<?xml version="1.0" encoding="UTF-8"?>
<record
    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xsi:schemaLocation="http://www.loc.gov/MARC21/slim http://www.loc.gov/standards/marcxml/schema/MARC21slim.xsd"
    xmlns="http://www.loc.gov/MARC21/slim">

  <leader>01975nam a2200205uu 4500</leader>
  <datafield tag="999" ind1=" " ind2=" ">
    <subfield code="c">8799</subfield>
    <subfield code="d">8799</subfield>
  </datafield>
  <controlfield tag="001">WIIW0000156</controlfield>
  <controlfield tag="003">OSt</controlfield>
  <controlfield tag="005">20190606102118.0</controlfield>
  <controlfield tag="008">190606t2019       |||||||||| ||| ||ger d</controlfield>
  <datafield tag="040" ind1=" " ind2=" ">
    <subfield code="c">OSt</subfield>
  </datafield>
  <datafield tag="041" ind1=" " ind2=" ">
    <subfield code="a">ger</subfield>
  </datafield>
  <datafield tag="100" ind1=" " ind2=" ">
    <subfield code="a">Schulze, Matthias</subfield>
  </datafield>
  <datafield tag="245" ind1="1" ind2=" ">
    <subfield code="a">Governance von 0-Day-Schwach&#xAD;stellen in der deutschen Cyber-Sicherheitspolitik.</subfield>
  </datafield>
  <datafield tag="260" ind1=" " ind2=" ">
    <subfield code="a">Berlin : </subfield>
    <subfield code="b">SWP Stiftung Wissenschaft und Politik,</subfield>
    <subfield code="c">Mai 2019</subfield>
  </datafield>
  <datafield tag="300" ind1=" " ind2=" ">
    <subfield code="a">39 S.</subfield>
  </datafield>
  <datafield tag="490" ind1=" " ind2=" ">
    <subfield code="a">SWP-Studie</subfield>
    <subfield code="v">2019/10</subfield>
    <subfield code="x">1611-6372</subfield>
  </datafield>
  <datafield tag="500" ind1=" " ind2=" ">
    <subfield code="a">Sicherheitsl&#xFC;cken in Hard- und Software sind ein globales, kollektives Pro&#xAD;blem der Cyber-Sicherheit. Durch die fortschreitende Digitalisierung der Lebenswelt und digitale R&#xFC;stungswettl&#xE4;ufe steigt die Verwundbarkeit, vor allem der Industriestaaten. Gleichzeitig beharren offensive Cyber-Akteure darauf, dass die Ausnutzung unbekannter sogenannter 0&#x2011;Day-Sicherheits&#xAD;l&#xFC;cken f&#xFC;r milit&#xE4;rische Cyber-Operationen, aber auch zum Zweck der Spionage und der Strafverfolgung essentiell sei.

Ein konstruktiver Umgang mit diesem Offensiv-defensiv-Dilemma, das sich f&#xFC;r die Staaten beim Handling von 0-Day-Sicherheitsl&#xFC;cken auftut, findet bisher in der deutschen Cyber-Sicherheitspolitik nicht statt. Die Bundesregierung sollte eine proaktivere Schwachstellen-Governance ent&#xAD;wickeln. Sie sollte die Praxis der staatlichen Akquise und Verwendung von Sicherheitsl&#xFC;cken &#xFC;berdenken, auf die Verk&#xFC;rzung der Lebenszeit von Schwachstellen hinarbeiten und die negativen Externalit&#xE4;ten einer offen&#xAD;siven Cyber-Sicherheitspolitik reflektieren. Deutschland und die EU sollten statt Geheimhaltung einen offeneren Umgang mit Schwachstellen kulti&#xAD;vieren. Dazu geh&#xF6;rt die Einf&#xFC;hrung verpflichtender Meldeprogramme f&#xFC;r private und &#xF6;ffentliche Organisationen, die Bereitstellung von Bug-Bounty-Plattformen und die Regulierung schwarzer Schwachstellenm&#xE4;rkte.</subfield>
  </datafield>
  <datafield tag="856" ind1="4" ind2="2">
    <subfield code="u">https://www.swp-berlin.org/fileadmin/contents/products/studien/2019S10_she.pdf</subfield>
  </datafield>
  <datafield tag="942" ind1=" " ind2=" ">
    <subfield code="c">B</subfield>
  </datafield>
  <datafield tag="952" ind1=" " ind2=" ">
    <subfield code="0">0</subfield>
    <subfield code="1">0</subfield>
    <subfield code="4">0</subfield>
    <subfield code="7">0</subfield>
    <subfield code="a">BIB</subfield>
    <subfield code="b">BIB</subfield>
    <subfield code="d">2019-06-06</subfield>
    <subfield code="l">0</subfield>
    <subfield code="p">2000000007045</subfield>
    <subfield code="r">2019-06-06 00:00:00</subfield>
    <subfield code="w">2019-06-06</subfield>
    <subfield code="y">P</subfield>
  </datafield>
</record>
