- Anzeigen -


Spitze in der Cybersicherheitsforschung


Neues Nationales Forschungszentrum für angewandte Cybersicherheit in Darmstadt
Das neue Zentrum wird die großen Herausforderungen der Cybersicherheitsforschung in langfristigen, anwendungsorientierten Missionen bearbeiten



Das Darmstädter Center for Research in Security and Privacy (CRISP) wird zu einem auf Dauer angelegten Nationalen Forschungszentrum für angewandte Cybersicherheit. Dies vereinbarten die an CRISP beteiligten Organisationen Fraunhofer-Gesellschaft, Technische Universität Darmstadt und Hochschule Darmstadt. Das Bundesministerium für Bildung und Forschung (BMBF) und das Hessische Ministerium für Wissenschaft und Kunst (HMWK) sagten die Unterstützung und Förderung des neuen Zentrums zu.

Mit der zunehmenden Digitalisierung ist die Cybersicherheit eine der bedeutendsten Herausforderungen unserer Zeit. Sie ist nationale Aufgabe und Schlüsselfrage für die deutsche Wirtschaft. Mit der Vereinbarung der an CRISP beteiligten Organisationen – die Fraunhofer-Gesellschaft mit ihren Instituten Fraunhofer SIT und Fraunhofer IGD, die Technische Universität Darmstadt und die Hochschule Darmstadt – wird CRISP zu einem auf Dauer angelegten Nationalen Forschungszentrum für angewandte Cybersicherheit.

Das neue Zentrum wird die großen Herausforderungen der Cybersicherheitsforschung in langfristigen, anwendungsorientierten Missionen bearbeiten. Beispielsweise wird CRISP erforschen, wie man die kritischen Infrastrukturen Deutschlands (Strom, Verkehr usw.) zuverlässig schützt, und wie man IT-Systeme langfristig absichert, selbst angesichts neuer Technologien wie Quantencomputern.

CRISP wird fortlaufend, umfassend und vorausschauend die wichtigen, anwendungsorientierten Fragen der Cybersicherheit und der Privatheit identifizieren und in einem bis jetzt einzigartigen, innovativen Kooperationsmodell von universitärer und außeruniversitärer Forschung angehen. Diese Kooperation ermöglicht Durchgängigkeit von den Grundlagen bis zum Technologietransfer einschließlich Firmengründungen und Interdisziplinarität, die zum Beispiel Informatik, Technik, Rechts- und Wirtschaftswissenschaften, Psychologie und Ethik umfasst.

Das Bundesministerium für Bildung und Forschung (BMBF) sowie das Hessische Ministerium für Wissenschaft und Kunst (HMWK) begrüßen die Entscheidung der CRISP-Partner und sagen die Unterstützung und Förderung des neuen Forschungszentrums zu.

Hessens Ministerpräsident Volker Bouffier sagt: "Der Einfluss der Digitalisierung auf unser Leben nimmt stetig zu. Deshalb muss auch die digitale Welt sicher sein. Wir sind stolz, dass sich die Darmstädter Cybersicherheitsforschung in den vergangenen Jahren so exzellent entwickelt hat. Das Land Hessen hat dafür vor rund zehn Jahren mit dem LOEWE-Forschungsprogramm die ersten Weichen gestellt. Bis 2016 sind insgesamt rund 45 Millionen Euro geflossen. Wir werden auch weiterhin die Darmstädter Cybersicherheitsforschung unterstützen und gemeinsam mit dem Bund das heutige CRISP zu einem nationalen Forschungszentrum für Cybersicherheit ausbauen."

Prof. Dr. Johanna Wanka, Bundesministerin für Bildung und Forschung, sagte: "Das Leben und Arbeiten in der digitalen Welt wird zunehmend unsicher. Ohne Cybersicherheit gibt es keine Selbstbestimmung. Die Bundesregierung fördert daher gezielt Innovationen, die Menschen vor Cyberattacken schützen. Seit dem Jahr 2011 fördert sie das CRISP in Darmstadt als eines von drei nationalen Kompetenzzentren für IT-Sicherheitsforschung. Ich freue mich, dass diese Erfolgsgeschichte jetzt weiterentwickelt und ein auf Dauer angelegtes Zentrum geschaffen wird. Das BMBF unterstützt den Ausbau von CRISP zu einem auch international führenden Forschungszentrum für angewandte Cybersicherheit. Denn wir brauchen Lösungen, die direkt im Alltag Anwendung finden."

