ThüringenQuantenmechanik für IT-Sicherheit
Ende Mai 2023 startete ein mehrtägiger Testbetrieb zur Nutzung der Quantenmechanik für den sicheren Schlüsselaustausch zwischen den beiden Standorten des Thüringer Landesrechenzentrums (TLRZ) in Erfurt und Ilmenau. Dieser wurde nach Angaben des Thüringer Finanzministeriums inzwischen erfolgreich abgeschlossen. Durchgeführt wurde der Test von den Firmen Quantum Optics aus Jena und ADVA Network Security mit Sitz in Berlin und Meiningen. Dabei wurde erprobt, wie die digitale Kommunikation auf Glasfaserverbindungen mithilfe einer neuartigen Quantentechnologie – dem Quantenschlüsselaustausch (Quantum Key Distribution, kurz: QKD) – künftig noch besser geschützt werden kann. Das Thüringer Landesrechenzentrum ist laut Ministeriumsangaben der erste öffentliche IT-Dienstleister, der die Quantentechnologie zu Testzwecken vollständig in eine Glasfaserübertragungsstrecke integriert hat.
Basierend auf den physikalischen Gesetzen der Quantenmechanik ermöglicht die neue Lösung die Generierung und sichere Übertragung von geheimen Schlüsseln, mit denen später Informationen verschlüsselt werden. Der Vorteil dieses Quantenschlüsselaustauschs liegt darin, dass die erreichte Sicherheit auf physikalischen Gesetzmäßigkeiten beruht – im Gegensatz zu klassischen Verfahren der Schlüsselverteilung, die auf Annahmen über die Leistungsfähigkeit von Computern und deren Rechenverfahren oder die Vertrauenswürdigkeit von Personen beruhen. Das Konzept des Jenaer Start-ups erlaubt es, dass der Schlüssel selbst nur bei den beteiligten Kommunikationspartnern entsteht. Ein möglicher Angreifer, der die Schlüsselübertragung abhört, kann durch messtechnische Verfahren sofort erkannt werden.
Der Testbetrieb sei ein Meilenstein für die verschränkungsbasierte Quantenverschlüsselungstechnologie, da diese weltweit erstmals vollständig in eine IT-Infrastruktur integriert wurde, so das Thüringer Finanzministerium. Erste Testergebnisse zeigten bereits, dass die Schlüsselübertragung über eine lange Glasfaserstrecke – in Thüringen wurden mehr als 50 Kilometer überwunden – zuverlässig und sicher erfolgen kann.
In der Kryptographie spielt der geheime Schlüsselaustausch eine besonders wichtige Rolle. Die derzeit dafür eingesetzten kryptographischen Verfahren und Algorithmen gelten als sicher. Experten vermuten jedoch, dass mit der Weiterentwicklung des Quantencomputers in den kommenden fünf bis zehn Jahren die Gefahr steigt, dass bestehende Schlüsselaustauschverfahren anfälliger für erfolgreiche Angriffe werden. Dieses Risiko adressiert der Quantenschlüsselaustausch.
https://landesrechenzentrum.thueringen.de
https://qo-jena.com
https://www.advasecurity.com
BSI: KI-Nutzung soll sicherer werden
[02.07.2024] Die BSI-Präsidentin Claudia Plattner sprach anlässlich der Potsdamer Konferenz für Nationale Cyber-Sicherheit über die allgemein gestiegene Bedrohungslage und nahm insbesondere das Thema KI und deren Rolle bei der gezielten Desinformation in den Blick. Mit KI oder Bots erstellte Inhalte müssten kenntlich gemacht werden. mehr...
Sachsen: 2.300 Datenschutzverstöße
[28.06.2024] In Sachsen erhalten 2.300 Website-Betreiber Post von der Datenschutz- und Transparenzbeauftragten des Freistaats. Sie hat bei ihnen Datenschutzverstöße beim Einsatz von Google Analytics festgestellt. mehr...
BfDI/ICO: Gestärkte Zusammenarbeit
[18.06.2024] Auch wenn das Vereinigte Königreich kein EU-Mitglied mehr ist, bleiben gute Beziehungen der jeweiligen Datenschutzbeauftragten wichtig. Dies betonte der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit, Ulrich Kelber, anlässlich eines Treffens mit seinem britischen Amtskollegen. Die Behörden wollen künftig stärker kooperieren. mehr...
Trend Micro: Verstärkung für Public-Sector-Team
[17.06.2024] Trend Micro, Anbieter von IT-Sicherheitslösungen, erweitert sein Team für die Betreuung von Bundesbehörden in Deutschland, Österreich und der Schweiz. Mit Tabea Breternitz gewinnt das Unternehmen eine erfahrene Expertin für den öffentlichen Sektor. mehr...
