Wissen zu DDoS-Schutz und Regulierung
Praxiswissen für IT-Leitung, CISO und Netzbetrieb: was bei einem DDoS-Angriff zu tun ist, wie sich Netze und Anwendungen schützen lassen und was NIS2, das KRITIS-Dachgesetz und DORA zur Verfügbarkeit verlangen. Jede Seite nennt ihre Quellen und den Stand.
- DDoS-Angriff: was tun: DDoS-Angriff läuft? Notfallablauf für die erste Stunde und den ersten Tag, Meldepflichten nach BSIG und DORA, Daten für den Dienstleister, Erpressung.
- NIS2 und DDoS-Schutz: NIS2 und DDoS-Schutz als Pflichten-Matrix: § 30 BSIG, Meldefristen 24 und 72 Stunden, Registrierung, Haftung der Geschäftsleitung. Stand Oktober 2026.
- KRITIS-Dachgesetz: KRITIS-Dachgesetz erklärt: wer Betreiber kritischer Anlagen ist, Registrierung, Resilienzplan, 24-Stunden-Meldung, BBK und BSI. Stand Oktober 2026.
- DORA und DDoS-Schutz: DORA und DDoS-Schutz: Meldefristen, Vertragsinhalte nach Art. 30, Informationsregister und TLPT. Checkliste für die Wahl des DDoS- und WAF-Anbieters.
- Netzwerk-DDoS-Schutz: DDoS-Schutz für IP-Netze per BGP: Cloud-Scrubbing, On-Premise oder hybrid, Erkennung per NetFlow, /24-Grenze, Rückweg per GRE. Mit Entscheidungstabelle.