Jahresbericht Internet-Sicherheit Österreich 2022

Der Bericht zur Internet-Sicherheit Österreich 2020 von CERT.at und GovCERT Austria fasst die wichtigsten Themen des Jahres zusammen und gibt einen Überblick über die Aktivitäten der CERTs. Beginnend mit der Sorge vor einem weltweiten Kollaps der IT durch die Log4j-Schwachstelle setzte sich das Jahr düster durch den Ausbruch des Ukraine-Krieges fort. 

 

Publikationsdatum

1. Juni 2023

Sprache

Deutsch


INHALT

  • CERT.at und GovCERT Austria
    • CERT.at – Österreichs nationales CERT
      • CERT-Beirat – Strategische Leitplanken
      • Vernetzung
      • Gesetzlicher Auftrag von CERT.at
    • GovCERT Austria – Expertise im Behördenbereich
      • Public-Private-Partnership mit vielen Vorteilen
    • Kernaufgaben von CERT.at und GovCERT Austria
    • Zertifizierungen 2021
      • ISO 27001 Zertifizierung
      • TI Zertifizierung
  • Das IT-Sicherheitsjahr 2022
    • NIS Meldungen
    • Incident Reports, Incidents und Investigations
    • Taxonomie
      • Reference Security Incident Taxonomy – ein kurzer Überblick
    • 2022 im Detail
      • Taxonomie “vulnerable”
      • Probleme im Web
      • Veraltete Kryptographie
      • Malware
    • Datenbasis
      • Eigene Erhebungen
      • Externe Quellen
    • Tooling
      • IntelMQ
      • MISP
    • Bedrohungen 2022
      • Ukrainekrieg
      • Relevante Schwachstellen
    • Hilfe bei Vorfällen
      • DDoS gegen kritische Infrastruktur
      • Unterstützung bei Ransomware-Incident
  • Kooperationen und Networking
    • Vernetzung als Grundvoraussetzung für Vertrauensbildung
    • Vernetzung auf nationaler Ebene
      • Austrian Trust Circle (ATC)
      • CERT-Verbund
      • IKDOK/OpKoord
      • Austrian Energy CERT – AEC
    • Vernetzung auf internationaler Ebene
      • Bilaterale Vernetzung
      • Task Force CSIRT
      • CSIRTs Network
      • European GovCERT Group
      • FIRST
  • Drittmittelprojekte
    • Connecting Europe Facilities (CEF)
      • AWAKE (2020-AT-IA-0254)
      • JTAN (2020-EU-IA-0260)
      • MeliCERTes 2 (SMART-2018-2014)
      • Mitarbeit an Forschungsprojekten
  • Rechtsgrundlage
    • Netz- und Informationssicherheitsgesetz (NISG)
    • Strategisches NIS-Büro
    • Aktivitäten auf EU-Ebene