Projekt CONTAIN: Effiziente Reaktion auf IT-Sicherheitsvorfälle
Die Cybersicherheitslage in Deutschland ist weiter angespannt. Dies ging auch aus dem letzten Bericht zur Lage der IT-Sicherheit hervor, den das Bundesamt für Sicherheit in der Informationstechnik (BSI) für das Berichtsjahr 2023 vorgestellt hatte. Der BSI-Lagebericht verdeutlicht, dass von Angriffen mit Ransomware die derzeit größte Bedrohung ausgeht. Hinzu kommt eine wachsende Professionalisierung auf Täterseite, der eine steigende Anzahl von Sicherheitslücken gegenübersteht.
Das Projekt CONTAIN der Universität der Bundeswehr München zielt darauf ab, die Reaktion auf Cyber-Bedrohungen zu verbessern. Es setzt auf gute Vorbereitung und nutzt Serious Games und Simulationen, um Unternehmen und Behörden auf Cyber-Vorfälle vorzubereiten und deren Bewältigung zu planen. Themen wie Security-by-Design, Logistik, Cloud-Dienste und Liquidität in Krisen werden dabei berücksichtigt.
Interessierte können an einer entsprechenden Umfrage teilnehmen:
https://survey.unibw.de/contain-studie/
Im Rahmen des Projekts wird u.a. eine Toolbox entwickelt, in deren Entwicklung auch die Angaben der Teilnehmer einfließen. Die Ergebnisse des Projekts werden öffentlich zugänglich sein
Die Fragen wurden von nach Angaben der Projektverantwortlichen von Fachleuten aus IT-Security und Wissenschaft zusammengestellt und bilden deshalb den aktuellen Stand von Wissenschaft und Praxis ab.
(Foto Rawf8 – stock.adobe.com)
Letztes Update:08.06.24
Verwandte Produkte
Das könnte Sie auch interessieren
-
Episode 63: Datenschutz in der Onlinewirtschaft – Datennutzungsrecht und Einwilligungsverwaltung
Dirk Freytag (BVDW und Content Pass) und Uli Hegge (netID) sind gestandene Digitalunternehmer. Sie setzen sich für die Umsetzung eines fairen, effizienten und in der Praxis lebbaren Datenschutz in der Onlinewirtschaft ein. Im Podcast geht es um die Idee eines Datennutzungsrechts und das Verständnis des Datenschutzbeauftragten im Sinne eines Datennutzungsbeauftragten, um Einwilligungsverwaltungsdienste und Single-Sign-On-Angebote sowie
Mehr erfahren -
Aktualisierung: Mindeststandard zur Protokollierung und Detektion von Cyber-Angriffen
Immer häufiger werden Cyber-Angriffe auf Unternehmen und Regierungen bekannt, die folgenschwere Konsequenzen für die Betroffenen auslösen. Die meisten IT-Systeme in Organisationen verfügen über Möglichkeiten, um ein Audit-Logging zu aktivieren. Bereits mit den Standardeinstellungen werden dabei in der Regel alle wichtigen Ereignisse aufgezeichnet. Damit dabei aber keine gigantischen Datenmengen entstehen, die nur mit hohem Aufwand zu verarbeiten
Mehr erfahren -
Klassiker: Mitarbeiterexzess durch unzulässige Datenbankabrufe
Regel: Unternehmen haften für Datenschutzverstöße ihrer BeschäftigtenNach Auffassung der Datenschutzkonferenz (DSK) als Gremium der deutschen Datenschutzaufsichtsbehörden sollen Unternehmen im Rahmen von Art. 83 DS-GVO für Datenschutzverstöße eines jeden Beschäftigten haften, wenn der Mitarbeiter nicht im Exzess (für eigene Zwecke) gehandelt hat. Dabei sei nicht erforderlich, dass für die Handlung ein gesetzlicher Vertreter oder eine Leitungsperson verantwortlich ist.
Mehr erfahren