IT-Sicherheit als strategischer Erfolgsfaktor

Angreifbare Sicherheitslücken entstehen nicht nur durch Technik, sondern auch durch unklare Prozesse und fehlende Sensibilisierung. Unternehmen jeder Branche müssen ihre Systeme, Daten und Mitarbeitenden wirksam schützen, um handlungsfähig zu bleiben. Sicherheitsstrategien müssen dafür ganzheitlich gedacht werden: Fraunhofer FOKUS entwickelt technische und organisatorische Lösungen für den gesamten Lebenszyklus von IT-Systemen.

Technologien und Kompetenzen für forschungsnahe Beratung und Entwicklung

Abwehr von Cyberangriffen

Moderne Sicherheitsverfahren erkennen Schwachstellen und Angriffsmuster frühzeitig. Durch datenbasierte Analyse entstehen robuste Schutzmechanismen für IT‑Systeme und kritische Infrastrukturen.

  • Sicherheitsarchitektur & Schwachstellenanalyse
  • Angriffserkennung durch Datenanalyse & Machine Learning
  • Fuzzing zur Exploit-Prävention
  • Sicherheitsrelevante Patches
  • »Security by Design« 

Datenschutz & Digitale Identitäten

Sichere Datenverarbeitung folgt klaren Regeln und schützt Informationen. Robuste Architekturen und kryptografische Verfahren gewährleisten Datenschutz und vertrauenswürdige Identitätslösungen.

  • Umsetzung von DSGVO- & NIS2
  • Robuste IT-Architekturen
  • Einführung von ISMS nach ISO 27001 & BSI-Grundschutz
  • Kryptografische Verfahren und Multi-Party Computation für pseudonymisierten Datenaustausch

Standards & IT-Zertifizierung

Zertifizierungsprozesse machen technische Qualität messbar und nachweisbar. Sie stärken Sicherheit und Konformität.

  • Mitarbeit an Standards wie TTCN-3 & UML-Testprofil
  • Sicherheitsbewertung und QS von KI-Systemen
  • Vorbereitung auf Regularien wie den European AI Act
  • Prüfprozesse nach Common Criteria (ISO/IEC 15408)

Netzwerksicherheit 

Sichere Kommunikationsnetze schützen digitale Infrastrukturen vor Angriffen. Verschlüsselte Verbindungen und robuste Abwehrmechanismen stärken Stabilität und Resilienz moderner Netz‑ und Plattformarchitekturen.

  • 3GPP‑Authentifizierung & ‑Autorisierung
  • End‑to‑End‑Sicherheit (IPsec, TLS)
  • DoS/DDoS‑Erkennung
  • Sicherung von Management‑Planes
  • Resiliente, autarke Netzinfrastrukturen
  • Sicherheit verteilter Kommunikationssysteme

KI-Security Engineering

Robuste Modelle und kontinuierliche Prüfungen für sichere KI-Systeme, spezialisierte Tests und Analysen erhöhen Vertrauen und Zuverlässigkeit.

  • KI‑gestützte Angriffserkennung & SOC‑Unterstützung
  • Testing & Security‑Validation für KI‑Systeme
  • Continuous Auditing & Zertifizierung von KI‑Systemen (ETSI)
  • Datenqualitätsbewertung, Robustheitsanalysen
  • Absicherung LLM‑basierter Systeme

Security Testing & Angriffssimulation

Systematische Tests decken Schwachstellen auf und prüfen Schutzmaßnahmen unter realistischen Bedingungen. Automatisierte, risikobasierte Ansätze stärken die Systemresilienz.

  • Risikobasiertes Security Testing & Angriffssimulation
  • Behavioral Fuzzing & automatisierte Schwachstellenanalyse
  • Security Validation & Patch-Validierung
  • Red-Team-/Blue-Team-nahe Testverfahren

Security Operations & Monitoring

Kontinuierliche Überwachung erkennt Angriffe und Anomalien. Automatisierte Verfahren sichern schnelle Reaktionen und Stabilität.

  • Intrusion Detection & Monitoring (IDS/IPS)
  • Security Analytics & Anomalieerkennung
  • SOC-nahe Auswertungs- und Unterstützungsverfahren
  • Ereigniskorrelation und Angriffsanalyse

Identity & Access Technologien

Sichere Identitäts- und Zugriffsmechanismen bilden die Grundlage für kontrollierte Interaktionen in verteilten Systemen. Standardisierte Protokolle ermöglichen interoperable und skalierbare Authentifizierung.

  • Identity & Access Management (OIDC, OAuth2, SAML)
  • Föderierte Identitäts- und Zugriffsmechanismen
  • Sichere Authentifizierungs- und Autorisierungsverfahren
  • Integration in verteilte und plattformübergreifende Systeme

Privacy Engineering & sichere Datenverarbeitung

Technische Verfahren zur Wahrung von Datenschutz und Vertraulichkeit ermöglichen sichere Verarbeitung sensibler Daten in verteilten und kollaborativen Systemen.

  • Pseudonymisierung & Privacy-Preserving-Technologien
  • Sichere Datenverarbeitung in verteilten Umgebungen
  • Privacy by Design auf System- und Architekturebene
  • Sichere Datenaustauschverfahren

Advanced Cryptography & Post-Quantum Security

Moderne kryptografische Verfahren sichern Daten auch unter zukünftigen Bedrohungsszenarien ab und ermöglichen neue Vertrauensmodelle für verteilte Systeme.

  • Post-Quantum-Kryptografie
  • Homomorphe Verschlüsselung & sichere Berechnung
  • Kryptografische Protokolle für verteilte Systeme
  • Entwicklung robuster Verschlüsselungsverfahren

Wir stehen zu Ihrer Verfügung

Sebastian Breu

Contact Press / Media

Sebastian Breu

Gruppenleiter

Experte für Cybersecurity, Informationssicherheit und Datenschutz

Telefon +49 30 3463-7618

Martin Schneider

Contact Press / Media

Dipl.-Inform. Martin Schneider

Gruppenleiter Security Testing & Dozent an der Fraunhofer Akademie

Experte für IT-Sicherheitstests (insb. Fuzzing), Regulatorik und Zertifizierung, KI-Absicherung

Telefon +49 30 3463-7383

Nadja Menz

Contact Press / Media

Dipl.-Inf. Nadja Menz

Gruppenleiterin Fachprozesse & sichere IT-Infrastrukturen

Expertin für Zertifizierung, Awareness-Training von KMU

Telefon +49 30 3463-7320

Steffen Lüdtke

Contact Press / Media

Steffen Lüdtke

Wiss. Mitarbeiter

Experte für IT-Grundschutz, Pentesting und BSI-Zertifizierung

Hintergrundwissen