`:top
Ein `!Computer Emergency Response Team`! (`!CERT`!), auch als `*Computer Security Incident Response Team`* (CSIRT), deutsch `!Computersicherheits-Ereignis-Reaktions-Team`!, bezeichnet, ist eine Gruppe von `F33f`_`[EDV`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=EDV]`_`f-Sicherheitsfachleuten, die bei der Lösung von konkreten IT-Sicherheitsvorfällen (z. B. Bekanntwerden neuer Sicherheitslücken in bestimmten Anwendungen oder `F33f`_`[Betriebssystemen`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Betriebssystem]`_`f, neuartige Virenverbreitung, bei `F33f`_`[Spam`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Spam]`_`f versendenden PCs oder gezielten Angriffen) als Koordinator mitwirkt bzw. sich ganz allgemein mit `F33f`_`[Computersicherheit`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Computersicherheit]`_`f befasst (manchmal auch branchenspezifisch), Warnungen vor Sicherheitslücken herausgibt und Lösungsansätze anbietet (engl.: „advisories“, dt.: „Ratschläge“). Außerdem helfen manche CERTs (z. B. Bürger-CERT), Sicherheitsrisiken für bestimmte Adressatengruppen (z. B. Bürger) zu beseitigen. Der Informationsfluss erfolgt meistens über `F33f`_`[Mailinglisten`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Mailingliste]`_`f. Dort werden sicherheitskritische Themen erörtert, diskutiert und aktuelle Warnungen ausgegeben.
>>Contents
• `F0af`_`[Geschichte`#geschichte]`_`f
• `F0af`_`[Deutschland`#deutschland]`_`f
• `F0af`_`[Kreditwirtschaft`#kreditwirtschaft]`_`f
• `F0af`_`[Schweiz und Österreich`#schweiz-und-sterreich]`_`f
• `F0af`_`[Europa`#europa]`_`f
• `F0af`_`[Weltweit`#weltweit]`_`f
• `F0af`_`[Siehe auch`#siehe-auch]`_`f
• `F0af`_`[Weblinks`#weblinks]`_`f
• `F0af`_`[Einzelnachweise`#einzelnachweise]`_`f
-─
>>Geschichte
Nach Auftreten des ersten `F33f`_`[Computerwurms`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Computerwurm]`_`f `F33f`_`[Morris-Wurm`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Morris-Wurm]`_`f wurde das erste CERT am `F33f`_`[Software Engineering Institute`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Software_Engineering_Institute]`_`f an der `F33f`_`[Carnegie Mellon University`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Carnegie_Mellon_University]`_`f im November 1988 gegründet, das durch öffentliche Mittel des US-Verteidigungsministeriums (`F33f`_`[Department of Defense`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Department_of_Defense]`_`f) finanziert wurde.
Mittlerweile existieren mehrere CERTs in verschiedenen Ländern.
>>Deutschland
In Deutschland hatte sich neben dem `F33f`_`[CERT der Universität Stuttgart`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Universität_Stuttgart]`_`f und dem CERT des `F33f`_`[Deutschen Forschungsnetzes`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Deutsches_Forschungsnetz]`_`f auch das Mcert etabliert. Dies richtete sich vor allem an klein- und mittelständische Unternehmen. Der `F33f`_`[Bundesverband Informationswirtschaft, Telekommunikation und neue Medien`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Bundesverband_Informationswirtschaft,_Telekommunikation_und_neue_Medien]`_`f (BITKOM) hatte Mcert in Zusammenarbeit mit dem `F33f`_`[Bundesministerium des Innern`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Bundesministerium_des_Innern]`_`f und dem `F33f`_`[Bundesministerium für Wirtschaft und Arbeit`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Bundesministerium_für_Wirtschaft_und_Arbeit_(Deutschland)]`_`f gegründet, stellte den Betrieb aber im Juni 2007 ein.
Aufgaben rund um die Computersicherheit in den Institutionen der `F33f`_`[Bundesrepublik Deutschland`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Bundesrepublik_Deutschland]`_`f übernimmt seit dem 1. September 2001 das eigens hierfür gegründete CERT-Bund des `F33f`_`[Bundesamts für Sicherheit in der Informationstechnik – BSI`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Bundesamt_für_Sicherheit_in_der_Informationstechnik]`_`f. Das BSI bietet darüber hinaus mit dem „`F33f`_`[Bürger-CERT`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Bürger-CERT]`_`f“ auch einen entsprechenden Dienst für Privatpersonen an. Der Bereich der öffentlichen Verwaltung in Deutschland organisiert sich innerhalb des Verwaltungs-CERT-Verbundes (VCV) auf Bundes- und Länderebene. Mittlerweile entstehen die ersten CERTs im kommunalen Bereich.
