Arbeitsgruppen
Nach dem Workstream ist vor der Arbeitsgruppe. Rund neun Monate wird gemeinsam mit dem BSI in den Workstreams gearbeitet. Das Ziel ist die Entwicklung von Lösungsvorschlägen für Herausforderungen im Bereich der Cybersicherheit.
Nicht für jedes Thema ist nach neun Monaten eine Lösung gefunden. Wir vom Dialog-Team des BSI freuen uns darüber, wenn gute und wichtige Arbeit weitergeführt wird. Bereits andere Workstreamteilnehmenden habe sich nach Abschluss in der offiziellen Laufzeit in Arbeitsgruppen zusammengefunden. Ein Einstieg hier ist immer möglich: Neue Mitwirkende sind herzlich willkommen!
Arbeitsgruppe RESI
Workstream: Cyberresilience-Framework. In IT-Krisen schneller agieren. (Kurz "Resi")
"RESI" steht für die Stärkung von Kommunen, damit diese im Falle eines Cyberangriffes schneller und effektiv reagieren können.
Aktuelle Aktivitäten
- April 2026: Veröffentlicht Handreichung kommunales DDoS-Szenario. Die Handreichung besteht aus:
- dem Ergebnisbericht "Cyberresilience-Framework. In IT-Krisen schneller agieren. (Kurz: RESI)" - kommunales DDoS-Szenario
- der Grafik "Visualisierung Ablauf-Szenario DDoS"
- Anlagen mit Merkblättern, Checklisten und Kommunikationstemplate
Ergebnisbericht 2023/2024
- Ergebnisbericht zum Workstream "Cyberresilience-Framework. In IT-Krisen schneller agieren. (Kurz: RESI)" kommunales Ransomware-Szenario
- Grafik "Visualisierung Ablauf-Szenario" als jpg-Datei
Erreichbarkeit: resi@dialog-cybersicherheit.de
Arbeitsgruppe CRA
Workstream: Cybersicherheit in der Gesellschaft - die Rolle des CRA für Open Source
Inwiefern sind Open-Source-Anbieter vom Cyber Resilience Act (CRA) betroffen? Um Klarheit herzustellen Bedarf es Informationen, wer welche Rolle einnehmen wird und welche Aufgabe und Prozesse durchzuführen sind. Insbesondere die Rolle der Verwalter quelloffener Software (Open-Source Stewards) und Tätigkeiten bei Open Source außerhalb des kommerziellen Interesses sind dabei von besonderer Bedeutung.
Aktuelle Aktivitäten
- Der Cyber Resilience Act (CRA) der Europäischen Union stellt die Freie-Software-Gemeinschaft vor neue Herausforderungen. Wir haben die Community gefragt, was sie für Bedenken hat und was sie braucht. Dieser Vortrag präsentiert die Ergebnisse dieser Umfrage:
https://programm.froscon.org/froscon2026/talk/d739f25a-19de-4f55-9f13-a97f14de791a/
Ergebnisbericht 2024/2025
- Ergebnisbericht zum Workstream "Cybersicherheit in der Gesellschaft - die Rolle des CRA für Open Source"
- Umfrage-Quelldaten zum Workstream "Cybersicherheit in der Gesellschaft - die Rolle des CRA für Open Source" aus 2024/2025
Erreichbarkeit: projekt-digitalegesellschaft@bsi.bund.de
Arbeitsgruppe Weiße Karte
Workstream: "Weiße DVS-Karte" für besonderes vorbildliches Verhalten in der Informationssicherheit
Wir wollen IT-Sicherheit als etwas Positives, als etwas, womit man auch gewinnen kann, in die Öffentlichkeit tragen. Wir wollen mit der „Weißen Karte“ (Arbeitstitel) Menschen für ihr gutes Verhalten rund um die IT-Sicherheit anerkennen und wertschätzen.
Ergebnisbericht 2024/2025
- Ergebnisbericht zum Workstream "Weiße Karte" für besonderes vorbildliches Verhalten in der Informationssicherheit
Erreichbarkeit: weissekarte@dialog-cybersicherheit.de