Planung und Umsetzung der Abteilung Cyber/IT (CIT) und des OrgBer Cyber- und Informationsraum (CIR) Generalmajor Ludwig Leinhos
←
→
Transkription von Seiteninhalten
Wenn Ihr Browser die Seite nicht korrekt rendert, bitte, lesen Sie den Inhalt der Seite unten
BMVg Aufbaustab CIR Informationsraum Einsatzsicherheit Cyber Informationssicherheit IT-Sicherheit Datenschutz Planung und Umsetzung der Abteilung Cyber/IT (CIT) und des OrgBer Cyber- und Informationsraum (CIR) Generalmajor Ludwig Leinhos Leiter Aufbaustab Cyber- und Informationsraum 1
BMVg Aufbaustab CIR Gliederung Grundlagen CIR 1 Abteilung Cyber/IT (CIT) 2 OrgBer Cyber- und Informationsraum (CIR) 3 Weitere Handlungsfelder und Ausblick 4 2
BMVg Aufbaustab CIR Gliederung Grundlagen CIR 1 Abteilung Cyber/IT (CIT) 2 OrgBer Cyber- und Informationsraum (CIR) 3 Weitere Handlungsfelder und Ausblick 4 3
BMVg Aufbaustab CIR Die Chance der Nutzung des Fortschritts Der Cyber- und Informationsraum wird Konflikte der Zukunft maßgeblich bestimmen. Es gilt, das Kriegsbild der Zukunft zu verstehen und die Chancen der zukunftsgewandten Technologien bereits heute für die Bundeswehr von 2040+ zu erkennen. Der zweite Sieger im Krieg hatte sich rückblickend oft dem technologischen Fortschritt versperrt … Das Auto ist „eine „Maschinen, die Tut mir leid, aber ich kann mir „Es scheint, dass die Tanks "Die Energie, die durch „Ich glaube, dass es auf kurzlebige Erfindung“. schwerer als Luft sind, beim besten Willen nicht eine Hilfswaffe der Infanterie Atomzertrümmerung der Welt einen Bedarf (Kaiser Wilhelm II) können niemals fliegen." vorstellen, was U-Boote im Krieg sind, deshalb müssen sie zur produziert wird, ist eine von vielleicht fünf (Simon Newcomb, bewirken könnten - außer, dass Infanterie gerechnet werden armselige Sache. Jeder, der Computern geben wird.“ Das Reitpferd wird es Astronom, um 1900) sie ihre Besatzungen dem und im Einsatz unter gleichem von der Umwandlung dieser (1943, Thomas J. immer geben, doch das Erstickungstode aussetzen. Kommando stehen.“ Atome eine Kraftquelle Watson, IBM-Chef bis Automobil ist lediglich eine Der Mensch wird es in (Herbert George Wells, 1901) (SWINTON, E. D.: Eyewitness. erwartet, redet nur Blabla." 1956) vorübergehende Mode- den nächsten 50 Jahren Hodder & Stoughton, 1932, S. (englischer Atomphysiker Erscheinung. nicht schaffen, sich mit 214) Lord Ernest Rutherford, “There is no reason Der Präsident der einem Metallflugzeug in 1933) anyone would want a Michigan Savings Bank, die Luft zu erheben. computer in their home” 1903, als er dem Anwalt (Wilbur Wright, (Ken Olson, Präsident Henry Fords riet, nicht in Flugpionioer, 1901) "Das ist das verrückteste, von Digital Equipment die Ford Motor Company was wir jemals gemacht Corp., 1977) zu investieren. Flugzeuge sind haben... Die Bombe wird interessante Spielzeuge niemals hochgehen, und ich 640 Kilobyte sind genug ohne militärischen Wert. sage das als für jeden. (Marschal Ferdinand Bombenexperte." (Bill Gates, 1981) Foch, französischer (William D. Leahy, Militärstratege,1912) Kommentar zur Atombombe, „Das Internet ist nur ein Anfang 1945) Hype." (Bill Gates, 1993) 4
