IT-Sicherheit
Mehr Informationssicherheit für KMU
Das Zentrum für Mechatronik und Automatisierungstechnik entwickelt im Projekt GrundschutzPlus Aktivator zusammen mit dem Fraunhofer-Institut für Intelligente Analyse- und Informationssysteme eine interaktive Plattform zur Verbesserung des IT-Sicherheitsniveaus kleiner und mittlerer Unternehmen.
In der jüngsten Vergangenheit erleben wir Unternehmen, die unter anderem die Corona-Pandemie vor große Herausforderungen gestellt hat. Die Digitalisierung und der stark zunehmende Einsatz digitaler Technologien liefern derzeit einen großen Beitrag zur Umstrukturierung der Unternehmensprozesse. Die stark zunehmende Vernetzung stellt die Unternehmen wiederum vor zusätzliche Herausforderungen. Das Bewusstsein für Anforderungen und Maßnahmen im Kontext mit Informationssicherheit wächst zwar kontinuierlich, jedoch besteht gerade durch den digitalen Fortschritt und die zunehmenden Gefährdungen durch Cyberkriminalität weiterhin Nachholbedarf. Die Schäden für die deutsche Wirtschaft durch Cyberangriffe steigen laut Digitalverband Bitkom von Jahr zu Jahr drastisch und liegen nach der neusten Umfrage bei 220 Milliarden Euro jährlich.
Herausforderungen und Ziel
Betroffen sind davon alle Unternehmen, jedoch haben kleine und mittlere Unternehmen (KMU) auf Grund mangelnder Ressourcen, fehlendem Know-how oder fehlender Awareness besonders mit den Herausforderungen der Informationssicherheit zu kämpfen. Es gibt zahlreiche Informationen für Unternehmen, beispielsweise in Form von Standards, jedoch sind die Inhalte meist zu komplex und nicht an die Bedürfnisse der KMU angepasst.
Das Projekt GrundschutzPlus Aktivator hat das Ziel, das IT-Sicherheitsniveau produktionsnaher KMU zu erhöhen und Hürden in Bezug auf die Umsetzung von IT-Sicherheitsmaßnahmen abzubauen. Dazu wird eine interaktive Plattform geschaffen, die KMU in die Lage versetzt, kompetente IT-sicherheitsrelevante Entscheidungen selbst zu treffen und das Verständnis für Sicherheitsfragestellungen stärkt. KMU erhalten speziell auf ihr Unternehmen zugeschnittene IT- Sicherheitsinformationen und Hilfestellungen bei der Umsetzung.
Grundlage ist die Erfassung der spezifischen IT-Sicherheitsanforderungen von KMU. Hierzu wird eine interaktive, dialogbasierte und in der Sprache der KMU formulierte Erhebung der Anforderungen realisiert. Die Plattform führt durch einen dynamischen Dialog, bis alle relevanten Informationen erfasst sind, und überführt diese in ein vereinfachtes Modell des Unternehmens. Auf Basis existierender Standards werden ein IT-Sicherheitsmodell entwickelt und hierzu passende Resilienz- und Schutzmaßnahmen identifiziert. Auf dieser Grundlage entwickelt die GrundschutzPlus-Aktivator-Plattform ein auf das Unternehmen zugeschnittenes IT-Sicherheitskonzept. Die Umsetzung wird durch Beispielrealisierungen, Schritt-für-Schritt-Anleitungen und Templates unterstützt. Dies führt dazu, dass die Unternehmen sicherer bei der Planung und Umsetzung digitalisierter Prozesse und Geschäftsmodelle werden und die Wettbewerbs- und Innovationsfähigkeit der KMU gestärkt werden.
Umsetzung des Projekts
Die Realisierung erfolgt durch das Zentrum für Mechatronik und Automatisierungstechnik ZeMA und das Fraunhofer -Institut für Intelligente Analyse- und Informationssysteme IAIS. Um eine bestmöglich an die KMU angepasste Plattform zu schaffen, wird bereits während der Projektlaufzeit in Workshops das Feedback der KMU gesammelt. Dieses fließt anschließend direkt in den weiteren Entwicklungsprozess der Plattform ein. Das Mittelstand 4.0 Kompetenzzentrum Saarbrücken sowie die Transferstelle IT-Sicherheit agieren als Vernetzer zu den KMU. Das Projekt GrundschutzPlus Aktivator ist Teil der Initiative „IT-Sicherheit in der Wirtschaft“ im Förderschwerpunkt Mittelstand-Digital. Weitere Informationen zum Projekt sowie Informationen zu den geplanten Workshops sind hier zu finden.
Das Mittelstand-Digital Netzwerk bietet mit den Mittelstand-4.0-Kompetenzzentren, der Initiative „IT-Sicherheit in der Wirtschaft“ und „Digital Jetzt“ umfassende Unterstützung bei der Digitalisierung. Kleine und mittlere Unternehmen profitieren von konkreten Praxisbeispielen und passgenauen, anbieterneutralen Angeboten zur Qualifikation und IT-Sicherheit. Das Bundesministerium für Wirtschaft und Energie ermöglicht die kostenfreie Nutzung und stellt finanzielle Zuschüsse bereit.
Weitere Informationen gibt es auf den Websites http://www.mittelstand-digital.de und http://www.it-sicherheit-in-der-wirtschaft.de.
Christian Siegwart (ZeMA), Felix Scherhag (ZeMA), Kai Pervölz (IAIS), Prof. Dr.-Ing. Georg Frey (ZeMA)









