Französische Nationale Strategie FüR DIE Digitale Sicherheit — 4. ZIEL
nologien und des Verteidigungsministeriums hat die
nationale Sicherheitsbehörde für IT-Systeme 2012 eine
Industriepolitik zum Ausbau der nationalen Strukturen derjenigen Unternehmen begonnen, die Produkte
und Dienstleistungen für die IT-Sicherheit entwickeln.
Der Fachbereich konnte durch die Einführung des
« Cybersicherheit »-Plans 2013 im Rahmen des Reindustrialisierungsprojekts « Nouvelle France industrielle », der jetzt in die Lösung « digitales Vertrauen »
aufgenommen wurde, und durch die Unterstützung
des Generalkommissariats für Investitionen und von
BpiFrance besser organisiert werden. Dadurch konnten
auch Projektausschreibungen zum Erstellen von Vertrauensausrüstungen für die Erkennung von Hackerangriffen gegen Operatoren mit entscheidender Bedeutung und von abgesicherten, mobilen Produkten für
alle Unternehmen stattfinden.
Die staatlichen Dienststellen werden die Qualifizierung und Nachverfolgung von Produkten und
Dienstleistungen der IT-Sicherheit sowie die Entwicklung neuer Sicherheitsprodukte, welche der
Weiterentwicklung der Nutzungen gerecht werden,
verstärken. Sie werden auch die Aufwertung und Dauerhaftigkeit dieser Angebote durch einen öffentlichen
Auftrag unterstützen, der gut qualifizierte Sicherheitsprodukte und -dienstleistungen bevorzugt, sowie durch
Kommunikations- und Bewusstmachungsaktionen an
die Adresse des privaten Sektors.
Darüber hinaus werden die staatlichen Dienststellen die Ergebnisse der Forschungs- und Entwicklungsarbeiten verbreiten, die für Ausrüstungen mit hohem
Sicherheitsniveau finanziert wurden, um die Sicherheit
der Produkte für die Unternehmen und die Öffentlichkeit zu steigern.
Schließlich wird Frankreich die von der Europäischen Union gebotenen Hebel vollständig nutzen,
um die wissenschaftlichen, technologischen und industriellen Kompetenzen Frankreichs in den Bereichen der
Cybersicherheit zu unterstützen, zu fördern und zu verteidigen. Es wird die EU darüber hinaus ermutigen, sich
nicht auf die Rolle des Verbrauchers zu beschränken,
sondern sich als unumgänglicher globaler Akteur des
Angebots in diesem Sektor durchzusetzen.
> Das erworbene Know-How auf den privaten Sek-
tor übertragen, damit er für seine IT-Sicherheit sorgen kann.
Frankreich kann seit fünf Jahren Hackerangriffe erkennen und bearbeiten, so wie es das Weißbuch zur Verteidigungs- und Sicherheitspolitik von 2008 angekündigt hat. Wenn diese Bemühungen vor allem seitens
der ANSSI auch fortgesetzt werden müssen, so obliegt
es doch dem privaten Sektor, seine eigene Sicherheit
im IT-Bereich genauso wie in anderen Bereichen zu
gewährleisten, sodass der Staat nur bei schweren Krisen
einschreiten muss.
Unterstützt durch den Wissenstransfer von den
Behörden auf den privaten Sektor sollte die Kennzeichnung von kompetenten und vertrauenswürdigen
Dienstleistern dafür sorgen, die unvermeidliche Zunahme von Hackerangriffen auf die Unternehmen zu erkennen und zu bearbeiten.
>
Durch eine bessere Voraussage der Nutzungen
und eine angemessene Begleitung eine sicherere digitale Welt vorbereiten.
Für die nächsten fünf Jahre muss die Priorität der
für die Sicherheit der IT-Systeme zuständigen Behörden die Voraussage und die Vorbeugung sein.
Es muss erreicht werden, dass die in Frankreich entworfenen, entwickelten und produzierten digitalen
Produkte und Dienstleistungen oder solche, die digitale Technologien integrieren, zu den sichersten auf der
Welt zählen. Zum Erreichen dieses Zieles müssen die
zuständigen Behörden ihre Kommunikationsbemühungen auf die wissenschaftliche, öffentliche und private Gemeinschaft und auf Innovationsorte wie z.B.
Wettbewerbscluster, technologische Forschungsinstitute, Gründerzentren, « Fab Labs » richten und ihnen
nach Bedarf spezielle Mittel zur Verfügung zu stellen,
wie dies im Verteidigungsministerium und seit neuestem im Innenministerium der Fall ist.
Wenn digitale Produkte und Dienstleistungen
persönliche Daten hosten oder für Tätigkeitsbereiche
mit entscheidender Bedeutung bestimmt sind, tragen
die staatlichen Dienststellen die Elemente für die Risikoanalyse oder die Ratschläge bei, um das Sicherheits-
33