Darmstadt zählt schon heute zur internationalen Spitze in der Cybersicherheitsforschung. Dieser Erfolg geht unter anderem auf das 2008 mit Mitteln des Landes Hessen gegründete Forschungszentrum CASED zurück. Seither wurde die Cybersicherheitsforschung am Standort Darmstadt konsequent ausgebaut, zunächst vom Land Hessen aus Mitteln des LOEWE-Programms, seit 2011 auch vom BMBF durch das Kompetenzzentrum EC SPRIDE.

Die Arbeiten in Darmstadt reichen von Sicherheitsanalysen z. B. des neuen Personalausweises oder von Internetdiensten über die Entwicklung leicht bedienbarer Kryptographie in der "Volksverschlüsselung" bis hin zu neuen Verfahren der Kryptographie, die selbst durch Quantencomputer nicht gebrochen werden können. CRISP berät regelmäßig Wirtschaft und öffentliche Verwaltung, gibt Hilfestellungen für Firmengründer und erstellt Gutachten für Politik und Wirtschaft. (TU Darmstadt: ra)

eingetragen: 17.10.17
Home & Newsletterlauf: 22.11.17



Meldungen: Unternehmen

  • Kryptografie wird jetzt zukunftssicher

    Fortschritte bei der Entwicklung leistungsfähiger Quantencomputer haben zuletzt Google in die Schlagzeilen gebracht, auch die Kryptografie hält in diesem Wettlauf das Tempo mit: genua und Partner entwickeln im Projekt QuaSiModO (Quanten-Sichere VPN-Module und Operantionsmodi) Verschlüsselungsverfahren zur Kommunikation via Internet, die der neuartigen Rechenleistung von Quantencomputern standhalten. Denn viele der heute gängigen Krypto-Verfahren werden unsicher, sobald Quantencomputer marktreif sind. Das Ziel des Forschungsprojekts: bis 2022 praxistaugliche Verschlüsselungsverfahren zur sicheren Kommunikation in der aufziehenden Ära der Quantencomputer entwickeln. Projektpartner sind der Netzwerkausrüster ADVA Optical Networking SE, das Fraunhofer-Institut AISEC, die Ludwig-Maximilians-Universität München (LMU) und der IT-Sicherheitshersteller genua GmbH als Konsortialführer.

  • Dokumentenprüfung & Identitätsfeststellung

    secunet ist langjähriger Partner der Bundespolizei bei der Entwicklung einer modernen Informationsarchitektur für die digitale Polizeiarbeit. Ein Ergebnis der Zusammenarbeit ist die Entwicklung einer "Smart Police App" auf Basis der Software Plattform "secunet biomiddle". Die Applikation ermöglicht einen orts- und endgeräteunabhängigen Zugriff sowie die Verarbeitung polizeilicher Informationen. Ab sofort ist die App auch für iOS verfügbar und steht den Polizeien der Länder zur Verfügung. Bereits seit 2018 setzt die Bundespolizei bei Personenkontrollen in mobilen Einsätzen erfolgreich Apps zur Dokumentenprüfung und Identitätsfeststellung ein. Mit der App "BPOL-Dokumentenprüfung" können Bundespolizisten elektronische Identitätsdokumente (eID) unterwegs flexibel und sicher mit dem Smartphone auslesen und prüfen. Darüber hinaus ist die Verifikation biometrischer Daten, wie z.B. der Vergleich des im Chip gespeicherten Gesichtsbildes mit dem Livebild der Person, möglich.

