CORDIS - Forschungsergebnisse der EU
CORDIS

Civil Cyber Range Platform for a novel approach to cybersecurity threats simulation and professional training

Article Category

Article available in the following languages:

Neue Hilfsmittel schaffen ein besseres Bewusstsein für Cybersicherheit in Unternehmen

Durch die Zunahme an Fernarbeit sind Organisationen Cyberangriffen gegenüber anfälliger als je zuvor. Eine neue Initiative für Schulungen zur Cybersicherheit zielt darauf ab, das Risiko durch die Vermittlung praktischen Wissens und praktische Übungen zu minimieren.

Digitale Wirtschaft icon Digitale Wirtschaft
Sicherheit icon Sicherheit

Zu viele Unternehmen machen den Fehler, die Cybersicherheit als eine „Frage für die IT-Abteilung“ zu sehen. Doch das ist ein fataler Irrtum. „Es braucht nur eine einzige Phishing-E-Mail und einen Mausklick einer Mitarbeiterin oder eines Mitarbeiters und schon verfügen Hackergruppen über einen direkten Weg in das Netzwerk einer Organisation“, erklärt Rodrigo Diaz-Rodriguez, der Leiter der Einheit für Cybersicherheit bei Atos. Diaz-Rodriguez zufolge sind Schulungen unerlässlich, um Organisationen dabei zu helfen, ein besseres Bewusstsein für Cybersicherheit zu entwickeln. „Da wegen der COVID-19-Pandemie wesentlich mehr Menschen von zu Hause aus arbeiten, sind Unternehmen jetzt besonders verwundbar gegenüber bösartigen Cyberangriffen“, sagt er. „Daher ist die Dringlichkeit, effektive Cybersicherheitsschulungen durchzuführen, ausgeprägter denn je.“ Dieser Notwendigkeit wird durch das EU-finanzierte Projekt CYBERWISER.EU nachgekommen. „CYBERWISER.EU unterstützt Organisationen dabei, ihr Risiko eines Cyberangriffs einzudämmen. Wir tun alles, angefangen damit, den Angestellten beizubringen, sicherere Passwörter zu erstellen, bis hin dazu, den für die Systemadministration Verantwortlichen dabei unter die Arme zu greifen, umfassende Schutzstrategien umzusetzen“, fügt Diaz-Rodriguez hinzu.

Praktische Erfahrung

Das Hauptziel des Projekts besteht darin, die Kapazitäten von Organisationen auszuweiten, fortgeschrittenen Cyberbedrohungen zu begegnen. „Dazu bieten wir maßgeschneiderte und effiziente Schulungen an, die die konkreten Bedürfnisse der Angestellten ansprechen und gleichzeitig das Bewusstsein für Cybersicherheit in der ganzen Organisation stärken“, merkt Diaz-Rodriguez an. Alle 22 Kurse werden über die anwendungsfreundliche Cyber-Range-Plattform des Projekts abgehalten. Die Plattform nutzt Methoden und Hilfsmittel auf dem neusten Stand der Technik sowie eine Kombination aus Theorie und Praxis, um Organisationen bei der Entwicklung einer entschiedenen Reaktion auf Cyberangriffe und robuster Entscheidungsfindungsprozesse zu helfen. Die Kurse bestehen aus einer Mischung aus Präsentationen, Audioinhalten, Quizfragen und praktischen Übungen. „Eine der beliebtesten Funktionen der Plattform ist unser Cyberangriff-Simulator“, erklärt Diaz-Rodriguez. „Die Teilnehmenden nehmen die Rolle der ‚Verteidigenden‘ und der ‚Angreifenden‘ ein, um praktische Erfahrung bezüglich der Reaktion auf Cyberangriffe sowie ein einzigartiges Verständnis ihrer Funktionsweise zu erlangen.“ Diaz-Rodriguez fügt hinzu, dass die Kurse für alle nur erdenklichen Kompetenzniveaus verfügbar sind. „Die Plattform CYBERWISER.EU ist vollständig anpassbar und flexibel, sodass sie auf die spezifischen Bedürfnisse – und das Budget – Ihrer Organisation zugeschnitten werden kann“, merkt er an. „Ganz gleich, ob Ihr Personal bislang nur wenig oder sogar gar nichts über Cybersicherheit weiß, oder Sie bereits über ein erfahrenes IT-Team verfügen, das Ihre Cybersicherheitskapazitäten ausbauen will – CYBERWISER.EU hält eine Lösung für Sie bereit.“

Auf dem Weg zur Kommerzialisierung

Im Rahmen von Probeläufen in der Verkehrsbranche, in der akademischen Welt und im Energiesektor schulte CYBERWISER.EU mehr als 500 Einzelpersonen in über 20 Institutionen. Das Projektteam möchte auf diesem Erfolg aufbauen und arbeitet daher zurzeit daran, die Schulung kommerziell verfügbar zu machen. „Unsere Idee ist, ein modulartiges Angebot zu unterbreiten, das den Nutzenden Schulungen zu bestimmten Fertigkeiten und Themenbereichen bietet, darunter wie man sich vor Malware, Spoofing, Phishing, Spam-E-Mails, SQL-Injection und dem Knacken von Passwörtern schützt“, so Diaz-Rodriguez. Bislang haben 41 Organisationen Interesse gegenüber dem Projekt bekundet und die Beta-Version der kommerziellen Plattform wird im Rahmen eines kostenlosen Probeangebots bereits von 146 Anwenderinnen und Anwendern genutzt.

Schlüsselbegriffe

CYBERWISER.EU, Cyberangriffe, Cybersicherheit, Hacker, Phishing, Fernarbeit, Cyberbedrohungen, IT