Ob Anschläge auf Strommäste oder Drohnenangriffe: Beim neuen Kritis-Dachgesetz sieht IT-Sicherheitsexperte Manuel Atug Verbesserungsbedarf.

  • Obin@feddit.org
    link
    fedilink
    arrow-up
    3
    ·
    4 months ago

    andere Länder arbeiten hier mit Zertifizierungsagenturen, etc.

    Mir wäre keine einzige Zertifizierung international bekannt, die nicht nur Compliance-Bullshit und Gewissensberuhigung wäre. Echte IT-Sicherheit würde halt ein Haufen Umdenken erfordern. Kein Microsoft mehr, kein Cisco mehr, überhaupt kein US-Unternehmen mehr. Große Investitionen in Freie Software, Support-Pflicht für Hersteller kommerzieller Software und Hardware über Jahrzehnte, usw.

    Und mit Support-Pflicht meine ich nicht, Hersteller sagt 👍 also Zuschlag, sondern Zusammenarbeit mit den Herstellern (wir stellen die eine Hälfte des Entwicklerteams, ihr die Andere), Open-Source-Pflicht der erarbeiten Lösung, echte Pläne für Bankrott des Herstellers oder eines Sub-Sub-Sub-Unternehmens.

    • philpo@feddit.org
      link
      fedilink
      arrow-up
      2
      ·
      4 months ago

      Es geht hier nicht nur un IT Sicherheit sondern um KRITIS Sicherheit an sich - da gibt’s tatsächlich Länder die weiter sind.

      IT Sicherheit ist davon ja nur ein kleiner Teilbereich.