BMVg Aufbaustab Ausgangslage CIR - Aufgedeckte Cyber-Angriffe - TV5 Bundestag US CENTCOM MONDE (APT28) E-Mail CONFICKER STUXNET Diebstahl 2015 2015 2015 Fall Lisa 2008 2010 2013 2016 5
BMVg Aufbaustab CIR Grundlagendokumente International NATO: Enhanced NATO Policy on Cyber Defence EU: Politikrahmen für die Cyberabwehr National BMI: Cyber-Sicherheitsstrategie Deutschland BMVg: Strategische Leitlinie Cyber- Verteidigung BMVg: IT-Strategie Weißbuch 2016 6
BMVg Aufbaustab CIR DEU „Cyber-verteidigungsfähig“ organisieren Unsere gemeinsame Mission Gesamtstaatliche Cyber-Sicherheit BMI: Auswärtiges Amt: BMVg: Cyber-Abwehr Cyber-Außenpolitik Cyber-Verteidigung Cyber-Sicherheitsarchitektur (Handlungsfähig auch in der Verteidigung) Ressortgemeinsame Resilienz-Prozesse & Handlungsfähigkeit Personal Ausbildung Lagebild Fähigkeiten 7
BMVg Aufbaustab CIR NATO-Kontext • Collective Defence und Crisis Management – Cyber Space as an Operational Domain – Cyber Defence Pledge / Commitment • Cooperative Security – Vereinbarungen zu Informationsaustausch (MOU) – Übungen 8
BMVg Aufbaustab CIR Technologie Kontext • Cyber- und Informationsraum wird Konflikte der Zukunft maßgeblich bestimmen – IT determinierend – Bedrohung im Cyber Raum (Staat, Terror, Hacker) • Schnelllebigkeit IT – Innovationen vom Markt schneller in die operationelle Nutzung überführen – Anpassung Entscheidungs- und Beschaffungszeiten mit dem Ziel der Verkürzung 9
BMVg Aufbaustab CIR Nationaler Kontext • Cyber-Sicherheit integraler Bestandteil aller Prozesse: Planung, Entwicklung, Beschaffung, Nutzung / Betrieb – IT-System der Bw – Systeme mit IT-Anteilen (embedded IT z.B. in Waffensysteme, einschließlich deren Versorgungskette) • Kooperation mit Partnernationen – Dialog auf Augenhöhe – Unterstützung bei Aufbau von Cyber-Fähigkeiten • Fähigkeit im Cyber-Raum zu agieren • Einbindung in gesamtstaatliche Aufgabe 10
BMVg Aufbaustab CIR Entscheidung Verteidigungsministerin Tagesbefehl vom 26. April 2016 Kernaussagen Einrichten einer neuen Abteilung Cyber/IT im BMVg im 4. Quartal 2016. Die Abteilungsleiterin / der Abteilungsleiter wird Chief Information Officer des Ressort. Aufstellung eines neuen, nunmehr sechsten militärischen Organisationsbereich Cyber- und Informationsraum im 2. Quartal 2017. An dessen Spitze wird ein Kommando CIR unter Führung eines Inspekteurs bzw. einer Inspekteurin in Bonn eingerichtet. 11
BMVg Aufbaustab Zielsetzung CIR Cyber- und Informationsraum Ressort Chief Information Officer (CIO) für GB BMVg Ziel im BMVg: Bündelung der zersplitterten Kompetenzen und Steuerung Klare Zuständigkeiten im Cyber/IT „aus einer Hand“ Bereich Cyber/ IT und Schnellere Entscheidungen und beschleunigte Einführung von IT Abteilung SE Verantwortung für den Einsatz unverändert bei Abteilung SE (z.B. MilNW) InspCIR als eindeutige, ebenengerechte, nationale und Ziel im OrgBer CIR: internationale Ansprechstelle Deutlichere operationelle Konzentration der fachlichen und operationellen Einsatzausrichtung in Aufgabenwahrnehmung in der Dimension CIR den Bereichen Aufklärung, Wirkung im Cyber- und Flexible Handlungsmöglichkeiten einer eigenständigen Informationsraum sowie Organisationshoheit, um der Bedeutung und Dynamik der für Betrieb und Schutz des Dimension CIR gerecht zu werden IT-Systems der Bundeswehr Auf Fähigkeiten des OrgBereichs konzentrierte PersFührung und -entwicklung für Aktive und Reservedienstleistende 12
