Hybride Bedrohungen

Warum Awareness nicht beim einzelnen Cyberangriff enden darf

Wenn im Oktober über Cybersecurity Awareness gesprochen wird, richtet sich der Blick häufig auf den Einzelnen: Wird eine Phishing-Mail erkannt? Klickt jemand auf einen verdächtigen Link?

Warum Awareness nicht beim einzelnen Cyberangriff enden darf

Sind Passwörter und Zugänge ausreichend geschützt? Diese Sensibilisierung ist wichtig. In Zeiten hybrider Bedrohungen greift dieser Blick allein jedoch zu kurz, denn Cyberangriffe können Teil größerer Kampagnen sein, in denen digitale Aktivitäten mit Desinformation, Sabotage, Drohnenaktivitäten oder Störungen von Kommunikations- und Navigationssystemen zusammenspielen. Für Sicherheits- und Ermittlungsbehörden entsteht damit eine zunehmende Herausforderung: Sie müssen erkennen, welche einzelnen Ereignisse potenziell zusammenhängen und Teil einer größeren Bedrohungslage sein können.

Das ist entscheidend, weil hybride Kampagnen gerade davon leben, dass einzelne Aktivitäten zunächst unspezifisch erscheinen. Eine Cyberattacke auf eine Behörde, ungewöhnliche Drohnenaktivitäten über kritischer Infrastruktur, GPS-Störungen oder gezielt verbreitete Falschinformationen können isoliert betrachtet unterschiedliche Ursachen haben. Wer diese Signale ausschließlich als Einzelereignisse betrachtet, läuft Gefahr, relevante Verbindungen und somit das größere Muster zu übersehen.

Anzeige

Cybersecurity Awareness bedeutet auf nationaler Ebene deshalb auch, Behörden, Streitkräfte, Betreiber kritischer Infrastruktur und andere relevante Organisationen dafür zu sensibilisieren, welche Signale sicherheitsrelevant sein können und welche Informationen für ein übergreifendes Lagebild benötigt werden. Denn nur was als potenziell relevant erkannt wird, kann entsprechend erfasst, geteilt und in die weitere Analyse einbezogen werden.

Im nächsten Schritt geht es darum, diese fragmentierten Informationen zusammenzuführen und auszuwerten. Threat Intelligence, moderne Analytics und KI, wie die von Cognyte, können helfen, große Datenmengen zu korrelieren, Verbindungen sichtbar zu machen und Analysten auf Auffälligkeiten hinzuweisen. So können aus zunächst schwachen, scheinbar unabhängigen Signalen Muster entstehen, die eine fundiertere Bewertung der Sicherheitslage ermöglichen. 

Es reicht also nicht, einzelne Cyberangriffe oder andere sicherheitsrelevante Ereignisse zu erkennen. Es gilt, aus relevanten Signalen ein möglichst umfassendes Lagebild zu gewinnen, Zusammenhänge zu verstehen und mögliche weitere Entwicklungen frühzeitig zu erkennen.

Der Cybersecurity Awareness Month sollte deshalb nicht nur die Frage stellen, ob wir vor dem Klick auf einen Link genau genug hinsehen. Auf nationaler Ebene ist eine andere Frage mindestens ebenso wichtig: Wissen wir überhaupt, worauf wir achten müssen?

Anzeige
Anzeige