NSSTS strategy targets cybersecurity, OT/ICS resilience and technology supply chains; outlines four pillars
Die USA haben eine neue Nationale Sicherheitsstrategie für Wissenschaft und Technologie (NSSTS) veröffentlicht, um die Cybersicherheit, die Widerstandsfähigkeit von OT/ICS und die Technologie-Lieferketten zu stärken. Die Strategie zielt darauf ab, die nationale Sicherheit durch Fokus, Resilienz, Agilität und Sicherheit in der Wissenschaft und Technologie zu gewährleisten. Betroffen sind alle Bereiche, die mit kritischen Technologien und Infrastrukturen in den USA zu tun haben. Es wird empfohlen, die Forschung und Entwicklung zu intensivieren, die Arbeitskräfte zu stärken und Partnerschaften mit Industrie und Verbündeten auszubauen, um Abhängigkeiten zu reduzieren und Cyberbedrohungen abzuwehren.
Die USA haben eine neue Nationale Sicherheitsstrategie für Wissenschaft und Technologie (NSSTS) veröffentlicht, um die Cybersicherheit, die Widerstandsfähigkeit von OT/ICS und die Technologie-Lieferketten zu stärken. Die Strategie zielt darauf ab, die nationale Sicherheit durch Fokus, Resilienz, Agilität und Sicherheit in der Wissenschaft und Technologie zu gewährleisten. Alle Bereiche, die mit kritischen Technologien und Infrastrukturen in den USA zu tun haben, sind betroffen.
Alle Bereiche, die mit kritischen Technologien und Infrastrukturen in den USA zu tun haben, insbesondere in den Sektoren Energie und Telekommunikation, sowie Organisationen, die an staatlich finanzierter Forschung und Entwicklung beteiligt sind.
Diese Strategie signalisiert eine verstärkte staatliche Konzentration auf Cybersicherheit, OT/ICS-Resilienz und die Sicherung von Technologie-Lieferketten. Organisationen, die in den genannten Sektoren tätig sind oder mit den USA Handel treiben, sollten ihre eigenen Sicherheitsmaßnahmen und Lieferketten überprüfen, um zukünftigen Anforderungen und Risiken gerecht zu werden.
Ohne Anpassung an die strategischen Ziele könnten Organisationen erhöhten Risiken durch Cyberbedrohungen, Störungen der Lieferkette und Diebstahl geistigen Eigentums ausgesetzt sein, was zu Betriebsunterbrechungen und Wettbewerbsnachteilen führen könnte.
Organisationen sollten ihre Cybersicherheitsstrategien, insbesondere im Bereich OT/ICS, überprüfen und anpassen. Es wird empfohlen, die Resilienz der Technologie-Lieferketten zu bewerten und zu stärken sowie in die Entwicklung von Fachkräften und Forschung zu investieren.
- ▸Überprüfen Sie die aktuellen Cybersicherheitsrichtlinien und -kontrollen, insbesondere für OT/ICS-Umgebungen, um die Übereinstimmung mit Best Practices und neuen Bedrohungslandschaften zu bewerten.
- ▸Führen Sie eine umfassende Bewertung der Technologie-Lieferketten durch, um Abhängigkeiten und potenzielle Schwachstellen zu identifizieren und zu mindern.
- ▸Bewerten Sie die Fähigkeiten und den Schulungsbedarf des Sicherheitspersonals im Hinblick auf neue Technologien und Bedrohungen, um die Arbeitskräfte zu stärken.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Impact | T1498 Denial of Service | Low | „Widerstandsfähigkeit von OT/ICS“ und „Cyberbedrohungen abzuwehren“ impliziert Schutz vor Angriffen, die die Verfügbarkeit beeinträchtigen könnten. |
| Impact | T1529 System Shutdown/Reboot | Low | „Widerstandsfähigkeit von OT/ICS“ deutet auf Maßnahmen gegen Angriffe hin, die kritische Infrastrukturen beeinträchtigen könnten. |
| Exfiltration | T1020 Automated Exfiltration | Low | „Diebstahl geistigen Eigentums“ (intellectual property theft) könnte durch automatisierte Exfiltration erfolgen. |
| Exfiltration | T1041 Exfiltration Over C2 Channel | Low | „Diebstahl geistigen Eigentums“ (intellectual property theft) könnte über Command-and-Control-Kanäle erfolgen. |
- Spezifische Details zu den vier Säulen der NSSTS-Strategie sind im Artikel nicht aufgeführt.
- Konkrete Zeitpläne oder Umsetzungsfristen für die in der Strategie genannten Maßnahmen sind nicht spezifiziert.
- Detaillierte Informationen zu den erwarteten Auswirkungen auf nicht-US-Organisationen oder internationale Partnerschaften sind nicht im Artikel enthalten.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Möglich
Kundenfragen
- Haben wir Active Directory / Entra extern erreichbar?
- Können wir Resource Development detektieren?