Cyberresilienz der nationalen Infrastruktur: Die Notwendigkeit eines innovativen Ansatzes

Nationale Infrastrukturen erfordern einen ausgefeilten Ansatz zur Cybersicherheit. Erfahren Sie mehr über aktuelle Herausforderungen und wie ein neuer Ansatz unsere kritischen Systeme vor zunehmenden Bedrohungen schützen kann.

Die wichtigsten Dinge, die Sie wissen müssen

  • Jüngste Cyberangriffe haben gezeigt, dass die Sicherheit kritischer Infrastrukturen über Organisationsgrenzen hinausgeht und einen klaren Überblick über Bedrohungen in vernetzten Lieferketten und bei Partnern erfordert.
  • Obwohl Organisationen im Durchschnitt 14 Quellen für Bedrohungsinformationen nutzen, greifen 84 % der Angriffe auf bekannte, aber nicht priorisierte Risiken zurück, was auf Schwierigkeiten bei der Umsetzung von Informationen in operative Entscheidungen hinweist.
  • Eine effektive Cyberresilienz erfordert die proaktive Weiterleitung von Bedrohungsinformationen an Entscheidungsträger mithilfe von Frameworks wie Continuous Exposure Management (CTEM), um reale Risiken zu bewerten und gleichzeitig die Zusammenarbeit zu fördern und Silos zwischen Teams und Organisationen abzubauen.

Die Aussicht, einen größeren Teil der lebenswichtigen nationalen Infrastruktur Großbritanniens wieder in öffentliches Eigentum zu überführen, hat eine breit angelegte Debatte über Investitionen, Regierungsführung und Rechenschaftspflicht ausgelöst.

Weitaus weniger Beachtung fand jedoch, was dies für die Cybersicherheit bedeuten könnte.

Ungeachtet Ihrer politischen Haltung steht eines fest: Öffentliches Eigentum beseitigt keine Cyberrisiken.

Im Gegenteil, es steigert die Erwartungen, dass die grundlegenden Dienstleistungen widerstandsfähiger, besser koordiniert und besser auf Störungen vorbereitet sein werden.

Diese Prognose spiegelt die Realität der Bedrohungslandschaft wider. Energieversorger, Wasserversorgungsunternehmen, Transportunternehmen und Gesundheitsdienstleister bilden das Zentrum komplexer digitaler Ökosysteme. Ihre Fähigkeit, essenzielle Dienstleistungen zu erbringen, hängt von Tausenden von Technologieanbietern, -herstellern und Drittanbietern ab.

Wird eine Organisation kompromittiert, können sich die Auswirkungen weit über ihr eigenes Netzwerk hinaus ausbreiten. Resilienz hängt daher von weit mehr ab als nur vom Schutz einzelner Organisationen; sie hängt vielmehr vom Verständnis und Management der Beziehungen zwischen ihnen ab.

Wenn es der Regierung ernst damit ist, die nationale Infrastruktur zu stärken, muss Cybersicherheit von Anfang an Teil dieser Diskussion sein. Das bedeutet, über isolierte Sicherheitsprogramme hinauszugehen und ein Modell zu entwickeln, in dem Institutionen Informationen austauschen , gemeinsame Bedrohungen verstehen und ihre Reaktion koordinieren, bevor sich Störungen ausbreiten.

Kritische Infrastrukturen überschreiten regulatorische Grenzen.

Einige aufsehenerregende Cyberangriffe der letzten Jahre haben gezeigt, dass Angreifer sich selten auf ein einzelnes Ziel konzentrieren. Stattdessen suchen sie nach Möglichkeiten, eine Organisation zu kompromittieren, um Zugang zu vielen anderen zu erhalten.

Der SolarWinds-Angriff zählt nach wie vor zu den eindrücklichsten Beispielen. Durch die Kompromittierung vertrauenswürdiger Software-Updates erlangten Angreifer Zugang zu Tausenden von Organisationen weltweit. Erst kürzlich legte ein Ransomware-Angriff auf Synnovis die Pathologiedienste zahlreicher NHS-Kliniken lahm, was zu abgesagten Operationen, verschobenen Terminen und weitreichenden Beeinträchtigungen der Patientenversorgung führte.

Keiner der beiden Vorfälle beschränkte sich auf die ursprünglich betroffene Organisation. Vielmehr offenbarten beide die Realität, dass kritische Infrastrukturen heute ebenso sehr von vernetzten Lieferketten wie von physischen Anlagen abhängen.

Dies stellt Betreiber kritischer nationaler Infrastrukturen vor eine Herausforderung. Sicherheit darf nicht länger allein auf den Schutz der eigenen Anlagen beschränkt werden. Organisationen benötigen auch einen klaren Überblick über die Bedrohungen, denen ihre Lieferanten, Partner und das gesamte Ökosystem ausgesetzt sind. Eine Sicherheitslücke in der Software oder bei einem externen Dienstleister kann sich schnell zu einem Problem für alle Organisationen ausweiten, die darauf angewiesen sind.

