VDE ist Partner in der Forschung zur IT-Sicherheit für kritische Infrastrukturen

VDE ist Partner in der Forschung zur IT-Sicherheit für kritische Infrastrukturen

Moderne Informations- und Kommunikationstechnik (IKT) unterstützen heute nahezu jeden Bereich unseres täglichen Lebens. So ermöglichen IKT-Basisdienste beispielsweise die reibungslose Versorgung mit Strom, Wasser und Gas, die moderne Gesundheitsversorgung, Mobilität und Kommunikation, Bankgeschäfte und viele industrielle Prozesse. Schadprogramme wie Stuxnet oder Duqu haben allerdings auch gezeigt, wie verwundbar hochspezielle IT-Systeme und damit auch die ‚Kritischen Infrastrukturen‘ (Kritis) sind. Umso wichtiger ist es, Kritis gegen Cyberangriffe zu schützen. Vor diesem Hintergrund hat das Bundesministerium für Bildung und Forschung (BMBF) im Rahmen des Förderprogramms ‚IKT 2020 – Forschung für Innovationen‘ 12 Projekte im Förderschwerpunkt ‚IT-Sicherheit für kritische Infrastrukturen‘ vereint. Die vom VDE getragene Normungsorganisation DKE Deutsche Kommission Elektrotechnik Elektronik Informationstechnik in DIN und VDE (VDE|DKE) ist dabei Partner im Begleitforschungsprojekt ‚Vernetzte IT-Sicherheit Kritischer Infrastrukturen‘ (VeSiKi). Zweck des VeSiKi-Projektes ist es, ein zentrales Regelwerk zu schaffen, das die Betreiber unterstützt, ihre Sicherheitsvorkehrungen einzuschätzen und effektiv zu verbessern, sektorenübergreifende Lösungen zu entwickeln und die Anwendbarkeit von IT-Sicherheit für Kritis zu verbessern. Dazu koordiniert und vernetzt die Begleitforschung die Verbundprojekte untereinander und bietet Dienstleistungen in Form von Fallstudien, einer Open-Innovation-Plattform, rechtlicher Begleitung und Angebote zur Normung und Standardisierung über eine Fachgruppe. Die VDE|DKE möchte den Verbundprojekten über die Fachgruppe die Möglichkeit der Verstetigung ihrer Forschungsergebnisse geben. Zudem stellt die VDE|DKE die Vernetzung in die passenden Gremien sicher und bietet den Projekten die Möglichkeit, ihre Vorhaben dort vorzustellen und sich Feedback einzuholen. Es sollen Empfehlungen für neue Standards erarbeitet, bestehende Normen zum Thema in einer IT-Security-Normungslandschaft festgehalten werden, vorhandene Lücken in der Normung geschlossen und eine gemeinsame Sicht auf die Normung und Standardisierung für ‚IT-Sicherheit Kritischer Infrastrukturen‘ gewonnen werden.