Governance von 0-Day-Schwach­stellen in der deutschen Cyber-Sicherheitspolitik

Zusammenfassung: Sicherheitslücken in Hard- und Software sind ein globales, kollektives Problem der Cyber-Sicherheit. Durch die fortschreitende Digitalisierung der Lebenswelt und digitale Rüstungswettläufe steigt die Verwundbarkeit, vor allem der Industriestaaten. Gleichzeitig beharren offensive Cyber-Akteure darauf, dass die Ausnutzung unbekannter sogenannter 0‑Day-Sicherheits­lücken für militärische Cyber-Operationen, aber auch zum Zweck der Spionage und der Strafverfolgung essentiell sei. Ein konstruktiver Umgang mit diesem Offensiv-defensiv-Dilemma, das sich für die Staaten beim Handling von 0-Day-Sicherheitslücken auftut, findet bisher in der deutschen Cyber-Sicherheitspolitik nicht statt. Die Bundesregierung sollte eine proaktivere Schwachstellen-Governance ent­wickeln. Sie sollte die Praxis der staatlichen Akquise und Verwendung von Sicherheitslücken überdenken, auf die Verkürzung der Lebenszeit von Schwachstellen hinarbeiten und die negativen Externalitäten einer offen­siven Cyber-Sicherheitspolitik reflektieren. Deutschland und die EU sollten statt Geheimhaltung einen offeneren Umgang mit Schwachstellen kultivieren. Dazu gehört die Einführung verpflichtender Meldeprogramme für private und öffentliche Organisationen, die Bereitstellung von Bug-Bounty-Plattformen und die Regulierung schwarzer Schwachstellenmärkte

Location
Deutsche Nationalbibliothek Frankfurt am Main
Extent
1 Online-Ressource (39 Seiten)
Language
Deutsch
Notes
Illustrationen
Gesehen am 23.08.2019

Bibliographic citation
SWP-Studie / Stiftung Wissenschaft und Politik ; 2019, 10 (Mai 2019)
SWP-Studie ; 2019, 10 (Mai 2019)

Classification
Politik
Informatik
Soziale Probleme, Sozialdienste, Versicherungen
Keyword
Computersicherheit
Softwareschwachstelle
Datensicherung
Cyberattacke
Hacker
Exploit
Sicherheitspolitik
Cyberspace
Internet
Kritische Infrastruktur
Kriegsziel
Schutzvorrichtung
Gegenmaßnahme
Deutschland
Deutschland

Event
Veröffentlichung
(where)
Berlin
(who)
SWP
(when)
[Mai 2019]
Creator
Contributor

DOI
10.18449/2019S10
URN
urn:nbn:de:101:1-2023112411021671059315
Rights
Der Zugriff auf das Objekt ist unbeschränkt möglich.
Last update
25.03.2025, 1:48 PM CET

Data provider

This object is provided by:
Deutsche Nationalbibliothek. If you have any questions about the object, please contact the data provider.

Associated

Time of origin

  • [Mai 2019]

Other Objects (12)