Initiativen für
Als nationale Behörde für Cybersicherheit hat das ZCB mehrere Initiativen für bestimmte Zielgruppen entwickelt, die hier vorgestellt werden.
Sind Sie ein Experte für Cybersicherheit und suchen nach allgemeinen Informationen zur Cybersicherheit für Ihre Organisation oder Ihr Unternehmen?
Auf freiwilliger Basis können alle Einrichtungen Vorfälle melden mit einer erheblichen Auswirkung auf die Kontinuität der von ihnen erbrachten Dienstleistungen.
Diese freiwillige Meldung sollte nicht dazu führen, dass der berichtenden Einrichtung Verpflichtungen auferlegt werden, denen sie nicht unterliegen würde, wenn sie die freiwillige Meldung nicht vorgenommen hätte. Bei der Bearbeitung von Meldungen kann das ZCB jedoch durch das NIS2-Gesetz auferlegte Pflichtmeldungen vorrangig vor freiwilligen Meldungen bearbeiten.
Das Early Warning System (EWS) liefert schnelle und standardisierte Warnungen vor neuen Cyberbedrohungen und Angriffen, um Ihre Organisation sicherer und weniger anfällig zu machen.
Mit EWS können Sie Berichte über die Bedrohungslandschaft, Warnungen vor unmittelbaren Bedrohungen, eine Sicherheitsbewertung Ihrer Angriffsfläche, Kompromittierungsindikatoren, die bei der Korrelation von Ereignissen helfen können, Zugang zu den Connect-and-Share-Veranstaltungen des ZCB und Spear-Warnungen erhalten. Spear-Warnungen sind individuelle Warnungen zu Eindringlingen, geleakten Anmeldedaten, anfälligen Systemen usw.
Eine koordinierte Richtlinie zur Offenlegung von Schwachstellen (CVDP) ist ein vorab von einer für IT-Systeme verantwortlichen Organisation festgelegter Regelkatalog, der es Teilnehmern (oder „ethischen Hackern“) mit guten Absichten ermöglicht, potenzielle Schwachstellen in ihren Systemen zu identifizieren oder sie mit allen relevanten Informationen darüber zu versorgen.
Ein Vulnerability Rewards Program (oder „Bug Bounty“-Programm) umfasst alle Regeln, die von einer verantwortlichen Organisation festgelegt wurden, um Teilnehmer zu belohnen, die Schwachstellen in den von ihr verwendeten Technologien identifizieren. Hierbei handelt es sich um eine Art koordinierte Richtlinie zur Offenlegung von Schwachstellen, die Belohnungen für Teilnehmer auf der Grundlage der Menge, Wichtigkeit oder Qualität der bereitgestellten Informationen vorsieht.