Handlungsfeld 3 Leistungsfähige und nachhaltige gesamtstaatliche Cyber-Sicherheitsarchitektur Strategische Ziele und Maßnahmen Ein Frühwarnsystem gegen Cyber-Angriffe aus dem Ausland Gründung der Zentralen Stelle für Informationstechnik im Sicherheitsbereich (ZITiS) Verteidigungsaspekte der Cyber-Sicherheit stärken Der BND erfasst gemäß seinem gesetzlichen Auftrag im Ausland Cyber-Spionage- und sonstige Cyber-Angriffe, die sich gegen staatliche und/oder Kritische Infrastrukturen in Deutschland richten. Diesen kann der BND frühzeitig Warnhinweise zur Einleitung von Abwehrmaßnahmen geben (Signals Intelligence Support to Cyber Defense (SSCD)). Der BND baut so mit IT-Spezialisten und erfahrenen Analysten ein Frühwarnsystem gegen CyberAngriffe auf. Die erkannten Angriffe werden qualitativ und quantitativ bewertet, um darüber ein aktuelles Lagebild der Bedrohungslage zu entwickeln. Die nationalen Sicherheitsbehörden müssen im digitalen Umfeld ebenso wirksam agieren können wie in anderen Bereichen. Zur Erzielung von Synergieeffekten wird für diese Zukunftsaufgabe im Geschäftsbereich des Bundesministeriums des Innern eine zentrale Stelle für die technische Unterstützung der Sicherheits- und Fachbehörden des Bundes einschließlich der Nachrichtendienste im Hinblick auf deren operativen Cyber-Fähigkeiten eingerichtet. Die Aufgaben orientieren sich am Aufgabenspektrum dieser Behörden und haben unterstützenden Charakter. Schwerpunktmäßig ergeben sich die drei Aufgabengebiete Entwicklung, Unterstützung und Beratung der Sicherheitsbehörden. Die zu gründende Zentrale Stelle für Informationstechnik im Sicherheitsbereich (ZITiS) erarbeitet hierfür in enger Zusammenarbeit mit den genannten Behörden bedarfsbezogen und zukunftsorientiert Methoden, Produkte und (übergreifende) Strategien zur operativen Umsetzung in den Sicherheitsbehörden und entwickelt diese bedarfsgerecht fort. ZITiS selbst erhält keine operativen Befugnisse. Cyber-Verteidigung ist als militärischer Teil der Gesamtverteidigung verfassungsmäßiger Auftrag der Bundeswehr und unterliegt den für Einsätze der Bundeswehr geltenden nationalen wie völkerrechtlichen Regelungen. Verteidigungsaspekte der gesamtstaatlichen Cyber-Sicherheit sind gemäß Weißbuch 2016 originäre Aufgaben des Bundesministeriums der Verteidigung und der Bundeswehr. Cyber-Abwehr, Cyber-Außen- und internationale Cyber-Sicherheitspolitik sowie Cyber-Verteidigung sind drei ergänzende Mittel zum Erreichen von Cyber-Sicherheit. Die Verteidigungsfähigkeiten der Bundeswehr im Cyber-Raum sind aber auch wesentlicher Teil der CyberSicherheitsarchitektur. Sowohl die inhaltliche Übereinstimmung bei der technischen Umsetzung von Schutzmaßnahmen als auch die Nutzung und Mitgestaltung von Strukturen, Prozessen und Meldewesen der Cyber-Abwehr unter verteidigungsrelevanten Aspekten und Situationen zeigen die enge Abhängigkeit. Die Bundeswehr ist als hoch technisierte Armee im weltweiten Einsatz den Gefahren im Cyber-Raum fortlaufend ausgesetzt. Gleichzeitig ist die Nutzung des Cyber-Raums Voraussetzung für die Einsatzfähigkeit der Streitkräfte. 32 | Cyber-Sicherheitsstrategie Cyber-Verteidigung und Cyber-Abwehr sind in sämtliche Planungen, Strukturen und Prozesse der Gesamtverteidigung zu integrieren. Informationssicherheit und der Schutz des IT-Systems der Bundeswehr werden rund um die Uhr sowohl in den Einsatzgebieten als auch in Deutschland im Sinne einer Dauereinsatzaufgabe sichergestellt. Damit die Bundeswehr ihre Aufgaben im Cyber-Raum wahrnehmen kann, werden die bundeswehreigenen Fähigkeiten ausgebaut, die Sicherheitsarchitektur ihrer IT-Systeme konsolidiert sowie die bisher fragmentierten Strukturen in einer ministeriellen Abteilung und einem neuen eigenständigen militärischen Organisationsbereich zusammengeführt. Die Bundeswehr verfügt darüber hinaus über besondere Expertise, Fähigkeiten und Ressourcen, die in Form der Amtshilfe – im Rahmen der verfassungsrechtlichen Grenzen – auch anderen staatlichen Akteuren nutzbar gemacht werden können. Sie kann durch Leistungen ziviler Unternehmen zur Erfüllung ihres verfassungsrechtlichen Auftrages unterstützt werden. Cyber-Sicherheitsstrategie | 33

Select target paragraph3