Forschungsbericht | Research report

Governance von 0-Day-Schwach­stellen in der deutschen Cyber-Sicherheitspolitik

Sicherheitslücken in Hard- und Software sind ein globales, kollektives Pro­blem der Cyber-Sicherheit. Durch die fortschreitende Digitalisierung der Lebenswelt und digitale Rüstungswettläufe steigt die Verwundbarkeit, vor allem der Industriestaaten. Gleichzeitig beharren offensive Cyber-Akteure darauf, dass die Ausnutzung unbekannter sogenannter 0‑Day-Sicherheits­lücken für militärische Cyber-Operationen, aber auch zum Zweck der Spionage und der Strafverfolgung essentiell sei. Ein konstruktiver Umgang mit diesem Offensiv-defensiv-Dilemma, das sich für die Staaten beim Handling von 0-Day-Sicherheitslücken auftut, findet bisher in der deutschen Cyber-Sicherheitspolitik nicht statt. Die Bundesregierung sollte eine proaktivere Schwachstellen-Governance ent­wickeln. Sie sollte die Praxis der staatlichen Akquise und Verwendung von Sicherheitslücken überdenken, auf die Verkürzung der Lebenszeit von Schwachstellen hinarbeiten und die negativen Externalitäten einer offen­siven Cyber-Sicherheitspolitik reflektieren. Deutschland und die EU sollten statt Geheimhaltung einen offeneren Umgang mit Schwachstellen kultivieren. Dazu gehört die Einführung verpflichtender Meldeprogramme für private und öffentliche Organisationen, die Bereitstellung von Bug-Bounty-Plattformen und die Regulierung schwarzer Schwachstellenmärkte. (Autorenreferat)

Governance von 0-Day-Schwach­stellen in der deutschen Cyber-Sicherheitspolitik

Urheber*in: Schulze, Matthias

Free access - no reuse

0
/
0

ISSN
1611-6372
Extent
Seite(n): 39
Language
Deutsch
Notes
Status: Veröffentlichungsversion; begutachtet

Bibliographic citation
SWP-Studie (10/2019)

Subject
Politikwissenschaft
Publizistische Medien, Journalismus,Verlagswesen
Friedens- und Konfliktforschung, Sicherheitspolitik
interaktive, elektronische Medien
Bundesrepublik Deutschland
Sicherheitspolitik
Verteidigungspolitik
Internet
Informationstechnologie
Kommunikationstechnologie
Datensicherheit
Infrastruktur
Maßnahme
virtuelle Realität
Digitalisierung

Event
Geistige Schöpfung
(who)
Schulze, Matthias
Event
Veröffentlichung
(who)
Stiftung Wissenschaft und Politik -SWP- Deutsches Institut für Internationale Politik und Sicherheit
(where)
Deutschland, Berlin
(when)
2019

DOI
URN
urn:nbn:de:0168-ssoar-63008-9
Rights
GESIS - Leibniz-Institut für Sozialwissenschaften. Bibliothek Köln
Last update
21.06.2024, 4:26 PM CEST

Data provider

This object is provided by:
GESIS - Leibniz-Institut für Sozialwissenschaften. Bibliothek Köln. If you have any questions about the object, please contact the data provider.

Object type

  • Forschungsbericht

Associated

  • Schulze, Matthias
  • Stiftung Wissenschaft und Politik -SWP- Deutsches Institut für Internationale Politik und Sicherheit

Time of origin

  • 2019

Other Objects (12)