ATHENE Lagebild-Berichte zur Cybersicherheit in Deutschland

Die digitale Transformation in Deutschland schreitet in allen gesellschaftlichen Bereichen kontinuierlich voran. Gleichzeitig wachsen die Herausforderungen für die IT-Sicherheit kritischer Infrastrukturen. ATHENE untersucht systematisch die IT-Sicherheit unterschiedlicher Sektoren in Deutschland. Im Rahmen langfristiger Forschungsprojekte werden umfassende Datenerhebungen durchgeführt, um die Struktur, Entwicklung und Sicherheitslage digitaler Infrastrukturen zu analysieren.
ATHENE Lagebild-Bericht der IT der Bundesministerien
ATHENE-Forschende haben die IT der Bundesministerien von außen vermessen. Das dabei entstandene Lagebild unterscheidet sich deutlich von dem des Bundesamts für Sicherheit in der Informationstechnik (BSI). Ein erheblicher Teil der Angriffsfläche liegt außerhalb des staatlichen Kernnetzes – in extern betriebenen Systemen sowie bei nachgeordneten Behörden und Dienstleistern. Statt einer einheitlichen Bundes-IT zeigt die Studie 16 sehr unterschiedliche IT-Realitäten.
ATHENE Lagebild-Bericht der Cybersicherheit an deutschen Universitäten
Der ATHENE-Forschungsbereich Science Shield hat eine umfassende Untersuchung zur IT-Sicherheit aller 92 deutschen Universitäten der Hochschulrektorenkonferenz durchgeführt. Die Studie analysiert die externe Angriffsfläche und die strukturellen Besonderheiten der Hochschul-IT im nationalen und internationalen Vergleich.
ATHENE Lagebild-Bericht der Cybersicherheit an deutschen Universitäten
ATHENE Lagebild-Bericht der Cybersicherheit der Bundesländer
Das ATHENE-Missionsprojekt ADISEC veröffentlicht eine umfassende Datenerhebung zur IT und IT-Sicherheit aller 16 deutschen Bundesländer. Im Mittelpunkt steht die von außen sichtbare Angriffsfläche der Landesverwaltungen – also jene digitalen Dienste, die im Internet erreichbar sind.
ATHENE Lagebild-Bericht der Cybersicherheit der Bundesländer
Forschungsansatz
Die Studien verfolgen einen strukturanalytischen Ansatz: Ziel ist es, nicht nur Schwachstellen aufzulisten, sondern die Struktur der IT-Landschaften zu verstehen, Besonderheiten zu identifizieren, deren Ursachen zu analysieren und darauf aufbauend maßgeschneiderte Empfehlungen zu entwickeln. Der Vergleich zwischen verschiedenen Organisationen macht Unterschiede in Governance, Betriebsmodellen und Digitalisierungsstrategien sichtbar.
