Handlungsfeld 3 Leistungsfähige und nachhaltige gesamtstaatliche Cyber-Sicherheitsarchitektur
Strategische Ziele und Maßnahmen
Ein Frühwarnsystem gegen
Cyber-Angriffe aus dem Ausland
Gründung der Zentralen Stelle
für Informationstechnik
im Sicherheitsbereich (ZITiS)
Verteidigungsaspekte
der Cyber-Sicherheit stärken
Der BND erfasst gemäß seinem gesetzlichen Auftrag im
Ausland Cyber-Spionage- und sonstige Cyber-Angriffe, die
sich gegen staatliche und/oder Kritische Infrastrukturen
in Deutschland richten. Diesen kann der BND frühzeitig
Warnhinweise zur Einleitung von Abwehrmaßnahmen
geben (Signals Intelligence Support to Cyber Defense
(SSCD)). Der BND baut so mit IT-Spezialisten und erfahrenen Analysten ein Frühwarnsystem gegen CyberAngriffe auf. Die erkannten Angriffe werden qualitativ
und quantitativ bewertet, um darüber ein aktuelles Lagebild der Bedrohungslage zu entwickeln.
Die nationalen Sicherheitsbehörden müssen im digitalen
Umfeld ebenso wirksam agieren können wie in anderen
Bereichen. Zur Erzielung von Synergieeffekten wird für
diese Zukunftsaufgabe im Geschäftsbereich des Bundesministeriums des Innern eine zentrale Stelle für die technische Unterstützung der Sicherheits- und Fachbehörden
des Bundes einschließlich der Nachrichtendienste im Hinblick auf deren operativen Cyber-Fähigkeiten eingerichtet.
Die Aufgaben orientieren sich am Aufgabenspektrum
dieser Behörden und haben unterstützenden Charakter.
Schwerpunktmäßig ergeben sich die drei Aufgabengebiete
Entwicklung, Unterstützung und Beratung der Sicherheitsbehörden. Die zu gründende Zentrale Stelle für Informationstechnik im Sicherheitsbereich (ZITiS) erarbeitet hierfür in enger Zusammenarbeit mit den genannten Behörden bedarfsbezogen und zukunftsorientiert
Methoden, Produkte und (übergreifende) Strategien zur
operativen Umsetzung in den Sicherheitsbehörden und
entwickelt diese bedarfsgerecht fort. ZITiS selbst erhält
keine operativen Befugnisse.
Cyber-Verteidigung ist als militärischer Teil der Gesamtverteidigung verfassungsmäßiger Auftrag der Bundeswehr und unterliegt den für Einsätze der Bundeswehr
geltenden nationalen wie völkerrechtlichen Regelungen.
Verteidigungsaspekte der gesamtstaatlichen Cyber-Sicherheit sind gemäß Weißbuch 2016 originäre Aufgaben des
Bundesministeriums der Verteidigung und der Bundeswehr. Cyber-Abwehr, Cyber-Außen- und internationale
Cyber-Sicherheitspolitik sowie Cyber-Verteidigung sind
drei ergänzende Mittel zum Erreichen von Cyber-Sicherheit. Die Verteidigungsfähigkeiten der Bundeswehr im
Cyber-Raum sind aber auch wesentlicher Teil der CyberSicherheitsarchitektur. Sowohl die inhaltliche Übereinstimmung bei der technischen Umsetzung von Schutzmaßnahmen als auch die Nutzung und Mitgestaltung von
Strukturen, Prozessen und Meldewesen der Cyber-Abwehr
unter verteidigungsrelevanten Aspekten und Situationen
zeigen die enge Abhängigkeit. Die Bundeswehr ist als hoch
technisierte Armee im weltweiten Einsatz den Gefahren
im Cyber-Raum fortlaufend ausgesetzt. Gleichzeitig ist die
Nutzung des Cyber-Raums Voraussetzung für die Einsatzfähigkeit der Streitkräfte.
32 | Cyber-Sicherheitsstrategie
Cyber-Verteidigung und Cyber-Abwehr sind in sämtliche
Planungen, Strukturen und Prozesse der Gesamtverteidigung zu integrieren. Informationssicherheit und der Schutz
des IT-Systems der Bundeswehr werden rund um die Uhr
sowohl in den Einsatzgebieten als auch in Deutschland im
Sinne einer Dauereinsatzaufgabe sichergestellt. Damit die
Bundeswehr ihre Aufgaben im Cyber-Raum wahrnehmen
kann, werden die bundeswehreigenen Fähigkeiten ausgebaut, die Sicherheitsarchitektur ihrer IT-Systeme konsolidiert sowie die bisher fragmentierten Strukturen in einer
ministeriellen Abteilung und einem neuen eigenständigen
militärischen Organisationsbereich zusammengeführt.
Die Bundeswehr verfügt darüber hinaus über besondere
Expertise, Fähigkeiten und Ressourcen, die in Form der
Amtshilfe – im Rahmen der verfassungsrechtlichen Grenzen – auch anderen staatlichen Akteuren nutzbar gemacht
werden können. Sie kann durch Leistungen ziviler Unternehmen zur Erfüllung ihres verfassungsrechtlichen Auftrages unterstützt werden.
Cyber-Sicherheitsstrategie | 33