Katar stellt neue Rahmenwerke für den Umgang mit Cyberrisiken vor
Doha, den 05. Oktober /QNA/ Vertrauen, Kontinuität, Zusammenarbeit: Auf ihrer fünften Konferenz für Cyber-Governance und -Assurance hat Katars Nationale Agentur für Cybersicherheit neue Rahmenwerke und Partnerschaften vorgestellt.
Zum fünften Mal hat die Nationale Agentur für Cybersicherheit (NCSA) heute die Katarische Konferenz für Cyber-Governance und -Assurance ausgerichtet – unter der Schirmherrschaft von S.E. Scheich Mohammed bin Abdulrahman bin Jassim Al Thani, dem Ministerpräsidenten und Außenminister, und unter einem Titel, der die Aufgabe bereits benennt: „Die digitale Zukunft im Zeitalter der Konvergenz sichern“.
Zugegen waren neben S.E. Mohammed bin Ali Al Mannai, dem Minister für Kommunikation und Informationstechnologie, und S.E. Ing. Abdulrahman bin Ali Al Farahid Al Malki, dem NCSA-Präsidenten, auch zahlreiche hochrangige Verantwortliche sowie Vertreter staatlicher Stellen und privater Unternehmen des Landes.
Zwei Rahmenwerke wurden bei dieser Gelegenheit eingeführt, das nationale ebenso wie das institutionelle Rahmenwerk für das Management von Cyberrisiken; hinzu kamen mehrere Initiativen von besonderem Gewicht, in denen sich eine strategische Ausrichtung zu erkennen gibt – jene auf die Stärkung der Cybersicherheit.
Als strategische Verantwortung bezeichnete S.E. der NCSA-Präsident in seiner Eröffnungsrede die Sicherung der digitalen Zukunft: als eine Verantwortung, die sich nicht im Schutz von Systemen erschöpfe, sondern Vertrauen, Kontinuität und Anpassungsfähigkeit zu gewährleisten habe.
„Das erfordert einen vorausschauenden Ansatz für die Cybersicherheit, der auf Innovation beruht, auf dem Austausch von Informationen und Erfahrungen, auf der Entwicklung nationaler Kompetenzen, auf der Stärkung der Zusammenarbeit zwischen öffentlichem und privatem Sektor und auf der fortwährenden Vorbereitung auf neu aufkommende Bedrohungen“, legte S.E. Al Malki dar.
Über den Weg der Cyberresilienz, so ergänzte er, lasse sich eine digitale Zukunft errichten, die sicher und nachhaltig zugleich sei, die Innovation und Wachstum trage und die das Vertrauen von Gesellschaft und Wirtschaft in digitale Dienste und Technologien bewahre.
Die NCSA, versicherte ihr Präsident, werde das nationale System der Cyberresilienz weiterhin unterstützen und stärken, auf dass es imstande bleibe, den sich fortentwickelnden Cyberbedrohungen zuvorzukommen, ihnen zu begegnen und sich von ihren Auswirkungen zu erholen, ohne dass dabei die Kontinuität der Dienste oder der kritischen Infrastruktur Schaden nähme.
Von einem der grundlegenden Wegbereiter jenes Entwicklungs- und Wandlungsprozesses, den der Staat Katar im Rahmen der Nationalen Vision Katar 2030 durchläuft, sei die Rede, wann immer von der Sicherung der digitalen Zukunft gesprochen werde, sagte Ingenieurin Dana Yousif Al Abdulla, Direktorin für NCSA-Grundsatzangelegenheiten. „Cybersicherheit beschränkt sich heute nicht auf den Schutz von Systemen und Daten“, hob sie hervor, „sie ist vielmehr verknüpft mit der Kontinuität der Dienste, dem Schutz der Infrastruktur, der Förderung der digitalen Wirtschaft und der Stärkung des Vertrauens in das digitale Umfeld.“
Ihrer Darstellung zufolge lässt sich angesichts der wachsenden Cyberherausforderungen, mit denen die kritischen Sektoren konfrontiert sind, nicht länger voneinander abgeschottet handeln; das Zusammenrücken von Regulierungsbehörden, kritischen Sektoren und Technologieanbietern ist vielmehr zur Notwendigkeit geworden, soll die Bereitschaft zur Cyberresilienz wachsen.
