Aktuelle Weiterentwicklung der Plattform

Wir arbeiten derzeit an neuen Funktionen und einem überarbeiteten Layout. In diesem Zusammenhang kann es vorübergehend zu kleineren Darstellungsfehlern kommen. Wir bitten um Ihr Verständnis.

Knowledge Graph Marktplatz IT-Sicherheit

Knowledge Graph IT-Sicherheit

Die dynamische Bedrohungslage sowie die Fülle an Fachbegriffen, gesetzlichen Vorgaben und technischen Lösungen stellen viele Unternehmen und insbesondere KMU vor große Herausforderungen. Die IT-Sicherheitslandschaft wirkt häufig fragmentiert und unübersichtlich. Um dieses komplexe Wissen verständlich aufzubereiten und logische Zusammenhänge sichtbar zu machen, entwickelt das Institut für Internet-Sicherheit – if(is) im Rahmen des Marktplatz IT-Sicherheit den Knowledge Graph IT-Sicherheit.

Auf einen Blick

Ganzheitliche Vernetzung

Verknüpft Bedrohungen, Schutzziele, Regularien (wie NIS-2 oder BSI IT-Grundschutz) und konkrete Sicherheitsmaßnahmen in einer strukturierten Wissensarchitektur.

Einheitliche Nomenklatur als Basis

Schafft gemeinsam mit Partnern wie der IT-Sicherheitsmesse it-sa eine herstellerneutrale Begriffswelt.

Hoher Praxisnutzen

Befähigt Entscheidungsträger, die Zusammenhänge zwischen Bedrohungen und IT-Sicherheitslösungen besser einzuschätzen und passende Lösungsanbieter auf dem Marktplatz zu identifizieren.

Forschungsbasiert

Entwickelt auf wissenschaftlicher Grundlage des Instituts für Internet-Sicherheit an der Westfälischen Hochschule.

Worum geht es?

Die Methodik

Beim Knowledge Graph IT-Sicherheit handelt es sich um eine Wissensstruktur, die IT-Sicherheitswissen in Form von miteinander verknüpften Entitäten und Logikbeziehungen modelliert. Anstatt isolierter Fachbegriffe werden Zusammenhänge abgebildet: Welche technische oder organisatorische Maßnahme reduziert das Risiko und welche gesetzlichen Compliance-Vorgaben verlangen den Einsatz dieser Schutzmaßnahme?

Das Ergebnis

Das Ergebnis ist eine dynamische Wissenslandkarte, die komplexes IT-Sicherheitswissen für Anwender, Berater und Lösungsanbieter verständlich übersetzt und strukturiert zugänglich macht.

Beziehungen im Knowledge Graph Eine Maßnahme reduziert eine Bedrohung und sichert ein Schutzziel. Eine Regulierung verlangt die Maßnahme, ein Anbieter bietet sie an. Die Bedrohung gefährdet das Schutzziel. reduziert verlangt bietet sichert gefährdet Bedrohung Regulierung Schutzziel Anbieter Maßnahme
Schematische Darstellung: Maßnahmen stehen nie isoliert, sondern im Kontext von Bedrohung, Schutzziel, Regulierung und Anbieter.

Vier zentrale Prinzipien

Die Entwicklung des Knowledge Graph folgt vier zentralen Prinzipien.

Verständlichkeit auf Basis der Nomenklatur

Durch die Arbeit an einer einheitlichen, praxisgerechten Nomenklatur werden IT-Sicherheitsbegriffe klar definiert und verständlich aufbereitet, um eine gemeinsame Sprachbasis für Experten und Entscheidungsträger zu schaffen.

Kontext und Beziehungen

Sicherheitsmaßnahmen stehen im Knowledge Graph nie isoliert. Die Bewertung und Zuordnung von Risiken und Schutzmaßnahmen erfolgt stets unter Berücksichtigung des spezifischen Bedrohungskontextes.

Anbieter- und Produktneutralität

Der Knowledge Graph dient als objektives Orientierungswerkzeug. Er verknüpft Problemstellungen frei von kommerziellem Bias mit den passenden Lösungs- und Dienstleistungskategorien auf dem Marktplatz IT-Sicherheit.

Forschungsbasis

Die Modellierung der Wissensstrukturen basiert auf den aktuellen wissenschaftlichen Erkenntnissen und Forschungsarbeiten des Instituts für Internet-Sicherheit – if(is).

Anwendung in der Praxis

Der Knowledge Graph bildet die strukturelle Basis für das Informations- und Werkzeugangebot auf dem Marktplatz IT-Sicherheit. Unternehmen können damit in der Praxis:

  • Zur richtigen Maßnahme

    Von konkreten Bedrohungen oder Regulierungen direkt zu den erforderlichen Maßnahmen gelangen.

  • Zum passenden Anbieter

    Schnell feststellen, welche IT-Sicherheitsdienstleister und Produkte für die jeweilige Anforderung infrage kommen.

  • Zusammenhänge verstehen

    Zusammenhänge zwischen Bedrohungen, Normen und Schutzmaßnahmen direkt nachvollziehen.