Hier stoßen viele gängige Sicherheitsprogramme an ihre Grenzen. Unternehmen haben massiv in Erkennungstechnologien, Plattformen für das Schwachstellenmanagement und Bedrohungsdaten-Feeds investiert. Sie sammeln mehr Informationen als je zuvor. Dennoch fällt es vielen weiterhin schwer, diese Informationen in fundierte operative Entscheidungen umzusetzen.

Bessere Entscheidungen beginnen mit besserer Intelligenz.

Die Cybersicherheitsbranche konzentrierte sich jahrelang auf Transparenz. Man ging davon aus, dass Unternehmen automatisch sicherer würden, wenn sie jede Schwachstelle aufdecken, jedes Asset identifizieren und alle Bedrohungsberichte sammeln könnten.

Die Beweislage spricht jedoch dagegen.

Der neueste Bericht von Filigran zum Thema Bedrohungsmanagement zeigt, dass Unternehmen durchschnittlich vierzehn verschiedene Quellen für Bedrohungsinformationen nutzen; allerdings hat weniger als die Hälfte von ihnen diese Informationen vollständig in ihre Sicherheitsprogramme integriert.

84 % der Befragten gaben an, dass die Angriffe, denen sie ausgesetzt waren, Schwachstellen ausnutzten, die zwar bekannt, aber nicht priorisiert waren. Nahezu alle befragten Organisationen berichteten zudem von Schwierigkeiten bei der Beurteilung, ob die entdeckten Schwachstellen tatsächlich ausnutzbar waren.

Diese Ergebnisse verdeutlichen ein umfassenderes Problem in der Branche. Die Herausforderung besteht nicht mehr darin, Risiken zu entdecken, sondern darin, diejenigen zu identifizieren, die sofortige Aufmerksamkeit erfordern.

Sicherheitsteams werden mit Warnungen, Schwachstellenberichten und Lageberichten überflutet. Jedes Tool behauptet, ein weiteres kritisches Problem identifiziert zu haben, das sofortiges Handeln erfordert. Ohne Kontext erscheint plötzlich alles wichtig. Analysten verschwenden wertvolle Zeit mit der Untersuchung von Schwachstellen, die möglicherweise nie ausgenutzt werden, während wirklich gefährliche Angriffswege im Informationsdschungel verborgen bleiben.

Dies hat Folgen, die über die operative Effizienz hinausgehen. Jede Stunde, die mit der Untersuchung eines Problems mit niedriger Priorität verbracht wird, ist eine Stunde, die zur Minderung realer Geschäftsrisiken genutzt werden könnte. Unternehmen sind nicht nur von der Menge an Informationen, die sie täglich verarbeiten müssen, überfordert, sondern auch von der Anzahl der Entscheidungen, die sie treffen sollen.

Informationen über Bedrohungen sollten Entscheidungen lange vor dem Eintreten eines Vorfalls beeinflussen.

Ein Grund dafür ist, dass Bedrohungsanalyse immer noch häufig als Aufgabe des Security Operations Center (SOC) betrachtet wird. Informationen werden gesammelt, analysiert und genutzt, um schädliche Aktivitäten zu erkennen oder zu untersuchen, sobald Angreifer Zugriff auf das Netzwerk erlangt haben.

Bedrohungsanalysen gewinnen jedoch einen wesentlich größeren Wert, wenn sie Entscheidungen in sehr frühen Phasen des Sicherheitslebenszyklus leiten.

Bei effektiver Nutzung hilft dies Unternehmen zu verstehen, welche Schwachstellen aktiv angegriffen werden, welche Angriffswege die größten Geschäftsrisiken bergen und welche Maßnahmen die größte Risikominderung bewirken. Anstatt jede Schwachstelle als gleich dringlich zu behandeln, können sich Sicherheitsteams auf die Bedrohungen konzentrieren, die für ihre Umgebung wirklich relevant sind.

Auch hier spielt das Konzept des kontinuierlichen Expositionsmanagements (CTEM) eine entscheidende Rolle. CTEM sollte nicht als bloße technische Kategorie oder Sicherheitsakronym verstanden werden. Es bietet einen strukturierten Rahmen, um Bedrohungsanalysen, Expositionsmanagement, Verifizierung und Behebung in einem kontinuierlichen Prozess zu verknüpfen. Anstatt sich auf Annahmen oder theoretische Risikobewertungen zu verlassen, können Unternehmen überprüfen, ob eine Schwachstelle tatsächlich ausnutzbar ist, bevor sie Zeit und Ressourcen für deren Behebung aufwenden. Dieser Ansatz stellt eine neue Leistungskennzahl für Cybersicherheit dar.