Frau Al Abdulla nutzte ihre Rede zudem, um eine neue Zusammenarbeit mit der Katarischen Finanzmarktaufsichtsbehörde (QFMA) bekannt zu geben: Vorgesehen sind sowohl ein Compliance-Programm, das eigens für die der Regulierung durch die QFMA unterliegenden Stellen aufgelegt wird, als auch die Annahme ergänzender Kontrollen zu den nationalen Cybersicherheitsstandards – wodurch Cybersicherheit und sektorale Regulierung enger zusammenwachsen.
Ebenso verkündete sie den Auftakt von Projekten und Initiativen, die der Weiterentwicklung der Cyberlandschaft zugutekommen, sei es die Planung für die Zeit nach dem Quantencomputing, sei es die Prüfung eines Fahrplans zur Anwendung jenes Programms zur Bewertung der Cybersicherheit von Betriebstechnologie, das die International Society of Automation (ISA) entwickelt hat – eines Programms, das nicht allein die Sicherheit der kritischen Sektoren erhöhen, sondern Unternehmen und Anbietern von Cybersicherheitsdiensten zugleich neue wirtschaftliche Möglichkeiten erschließen soll.
Gewürdigt wurden im Verlauf der Konferenz jene Unternehmen und Einrichtungen, die Akkreditierungs- und Konformitätszertifikate nach dem nationalen Standard für Informationssicherung (NIA) sowie das Zertifikat des Katarischen Common-Criteria-Programms erworben haben.
Eine Absichtserklärung, unterzeichnet von der NCSA und der Organisation CREST International, soll die Zusammenarbeit beider Seiten vertiefen, die Standards der Cybersicherheit anheben und schließlich in eine gegenseitige Anerkennung münden, was die Anforderungen an akkreditierte Anbieter von Penetrationstests betrifft.
In Podiumsdiskussionen und Vorträgen, an denen ausgewiesene Fachleute der Cybersicherheit mitwirkten, behandelte die Konferenz eine Reihe von Themen: Die erste Sitzung galt der „Digitalen Souveränität in einer konvergenten Welt: ein Blick auf künftige Entwicklungen bei der Verwirklichung von Souveränität“, die zweite stand unter der Überschrift „Bereit für die Post-Quanten-Ära: Governance, Industrie und Assurance in Einklang bringen“.
Die dritte Sitzung befasste sich mit der „Konvergenz der regulatorischen Anforderungen: Daten-Governance, künstliche Intelligenz und Lieferketten“, während die vierte den „Risiken beim Einsatz künstlicher Intelligenz in der Betriebstechnologie“ nachging; beschlossen wurde die Reihe mit einem Vortrag, der eine Frage im Titel trug: „Wem gehören die Cyberrisiken, wenn alles miteinander vernetzt ist?“
Begleitet wurde die Konferenz von vier Workshops, die sich dem „Nationalen und institutionellen Rahmen für das Management von Informationssicherheitsrisiken“, der Frage, wie sich „neue Geschäftsperspektiven eröffnen und Vertrauen durch die Akkreditierung von Penetrationstests stärken“ lassen, der „NIA-Zertifizierung für Finanzmarktteilnehmer“ und schließlich dem „Datenschutz im Wandel: Trends, Risiken und Herausforderungen“ widmeten.
Die Konferenz bildet eine wirksame Plattform, auf der Erfahrungen und Wissen ausgetauscht, bewährte Verfahren sowie regionale und internationale Erfahrungen vorgestellt und die Möglichkeiten der Zusammenarbeit zwischen den verschiedenen Stellen und Fachleuten auf diesem Gebiet erweitert werden.
Englisch
Français
Deutsch
Español
русский
हिंदी
اردو