
Zwei europäische Institutionen haben aktuell ihre methodischen Grundlagen für den Umgang mit Cyberbedrohungen aktualisiert. Während CERT-EU ein strukturiertes Klassifizierungssystem für Angriffe auf EU-Institutionen vorstellt, liefert die ENISA einen praxisorientierten Leitfaden zur Durchführung von Cybersicherheitsübungen.
CERT-EU definiert analytische Standards für Bedrohungsanalyse
CERT-EU hat ein Rahmenwerk veröffentlicht, das festlegt, nach welchen analytischen und operativen Maßstäben böswillige Cyberaktivitäten klassifiziert, bewertet und priorisiert werden. Zielgruppe sind die Organe, Einrichtungen, Ämter und Agenturen der Europäischen Union sowie deren jeweiliges Umfeld.
ENISA-Leitfaden: Übungen systematisch planen und auswerten
Parallel dazu hat die Europäische Agentur für Cybersicherheit (ENISA) eine umfassende Methodik zur Planung, Durchführung und Bewertung von Cybersicherheitsübungen vorgelegt. Das Dokument richtet sich an Organisationen, die ihre Reaktionsfähigkeit auf Cybervorfälle strukturiert testen und weiterentwickeln möchten.
Der Ansatz basiert auf einem kombinierten Paket aus Methodenbeschreibung und einem ergänzenden Support-Toolkit mit Vorlagen und Checklisten. Damit soll der Planungsaufwand gegenüber einer Entwicklung von Grund auf deutlich reduziert werden.
Compliance und kontinuierliche Verbesserung im Fokus
Ein zentrales Anliegen der ENISA-Methodik ist die Ausrichtung an geltenden europäischen Vorschriften. Dazu zählen die NIS2-Richtlinie, der EU-Cybersicherheitsakt, der Cyber-Resilienz-Akt, der Digital Operational Resilience Act (DORA) sowie die Datenschutz-Grundverordnung. Organisationen sollen mithilfe des Leitfadens nicht nur Schwachstellen identifizieren, sondern auch konkrete Maßnahmenpläne ableiten und dokumentieren können.
Die ENISA begleitet den Prozess durch regelmäßige Workshops und stellt den Zugang zu einer Fachcommunity bereit, über die Planer Erfahrungen austauschen können.
Grundprinzipien: Strukturiert, messbar, skalierbar
Die Methodik folgt zwei übergeordneten Prinzipien: Zum einen setzt sie auf eine strukturierte, nachvollziehbare Planung, die verschiedene Reifegrade der Cybersicherheit berücksichtigt. Zum anderen zielt sie auf einen systematischen Kapazitätsaufbau ab – durch klar definierte, messbare Ziele sowie die gezielte Identifikation von Lücken in Fähigkeiten, Prozessen und eingesetzten Technologien.
Empfehlung:
Fachartikel

MCP-Sicherheitsstudie: 555 Server mit riskanten Tool-Kombinationen identifiziert

SOX-Compliance in SAP: Anforderungen, IT-Kontrollen und der Weg zur Automatisierung

Irans Cyberoperationen vor „Epic Fury“: Gezielter Infrastrukturaufbau und Hacktivisten-Welle nach den Angriffen

Steuersaison als Angriffsfläche: Phishing-Kampagnen und Malware-Wellen im Überblick

Schattenakteure im Spyware-Markt: Wie Zwischenhändler die Verbreitung offensiver Cyberfähigkeiten antreiben
Studien

Drucksicherheit bleibt in vielen KMU ein vernachlässigter Bereich

Sieben Regierungen einigen sich auf 6G-Sicherheitsrahmen

Lieferkettenkollaps und Internetausfall: Unternehmen rechnen mit dem Unwahrscheinlichen

KI als Werkzeug für schnelle, kostengünstige Cyberangriffe

KI beschleunigt Cyberangriffe: IBM X-Force warnt vor wachsenden Schwachstellen in Unternehmen
Whitepaper

Quantifizierung und Sicherheit mit modernster Quantentechnologie

KI-Betrug: Interpol warnt vor industrialisierter Finanzkriminalität – 4,5-fach profitabler

Cloudflare Threat Report 2026: Ransomware beginnt mit dem Login – KI und Botnetze treiben die Industrialisierung von Cyberangriffen

EBA-Folgebericht: Fortschritte bei IKT-Risikoaufsicht unter DORA – weitere Harmonisierung nötig

Böswillige KI-Nutzung erkennen und verhindern: Anthropics neuer Bedrohungsbericht mit Fallstudien
Hamsterrad-Rebell

Sichere Enterprise Browser und Application Delivery für moderne IT-Organisationen

Sicherer Remote-Zugriff (SRA) für Operational Technology (OT) und industrielle Steuerungs- und Produktionssysteme (ICS) – Teil 2

Incident Response Retainer – worauf sollte man achten?

KI‑basierte E‑Mail‑Angriffe: Einfach gestartet, kaum zu stoppen








