2026-08-30 10:09 UTC
Ich würde gerne meine persönliche Einschätzung zum Cyberangriff auf die Berliner Verwaltung teilen, der der Ransomware-Gruppe Rhysida zugeschrieben wird.
Für mich zeigt der Vorfall weniger ein grundsätzliches Problem dezentraler IT als vielmehr ein Problem uneinheitlicher Sicherheitsstandards, verteilter Verantwortlichkeiten und historisch gewachsener Insellösungen.
Eine dezentrale bzw. föderierte Architektur kann aus Security-Sicht sogar Vorteile haben – vorausgesetzt, Systeme und Fachverfahren sind sauber segmentiert, in getrennten Trust Domains betrieben und Kommunikationsbeziehungen konsequent kontrolliert. Wird ein Bereich kompromittiert, sollte sich ein Angreifer nicht ohne Weiteres lateral in andere Netze oder kritische Systeme bewegen können.
Im Zero-Trust-Kontext gilt eine präzise Mikrosegmentierung als besonders hoher Reifegrad der Netzsegmentierung – etwa mit getrennten Segmenten für einzelne Anwendungen. Kommunikationsbeziehungen sollten sich dabei konsequent am tatsächlich autorisierten Bedarf orientieren.
Entscheidend ist aus meiner Sicht nicht, die komplette Infrastruktur technisch zu zentralisieren. Zentral und verbindlich geregelt werden sollten vielmehr Security Governance und grundlegende Sicherheitsanforderungen: einheitliche Policies und Mindeststandards, IAM und Least Privilege, Patch- und Vulnerability-Management, zentrale Security-Telemetrie und SIEM-/SOC-Monitoring sowie klar definierte Incident-Response- und Eskalationsprozesse.
Technisch würde ich dagegen auf klar getrennte Sicherheitszonen, Netzwerk- bzw. Mikrosegmentierung, kontrollierte Kommunikationspfade und ein Zero-Trust-orientiertes Zugriffsmodell setzen.
Daher halte ich einheitliche Sicherheitsvorgaben und eine übergreifende Security Governance für den sinnvolleren Ansatz – bei gleichzeitig technisch klar voneinander abgegrenzten Vertrauensbereichen. So lassen sich Lateral Movement und das mögliche Schadensausmaß einer Kompromittierung besser begrenzen.
#ITSecurity #Berlin
Replies (0)
No replies.