BMVg Aufbaustab CIR Gliederung Grundlagen CIR 1 Abteilung Cyber/IT (CIT) 2 OrgBer Cyber- und Informationsraum (CIR) 3 Weitere Handlungsfelder und Ausblick 4 13
BMVg Aufbaustab CIR Abteilung Cyber/IT im BMVg Abteilung Cyber/ IT (CIT) CIT BWI Abteilungsleiterin/ Abteilungsleiter CIT Inhaltlich-strategische & Ressort-CIO Steuerung BWI Unterabteilung Unterabteilung Cyber-/ IT-Governance IT-Services/ Information Security UAL CIT I UAL CIT II & CISO Ressort BUILD & RUN CIT I 1 – CIT II 1 – Strategie & Politik Einsatz & Betrieb IT-SysBw PLAN CIT I 2 – CIT II 2 – Innovationsmanagement Operativer Schutz IT-SysBw CIT I 3 – CIT II 3 – Cyber-/IT-/Sicherheits-Architekturmanagement Core Services CIT I 4 – CIT II 4 – Digitale Verwaltung COI & Comms Services CIT I 5 – CIT II 5 – GeoInfoWBw SASPF/IT-Prozessgestaltung Dienstsitz Berlin Dienstsitz Bonn Ziel: Klare Zuständigkeiten im Bereich Cyber/IT (Planung/Beschaffung/Betrieb) und Abteilung SE (Einsatz) 14
BMVg Aufbaustab CIR Stufenweise Umsetzung der Abteilung Cyber/IT Schritt 1 Schritt 2 IOC FOC Einnahme Zielstruktur Aufstellung - Prozesse und Abteilung CIT Verfahren im BMVg implementiert Oktober 2016 April 2017 Walk Run Status: Alle Arbeiten im Zeitplan! 15
BMVg Aufbaustab CIR Gliederung Grundlagen CIR 1 Abteilung Cyber/IT (CIT) 2 OrgBer Cyber- und Informationsraum (CIR) 3 Weitere Handlungsfelder und Ausblick 4 16
BMVg Aufbaustab CIR Dimension Cyber- und Informationsraum Wirkebene Luft Land See Weltraum Cyber Cyber Unterstützungsebene 17
BMVg Aufbaustab CIR Cyber- und Informationsraum KdoStratAufkl Dimension Cyber- und Informationsraum AwZ EloKa ZCO Informationsumfeld ZGeo Cyber-Raum ZOpKom Elektromagnetisches Spektrum KdoITBw ZCS BITS ZSwKBw 18
BMVg Aufbaustab CIR Startaufstellung KdoCIR und ngBer 2017 STARTAUFSTELLUNG 2017 XXXX KdoCIR 1. nachgeordnete Ebene XX XX KdoCIR Dimension Cyber- und KdoStratAufkl KdoITBw Informationsraum aus einer Hand und unter einer Führung Zentraler Bedarfsträger für 2. nachgeordnete Ebene ZGeoBw KdoCIR Personal und Planung sowie attraktive Karrierepfade Zentr AuswZ Zentr ZUStBw Schule Zentr BtrbZ IT-Schule Erster Fähigkeitszuwachs ZOpKomBw EloKaBtl Cyber ITBtl CybOp EloKa EloKaBtl AbbAufkl IT-SysBw EloKaBtl Bw Pragmatische Umsetzung EloKaBtl TAufkl StratAufklBw EloKaBtl EloKaBtl SichhBw EloKaBtl EloKaBtl EloKaBtl mit evolutionären Optionen für Mehrwerte Ziel: Strukturelle Abbildung der Dimension Cyber- und Informationsraum in einem mil. Org-Bereich 19
