Abstract:
Ein Computer-Notfallteam oder auch Computer Emergency Response Team (CERT) trägt mit seiner Expertise zum Thema IT-Sicherheit maßgeblich dazu bei, dass möglichen Angriffen auf IT-Infrastrukturen bereits im Vorfeld wirksam begegnet werden kann. Auch nach einem IT-Sicherheitsvorfall ist ein CERT bei der Wiederaufnahme des Regelbetriebs und der Ermittlung der Verursacher eine nahezu unverzichtbare Unterstützung. Dieses Papier erläutert zunächst die notwendigen Grundlagen zum Verständnis eines CERTs und befasst sich danach intensiv mit der Fragestellung, anhand welcher Faktoren der Erfolg eines Computer-Notfallteam festge-macht werden kann und welche Punkte sowohl bei dessen Aufbau als auch dessen Betrieb be-achtet werden sollten. Der Bericht schließt mit konkreten Gestaltungsempfehlungen für ein CERT-Niedersachsen, welche sich aus den kritischen Erfolgsfaktoren ableiten lassen.