BSI startet Personenzertifizierung zum Vorfall-Experten

B2B Cyber Security ShortNews

Beitrag teilen

Durch Angriffe auf IT-Systeme entstehen in Deutschland jährlich Schäden in zweistelliger Milliardenhöhe. Betroffene sind Kleinst- bis Großunternehmen, aber auch Verbraucherhaushalte. Zertifizierte Vorfall-Experten im Falle eines Cyber-Angriffs erste Hilfe leisten.

Cyber-Kriminelle dringen dabei in IT-Systeme ein, lesen Daten aus, verschlüsseln sie und erpressen Lösegeld für die Freigabe der Daten. In so einer Notsituation kann es vor allem für Kleinst- und Kleinunternehmen, aber auch mittleren Unternehmen schwierig sein, die Kompetenz und Vertrauenswürdigkeit von IT-Dienstleistern zu bewerten.

Anzeige

Vom BSI zertifizierter Vorfall-Experte

Dazu Arne Schönbohm, Präsident des BSI: „Mit dem Cyber-Sicherheitsnetzwerk wollen wir ein praktisches und hilfreiches Angebot erproben, das Kleinst- und Kleinunternehmen sowie mittleren Unternehmen im Falle eines Cyber-Angriffs helfen soll. Entlang einer digitalen Rettungskette sind es vor allem die Vorfall-Experten, die im Erstkontakt erste Hilfe leisten werden. Wir starten im Oktober die Pilotphase und beginnen jetzt mit den ersten Personenzertifizierungen und stellen dadurch die Fachkompetenz und Qualität der Akteure sicher.“

Weitere Informationen zur Personenzertifizierung zum Vorfall-Experten, sowie eine Liste der aktuell zertifizierten Vorfall-Experten stehen auf der Webseite des BSI zur Verfügung. Zum Projekt Cyber-Sicherheitsnetzwerk:
Im Oktober wird das BSI mit einer sechsmonatigen Pilotphase des Cyber-Sicherheitsnetzwerkes (CSN) starten. Das CSN ist ein freiwilliger Zusammenschluss von qualifizierten Expertinnen und Experten, die sich bereit erklären, ihre individuelle Expertise und ihr individuelles Know-how zur Behebung von IT-Sicherheitsvorfällen zur Verfügung zu stellen und somit dazu beitragen, die IT-Sicherheitslage in Deutschland zu verbessern. Sie helfen durch die Übernahme reaktiver Tätigkeiten, IT-Sicherheitsvorfälle zu erkennen und zu analysieren, das Schadensausmaß zu begrenzen sowie weitere Schäden abzuwenden. Zur Durchführung von Vorfallbehandlungen im Rahmen des Cyber-Sicherheitsnetzwerkes werden durch die Zertifizierung qualifizierte Personen befähigt, die Qualität und Vergleichbarkeit der Vorfallbehandlung sicherstellen.

Rettungskette des Cyber-Sicherheitsnetzwerks

In einer möglichen höchsten Stufe der Rettungskette des Cyber-Sicherheitsnetzwerks stehen größere IT-Dienstleister zur Verfügung, die überregional agieren und mindestens drei zertifizierte Vorfall-Experten bereitstellen können. Somit kann bei komplexeren und größeren IT-Sicherheitsvorfällen ein Team aus Vorfall-Experten mit speziellen Kenntnissen und Fähigkeiten für die Vorfallbehandlung angeboten werden.

Eine Voraussetzung für die Zertifizierung zum IT-Sicherheitsdienstleister ist die Umsetzung und Aufrechterhaltung der Norm DIN EN ISO/IEC 17025. Das BSI prüft regelmäßig nach Erteilung der Zertifizierung, damit die Dienstleister weiterhin die Voraussetzungen erfüllen. Informationen und Voraussetzungen für die Zertifizierung als IT-Sicherheitsdienstleister sowie die Liste der aktuell zertifizierten IT-Sicherheitsdienstleister stehen auf der Webseite des BSI zur Verfügung.

Mehr bei BSI.bund.de

 

Passende Artikel zum Thema

Vishing-Angriffe mit KI

Menschen am Telefon sind äußerst anfällig für KI-gestützte Vishing-Angriffe. Die Bedrohung durch solche modernen Technologien wird besonders deutlich, wenn man ➡ Weiterlesen

Ransomware-Studie: Vier-Jahres-Hoch im Gesundheitswesen

In seinem Report „The State of Ransomware in Healthcare 2024“ veröffentlicht Sophos seine aktuellen Ergebnisse über die steigenden Angriffe auf ➡ Weiterlesen

Datendiebstahl: CeranaKeeper missbraucht Dropbox, OneDrive & Co

Noch treibt der Bedrohungsakteur CeranaKeeper nur Datendiebstahl in Asien. Dort nutzt er Dienste wie Pastebin, Dropbox, OneDrive und GitHub für ➡ Weiterlesen

FBI vs. Star Blizzard: Russische APT-Gruppe verliert 100 Domains

Nach der offiziellen Meldung des US-Justizministerium hat das FBI die Spear-Phishing-Bemühungen des russischen Geheimdienstes stark beschnitten, in dem es 41 ➡ Weiterlesen

BSI: Tausende Exchange-Server weiterhin verwundbar

Die aktuellen Zahlen des CERT bezüglich veralteter Microsoft Exchange-Server in Deutschland sind alarmierend. Laut dem Bericht sind 28 % der ➡ Weiterlesen

Root Zertifikats-Störung: 80 % Fortune-500-Unternehmen betroffen

Der Ausfall eines ServiceNow SSL Root Zertifikat führte zu Störungen bei 600 Unternehmen. Davon sollen 80 Prozent zu den Fortune-500-Unternehmen ➡ Weiterlesen

Microsoft: APT-Gruppe Storm-0501 zielt auf Hybrid-Clouds

Microsoft hat beobachtet, wie der Bedrohungsakteur Storm-0501 einen mehrstufigen Angriff startete, bei dem er hybride Cloud-Umgebungen kompromittierte und sich lateral ➡ Weiterlesen

Hochgefährliche Schwachstelle in Linux CUPS

Das CUPS (Common Unix Printing System) ist ein Printspooler der nun eine hochgefährliche Schwachstelle aufweist. Das BSI gibt an, dass ➡ Weiterlesen