BMVg Aufbaustab CIR KdoCIR Planungsumfang IOC 01.04.2017 = Querschnittliche DP Rechts- Ref InspCIR Büro = Fachliche DP Ctrlg Berlin berater CIR Recht UstgPers UstgPers UstgPers Gremien GleiBziv GleiBmil StvInspCIR CISOBw Umfang: 258 DP ChdSt Nat/Int PIZ ZAufg ZusArb CIR Abt Abt Abt Stabs- Führung Einsatz Planung quartier UAbt LSO UAbt UAbt Gem UAbt MilSichh Ausb Log IT-Ustg Operationen LZ CIR UAbt UAbt Plg Pers CIR* Strategie, Konz, Org FäMgmt Ausb, Exp CIR Grp GdsOrg/ Grp FähMgmt Ref LgZ Ref Grds, ZuKE, ProzMgmt/ EinsGdl CIR Strategie CIR BedAnalyse, HH TrDPers SASPF CIR Gds PersPl TrPsych Verw Angel Grp Grp Grp Grp EinsPlg/ InfoBed Gdlg/Konz/Proz OrgStruE/Infra/ FähMgmt Dfg/OPZ** Mgmt IT-/CyberBw Stat/PersStru Aufkl/Wirkung Grp Grp Grp Fusion & Gdl/Konz/Proz FähMgmt InfoSichh Prod Aufkl/Wirkung IT-/CyberBw Grp Einsatzstab Grds IT-Mgmt CIR MN Expertise CIR Grp * Aufgabe wahrgenommen durch GenArzt SKB AusbStrg CIR 20
BMVg Aufbaustab DP-Aufwuchs fachlicher Mehrwert CIR (Startaufstellung IOC) Bedarf 290 Dienstposten Erste teilweise Zusammenführung und Umwidmung aus der heutigen Struktur • Konzentration der Aufgaben- wahrnehmung i. d. Dimension CIR Inspekteur • InspCIR als eindeutige, Informations- • Zusammenführung IT-Sichh, CIR ebenengerechte Datenschutz und MilSichh als nationale u. internationale sicherheit ganzheitliche Aufgabe Ansprechstelle Stab KdoCIR– Erstbefähigung 2016/17 Aufwuchs von 230 Dienstposten Nationale/ • Intensivierte nationale und Internat. internationale Zusammenarbeit im Zusammen- arbeit Cyber- und Informationsraum Zentrum • Verbesserter Schutz des IT-SysBw in 24/7 Cyber-Sichheit • Beitrag zur gesamtstaatlichen Bw Sicherheitsvorsorge • Ziel: Zusammenführung CERTs • Rechtliche Beratung für CIR- CIR Recht spezifische Themen Zentrum Cybersicherheit Bw – Erstbefähigung 2016/17 Aufwuchs von 40 fachlichen Dienstposten Zentrum • Stärkung der vorhanden CNO Cyber- Fähigkeiten, Cyber-Lage Operationen • Red-Teaming als Beitrag zum (CNO) Schutz Zentrum Cyberoperationen – Erstbefähigung 2016/17 Erstbefähigung 2017 Aufwuchs von 20 Dienstposten 21
BMVg Aufbaustab Ausbau Stab KdoCIR und CIR weitere Stärkung der Fähigkeiten im Bereich CIR Aufbau Fähigkeiten im Kommando CIR: • Verbesserter Schutz des eigenen Operationen + Zentrum CIR, durchhaltefähig (24/7) Beitrag • Planung und Führung von Operationen Cybersicherheit Multinationales im CIR • Beitrag zur gesamtstaatlichen Bundeswehr Sicherheitsvorsorge Command • Beiträge zu einem multinationalen Element Command-Element • Zusammenführung CERTs in Bw Aufbau Fähigkeiten im Kommando CIR: • Stärkung der vorhanden Fähigkeiten zu Zentrum Cyber Operationen (CNO) Gemeinsames • Bundeswehrgemeinsames Lagebild (ohne Cyber Lagezentrum Anteile der eigenen Lage anderer • Cyber-Lage (gegnerische Fähigkeiten) Operationen CIR Organisationsbereiche) • Red-Teaming als Beitrag zum Schutz • Ressortübergreifende Zusammenarbeit Zentrum • Ausbau Kompetenz zu Beratung, Entwicklung und Integration im Bereich • in Breite und Tiefe weiterentwickelte Software Zentrum militärische Nachrichtenlage Software Kompetenz Nachrichtenlage • Beitrag zur Bereitstellung innovativer • Operations Research und Simulation IT-System Bw Lösungen • Konzentration der Zentrum für • Ausbau Unterstützung Lagebild und Ausbau Aufgabenwahrnehmung in der Operationsplanung mit Fähigkeiten zu Big Geoinformations Stab Dimension CIR Data Analyse wesen der Kommando CIR • Stärkung der Fachaufgaben Planung • Verbesserung Navigationsfähigkeiten Bundeswehr und Recht (alternative Navigation) 22
