Governance von 0-Day-Schwachstellen in der deutschen Cyber-Sicherheitspolitik
Zusammenfassung: Sicherheitslücken in Hard- und Software sind ein globales, kollektives Problem der Cyber-Sicherheit. Durch die fortschreitende Digitalisierung der Lebenswelt und digitale Rüstungswettläufe steigt die Verwundbarkeit, vor allem der Industriestaaten. Gleichzeitig beharren offensive Cyber-Akteure darauf, dass die Ausnutzung unbekannter sogenannter 0‑Day-Sicherheitslücken für militärische Cyber-Operationen, aber auch zum Zweck der Spionage und der Strafverfolgung essentiell sei. Ein konstruktiver Umgang mit diesem Offensiv-defensiv-Dilemma, das sich für die Staaten beim Handling von 0-Day-Sicherheitslücken auftut, findet bisher in der deutschen Cyber-Sicherheitspolitik nicht statt. Die Bundesregierung sollte eine proaktivere Schwachstellen-Governance entwickeln. Sie sollte die Praxis der staatlichen Akquise und Verwendung von Sicherheitslücken überdenken, auf die Verkürzung der Lebenszeit von Schwachstellen hinarbeiten und die negativen Externalitäten einer offensiven Cyber-Sicherheitspolitik reflektieren. Deutschland und die EU sollten statt Geheimhaltung einen offeneren Umgang mit Schwachstellen kultivieren. Dazu gehört die Einführung verpflichtender Meldeprogramme für private und öffentliche Organisationen, die Bereitstellung von Bug-Bounty-Plattformen und die Regulierung schwarzer Schwachstellenmärkte
- Standort
-
Deutsche Nationalbibliothek Frankfurt am Main
- Umfang
-
1 Online-Ressource (39 Seiten)
- Sprache
-
Deutsch
- Anmerkungen
-
Illustrationen
Gesehen am 23.08.2019
- Erschienen in
-
SWP-Studie / Stiftung Wissenschaft und Politik ; 2019, 10 (Mai 2019)
SWP-Studie ; 2019, 10 (Mai 2019)
- Klassifikation
-
Politik
Informatik
Soziale Probleme, Sozialdienste, Versicherungen
- Schlagwort
-
Computersicherheit
Softwareschwachstelle
Datensicherung
Cyberattacke
Hacker
Exploit
Sicherheitspolitik
Cyberspace
Internet
Kritische Infrastruktur
Kriegsziel
Schutzvorrichtung
Gegenmaßnahme
Deutschland
Deutschland
- Ereignis
-
Veröffentlichung
- (wo)
-
Berlin
- (wer)
-
SWP
- (wann)
-
[Mai 2019]
- Urheber
- Beteiligte Personen und Organisationen
- DOI
-
10.18449/2019S10
- URN
-
urn:nbn:de:101:1-2023112411021671059315
- Rechteinformation
-
Der Zugriff auf das Objekt ist unbeschränkt möglich.
- Letzte Aktualisierung
-
25.03.2025, 13:48 MEZ
Datenpartner
Deutsche Nationalbibliothek. Bei Fragen zum Objekt wenden Sie sich bitte an den Datenpartner.
Beteiligte
Entstanden
- [Mai 2019]