Mobile, Social Media, ... Spionage, Wirtschaftsspionage Internet der Dinge, SCADA-Steuerungssysteme

Rahmenbedingungen

□ Cloud, Mobile, Social Media, Big Data

□ Digitalisierung von Gesellschaft u. Industrie (4.0)

□ Cyberkriminalität, Underground Economy

□ Spionage, Wirtschaftsspionage

□ Internet der Dinge, SCADA-Steuerungssysteme

□ Bedrohung Kritischer Infrastrukturen

□ Cyberterrorismus

□ Cyberwar

4

Können wir uns schützen?

Page 5: Informationsveranstaltung „Spionage –(k)ein Thema“ am 26 ... · Cloud, Mobile, Social Media, ... Spionage, Wirtschaftsspionage Internet der Dinge, SCADA-Steuerungssysteme

Aktivitäten auf EU-Ebene

□ Entwurf Richtlinie über Maßnahmen zur Gewährleistung einer hohen

gemeinsamen Netz- und Informationssicherheit

(COM 2013/48 final - NIS-Richtlinie)

□ Entwurf der Cybersicherheitsstrategie

der EU (JOIN(2013) 1 final)

□ EC3: Europäisches Zentrum zur Bekämpfung

der Cyberkriminalität

bei Europol

5

Page 6: Informationsveranstaltung „Spionage –(k)ein Thema“ am 26 ... · Cloud, Mobile, Social Media, ... Spionage, Wirtschaftsspionage Internet der Dinge, SCADA-Steuerungssysteme

Aktivitäten des Bundes

□ 2011: nationale Cybersicherheitsstrategie

□ 2011: nationaler Cybersicherheitsrat

(Bund + zwei Ländervertreter),

nationales Cyberabwehrzentrum des Bundes

(beim BSI) - Prävention, Information und

Frühwarnung gegen Cyber-Angriffe

□ 2013: Koalititionsvertrag: IT-Sicherheitsgesetzes, europäische

Cybersicherheitstrategie

□ 2015: IT-Sicherheitsgesetz

6

Page 7: Informationsveranstaltung „Spionage –(k)ein Thema“ am 26 ... · Cloud, Mobile, Social Media, ... Spionage, Wirtschaftsspionage Internet der Dinge, SCADA-Steuerungssysteme

Aktivitäten des Bundes

□ Allianz für Cybersicherheit□ BSI und BITKOM

□ Umsetzungsplan KRITIS□ öPPP zum Schutz von KRITIS

□ Digitale Agenda 2014 - 2017

7

Page 8: Informationsveranstaltung „Spionage –(k)ein Thema“ am 26 ... · Cloud, Mobile, Social Media, ... Spionage, Wirtschaftsspionage Internet der Dinge, SCADA-Steuerungssysteme

Aktivitäten der Länder

□ Innenministerkonferenz:

Einrichtung einer länderoffenen

Arbeitsgruppe Cyber-Sicherheit auf StS-Ebene

□ IT-Planungsrat Bund/Länder:

Verabschiedung einer Informationssicherheitsleitline

Arbeitsgruppe Informationssicherheit

□ Gemeinsames Arbeitsprogramm□ Verwaltungs-CERT-Verbund

□ Aufbau ISMS

□ Rechtsgrundlagen IDP/IDS/SIEM

□ Hilfestellung f. Kommunen

□ Krisenübungen

□ Industrie 4.0 und Datenschutz

8

Page 9: Informationsveranstaltung „Spionage –(k)ein Thema“ am 26 ... · Cloud, Mobile, Social Media, ... Spionage, Wirtschaftsspionage Internet der Dinge, SCADA-Steuerungssysteme

Cybersicherheit entsteht durch

□ Gefahrenabwehr

□ Kriminalitätsbekämpfung und

□ vorausschauenden Katastrophenschutz

□ bessere Informationssicherheit innerhalb und

außerhalb der öffentlichen Verwaltung,

9

Page 10: Informationsveranstaltung „Spionage –(k)ein Thema“ am 26 ... · Cloud, Mobile, Social Media, ... Spionage, Wirtschaftsspionage Internet der Dinge, SCADA-Steuerungssysteme

Technische Vernetzung

□ Sensorik – Detection

□ Interne und externe Sensorik

□ Automatisierte Auswertung, SIEM

□ Inteligence Feeds

□ Threat Clouds

Page 11: Informationsveranstaltung „Spionage –(k)ein Thema“ am 26 ... · Cloud, Mobile, Social Media, ... Spionage, Wirtschaftsspionage Internet der Dinge, SCADA-Steuerungssysteme