Das größte Hindernis ist womöglich gar nicht technischer Natur. Viele Organisationen arbeiten nach wie vor mit separaten Teams für Bedrohungsanalyse, Schwachstellenmanagement, Penetrationstests und Governance, die jeweils unabhängig voneinander mit ihren eigenen Prioritäten, Prozessen und Tools agieren. Der Abbau dieser Silos führt oft zu größeren Verbesserungen als die bloße Bereitstellung einer weiteren Sicherheitsplattform.

Aufbau nationaler Kapazitäten

Damit kritische Infrastrukturen widerstandsfähiger werden, muss Zusammenarbeit zum Bestandteil des täglichen Betriebs werden und darf nicht nur im Falle eines Großschadensereignisses stattfinden. Dieser Ansatz beginnt sich bereits durchzusetzen.

Anfang dieses Monats riefen das Nationale Zentrum für Cybersicherheit und der britische Geheimdienst GCHQ Industrie, Wissenschaft und Betreiber kritischer Infrastrukturen dazu auf, bei der Definition von „Cyber ​​Shield“ mitzuwirken. Dabei handelt es sich um eine vorgeschlagene nationale Cyberabwehrfähigkeit, die künstliche Intelligenz , gemeinsame Informationen und koordinierte Verteidigung auf nationaler Ebene vereinen soll. Dies unterstreicht die Bedeutung der Souveränität für kritische Dienste.

Am wichtigsten ist, dass die Initiative anerkennt, dass die Regierung diese Kapazitäten nicht allein aufbauen kann. Sie wird auf eine enge Zusammenarbeit mit den Institutionen angewiesen sein, die für den Schutz essenzieller Dienstleistungen im Vereinigten Königreich verantwortlich sind.

Darüber hinaus bietet der Gesetzentwurf zur Cybersicherheit und Resilienz die Möglichkeit, diesen Ansatz durch eine stärkere Vereinheitlichung in wichtigen Sektoren zu fördern. Rahmenwerke wie das Cyber-Bewertungsrahmenwerk des Nationalen Zentrums für Cybersicherheit (NCSC) bieten Organisationen eine gemeinsame Sprache zur Messung ihrer Resilienz.

Diese Rahmenwerke gewinnen an Wert, wenn sie Organisationen dazu anregen, voneinander zu lernen, anstatt ähnliche Herausforderungen isoliert von anderen zu bewältigen.

Offene Standards spielen ebenfalls eine wichtige Rolle. Das niederländische Nationale Zentrum für Cybersicherheit hat kürzlich STIX und TAXII 2.1 zum verbindlichen Standard für den Austausch von Informationen über Cyberbedrohungen innerhalb der Regierung erklärt.

Obwohl die Entscheidung vordergründig technisch erscheint, spiegelt sie ein übergeordnetes Prinzip wider. Wenn Institutionen Informationen nach gemeinsamen Standards austauschen, beseitigen sie Reibungsverluste in der Zusammenarbeit und können schneller auf Bedrohungen reagieren.

Technologie allein wird dieses Ergebnis nicht erzielen. Künstliche Intelligenz, Automatisierung und moderne Sicherheitsplattformen können Organisationen zwar dabei helfen, mehr Informationen zu verarbeiten und den manuellen Aufwand zu reduzieren, aber sie sind weiterhin auf gute Informationen, eine solide Unternehmensführung und vertrauensvolle Beziehungen angewiesen.

Aus dem einfachen Grund, dass schnelle Entscheidungen nur dann zu guten Entscheidungen werden, wenn sie durch den richtigen Kontext unterstützt werden.

Flexibilität ist eine gemeinsame Verantwortung

Ob mehr kritische Infrastruktur Großbritanniens in öffentliches Eigentum übergeht, ist nur ein Teil der Wahrheit. Cyberkriminelle unterscheiden nicht zwischen öffentlichen und privaten Einrichtungen. Sie zielen auf Schwachstellen, vertrauenswürdige Zulieferer und vernetzte Systeme ab, wo immer sie diese finden.

Die Organisationen, die für die kommenden Jahre am besten gerüstet sind, sind diejenigen, die Resilienz als gemeinsame Verantwortung begreifen. Sie werden auf Basis von Bedrohungsanalysen handeln, bevor es zu Vorfällen kommt, reale Risiken überprüfen, anstatt sich auf Annahmen zu verlassen, und genauso problemlos über Organisationsgrenzen hinweg zusammenarbeiten wie Angreifer.

Der Schutz kritischer Infrastrukturen bedeutete nie die Verteidigung einzelner Institutionen. Es geht vielmehr darum, das gesamte Ökosystem zu stärken, das essenzielle Dienstleistungen aufrechterhält. Wenn Großbritannien eine wirklich widerstandsfähige nationale Infrastruktur aufbauen will, muss hier der Dialog beginnen.

Wir haben die beste Patch-Management-Software integriert.

Kommentarfunktion ist geschlossen.