Bekämpfung von Cyber-Gefahren im öffentlichen Sektor

Public Sector: ein unwiderstehliches Ziel für Hacker

< zurück

Seite: 2/2

Anbieter zum Thema

Ebenso bereiten Transparenzprotokolle die Kommunikationsstrategien der Führungsebene vor, indem sie ein Gleichgewicht zwischen den Interessen des öffentlichen Vertrauens und der Vermeidung einer weiteren Ausnutzung aufgedeckter Schwachstellen herstellen. Nach schwerwiegenden Vorfällen besteht jedoch die Gefahr, dass eine verzögerte oder undurchsichtige Offenlegung die Empörung der Bürger und den Schaden für den Ruf der Organisation noch verstärkt. Aus diesem Grund ist es wichtig, dass Behörden bei einem Cyberangriff rasche und klare Erklärungen abgeben, in denen die Verantwortung übernommen und gleichzeitig sinnvolle Verbesserungsmaßnahmen zugesagt werden.

Checkliste

Grundlegende Cyber-Security-Maßnahmen:

1. Cybersecurity Framework aufsetzen
• Risikobewertungen durchführen
• Rahmenwerke wie NIS2 übernehmen

2. Implementierung von Richtlinien und Governance
• Cybersecurity-Richtlinien definieren
• Einrichtung einer Struktur auf Abteilungsebene zur Steuerung von Cyber-Risiken
• CISO ernennen

3. Cybersecurity-Technologien
• Firewalls und Antivirus implementieren
• Intrusion Detection Systeme (IDS) und Verschlüsselung implementieren

4. Zugriffskontrolle
• Starke Authentifizierung wie Zero Trust und Multi-Faktor-Authentifizierung (MFA) einführen
• Regelmäßig Zugriffsberechtigungen überprüfen

5. System-Updates
• Regelmäßig Software aktualisieren
• Patch-Management-Richtlinien definieren

6. Bewusstsein für Cybersicherheit stärken
• Regelmäßig Trainings und Simulationen durchführen

7. Incident-Response-Plan
• Reaktionsplan für Vorfälle entwickeln und testen

8. Überwachung von Netzwerken und Systemen
• Automatisierte Monitoring Tools einsetzen
• Security Operations Center (SOC) aufbauen

9. Cybersecurity Communities
• Plattformen für den Informationsaustausch nutzen
• Mit Partnern zusammenarbeiten

10. Compliance Audits
• Interne und externe Audits zur Einhaltung der Vorschriften durchführen

Der Weg zur Resilienz des öffentlichen Sektors

Ohne eine Verbesserung der Cybersicherheit durch Maßnahmen und finanzielle Mittel, die eine kontinuierliche Modernisierung, die Kontrolle durch Dritte, eine fortschrittliche Überwachung von Bedrohungen und eine robuste Reaktion auf Vorfälle ermöglichen, bleiben die den Behörden anvertrauten Daten der Bürger gefährdet. Dies untergräbt mit der Zeit den Ruf der Institutionen und das Vertrauen der Öffentlichkeit. Öffentliche Einrichtungen können sich jedoch gegen Ausfälle wappnen, indem sie ihre Systeme so gestalten, dass sie die Erwartungen bei Verstößen erfüllen und nicht nur reaktive Hoffnungen wecken, sondern auch die kollektive Verantwortung von Mitarbeitern, Partnern und informierten Bürgern.

Durch die Verpflichtung zu Transparenz, Wachsamkeit und Koordination mit Anbietern kann die staatliche Cybersicherheits-Governance ihre Pflichten zum Schutz der Privatsphäre der Bürger auch gegen hartnäckige Bedrohungen aufrechterhalten. Wahre Sicherheit liegt in der Kombination und Bereitschaft von Menschen, Prozessen und Technologien, die auf unvermeidliche Angriffe reagieren.

Gerasim Hovhannisyan
CEO von EasyDMARC

Bildquelle: EasyDMARC

(ID:50020707)

Jetzt Newsletter abonnieren

Wöchentlich die wichtigsten Infos zur Digitalisierung in der Verwaltung

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung