Effektives Management von Cybersicherheit durch Automatisierung
Die zunehmende Bedrohung durch Cyberangriffe betrifft kleine und mittlere Unternehmen (KMU) ebenso wie große. Insbesondere KMU stehen jedoch vor Herausforderungen, da ihnen oft die nötigen Ressourcen, wie Fachpersonal und finanzielle Mittel fehlen, um sich effektiv zu schützen. Erfolgreiche Angriffe können erhebliche Kosten verursachen und das Vertrauen von Kundschaft sowie Partner- und Zulieferfirmen beeinträchtigen und letztlich auch diese gefährden. Um KMU vor Cyberangriffen zu schützen, ist es von großer Bedeutung, ihnen den Einsatz von effektiven Cybersicherheitsmaßnahmen zu ermöglichen.
Im Vorhaben „Effektives Management von Cybersicherheit in KMU durch Automatisierung“ (OdySecure) zielt das Forschungsteam darauf ab, kleinen und mittleren Unternehmen eine umfassende und kosteneffiziente Cybersicherheitslösung anzubieten. Das Projektteam erforscht und entwickelt die Lösung als Software as a Service (SaaS), die ein maßgeschneidertes Informationssicherheits-Managementsystem (ISMS) umfasst. Dieses System soll in der Lage sein, Cyberangriffe möglichst autonom zu erkennen und effektive Gegenmaßnahmen vorzuschlagen. Dazu wird eine KI erforscht, die mehrere Informationsquellen heranzieht. Weitere Schlüsselaspekte des Projekts sind der Aufbau eines Community-Forums zur Cybersicherheit und die Integration menschlicher Beratung in die Softwarelösung. Langfristig streben die Forschenden an, die entwickelte Lösung als Standard in der Cyberabwehr zu etablieren und generell das Risikobewusstsein für Cyberbedrohungslagen bei KMU zu erhöhen.
Mithilfe der im Projekt entwickelten SaaS-Lösung sollen KMU ihre individuellen Cybersicherheitsrisiken ermitteln und mit Hilfe von KI passende Maßnahmen ergreifen können, um diese Risiken zu verringern. Weiterhin sollen Unternehmen ohne erneute Risikoanalyse feststellen können, ob die eigenen Maßnahmen noch dem Risiko angemessen sind, und somit auf die sich stetig verändernde Cybersicherheitslage reagieren können. Auch fachfremde Personen, wie Verantwortliche der Unternehmensleitung, erhalten dank des neuen Systems einen transparenten Blick auf den Stand der eigenen Absicherung. Durch den hohen Grad an Automatisierung und den damit einhergehenden reduzierten Zeit- und Kostenaufwand können mehr KMU die Vorteile eines ISMS nutzen. Dies war bisher zumeist größeren Unternehmen vorbehalten, die über entsprechende Ressourcen verfügen. Somit unterstützt das Projekt KMU dabei, sich erfolgreich den Herausforderungen der digitalen Welt zu stellen und ihre Cybersicherheit zu erhöhen, wodurch die technologische Souveränität Deutschlands weiter gestärkt wird.