Das Konsortialprojekt VeSiKi, das von der Universität der Bundeswehr München unter dem Lehrstuhl für Wirtschaftsinformatik durchgeführt wurde, lief vom 1. Januar 2015 bis zum 31. Dezember 2018 und wurde vom Bundesministerium für Bildung und Forschung (BMBF) gefördert. Sein Ziel war es, einen sektorübergreifenden Rahmen für die Vernetzung der informationstechnischen Sicherheit in kritischen Infrastrukturen zu schaffen, brauchbare Methoden und Werkzeuge zu entwickeln und den Transfer der Forschungsergebnisse in die Praxis zu unterstützen. Das Projekt koordinierte dreizehn Forschungsprojekte, die im Rahmen des BMBF-Förderschwerpunkts “IT-Sicherheit für kritische Infrastrukturen” (ITS|KRITIS) durchgeführt wurden. Zusätzlich zu den Kernarbeitspaketen Fallstudienentwicklung, Serious-Game-Design und Framework-Konstruktion organisierte das Konsortium drei jährliche Konferenzen, ein IT-Sicherheitsforum, eine Zukunftswerkstatt und eine Reihe von Schulungsveranstaltungen, um den Aufbau einer Gemeinschaft und den Wissensaustausch zu fördern.
Die technischen Ergebnisse von VeSiKi konzentrieren sich auf ein umfassendes Referenzmodell für vernetzte IT-Sicherheit. Das Modell umfasst neue Bewertungsansätze und eine ganzheitliche Sichtweise, die Menschen, Prozesse und Technologie integriert. Es wird von einem wissenschaftlich validierten Analysetool unterstützt, das aus einer Reihe von Fallstudien über gute und bewährte Praktiken bei der Sicherheit kritischer Infrastrukturen hervorgegangen ist. Diese Fallstudien wurden zusammen mit einem einführenden Text über das Feld, offene Innovation, Standards, Normen und rechtliche Grundlagen als Buch im Logos Verlag veröffentlicht. Das Material der Fallstudien ist für den Einsatz in der universitären Lehre gedacht und bietet eine strukturierte Methode zur Analyse der Sicherheitslage kritischer Infrastrukturanlagen.
Eine Schlüsselinnovation war die Entwicklung des IT-Security Matchplays, eines ernsthaften Tabletop-Spiels, das Cyberangriffsszenarien und Verteidigungsmaßnahmen simuliert. Das Spiel umfasst einen Rahmen, ein Spielbrett, Marker, Rollenkarten und eine neuartige Methode zur Modellierung von Angriffsvektoren und Sicherheitsmaßnahmen. Eine Spielanleitung erleichtert die Durchführung des Spiels. Es wurden drei sektorspezifische Varianten erstellt und in mehreren Sitzungen gespielt, so dass die Teilnehmer die Dynamik von Cyber-Bedrohungen und Strategien zur Schadensbegrenzung in einem realistischen Umfeld erkunden konnten. Das Spiel wurde iterativ verfeinert und wissenschaftlich ausgewertet, um seine Wirksamkeit als Schulungs- und Kommunikationsinstrument zu demonstrieren.
Im Rahmen des VeSiKi-Projekts wurde auch eine hochmoderne Publikation erstellt, die die Ergebnisse der dreizehn Projekte zusammenfasst. Dieses Nachschlagewerk deckt sektorspezifische und sektorübergreifende Themen ab und dient als umfassende Ressource für Praktiker und Forscher. Ergänzend dazu liefern die Monitor- und Monitor 2.0-Studien empirische Daten über die Selbsteinschätzung der Betreiber von Bedrohungslandschaften, die Häufigkeit und Art von Cyber-Vorfällen und die Nachfrage nach Forschungsergebnissen. Diese Studien unterstreichen die Relevanz der Beiträge von VeSiKi für die Sicherheitsgemeinschaft.
Während der gesamten Laufzeit erleichterte VeSiKi die Koordination des Konsortiums, förderte die Vernetzung zwischen den Projekten und sorgte für den praktischen Transfer der Forschungsergebnisse. Die Ergebnisse – Fallstudien, Serious Game, Referenzrahmen und State-of-the-Art-Veröffentlichung – wurden von den Betreibern kritischer Infrastrukturen in Deutschland gut aufgenommen. Die Nachfrage nach dem aktuellen Stand der Technik und den Fallstudien bleibt auch nach Abschluss des Projekts hoch, was die nachhaltige Wirkung der Forschung und ihre Ausrichtung auf das strategische Ziel, die Sicherheit kritischer Infrastrukturen zu verbessern, unterstreicht.

