Eine Webanwendung für Cybersecurity
Hintergrund
Die Europäische Kommission baut ihre Regelungen zu Datenschutz und Cybersicherheit weiter aus. Nach der neuen NIS2-Richtlinie beispielsweise sind Unternehmen, Einrichtungen, Institutionen etc., die mit sicherheitskritischen oder besonders wichtigen Daten operieren, verpflichtet, mehr in Cybersicherheitsmaßnahmen zu investieren und Vorfälle zu melden, bei den die Sicherheit ihrer Systeme beeinträchtigt wurde. Eine weitere zentrale Regelung ist der Cyber Resilience Act, der hohe Anforderungen an die Cybersicherheit von Produkten mit digitalen Elementen stellt. Er betrifft die meisten vernetzten Hard- und Softwareprodukte, die innerhalb der EU verkauft werden.
Für viele kleine und mittlere Unternehmen (KMU) stellen die neuen Regelungen eine große Herausforderung dar. Ihnen fehlen aber oft die Ressourcen, um eigens Personal dafür abzustellen, das sich mit Neuentwicklungen bei den Regularien beschäftigt. Die KMU tun sich daher schwer, dafür zu sorgen, dass alle Vorgaben und Anforderungen erfüllt werden.
Projektinhalt
Ziel des Projekts ist es, kleinen und mittleren Unternehmen (KMU) zu erleichtern, die Sicherheit ihrer Computernetzwerke und vernetzten Geräte zu prüfen. Um es den Anwender*innen so einfach wie möglich zu machen, ist der Einstiegspunkt für unsere Lösung eine benutzer*innenfreundliche Webanwendung. Diese nutzt die eingegebenen Informationen – eine IP- Adresse oder einen IP- Adressbereich zum Beispiels – und führt eine Vielzahl von Sicherheits- und Penetrationstests (d.h. kontrollierte, autorisierte Cyberangriffe auf die IT-Systeme) durch.
Die ermittelten Daten werden statistisch ausgewertet und von unserer Lösung zu einem Bericht über den Sicherheitsstatus des Unternehmens zusammengefasst. Sofern geboten, enthält der Bericht auch Empfehlungen, wie sich die identifizierten Risiken vermeiden lassen und die Sicherheit der IT-Systeme/Netzwerke verbessert werden kann.
Kurz gefasst: Unser Tool unterstützt Organisationen dabei, Schwachstellen in ihren Netzwerken zu identifizieren, und geeignete Maßnahmen einzuleiten, um diese zu beheben.
Ergebnis
Das Projekt konzentriert sich in diesem ersten Schritt auf KMU in Südböhmen und Niederösterreich. Ihnen wird eine Webanwendung zur Verfügung stehen, mit der sie überprüfen können, ob der Sicherheitsstatus ihrer IT-Systeme den relevanten EU-Vorschriften entspricht. Darüber hinaus liefert das Projekt wertvolle Erkenntnisse über den allgemeinen Sicherheitsstatus von Unternehmensnetzwerken und IT-Systemen in beiden Regionen.
Wir legen großen Wert auf eine breite Anwendbarkeit. Die von unserer Lösung erstellten Berichte werden daher so gestaltet, dass sie nicht nur für IT-Fachleute, sondern auch für Unternehmensleitungen und Entscheidungsträger*innen verständlich sind.
Sie wollen mehr wissen? Fragen Sie nach!
Department Informatik und Security
- University of South Bohemia (JU) (lead) [Tschechien]
- UWK Universität für Weiterbildung Krems
