• vom 15.02.2012, 16:13 Uhr

Digital-News

Update: 10.06.2013, 14:17 Uhr
  • Artikel
  • Lesenswert (2)
  • Drucken
  • Leserbrief
  • Empfehlen/Teilen



Ein dringendes Upgrade für Österreichs Netz-Feuerwehr


Von Franz Zauner

  • Bis Mai wird mit Hochdruck eine neue Cybersecurity-Strategie entwickelt.

CERT.at-Teamleiter Otmar Lendl.

CERT.at-Teamleiter Otmar Lendl.© fez CERT.at-Teamleiter Otmar Lendl.© fez

Keine E-Mail im Posteingang, alle virtuellen Schalter des E-Government geschlossen, womöglich sogar ein künstlich herbeigeführter, landesweiter Stromausfall. Es fällt nicht schwer, sich das Desaster vorzustellen, sollte es Angreifern mit Hilfe maliziöser Software gelingen, die kritische IT-Infrastruktur Österreichs lahmzulegen. Von so einer massiven, umfassenden Attacke ist Österreich allerdings bisher verschont geblieben.

Rundruf im Notfall

Was passiert aber, wenn etwa eine Denial-of-Service-Attacke eine Ministeriums-Homepage trifft? Im Störfall wird der "Austrian Trust Circle" alarmiert, ein Verbund von Experten, die an den Schaltstellen der wichtigsten Netzwerke sitzen. Im Zentrum der Krisen-Kommunikation steht CERT.at, gewissermaßen eine Art nationale IT-Feuerwehrzentrale. Zusammen mit den auf die Verwaltung spezialisierten GovCERT erkunden die Hüter der IT-Infrastruktur schon im Vorfeld das weltweite maliziöse Hintergrundrauschen und tauschen sich mit Sicherheitsexperten im In- und Ausland aus.

Information

Das Ur-CERT (die Abkürzung steht für Computer Emergency Response Team) entstand an der US-amerikanischen Carnegie-Mellon-Universität in Pittsburgh nach einer Infektion durch einen Internet-Wurm. Ein CERT ist ein Expertenteam, das
die IT-Infrastruktur laufend analysiert, absichert und eingreift, wenn es ein Problem gibt. In Österreich verfügt mittlerweile jeder Internet-Serviceprovider und jede größere Firma über ein derartiges Sicherheitsteam. Das CERT, das in Österreich im nationalen Rahmen
agiert, heißt CERT.at. Es fungiert international als Ansprechpartner für andere nationale CERTs sowie internationale Sicherheitseinrichtungen,
informiert österreichweit über aktuelle Entwicklungen und hilft im Krisenfall. Finanziert wird CERT.at von der österreichischen Domainverwaltung nic.at und dem Bundeskanzleramt.

Werbung

Auch für konkrete Notfallmaßnahmen ist das fünfköpfige CERT-Team mit Sitz in Wien zuständig. Otmar Lendl, Teamleiter von CERT.at: "Wir versuchen den Schaden zu begrenzen, den Tatort zu sichern und bereits im Vorfeld Schadensvermeidung durch Aufklärung zu betreiben." Das System hat bisher nicht schlecht funktioniert, doch jetzt wird es Zeit für ein Upgrade: "Es würde uns helfen, wenn die Verantwortung klar geregelt ist", sagt Lendl.

Auch Roland Ledinger, im Bundeskanzleramt (BKA) zuständig für die staatliche Koordination aller IT-Sicherheitsmaßnahmen, möchte den Schutz von Österreichs kritischer IT-Infrastruktur möglichst schnell auf einen neuen Level heben: "Wir sind derzeit nicht schutzlos, aber es gibt Verbesserungsbedarf." Schon im letzten Jahr hat das Innenministerium gemeinsam mit dem "Kuratorium Sicheres Österreich" eine Gefahrenanalyse präsentiert und damit begonnen, Cyberpolizisten auszubilden. Im April soll nun eine gesamtösterreichische "Cybersecurity"-Strategie auf den Tisch kommen, eine Art Generalplan zum Schutz der kritischen Infrastruktur. Dafür hat das Bundeskanzleramt gemeinsam mit dem Innen- und dem Landesverteidigungsministerium 150 Experten in fünf Arbeitsgruppen zusammengefasst, die vom Kraftwerk bis zum Handynetz die Schutzerfordernisse für alle relevanten Bereiche auflisten und organisatorische und legistische Maßnahmen empfehlen sollen.

Zu wenig, zu langsam

Manche IT-Experten beklagen, dass bereits zu viel Zeit verloren wurde. Robert Kolmhofer, der an der oberösterreichischen Fachhochschule in Hagenberg im Lehrgang "Sichere Informationssysteme" akademisch zertifizierte Sicherheitsexperten für den IT-Bereich ausbildet: "In Deutschland hat man schon vor vielen Jahren das Bundesamt für Sicherheit in der Informationstechnik (BSI) eingerichtet. Dort sind 500 Leute zentral für die Cybersicherheit in ganz Deutschland zuständig." So eine Institution, sagt der Sicherheitsexperte, würde auch in Österreich gebraucht. Föderalismus in Sicherheitsfragen gut und schön, meint Kolmhofer, aber es führe letztlich wieder dazu, dass "keiner zuständig ist und alle Geld wollen".