BMVg Aufbaustab CIR Erste Erkenntnissen aus Kultur-Workshops Strategie Innovation, Kreativität und Selbstorganisation Jeder weiß warum er da ist: klarer Auftrag und klare Zielsetzung Identifikation und Kameradschaft … Kultur Moderne Raumgestaltung gemeinsame Ausbildung, flexible Arbeitszeitgestaltung Eine wichtige Erkenntnis aus den (ziv/mil) mobiles und selbstorganisiertes Workshops ist, dass das Mehr Personalverantwortung im Arbeiten Wunschbild der Zukunft bezüglich OrgBereich kommunikatives & interaktives wirksamer Zusammenarbeit im CIR mehr Einfluss der Truppe auf Arbeitsumfeld große Gemeinsamkeiten aufweist Personalentscheidungen agile Zusammenarbeit Personalauswahl nach Flache, aufgabenorientierte und Kompetenz durchlässige Hierarchie Dienstpostenbündelung Klare Rollen, klarer Auftrag flexible Verwendungsreihen … Fach- und Spezialistenlaufbahnen … Struktur/ Prozesse Personen/ Führung 23
BMVg Aufbaustab CIR Personal • Entwicklung von Karrierewegen und Laufbahnen • Konzeptionelle Weiterentwicklung der Fort-, Aus- und Weiterbildung • Einführung Cyberstipendien • Weiterentwicklung monetärer Anreize • Verstärkte Gewinnung von Seiteneinsteigern • Weiterentwicklung der existierenden Kompetenzbereiche FüUstg und MilNw • Prüfen von neuen Methoden zur Personalgewinnung/-auswahl Instrumente (Assessment, IT-Camp, …) 24
BMVg Aufbaustab CIR Gemeinsames Lagezentrum CIR Bedarfsträger anderer Ressorts/ Bedarfsträger in der Bundeswehr Nationales Cyber-Abwehrzentrum • Indication & Warning • Beitrag zur gesamtstaatlichen Inspekteur CIR • Operationelle Handlungsfähigkeit Sicherheitsvorsorge • Wirkungsfähigkeit eigener Kräfte Gemeinsames Lagezentrum EinsFüKdoBw ZentrLuftOp KdoSKB Weitere (tbd) KdoStratAufkl ZOpKomBw ZCS BITS Lage C-IED Weltraumlage MilTerrLage Teil-/Einzellagen MilNachrL Lage InfoU IT-Sicher- Betriebslage heitslage IT-SysBw 25
BMVg Aufbaustab CIR ZCSBw – Beispiel Regionalzentrum (4x) Angedachte Regionalisierung: Nord: Wilhelmshaven Ltr Durchschnittlicher Umfang: 31 DP West: Köln/Wahn Süd: Ulm Ost: Berlin Lage/ Inspektionsteams Inspektionsteams Technische Abstrahlprüftrupp Einsatzplanung IT-Sicherheit/InfoSichh Kryptosicherheit Schwachstellenanalyse Team 1 Team 1 Team 1 Team 2 Team 2 Team 2 Team 3 26
BMVg Aufbaustab CIR Stufenweise Umsetzung des militärischen OrgBereichs CIR Schritt 1 Zwischenschritt 2 Schritt 3 IOC IOC+ FOC Aufstellung milOrgBer Ausbau milOrgBer Einnahme Zielstruktur - Neuer OrgBer mit - Neuer OrgBer mit - KdoCIR erreicht FOC Anfangsbefähigung truppendienstlicher (truppendienstliche Zielbefähigung und - Mehrwerte in Führung) Bündelung der Abhängigkeit von planerischen Expertise Personal - Abstützung auf SKB 2017 2018+ 2021+ Crawl Walk Run Status: Alle Arbeiten im Zeitplan! 27
BMVg Aufbaustab CIR Gliederung Grundlagen CIR 1 Abteilung Cyber/IT (CIT) 2 OrgBer Cyber- und Informationsraum (CIR) 3 Weitere Handlungsfelder und Ausblick 4 28
