Wir befinden uns mitten in der digitalen Transformation unserer Wirtschaft und Gesellschaft. Der tiefgreifende Wandel sorgt für eine weitreichende Digitalisierung und Vernetzung in allen Bereichen. Damit entsteht eine Lebenswelt, in der die bisherige Trennung von Offline- und Onlinewelt nicht mehr länger vorherrscht. Die physikalische Welt verschmilzt mit der digitalen. Das eröffnet viele neue Möglichkeiten und Chancen, aber ebenso auch Herausforderungen und Gefahren.
Besonders die IKT-Sicherheit kann sich nicht mehr allein auf die bislang etablierten Modelle und Lösungsansätze verlassen. Der Dreiklang aus Geheimhaltung, Integrität und Verfügbarkeit als fundamentaler Sockel der IKT-Sicherheit muss neu gedacht und an die neue globale Cyberwelt angepasst werden. In der vernetzten Welt sind vormals autarke Systeme plötzlich Bestandteil eines globalen "System-aus-Systemen". Das Zusammenwachsen von heterogenen Anwendungssystemen vergrößert die Angriffsfläche für Cyber-Attacken ebenso, wie deren Schadwirkung. Zu den großen Herausforderungen zählen Sicherheitslücken in Soft- und Hardware, die tief in deren Entwicklungshistorie verwurzelt sind. Darüber hinaus ergeben sich durch die tiefe Integration und starken Interdependenzen von IKT und physischen Systemen neue Angriffsvektoren, für die innovative Abwehrkonzepte zu finden sind.
Mit der aufgedeckten Hardware-Sicherheitslücke ›Meltdown‹, die sich über das Angriffsszenario ›Spectre‹ ausnutzen lässt, wurde deutlich, dass ein vollständiger Schutz vor Cyberangriffen zu keiner Zeit gewährleistet werden kann. Sicherheitslücken, wie solche gravierenden Prozessorfehler, sind oft über Jahre hinweg unentdeckt und können in dieser Zeit von Angreifern ausgenutzt werden. Problematisch sind dazu auch Soft- und Hardware-Komponenten, die veraltete Sicherheitslösungen verwenden, welche dazu häufig nicht für den Einsatz in einem System aus Systemen vorgesehen waren. Ihnen fehlen oft grundsätzliche Möglichkeiten zur nachträglichen Absicherung, wie beispielsweise ein Patch-Management. Sicherheitsexperten warnen daher seit Jahren vor einer unzureichenden Qualitätssicherung im Bereich Internet of Things. Der Kampf um Marktanteile geht leider zu häufig zu Lasten der Sicherheit von Produkten, was durch fehlende Standards in der Qualitätssicherung oft aber auch ermöglicht wird.
Der Competence Cluster Cyber-Resilient Architectures and Security stellt sich diesen Herausforderungen und begegnet ihnen mit einem Vier-Punkte-Modell, das die Systeme robust, stabil und anpassbar gegenüber flexiblen, kooperativen und intelligent handelnden Angreifern macht:
Michael Brand: Vertrauensmodelle und Anomalieerkennung
Björn Siemers: Incidence Response und Angriffstechnologien
E-Mail: Michael.Brand(at)offis.de, Telefon: +49 441 9722-144, Raum: E84a
E-Mail: sebastian.lehnhoff(at)offis.de, Telefon: +49 441 9722-240, Raum: O50
E-Mail: jorge.marx-gomez(at)offis.de, Telefon: +49 441 798 - 4470, Raum: A4-3-315
Azamat, M., Werth, O. & Uslar, M.; Americas Conference on Information Systems (AMCIS 2024); June / 2024
Azamat, M. et al.; Secure Cyber Cluster Whitepaper; July / 2024
Fraune, Bastian and Woltjen, Torben and Siemers, Björn and Sethmann, Richard; 2023 IEEE Belgrade PowerTech; 2023
Narayan, Anand and Brand, Michael and Lehnhoff, Sebastian; Energy Informatics; October / 2023
Haack, J and Narayan, A and Patil, AD and Klaes, M and Braun, M and Lehnhoff, S and de Meer, H and Rehtanz, C; Electric Power Systems Research; July / 2022
Björn Siemers, Lars Fischer, Sebastian Lehnhoff; 2022 IEEE 7th International Energy Conference (ENERGYCON); 06 / 2022
Michael Brand, Felipe Castro, Batoul Hage Hassan, Carsten Krüger, Torben Logemann, Björn Siemers, Dennis Weller, Torge Wolff, Sebastian Lehnhoff; Abstracts of the 10th DACH+ Conference on Energy Informatics; 09 / 2021
Maedeh Mahzarnia ; Mohsen Parsa Moghaddam ; Payam Teimourzadeh Baboli ; Pierluigi Siano; IEEE Systems Journal; 2020
Attarha, Shadi and Narayan, Anand and Hage Hassan, Batoul and Krüger, Carsten and Castro, Felipe and Babazadeh, Davood and Lehnhoff, Sebastian; Energies; May / 2020
Michael Brand, Shoaib Ansari, Felipe Castro, Ranim Chakra, Batoul Hage Hassan, Carsten Krüger, Davood Babazadeh, Sebastian Lehnhoff; PowerTech; 2019