Erste Lehren der ‘Cyber Europe 2010’

Experten versuchen dabei, simulierte Angriffe von Hackern auf kritische Online-Dienste in mehreren EU-Staaten abzuwehren. Die Simulation sah vor, dass die Internetverbindungen zwischen den Ländern schrittweise ausfallen oder erheblich eingeschränkt werden, so dass Bürger, Unternehmen und öffentliche Einrichtungen am Zugang zu wesentlichen Online-Diensten gehindert werden. Die Mitgliedstaaten mussten zusammenarbeiten, um einen simulierten Totalzusammenbruch des Netzes zu verhindern.

Es waren 30 europäische Länder beteiligt, von denen 22 das Szenario aktiv durchführten und acht eine beobachtende Position inne hatten. Insgesamt reagierten Experten von rund 70 Behörden auf rund 320 ‘Sicherheitsinjektionen’. Ungefähr 50 Spezialisten befanden sich dabei sich im Kontrollzentrum in Athen, 80 weitere Experten in ganz Europa.

Nach den jetzt veröffentlichten Zwischenergebnissen hat sich die Cyber Europe 2010 als ein “sehr nützlicher Internet-Stress-Test für Europas öffentliche Einrichtungen” erwiesen. Die EU-Staaten hätten großes Interesse an nationalen und europaweiten Übungen, teilte die Enisa mit. Einige Zwischenergebnisse sind:

  • Die Übung hat ihre Ziele erfüllt. Das Szenario zwischen den technischen und den Kommunikationsanforderungen war ausgeglichen.
  • Ein Erfahrungsaustausch mit anderen nationalen und internationalen Übungen wäre nützlich.
  • Der private Sektor sollte bei der nächsten europaweiten Übung einbezogen werden.
  • Es besteht ein Mangel an zu testenden europaweiten Bereitschaftsmaßnahmen. Dies spiegelt wider, dass viele Mitgliedsstaaten ihre nationalen Ansätze verfeinern, bevor europaübergreifende Fragen berücksichtigt werden.
  • Die Übung war nur ein erster Schritt hin zur Vertrauensbildung auf europaweiter Ebene. Mehr Zusammenarbeit und Informationsaustausch sind erforderlich.
  • Aufgrund der Unterschiedlichkeit der Rollen, der Verantwortlichkeiten und im Prozess involvierten Einrichtungen werden Vorfälle unterschiedlich behandelt. Es gibt Schwierigkeiten im vollständigen Verständnis der Mitgliedsstaaten untereinander, wie Andere bei Zwischenfällen vorgehen.
  • Die Erstellung einer neuen europaweiten Kontaktliste wird nicht als notwendig erachtet. Die bereits vorhandenen Ansprechpartner reichen aus, doch muss die Liste regelmäßig aktualisiert werden.
  • Die Mitgliedsstaaten unterstützen zukünftige europaweite Übungen, doch sollte mehr Zeit für ihre Planung und Durchführung zur Verfügung gestellt werden.

Die Veröffentlichung des vollständigen Berichts zur Cyber Europe 2010 wird für Beginn des Jahres 2011 erwartet.

Silicon-Redaktion

Recent Posts

OT-Security braucht zunächst Asset-Transparenz

Unternehmen wissen oft nicht, welche Geräte in der Produktion eine IP-Adresse haben, warnt Peter Machat…

1 Tag ago

Künstliche Intelligenz erreicht die Cloud

KPMG-Studie: 97 Prozent der Cloud-nutzenden Unternehmen verwenden KI-Dienste von Cloud-Anbietern.

2 Tagen ago

AI Act: Durchblick im Regulierungsdickicht

Bitkom veröffentlicht Online-Tool und Leitfaden zum KI-Einsatz in Unternehmen. Beide Angebote sind kostenlos.

2 Tagen ago

Coveo beschleunigt europäisches Wachstum durch Expansion in der DACH-Region

Neue Kunden sind unter anderem SAP, Conforama Schweiz, 11teamsports, Phillip Morris International, Baywa und Thalia.

3 Tagen ago

Britische Behörden setzen auf Oracle Cloud

Oracle schafft einheitliche Plattform für vier Ministerien und über 250.000 Beamte mit der Oracle Applications…

3 Tagen ago

Windows 10: Wer haftet für Datenschutz nach Support-Ende?

Der Grund: Geräte, die mit veralteter Software arbeiten, sind anfällig für Cyberangriffe und Datenlecks.

3 Tagen ago