  • Fortinet übernimmt SOAR-Anbieter CyberSponse

    Fortinet gab die Übernahme von CyberSponse, einem führenden Anbieter von Security Orchestration, Automation and Response (SOAR)-Plattformen mit Sitz in Arlington, Virginia, bekannt. CyberSponse, bereits Fortinet Security Fabric-Partner, wird die Automatisierungs- und Reaktionsfähigkeiten von "FortiAnalyzer", "FortiSIEM" und "FortiGate" weiter ausbauen und Security-Vorgänge noch stärker vereinfachen. Die heutige Cyber-Bedrohungslandschaft entwickelt sich ständig weiter. Darüber hinaus trägt die zunehmende Anzahl von Produkten für die Absicherung von Endpunkten zu einer sinkenden Alarmbereitschaft bei. Hinzu kommt oftmals ein Mangel an Cyber-Security-Kenntnissen. Dadurch verschärft sich die ohnehin schon komplexe Security-Umgebung. Um dieser Komplexität entgegenzuwirken, versuchen Unternehmen und Service Provider, ihre Abläufe zu vereinfachen und die Effizienz der heutigen Security Operations Center (SOCs) zu maximieren. Dazu werden Warnmeldungen aus einer Vielzahl von Sicherheitsprodukten konsolidiert und getestet sowie Analysen und sich wiederholende Aufgaben automatisiert. Zudem kommen klar definierte Playbooks zum Einsatz, um eine Reaktion auf Vorfälle in Echtzeit zu ermöglichen.

  • Operationsbasis für weitere Innovationen

    EfficientIP hat von Jolt Capital eine Investitionseinlage in Höhe von 11 Millionen Dollar erhalten, um das weitere Unternehmenswachstum zu unterstützen. Die Investition dient dazu, die internationale Expansion voranzutreiben und das Serviceangebot als Reaktion auf die gestiegene globale Nachfrage nach DDI (DNS, DHCP und IP-Adressmanagement)-Anwendungen strategisch auszubauen. Die Experten von EfficientIP unterstützen Unternehmen, online zu bleiben und sich vor Datenverlust zu schützen, indem sie die Grundlage der IP-Infrastruktur zuverlässig, flexibel und sicher gestalten. Eine wachsende Anzahl angeschlossener Geräte und die Kombination von Cloud- und Inhouse-Computing macht die IT immer komplexer. Vor diesem Hintergrund hilft EfficientIP Unternehmen, Prozesse zu vereinfachen und wettbewerbsfähiger zu werden. "Die Investition macht es möglich, unsere Expansion auf globaler Ebene zu beschleunigen", kommentiert David Williamson, CEO von EfficientIP. "Die Marktchancen für DDI-Lösungen wachsen, und wir möchten diesen Schwung nutzen, indem wir unsere Vertriebsmannschaft verstärken. Das schafft eine Basis, die aktuelle Nachfrage zu befriedigen und weitere Innovationen voranzutreiben, die wirklich wichtig sind, um die Kundenbedürfnisse von morgen weiterhin zu erfüllen. Angesichts der Erfolgsbilanz bei der Skalierung von Technologieunternehmen weltweit ist Jolt Capital ein idealer Partner, um uns in dieser Wachstumsphase zu unterstützen."

  • Debatte zur SSL-Zertifikat-Laufzeit

    Die Debatte um die Laufzeit von SSL-Zertifikaten ist neu entfacht: Einst drei Jahre gültige SSL-Zertifikate müssen mittlerweile alle zwei Jahre ausgetauscht werden. Eine weitere Verkürzung der SSL-Zertifikate-Laufzeit wurde erst im September im CA/B-Forum diskutiert. Die meisten Zertifizierungsstellen sprachen sich dagegen aus - nun hat sich auch Sectigo, ehemals Comodo, zum Thema positioniert. "Ein Hauptargument für die Verkürzung der Lebensdauer von SSL-Zertifikaten war die Sicherheit: Durch Herabsetzung der Gültigkeitsdauer können kompromittierte Zertifikate nicht sehr lange für missbräuchliche Zwecke genutzt werden. Die Zertifizierungsstellen hingegen argumentieren gegen eine Verkürzung der Laufzeit. Gründe sind die hohen Kosten sowie der höhere zeitliche Aufwand, der mit dem Verkürzen der Gültigkeitsdauer für die Kunden einhergeht", fasst Patrycja Tulinska, Geschäftsführerin der PSW Group, zusammen und ergänzt: "Der CA Sectigo ist es nun gelungen, einen Kompromiss zu finden. Die Zertifizierungsstelle stellt als erste wieder 5-Jahres-Zertifikate aus, jedoch ohne die Sicherheit herabzusetzen. Kunde können beim Kauf dieses SSL-Zertifikats durch Rabatte sparen, ohne auf Sicherheit verzichten zu müssen."