BSI zertifiziert Vorfallexperten

Lesezeit
weniger als
1 Minute
Bis jetzt gelesen

BSI zertifiziert Vorfallexperten

03.08.2021 - 00:00
Veröffentlicht in:
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) plant ein neues Unterstützungsangebot für KMUs: Ein sich aus vom Institut zertifizierten Vorfallexperten zusammensetzendes Cyber-Sicherheitsnetzwerk soll bei Sicherheitsvorfällen Expertenunterstützung anbieten. Mit der Zertifizierung der Security-Profis will das BSI demnächst starten.
Nach Beobachtungen des Bundesamtes für Sicherheit in der Informationstechnik (BSI) [1] kann es für Kleinst- und Kleinunternehmen, aber auch mittlere Unternehmen in einer IT-Sicherheits-Notsituation schwierig sein, die Kompetenz und Vertrauenswürdigkeit von IT-Sicherheits-Dienstleistern zu bewerten. Deswegen möchte das BSI ein Cyber-Sicherheitsnetzwerk (CSN) etablieren, das sich aus zertifizierten Vorfallexperten [2] zusammensetzen soll, die entlang einer digitalen Rettungskette im Erstkontakt erste Hilfe leisten sollen.

Das BSI sieht das CSN als freiwilligen Zusammenschluss von qualifizierten Experten, die sich bereiterklären, ihre individuelle Expertise und ihr individuelles Know-how zur Behebung von IT-Sicherheitsvorfällen zur Verfügung zu stellen. Dabei sollen die Vorfallexperten durch die Übernahme reaktiver Tätigkeiten helfen, IT-Sicherheitsvorfälle zu erkennen und zu analysieren, das Schadensausmaß zu begrenzen sowie weitere Schäden abzuwenden. In einer möglichen höchsten Stufe der Rettungskette des Cyber-Sicherheitsnetzwerks sollen dann größere IT-Dienstleister zur Verfügung stehen, die überregional agieren und mindestens drei zertifizierte Vorfallexperten bereitstellen können.

Während das Cyber-Sicherheitsnetzwerk kommenden Herbst mit einer Pilotphase starten soll, will das BSI mit der Zertifizierung der Vorfallexperten umgehend beginnen.

mh

Ähnliche Beiträge

Studie: Viele deutsche Firmen nicht digital souverän

Zwar attestieren sich deutsche Unternehmen selbst ein stark ausgeprägtes Bewusstsein für die Wichtigkeit von digitaler Souveränität. Dennoch sind rund ein Viertel von ihnen in ihrer E-Mail-Infrastruktur stark von US-Cloudanbietern wie Microsoft oder Google abhängig, wie eine Umfrage von YouGov im Auftrag von mailbox.org ermittelte.

Neun von zehn Arbeitnehmer benötigen Basisschulung in Cybersicherheit

Kaspersky hat Ergebnisse seines Gamified-Assessment-Tools untersucht, in dessen Rahmen Teilnehmer spielerisch mit Cyberrisiken konfrontiert werden. Demnach benötigen 89 Prozent der Mitarbeiter in Unternehmen Sicherheitsschulungen und kann etwa jeder dritte Mitarbeiter nicht ausreichend Wissen zum Umgang mit alltäglichen IT-Security-relevanten Themen vorweisen.

Schwere Cyberangriffe haben gravierende und lang anhaltende psychische Folgen

Eine wissenschaftliche Untersuchung von Northwave zu den psychischen Auswirkungen großer Ransomware-Angriffe gegen Unternehmen verdeutlicht tiefe Spuren, die eine solche Krise bei allen Betroffenen hinterlässt. Zugleich belegt sie, dass es auch nach der Überwindung des Angriffs selbst noch lange dauern kann, bis bei den IT- und Sicherheitsteams wieder Normalität einkehrt.