Governance von 0-Day-Schwach­stellen in der deutschen Cyber-Sicherheitspolitik

Zusammenfassung: Sicherheitslücken in Hard- und Software sind ein globales, kollektives Problem der Cyber-Sicherheit. Durch die fortschreitende Digitalisierung der Lebenswelt und digitale Rüstungswettläufe steigt die Verwundbarkeit, vor allem der Industriestaaten. Gleichzeitig beharren offensive Cyber-Akteure darauf, dass die Ausnutzung unbekannter sogenannter 0‑Day-Sicherheits­lücken für militärische Cyber-Operationen, aber auch zum Zweck der Spionage und der Strafverfolgung essentiell sei. Ein konstruktiver Umgang mit diesem Offensiv-defensiv-Dilemma, das sich für die Staaten beim Handling von 0-Day-Sicherheitslücken auftut, findet bisher in der deutschen Cyber-Sicherheitspolitik nicht statt. Die Bundesregierung sollte eine proaktivere Schwachstellen-Governance ent­wickeln. Sie sollte die Praxis der staatlichen Akquise und Verwendung von Sicherheitslücken überdenken, auf die Verkürzung der Lebenszeit von Schwachstellen hinarbeiten und die negativen Externalitäten einer offen­siven Cyber-Sicherheitspolitik reflektieren. Deutschland und die EU sollten statt Geheimhaltung einen offeneren Umgang mit Schwachstellen kultivieren. Dazu gehört die Einführung verpflichtender Meldeprogramme für private und öffentliche Organisationen, die Bereitstellung von Bug-Bounty-Plattformen und die Regulierung schwarzer Schwachstellenmärkte

Standort
Deutsche Nationalbibliothek Frankfurt am Main
Umfang
1 Online-Ressource (39 Seiten)
Sprache
Deutsch
Anmerkungen
Illustrationen
Gesehen am 23.08.2019

Erschienen in
SWP-Studie / Stiftung Wissenschaft und Politik ; 2019, 10 (Mai 2019)
SWP-Studie ; 2019, 10 (Mai 2019)

Klassifikation
Politik
Informatik
Soziale Probleme, Sozialdienste, Versicherungen
Schlagwort
Computersicherheit
Softwareschwachstelle
Datensicherung
Cyberattacke
Hacker
Exploit
Sicherheitspolitik
Cyberspace
Internet
Kritische Infrastruktur
Kriegsziel
Schutzvorrichtung
Gegenmaßnahme
Deutschland
Deutschland

Ereignis
Veröffentlichung
(wo)
Berlin
(wer)
SWP
(wann)
[Mai 2019]
Urheber
Beteiligte Personen und Organisationen

DOI
10.18449/2019S10
URN
urn:nbn:de:101:1-2023112411021671059315
Rechteinformation
Der Zugriff auf das Objekt ist unbeschränkt möglich.
Letzte Aktualisierung
25.03.2025, 13:48 MEZ

Datenpartner

Dieses Objekt wird bereitgestellt von:
Deutsche Nationalbibliothek. Bei Fragen zum Objekt wenden Sie sich bitte an den Datenpartner.

Beteiligte

Entstanden

  • [Mai 2019]

Ähnliche Objekte (12)