Vernetzung innerhalb der Verwaltung

□ Polizei / LKA, Verfassungsschutz / Wirtschaftsschutz /

Landes-CERT

□ Austausch von Angriffsvektoren

□ Austausch von Indikatoren von Schad- und

Spionagesoftware

□ Austausch von Metainformationen über aktuelle

Sicherheitsvorfälle

□ Austausch von Handlungsempfehlungen

Page 12: Informationsveranstaltung „Spionage –(k)ein Thema“ am 26 ... · Cloud, Mobile, Social Media, ... Spionage, Wirtschaftsspionage Internet der Dinge, SCADA-Steuerungssysteme

Vernetzung auf der Ebene Bund + Länder

□ Verwaltungs-CERT-Verbund (VCV)

□ Länderübergreifende Arbeitsgruppen

□ Austausch von Angriffsvektoren

□ Austausch von Indikatoren von Angriffen

□ Austausch von Konzepten, Strategien, Erfahrungen

□ Gemeinsames Nutzen von Ressourcen

□ Frühwarninformationen

Page 13: Informationsveranstaltung „Spionage –(k)ein Thema“ am 26 ... · Cloud, Mobile, Social Media, ... Spionage, Wirtschaftsspionage Internet der Dinge, SCADA-Steuerungssysteme

Vernetzung mit Wirtschaft und Forschung

□ Allianz für CyberSicherheit (ACS)

□ Deutscher CERT-Verbund (DCV)

□ Austausch von Angriffsvektoren

□ Austausch von Indikatoren auf Schadsoftware

□ Austausch von Strategien und Erfahrungen

□ Gemeinsames Nutzen von Ressourcen

□ Frühwarninformationen

□ Lagebilder

Page 14: Informationsveranstaltung „Spionage –(k)ein Thema“ am 26 ... · Cloud, Mobile, Social Media, ... Spionage, Wirtschaftsspionage Internet der Dinge, SCADA-Steuerungssysteme

CERT-Verbünde(Verwaltungs-CERT-

Verbund, Deutscher CERT-

Verbund)

Öffentliche Quellen(Fachpresse, Portale)

Eigene Quellen(IDS, SIEM)

Sicherheits-

organisationen(LKA, Verfassungsschutz,

Wirtschaftsschutz, BSI)

Niedersächsische

Landesverwaltung(Ressorts, nachgeordnete

Dienststellen und

landesinterne IT-

Dienstleister)

Niedersächsische

Kommunal-

verwaltung

N-CERT

Page 15: Informationsveranstaltung „Spionage –(k)ein Thema“ am 26 ... · Cloud, Mobile, Social Media, ... Spionage, Wirtschaftsspionage Internet der Dinge, SCADA-Steuerungssysteme

Ergebnis der Vernetzung

□ Generieren der Informationssicherheitslage aus

externen und internen Informationen

□ Generieren von Infrastrukturspezifischen

Handlungsempfehlungen

□ Früherkennung von Sicherheitslücken und

zielgerichteten Cyberangriffen

□ Effektive Verteidigungsstrategien

Page 16: Informationsveranstaltung „Spionage –(k)ein Thema“ am 26 ... · Cloud, Mobile, Social Media, ... Spionage, Wirtschaftsspionage Internet der Dinge, SCADA-Steuerungssysteme

Verteidigungsstrategien…

Reaktion

Prävention

Nachhaltigkeit

Organisation Personal Technik CERT

ISMS –Risikomanage-

ment

Bewusstsein –Verhalten

Sensorik –Detektion

Wissensbasis –Expertise

Vernetzung –Früherkennung

Auswertung –Optimierung

Page 17: Informationsveranstaltung „Spionage –(k)ein Thema“ am 26 ... · Cloud, Mobile, Social Media, ... Spionage, Wirtschaftsspionage Internet der Dinge, SCADA-Steuerungssysteme

Verteidigungsstrategien…

Reaktion

Prävention

Nachhaltigkeit

Organisation Personal Technik CERT

ISMS –Risikomanage-

ment

Bewusstsein –Verhalten

Sensorik –Detektion

Wissensbasis –Expertise

Vernetzung –Früherkennung

Auswertung –Optimierung

Können wir uns schützen?

Page 18: Informationsveranstaltung „Spionage –(k)ein Thema“ am 26 ... · Cloud, Mobile, Social Media, ... Spionage, Wirtschaftsspionage Internet der Dinge, SCADA-Steuerungssysteme

Verteidigungsstrategien…

Reaktion

Prävention

Nachhaltigkeit

Organisation Personal Technik CERT

ISMS –Risikomanage-

ment

Bewusstsein –Verhalten

Sensorik –Detektion

Wissensbasis –Expertise

Vernetzung –Früherkennung

Auswertung –Optimierung

Können wir uns schützen?Ja!

Page 19: Informationsveranstaltung „Spionage –(k)ein Thema“ am 26 ... · Cloud, Mobile, Social Media, ... Spionage, Wirtschaftsspionage Internet der Dinge, SCADA-Steuerungssysteme

Kontakt

[email protected] - 120 - 4798