Kai Raven zitierte:

> Verst�ndliche Warnmeldungen und Handlungsempfehlungen per E-Mail auch
> f�r Nicht-Experten

"Nicht-Experten" als Zielgruppe ist nat�rlich eine spannende Aufgabe
(und wohl auch die einzig verbleibende Marktl�cke, wenn man etwas
verkaufen will).

> Berlin, 9.�Dezember 2003 - Der Bundesverband Informationstechnologie,
> Telekommunikation und neue Medien e.V. (BITKOM), das Bundesministerium
> des Innern (BMI) und das Bundesministerium f�r Wirtschaft und Arbeit
> (BMWA) haben heute gemeinsam das Mcert gestartet. "Cert" steht f�r
> Computer Emergency Response Team und "M" f�r Mittelstand.

Mcert ist kein CERT im klassischen Sinne, da sie sich gar nicht mehr mit
der Vorfallsbearbeitung die Finger schmutzig machen wollen (wenn ich
deren Webseiten richtig lese).

> Mcert bietet dem deutschen Mittelstand vorbeugenden Schutz gegen
> Bedrohungen von IT-Systemen und wird dadurch die Sicherheit im
> Internet weiter verbessern.

Bislang scheint es nur um Patch-Benachrichtigung zu gehen. Das f�llt
wohl eher nicht unter "vorbeugenden Schutz", auch wenn das be�ngstigend
viele Leute glauben.

> Mcert bietet verl�ssliche, individuelle und schnelle
> Warnmeldungen sowie leicht verst�ndliche Handlungsempfehlungen per
> E-Mail-Abo an. Das Mcert-Team hat seinen Sitz in Berlin und ist unter
> der Adresse "www.mcert.de <http://www.mcert.de/>" erreichbar.

Apropos verl��lich -- kennt jemand deren SLA? Haften sie f�r
Falschinformation?

> Mcert wurde in Form einer Public Privat Partnership realisiert. Die
> Initiative von BITKOM, BMI und BMWA wird von namhaften Partnern aus
> der Industrie unterst�tzt. Dazu z�hlen die Unternehmen Aladdin,
> Computer Associates, Datev, Deutsche Telekom, Giesecke & Devrient,
> Microsoft, PSINet, SAP und symantec.

Wobei einige der Namen ganz klar f�r eine offensive Informationspolitik
stehen. Naja, es ist ja bald Weihnachten. 8->

> Bundesinnenminister Otto Schily erkl�rt: "Wirtschaft und Verwaltung
> st�tzen sich in unserem Land zunehmend auf moderne
> Informationstechnologie. Dies macht sie f�r St�rungen und f�r Angriffe
> auf die Informations- und Kommunikationsnetze besonders empfindlich.
> Wir ergreifen pr�ventive Sicherheitsma�nahmen, um unsere technische
> Infrastruktur vor Sch�den zu sch�tzen. Die Bundesregierung hat schon
> im Jahr 2001 gemeinsam mit der Wirtschaft den CERT-Verbund gegr�ndet.
> Mit diesem Verbund verf�gt Deutschland �ber ein einzigartiges
> Instrument zum Schutz der Datennetze. Mcert erg�nzt den CERT-Verbund
> und schlie�t damit eine L�cke in unserer nationalen
> IT-Sicherheitsinfrastruktur."

Hat irgend jemand etwas von diesem CERT-Verbund geh�rt? (Au�er meinen
Nachfragen, ob jemand etwas vom CERT-Verbund geh�rt hat, nat�rlich.)

Ich verfolge die Entwicklung nicht mehr von innen, und von au�en bekommt
man ja so gut wie nix mit.

> Rezzo Schlauch, Parlamentarischer Staatssekret�r beim
> Bundesministerium f�r Wirtschaft und Arbeit und Beauftragter der
> Bundesregierung f�r den Mittelstand sagte auf der Pressekonferenz:
> "Sicherheit ist nicht alles, aber ohne Sicherheit geht fast nichts!
> Ich begr��e den Start von Mcert als einen wichtigen Schritt, das
> Bewusstsein kleiner und mittlerer Unternehmen f�r das Thema
> "IT-Sicherheit" zu sch�rfen. Wir wollen die mittelst�ndische
> Wirtschaft �ber die Sicherheit im Internet informieren und f�r die
> Notwendigkeit, sich gegen Angriffe aufs Netz zu sch�tzen,
> sensibilisieren. Gleichzeitig stellen wir auch das notwendige Know-how
> mittelstandsgerecht dar."

Vielleicht mag das ja einer der anwesenden mittelst�ndischen
ISPs/IT-Dienstleister kommentieren, ob das Angebot ihren Bed�rfnissen
gerecht wird? 8-)

W�re ich Techniker in einem mittelst�ndischen Unternehmen, k�me mir die
teilweise recht explizite Unterstellung, ich w�re im Vergleich zu den
Mitarbeitern in Gro�unternehmen in Sicherheitsfragen ahnungslos, recht
frech vor.

> Mcert wird nicht das einzige Engagement der drei Initiatoren in Sachen
> Verbesserung der IT-Sicherheit bleiben. Dazu Otto Schily: "Die
> Geschwindigkeit und Verbreitung von Viren und W�rmern im Internet
> nimmt zu. Die Ausbreitung des "Blaster-Wurms" im August dieses Jahres
> hat gezeigt, dass zunehmend auch Privatpersonen betroffen sind. Das
> Bundesinnenministerium wird daher im Jahr 2004 ein CERT f�r B�rger
> einrichten. Damit werden wir eine tragende Sicherheitsstruktur f�r
> alle Ebenen der IT-Nutzung schaffen."

Wenn sie das wieder ohne Hotline machen, ist das doch ein Witz.

So wie es ausschaut, kann Mcert *niemanden* nennen, an den man sich
wenden k�nnte, wenn man ein echtes Problem hat. Auch bei den parallel
aktivierten Seiten finden sich unter 

<http://www.mittelstand-sicher-im-internet.de/content-details.php?19>

keine konkreten Hilfestellungen, an wen man sich wenden kann. So etwas
ist echt ein Problem. Wenn man mich fragen w�rde, ich w��te auch nicht
weiter.

-- 
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]


Antwort per Email an