US-Behörde veröffentlicht Anleitung zur Abwehr von Cyberbedrohungen für NGOs – BSI unterstützt mit Ratschlägen.

Um zivilgesellschaftliche Organisationen mit begrenzten Ressourcen bei der Abwehr von Cyberbedrohungen zu unterstützen, hat die US-amerikanische Cyberschutzbehörde CISA eine Anleitung veröffentlicht. Diese soll Orientierung bieten und kleinen Organisationen helfen, sich in Sicherheitsfragen zurechtzufinden. Obwohl das Bundesamt für Sicherheit in der Informationstechnik (BSI) keinen umfassenden Leitfaden speziell für zivilgesellschaftliche Organisationen hat, bietet es dennoch hilfreiche Ratschläge, die sowohl kleinen Organisationen als auch Verbrauchern bei der Bewältigung von Sicherheitsfragen helfen können.

Die CISA hat zusammen mit anderen internationalen Cybersicherheits- und Strafverfolgungsbehörden eine 19-seitige PDF-Anleitung in englischer Sprache veröffentlicht. Die Autoren der Anleitung kommen zu dem Schluss, dass zivilgesellschaftliche Organisationen einem hohen Risiko von Cyberangriffen ausgesetzt sind, jedoch oft nur begrenzte Möglichkeiten haben, sich dagegen zu verteidigen. In der Anleitung werden die aktuelle Bedrohungslage beschrieben und einfache Schutzmaßnahmen erläutert.

Die CISA erklärt, dass die Zivilgesellschaft, bestehend aus Organisationen und Einzelpersonen, die sich für Menschenrechte und Demokratie einsetzen, als Hochrisikogruppe gilt. Zu dieser Gruppe zählen gemeinnützige, anwaltschaftliche, kulturelle, glaubensbasierte, akademische, Denkfabriken, Journalisten-, Dissidenten- und Diaspora-Organisationen sowie Gemeinschaften. Staatlich unterstützte Cybergangs nehmen häufig diese Organisationen und ihre Mitarbeiter ins Visier, um demokratische Werte und Interessen zu untergraben, fügt die Behörde hinzu. Sie empfiehlt den Organisationen, die vorgeschlagenen Schutzmaßnahmen umzusetzen.

In Deutschland ist die Bedrohungslage ähnlich. Da die Nutzung der englischsprachigen Anleitung möglicherweise Schwierigkeiten bereitet, haben wir das BSI gefragt, ob es ähnliche, einfach umsetzbare Anleitungen und Tipps für kleine Organisationen und Einzelpersonen gibt. Ein Sprecher des BSI erklärte daraufhin, dass es keine spezielle Veröffentlichung für zivilgesellschaftliche Organisationen gibt. Allerdings bietet das BSI zahlreiche Publikationen an, die den Einstieg in die Umsetzung von Cybersicherheitsmaßnahmen erleichtern. Diese sind auch für kleinere Organisationen und Einzelpersonen geeignet. Eine erste Hilfestellung bietet der „leichte Einstieg“ in die Grundlagen der Cybersicherheit, insbesondere für KMU. Darüber hinaus gibt es eine umfassende Anleitung auf der KMU-Webseite des BSI. Für Einzelpersonen und Verbraucher sind auch Checklisten, Flyer und Schritt-für-Schritt-Anleitungen verfügbar.

Die Allianz für Cybersicherheit bietet neben den PDF-Anleitungen für das Management von Cyber-Risiken und das Toolkit für das Management von Cyber-Risiken auch den CyberRisikoCheck an. Mit diesen Ressourcen können insbesondere kleine Organisationen ihre eigene Cybersicherheit überprüfen und sich Fragen stellen, erklärt der Sprecher des BSI. Zusätzlich kann der CyberRisikoCheck zusammen mit einem IT-Dienstleister genutzt werden, um die IT-Sicherheit zu überprüfen.

Schlagwörter: BSI + CISA + Deutschland

Wie bewerten Sie den Schreibstil des Artikels?
1 Star2 Stars3 Stars4 Stars5 Stars
  • 16. Mai 2024