BMVg Aufbaustab Mit Quick Hits sollen schnell Mehrwerte erreicht werden (I) CIR Quick Hits… …und ihre Mehrwerte Anstoß von Produktvorhaben aus hochwertiger Cyber-Cluster universitärer Forschung bei gleichzeitiger Universität der Bundeswehr München Koppelung an wissenschaftliche Ausbildung Stärkung Attraktivität Bundeswehr für die Einrichtung internationaler und ressort- Zielgruppe und gesamtstaatlicher Beitrag zur übergreifender Master-Studiengang Deckung des Mangels an hochqualifiziertem Cyber-Sicherheit Personal Verbesserung der Sensibilisierung für Risiken der Cyber Hygiene Check Up Digitalisierung sowie Verbesserung der Informationssicherheit Gewährleistung der übergreifenden Werkstattgespräche Cyber-Sicherheit Zusammenarbeit bei der gesamtstaatlichen Sicherheitsvorsorge 29
BMVg Aufbaustab Mit Quick Hits sollen schnell Mehrwerte erreicht CIR werden (II) schnellere Verfügbarkeit von Handlungsfeld Beschaffung & Innovation Produkten und Innovationen durch gezielte Förderung von Forschung und Technologie Zukünftige Verfügbarkeit von Dienstposten Trendwende Personal + eingeleitet und Bekanntheitsgrad mit Werbekampagne interessanter Werbekampagne erhöht Abrufbarkeit ungenutzter Potenziale sowie Cyber-Reserve Anreicherung eigener Fähigkeiten durch Cyber- Spezialisten aus Wirtschaft & Gesellschaft 30
BMVg Aufbaustab Von der Herausforderung zu neuen CIR Fähigkeiten Gestern Morgen Zersplitterte und verteilte Zuständigkeit für IT im BMVg Gebündelte und eindeutige Zuständigkeit in der – Cyber nicht umfassend abgebildet – Abteilung Cyber/ IT im BMVG Dimension Cyber- und Informationsraum Dimension Cyber- und Informationsraum im eigenen in der Bundeswehr nicht bedeutungsgerecht Organisationsbereich zusammengefasst wahrgenommen Betrieb und Schutz des IT-Systems der Bundeswehr in Betrieb und Schutz des IT-Systems den Bereichen Rüstung und Streitkräfte verteilt der Bundeswehr in einer Hand Cyber- und Informationsraum in einer unterstützenden Wirken im Cyber- und Informationsraum auch Funktion im Rahmen klassischer Operation als eigenständige Operation Herausforderungen im Bereich der Neue, attraktive Arbeitsplätze und fokussierter Nachwuchsgewinnung Auftritt im Recruiting Einführung von IT nach dem Standardverfahren für Agile Planungs- und Einführungsverfahren zur Großprojekte Steigerung der Innovationsfähigkeit im Bereich IT 31
BMVg Aufbaustab Der Cyber- und Informationsraum hat sich zur 5. CIR militärischen Dimension entwickelt – und fordert die Bw Vom „Hype“… “If we're going to be connected, then we need to be protected. Cyber […] is our country’s biggest threat.”” (Barack Obama, 2015) “ Cyber-attack can trigger Article 5 collective defence; because we regard cyber as potentially as dangerous as a conventional attack.” (Jens Stoltenberg, 2015) …zur Realität. 32
BMVg Aufbaustab CIR Informationsraum Einsatzsicherheit Cyber Informationssicherheit IT-Sicherheit Datenschutz Planung und Umsetzung der Abteilung Cyber/IT (CIT) und des OrgBer Cyber- und Informationsraum (CIR) Generalmajor Ludwig Leinhos Leiter Aufbaustab Cyber- und Informationsraum 33
BMVg Aufbaustab Cyber-Cluster CIR Universität der Bundeswehr München Testen & Labore Forschung Vernetzung Entwicklung von Beratung Sicherheitslösungen wissenschaftliche Fort- und Ausbildung Weiterbildung 34
Sie können auch lesen