Forschungsbericht | Research report
Governance von 0-Day-Schwachstellen in der deutschen Cyber-Sicherheitspolitik
Sicherheitslücken in Hard- und Software sind ein globales, kollektives Problem der Cyber-Sicherheit. Durch die fortschreitende Digitalisierung der Lebenswelt und digitale Rüstungswettläufe steigt die Verwundbarkeit, vor allem der Industriestaaten. Gleichzeitig beharren offensive Cyber-Akteure darauf, dass die Ausnutzung unbekannter sogenannter 0‑Day-Sicherheitslücken für militärische Cyber-Operationen, aber auch zum Zweck der Spionage und der Strafverfolgung essentiell sei. Ein konstruktiver Umgang mit diesem Offensiv-defensiv-Dilemma, das sich für die Staaten beim Handling von 0-Day-Sicherheitslücken auftut, findet bisher in der deutschen Cyber-Sicherheitspolitik nicht statt. Die Bundesregierung sollte eine proaktivere Schwachstellen-Governance entwickeln. Sie sollte die Praxis der staatlichen Akquise und Verwendung von Sicherheitslücken überdenken, auf die Verkürzung der Lebenszeit von Schwachstellen hinarbeiten und die negativen Externalitäten einer offensiven Cyber-Sicherheitspolitik reflektieren. Deutschland und die EU sollten statt Geheimhaltung einen offeneren Umgang mit Schwachstellen kultivieren. Dazu gehört die Einführung verpflichtender Meldeprogramme für private und öffentliche Organisationen, die Bereitstellung von Bug-Bounty-Plattformen und die Regulierung schwarzer Schwachstellenmärkte. (Autorenreferat)
- ISSN
-
1611-6372
- Umfang
-
Seite(n): 39
- Sprache
-
Deutsch
- Anmerkungen
-
Status: Veröffentlichungsversion; begutachtet
- Erschienen in
-
SWP-Studie (10/2019)
- Thema
-
Politikwissenschaft
Publizistische Medien, Journalismus,Verlagswesen
Friedens- und Konfliktforschung, Sicherheitspolitik
interaktive, elektronische Medien
Bundesrepublik Deutschland
Sicherheitspolitik
Verteidigungspolitik
Internet
Informationstechnologie
Kommunikationstechnologie
Datensicherheit
Infrastruktur
Maßnahme
virtuelle Realität
Digitalisierung
- Ereignis
-
Geistige Schöpfung
- (wer)
-
Schulze, Matthias
- Ereignis
-
Veröffentlichung
- (wer)
-
Stiftung Wissenschaft und Politik -SWP- Deutsches Institut für Internationale Politik und Sicherheit
- (wo)
-
Deutschland, Berlin
- (wann)
-
2019
- DOI
- URN
-
urn:nbn:de:0168-ssoar-63008-9
- Rechteinformation
-
GESIS - Leibniz-Institut für Sozialwissenschaften. Bibliothek Köln
- Letzte Aktualisierung
-
21.06.2024, 16:26 MESZ
Datenpartner
GESIS - Leibniz-Institut für Sozialwissenschaften. Bibliothek Köln. Bei Fragen zum Objekt wenden Sie sich bitte an den Datenpartner.
Objekttyp
- Forschungsbericht
Beteiligte
- Schulze, Matthias
- Stiftung Wissenschaft und Politik -SWP- Deutsches Institut für Internationale Politik und Sicherheit
Entstanden
- 2019