CyberkriminalitätBund wehrt sich mit «ethischen Hackern» gegen Cyberangriffe
bo, sda
3.8.2022 - 11:03
Nach einem erfolgreich durchgeführten Pilotprojekt will der Bund künftig Cyberangriffe auf seine IT-Systeme nicht nur mit Sicherheitstest, sondern auch mit ethischen Hackern verhindern. Die ersten Programme sollen noch in diesem Jahr gestartet werden.
Keystone-SDA, bo, sda
03.08.2022, 11:03
SDA
Standardisierte Sicherheitstests reichten heute häufig nicht mehr aus, um die versteckten Lücken zu finden, teilte das Eidgenössische Finanzdepartement (EFD) am Mittwoch mit. Daher sollen in Zukunft ethische Hacker im Rahmen von sogenannten Bug Bounty-Programmen die produktiven IT-Systeme und Applikationen der Bundesverwaltung nach Schwachstellen durchsuchen. Federführend ist das Nationale Zentrum für Cybersicherheit (NCSC).
Im Rahmen des bereits durchgeführten Pilotprojekts «Bug-Bounty-Programm der Bundesverwaltung» hatten 15 durch den Bund beauftragte Hacker Mitte Mai 2021 zehn Sicherheitslücken in IT-Systemen des Aussendepartements und der Parlamentsdienste ausfindig gemacht – eine davon hatte sich als «kritisch» herausgestellt. Sämtliche Lücken wurden inzwischen geschlossen.
Die positiven Erfahrungen aus dem Pilotprojekt in insgesamt sechs IT-Systemen haben gemäss den Angaben dazu geführt, dass das «Bug Bounty-Programm» nun kontinuierlich auf möglichst viele Systeme der Bundesverwaltung ausgeweitet werden soll. Das NCSC wird in Zukunft gemeinsam mit der Firma Bug Bounty Switzerland AG in der Bundesverwaltung diese Programme durchführen.
Kollektive Intelligenz nutzen
Bug Bounty Switzerland AG zähle zu den Pionieren der Schweizer Bug Bounty Szene, betonte das EFD in der Mitteilung weiter. Das Unternehmen bringe eine grosse Expertise bei der Durchführung von Bug Bounty-Programmen und bei der Zusammenarbeit mit ethischen Hackern mit.
Bug Bounty-Programme sind Initiativen, die Regierungsstellen, Unternehmen, Interessenverbände oder Privatpersonen betreiben, um Softwarefehler zu identifizieren, zu beheben und bekannt zu machen. Die Auftraggeber nutzen also gleichsam die kollektive Intelligenz, um Schwachstellen aufzuspüren. Die Entdecker und Melder von Schwachstellen werden für ihren Aufwand entschädigt.
In der Wirtschaft sind diese Programme bereits weit verbreitet, grosse Unternehmen wie Facebook und Microsoft betreiben sie seit längerem. Auch die Schweizerische Post, Coop, Raiffeisen, Ringier oder die BKW setzen bereits auf die Dienste von ethischen Hackern.
Deutsche Ministerin will in Kiew Winterhilfe übergeben
Bundesentwicklungsministerin Svenja Schulze (SPD) ist zu einem neuen Besuch in der Ukraine eingetroffen. Russlands Ziel sei es, die Energieversorgung zu treffen, damit die Menschen in der Kälte in der Dunkelheit sitzen.
«Deswegen haben wir hier noch einmal zusätzliche Mittel mobilisiert, die helfen, die Energieversorgung hier jetzt wieder aufzubauen»
12.12.2024
Medienberichte: Trump hat Xi zur Amtseinführung eingeladen
Der designierte US-Präsident Donald Trump hat den chinesischen Präsidenten Xi Jinping zur Teilnahme an seiner Amtseinführung am 20. Januar in Washington eingeladen. Das berichtete der US-Sender CBS News am Mittwoch unter Berufung auf mehrere Insider. Xi wurde offenbar schon Anfang November eingeladen, kurz nach den Präsidentschaftswahlen am 5. November. Es sei aber nicht klar, ob Xi die Einladung auch angenommen habe, hiess es weiter.
12.12.2024
USA: Erfolgreicher Test zum Abfangen ballistischer Raketen vor Guam
Laut Angaben des Pentagons konnte ein Erfolg bei der Entwicklung der US-Verteidigungsfähigkeit gefeiert werden. Wie das Militär am Dienstag mitteilte, war es der Missile Defense Agency bei einem Test vor der im westlichen Pazifik gelegene Insel Guam gelungen, erstmals eine luftgestützte Mittelstreckenrakete abzufangen. Das US-amerikanische Aussengebiet Guam ist ein strategischer und militärischer Aussenposten, der näher an China als an Hawaii liegt. Guam spielt eine wichtige Rolle in der Region, unter anderem auch bei der Abschreckung potenzieller Gegner. Der erfolgreiche Test des US-Militärs unterstreicht das Bemühen des Pentagons, Guams Verteidigung auch gegen eine wachsende Bedrohung durch Raketenbeschuss zu stärken.
12.12.2024
Deutsche Ministerin will in Kiew Winterhilfe übergeben
Medienberichte: Trump hat Xi zur Amtseinführung eingeladen
USA: Erfolgreicher Test zum Abfangen ballistischer Raketen vor Guam