Auch Ledinger räumt ein, dass sich die Dinge bisher zu langsam entwickelt hätten. Ob ein zentrales Amt für IT-Sicherheitsfragen eine gute Lösung für Österreich wäre, hält er für eine offene Frage: "Auch das BSI vermag bei aller Expertise nicht ganz Deutschland allein zu beschützen." Eine Kleinausgabe des deutschen Amtes hält Ledinger "aus heutiger Sicht" für nicht schlagkräftig genug und verweist auf die kommende Cyber-Strategie: "Wir wollen nicht nur ein Papier produzieren, das nett zu lesen ist." Alle "Stakeholder" müssten einen virtuellen Verbund bilden, Firmen und Institutionen die Sicherheitsvorgaben auch "leben" - und mitfinanzieren. Der Staat könne die Kosten für die erforderlichen Sicherheitsmaßnahmen nicht alleine tragen.



Leserkommentare




Mit dem Absenden des Kommentars erkennen Sie unsere Online-Nutzungsbedingungen an.


captcha Absenden

* Pflichtfelder (E-Mail-Adresse wird nicht veröffentlicht)


Dokumenten Information
Copyright © Wiener Zeitung Online 2013
Dokument erstellt am 2012-02-15 16:20:09
Letzte Änderung am 2013-06-10 14:17:22


Beliebte Inhalte



 Zu den Fragen der deutschen Datenschützer an Google zählt, welche Regeln das Unternehmen bei Glass zum Schutz der Privatsphäre getroffen habe. Die Behörden wollen auch wissen, ob Google das Risiko für die Privatsphäre analysiert habe sowie welche Informationen es mit Glass sammle und mit Dritten teile. - APAweb/EPA/OLE SPATA
  • Zu den Fragen zählt, welche Regeln das Unternehmen bei Glass zum Schutz der Privatsphäre getroffen habe.
  • weiter

China hat die USA, Japan und Europa abgehängt. Der schnellste Computer soll in Guangzho seinen Dienst aufnehmen. - APAweb / EPA, Nicolas Armer
  • USA haben vier Rechner unter den Top-Ten.
  • weiter

Nach Facebook und Microsoft gibt nun auch Apple Einblick in die Datenüberwachung der US-Regierung. Zwischen 4000 und 5000 Anfragen von Behörden seien...weiter

Eine Serverfarm von Google: Hier laufen die Daten zusammen. Wie weit der Internetriese diese auch nützen darf, ist derzeit Gegenstand heftiger Debatten in der EU. - epa
  • Die Justizminister der EU ringen um neue Regeln für die Weitergabe von Informationen.
  • weiter

Ein erster Schritt wäre es, eher auf in Europa angesiedelte Internetdienste, etwa deutsche E-Mail-Provider, zurückzugreifen...weiter

China hat die USA, Japan und Europa abgehängt. Der schnellste Computer soll in Guangzho seinen Dienst aufnehmen. - APAweb / EPA, Nicolas Armer
  • USA haben vier Rechner unter den Top-Ten.
  • weiter

Der US- Militärnachrichtendienst NSA beschafft sich die Daten von den wichtigsten Internet-Firmen und schnüffelt angeblich mit Vorliebe Nicht-US-Bürger aus. - APAweb / dpa, Florian Kleinschmidt
  • US-Behörden verschaffen sich legal Internet-Daten.
  • weiter

Auch Google soll mit dem amerikanischen Nachrichtendienst kooperieren. - APAweb / AP, Paul Sakuma
  • Konzerne wie Google, Microsoft und Apple nehmen am Programm "PRISM" teil.
  • weiter

Max Schrems hat einst Facebook erfolgreich geklagt, im Interview sagt er: "Dass US-Dienste seit langem Einzelzugriff auf solche Daten haben, war schon seit langem bekannt". - apa/Hochmuth
  • Facebook-Rebell Schrems rät den Unternehmen, die IT nicht auszugliedern.
  • weiter

Edward Snowden beherrscht die Schlagzeilen. US-Präsident hat dem liberalen Flügel seiner Partei viel zu erklären, ebenso die großen Internet-Konzerne den Nutzern ihrer Dienste. - APAweb / Reuters / Bobby Yip
  • Internet-Konzerne brauchen dafür die Erlaubnis der US-Regierung.
  • weiter




Werbung




Schwere Unwetterschäden nach einem Murenabgang im Ortskern von Hallstatt aufgenommen am Mittwoch, 19. Juni 2013. Nach einem heftigen Unwetter ist der Mühlbach über die Ufer getreten wobei eine Mure den Ortskern von Hallstatt im oberösterreichischen Salzkammergut beschädigt hat.

Ein Fahrrad an einer Kreuzung mitten im 9. Bezirk war der etwas ungewöhnliche Rastplatz für ein Bienenvolk. Guten Tag, Lubango! Der Giraffen-Junge kam am Samstag, 15. Juni, zur Welt.

19.6.2013: Ein Turopolje-Schwein schwimmt in einem Teich im Tierpark in Schleswig-Holstein. Die robusten Schweine stammen ursprünglich aus den Flussniederungen der Save in Kroatien. Die Turopolje sind ausgezeichnete Schwimmer, die sich bei Überschwemmungen die Nahrung auch unter Wasser suchen und sogar nach Muscheln tauchen. Kunstraub der anderen Art: Von einer Hauswand  in London ausgemeißelt wurde im Februar das Banksy-Graffitikwerk "Slave Labour". Kurz darauf tauchte es bei einem Auktions-Haus in Miami in Florida wieder auf. Am 2. Juni wiederum wurde es trotz Proteste um 1,1 Millionen Dollar in London versteigert. Das Kulturbild der Woche geht nun für zwei Wochen auf Urlaub und ist am 24.Juni wieder zurück.

Werbung