Sachsen: NIS2-Richtlinie umgesetzt
[17.06.2024] Der Sächsische Landtag hat ein neues Gesetz verabschiedet, das die Anforderungen der europäischen Cyber-Sicherheitsrichtlinie NIS2 umsetzt. Behörden müssen nun erweiterte Maßnahmen zur Informationssicherheit einhalten und einen umfassenden Schutz gewährleisten. mehr...
LÜKEX 23: Krisen-Management-Übung ausgewertet
[11.06.2024] Im vergangenen Herbst fand die landesweite Krisen-Management-Übung LÜKEX statt, bei der vor allem die Kommunikation der Beteiligten sowie das Zusammenspiel von Krisen-Management und IT-Notfall-Management erprobt wurde. Nun liegen erste Auswertungen dazu vor. mehr...
Niedersachsen: Datenschutzbericht vorgestellt
[10.06.2024] Der Landesbeauftragte für den Datenschutz Niedersachsen hat seinen aktuellen Tätigkeitsbericht vorgelegt. Dieser enthält neben den üblichen Zahlen zu Meldungen und Verstößen auch konkrete Empfehlungen zur Umsetzung von Datenschutzmaßnahmen. Diese richten sich an Landtag, Regierung und Unternehmen. mehr...
Baden-Württemberg: Neue Leiterin der Cyber-Sicherheitsagentur
[03.06.2024] Nicole Matthöfer heißt die neue Leiterin der Cyber-Sicherheitsagentur Baden-Württemberg (CSBW). Innenminister Thomas Strobl überreichte ihr die Ernennungsurkunde und betonte die Wichtigkeit des Themas Cyber-Sicherheit. mehr...
Mecklenburg-Vorpommern: Angriff auf Internet-Seiten des Landes
[30.05.2024] Den IT-Sicherheitsspezialisten des Landes Mecklenburg-Vorpommern gelang es, einen Angriff auf Internet-Seiten verschiedener Ministerien und der Landespolizei abzuwehren. Dabei handelte es sich nicht um die erste DDoS-Attacke auf Landes-Web-Seiten. mehr...
SEP: Schutz vor Datenverlust
[16.05.2024] Die Back-up- und Recovery-Software SEP sesam sichert geschäftskritische Daten und erfüllt Compliance-Anforderungen. Mit speziellen Lösungen für Behörden bietet SEP ein umfassendes, plattformunabhängiges und DSGVO-konformes Back-up-System. mehr...
Bundeswehr: Electronic Knee Boards für Piloten
[15.05.2024] Die Luftwaffe ersetzt herkömmliche Pilotenhandbücher durch Electronic Knee Boards, die vertrauliche Daten mit der sicheren Container-Lösung SecurePIM von Materna Virtual Solution schützen. mehr...
Baden-Württemberg: Chefin für Cybercrime-Zentrum
[14.05.2024] Die baden-württembergische Justizministerin Marion Gentges hat Ministerialrätin Tomke Beddies zur Leiterin des neuen Cybercrime-Zentrums Baden-Württemberg ernannt. mehr...
Cyber-Kriminalität: Bedrohungslage bleibt hoch
[14.05.2024] Die Bundesregierung und die Sicherheitsbehörden präsentieren das Bundeslagebild Cybercrime für das Jahr 2023. Die Zahlen zeigen einen besorgniserregenden Anstieg der Internet-Kriminalität in Deutschland. mehr...
Cyber-Sicherheit: Umsetzung der NIS2-Richtlinie
[08.05.2024] Bundesinnenministerin Nancy Faeser hat einen neuen Gesetzentwurf vorgelegt, mit dem das deutsche IT-Sicherheitsrecht umfassend modernisiert werden soll. Das Gesetz, das auf der EU-Richtlinie NIS2 basiert, sieht strengere Sicherheitsanforderungen und Meldepflichten für ein breiteres Spektrum von Unternehmen vor. mehr...
Brandenburg: Tätigkeitsbericht zum Datenschutz
[08.05.2024] Der Tätigkeitsbericht der brandenburgischen Landesbeauftragten für den Datenschutz und für das Recht auf Akteneinsicht liegt vor. Zu den Schwerpunktthemen gehören unter anderem Künstliche Intelligenz, die datenschutzrechtliche Bewertung von Facebook-Fanpages sowie die Aufarbeitung des Cyber-Angriffs auf die Stadt Potsdam im Dezember 2022. mehr...