Zum Hauptinhalt springen
PULS DES SOUVERÄNEN NETZES
Invarianten I1–I12: 100 % gedeckt
Live-Nachweise→
Nationale Meldestelle CSIRT-ALE
In Betrieb

Nationale Cyberabwehr & CSIRT

Souveräne Cyberabwehr rund um die Uhr zum Schutz der Aletheia StableChain, ministerieller Register, Offshore-Energienetze und maritimer Kommunikation gegen staatlich gesteuerte Angriffe und asymmetrische Bedrohungen.

GRÜN

Nationale Cyber-Bedrohungsstufe

100%

Verfügbarkeit der Validatorknoten

Post-Quanten

Bereit für ML-KEM / ML-DSA

< 3 Min.

CSIRT-Triage-Zeit für Vorfälle

Zero-Trust-Staat

Vier Verteidigungsaufträge

Ausgelegt, um die Basisstandards der ENISA (Agentur der Europäischen Union für Cybersicherheit) und des deutschen BSI zu übertreffen.

Validatorschutz

Anti-DDoS-Filter, automatisches BGP-Failover und Hardware-Sicherheitsmodule (HSM), die die Konsens-Signaturschlüssel isolieren.

Post-Quanten-Kryptografie

Standardisierter Einsatz gitterbasierter Post-Quanten-Kryptografie zum Schutz der Bürgerdaten vor künftigen Quantencomputern.

Physische Trennung von SCADA

Physische optische Dioden trennen die Betriebstechnik auf Offshore-Energieplattformen und Containerkränen von öffentlichen IP-Netzen.

Souveränes Bug-Bounty-Programm

Laufende Red-Teaming-Anreize: White-Hat-Sicherheitsforscher erhalten bis zu 100.000 AEY für verantwortungsvoll gemeldete Schwachstellen.

Amtliche Mitteilungen

Aktuelle Sicherheitshinweise des CSIRT-ALE

PGP-Schlüssel-ID: 0x9B12FE00
ALE-ADV-2026-03Schweregrad: Hoch
2026-09-22

Härtung staatlicher Validatorknoten: Überwachung von BGP-Anycast-Präfixen

Verpflichtende Konfigurationsänderung für alle Betreiber von Validatorknoten in den fünf Gliedstaaten zur Durchsetzung der RPKI-Routenursprungsprüfung gegen die Übernahme autonomer Systeme.

Referenz: Sicherheitsrichtlinie des Bundes 26-09
ALE-ADV-2026-02Schweregrad: Mittel
2026-08-14

Post-Quanten-Migration: ML-KEM-Standard zur Schlüsselkapselung

Übergangsprotokoll für ministerielle TLS-1.3-Endpunkte mit hybriden Chiffrensuiten nach NIST FIPS 203 (ML-KEM/Kyber), um öffentliche Aufzeichnungen gegen nachträgliche Entschlüsselung zu schützen.

Referenz: Nationaler Kryptostandard § 4
ALE-ADV-2026-01Schweregrad: Kritisch
2026-07-08

Isolierung der SCADA-Telemetrie in den Kranetzen des Hafens St. Brendan

Prüfung der Netztrennung an den automatisierten Steuerungen des Containerterminals abgeschlossen. Keine Internet-Exposition, bestätigt durch optische Datendioden.

Referenz: Infrastruktur-Schutzaudit 01

Sicherheitsvorfall melden

Vorfallsmeldungen und Schwachstellenbefunde müssen vor der Übermittlung mit dem offiziellen PGP-Schlüssel des CSIRT verschlüsselt werden.