Weil die Bedrohungsakteure immer kreativer werden, muss auch die Cyberabwehr zum Schutz Kritischer Infrastrukturen maßgeschneidert und innovativ sein.
FrostyGoop, Pipedream, Fancy Bear – in der IT-Sicherheit erhalten Schadprogramme und Akteure klangvolle Namen. Was auf dem Papier fantasievoll klingt, zieht jedoch in der Realität ernste Bedrohungen nach sich. So hatte zum Beispiel der Einsatz von FrostyGoop im Januar 2024 zur Folge, dass rund 600 Haushalte zwei Tage lang ohne Strom und Heizung im ukrainischen Winter ausharren mussten. Während in der Vergangenheit solche spezialisierten Angriffe und Schadsoftware für kritische Infrastrukturen, wie auch Pipedream, glücklicherweise frühzeitig entdeckt wurden oder durch Fehler der Angreifer verhältnismäßig glimpflich verliefen, ist bei staatlichen Akteuren wie der Gruppierung Fancy Bear zu beobachten, dass diese sich zunehmend unentdeckt Zugang zu neuralgischen Punkten in kritischen Infrastrukturen beschaffen, um später koordiniert und großflächig zuschlagen zu können. Diesen Bedrohungen stehen eine Vielzahl an Standards, Richtlinien und Gesetzen gegenüber, wie der BSI Grundschutz, die ISO/IEC 27000 Reihe, NIS 2 oder die IEC 62443 Reihe. Der größte Teil dieser Vorschriften und Empfehlungen kann jedoch bereits mit gezielten organisatorischen und technischen Maßnahmen umgesetzt werden. Als langjähriger Partner und selbst Teil des KRITIS-Umfelds bietet Thales Deutschland Hilfestellungen, um die jeweils richtigen Maßnahmen zu identifizieren und umzusetzen. Kundenindividuell berät Thales hier für einen effektiven Schutz gegen gezielte Angriffe, entlang des kompletten IT-Security Lifecycles und unterstützt Unternehmen in der Konzeption (Security-by-Design), Umsetzung und Bewertung. Neben diesen Beratungsleistungen bietet Thales innovative Sicherheitslösungen und Services zum Schutz ziviler und militärischer Infrastrukturen, wie zum Beispiel Post-Quanten-sichere Kryptolösungen, Public-Key-Infrastrukturen und Security Assessments wie beispielsweise Pentests sowohl in klassischen IT-Umgebungen als auch im Bereich der industriellen IT („OT“) und komplexen Verbünden dieser Bereiche mit Cloud-Systemen.
www.thalesgroup.de