>>>Kreditwirtschaft
Auch die deutsche `F33f`_`[Kreditwirtschaft`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Kreditwirtschaft]`_`f hat den Bedarf an CERTs erkannt. So wurde schon im Jahr 2001 das S-CERT, das CERT der `F33f`_`[Sparkassen-Finanzgruppe`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Sparkassen-Finanzgruppe]`_`f, gegründet. Gerade mit dem Aufkommen und der Bekämpfung von `F33f`_`[Phishing`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Phishing]`_`f kam den CERTs der Kreditwirtschaft eine hohe Bedeutung zu.
In Deutschland fördert der nationale CERT-Verbund den Aufbau von CERTs. Der CERT-Verbund wurde 2002 durch CERT-Bund, DFN-CERT, IBM BCRS, Siemens-CERT, S-CERT und Deutsche Telekom CERT gegründet. Es wurden folgende übergreifende Ziele festgelegt: „Sicherstellung des Schutzes nationaler Netze der Informationstechnik“ und „Gemeinsame und schnelle Reaktion bei auftretenden Sicherheitsvorkommnissen“.
>>Schweiz und Österreich
Das nationale CERT in Österreich wird von CERT.at betrieben. Das Government Computer Emergency Response Team (govCERT) für die öffentliche Verwaltung und die kritische Informations-Infrastruktur wird seit April 2008 durch das `F33f`_`[Bundeskanzleramt`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Bundeskanzleramt_(Österreich)]`_`f in Kooperation mit CERT.at betrieben. Außerdem verfügt das `F33f`_`[Österreichische Bundesheer`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Bundesheer]`_`f seit 2013 über ein eigenes `F33f`_`[milCERT`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=MilCERT]`_`f-Element.
In der Schweiz betreibt die `F33f`_`[SWITCH`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=SWITCH]`_`f ein CERT für das Schweizer Hochschulnetzwerk sowie ein Banken-CERT mit spezifischer Adressatengruppe. 2016 feiert das CERT von SWITCH sein 20-jähriges Bestehen`:cite-ref-1[`F5bf`_`[1`#cite-note-1]`_`f].
Das österreichische`F33f`_`[Bildungs-`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Bildungsnetz]`_`f und Wissenschaftsnetz `F33f`_`[ACOnet`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=ACOnet]`_`f hat als Äquivalent das ACOnet CERT für seinen eigenen Bereich.
>>Europa
In Europa fördert die `!TF-CSIRT`! (`*Task Force – Computer Security Incident Response Teams`* des Dachverbands der europäischen Forschungs- und Bildungsnetze TERENA) die Gründung und Zusammenarbeit von CERTs. Um ein Vertrauensverhältnis zwischen CERTs herzustellen, wurde von der TF-CSIRT der sogenannte `*Trusted Introducer`* ins Leben gerufen, der europäische CERTs verzeichnet und nach formeller Prüfung akkreditiert. Von September 2009 bis August 2011 wurde diese Aufgabe von S-CURE BV (Holland) übernommen`:cite-ref-2[`F5bf`_`[2`#cite-note-2]`_`f], seitdem von der PRESECURE Consulting GmbH`:cite-ref-3[`F5bf`_`[3`#cite-note-3]`_`f]. Die `*European Network and Information Security Agency`* `!(`F33f`_`[ENISA`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=ENISA]`_`f)`! der `F33f`_`[EU`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=EU]`_`f fördert diese Aktivitäten, unter anderem durch Unterstützung der ebenfalls aus TF-CSIRT hervorgegangenen `*Training of Network Security Incident Teams Staff`* `!(TRANSITS)`!-Kurse.
>>Weltweit
Das `*Forum of Incident Response and Security Teams`* `!(FIRST)`! ist der weltweit agierende Dachverband von CERTs und IT-Sicherheitsfachleuten. Es hat seinen Sitz in den USA.
>>Siehe auch
• `F33f`_`[Informationssicherheit`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Informationssicherheit]`_`f
• `F33f`_`[Datenschutz`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Datenschutz]`_`f
• `F33f`_`[Selbstdatenschutz`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Selbstdatenschutz]`_`f
>>Weblinks
`!International`!
• CERT-ENISA (CERT der Europäischen Agentur für Netzwerk und Informationssicherheit)
`!Deutschland`!
• CERT-Bund (CERT der `F33f`_`[Bundesverwaltung`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Bundesverwaltung_(Deutschland)]`_`f beim `F33f`_`[BSI`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Bundesamt_für_Sicherheit_in_der_Informationstechnik]`_`f)
• DFN-CERT (`F33f`_`[Verein zur Förderung eines Deutschen Forschungsnetzes`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Verein_zur_Förderung_eines_Deutschen_Forschungsnetzes]`_`f)
`!Verbände und Foren`!
• Trusted Introducer (Europäische Datenbank von Computer Security Incident Response Teams)
• TF-CSIRT (Task Force - Computer Security Incident Response Teams, Europa)
• Nationaler CERT-Verbund Deutschland
>>Einzelnachweise
`:cite-note-1`!1.`! `F0af`_`[↑`#cite-ref-1]`_`f https://www.switch.ch/de/stories/20years_cert/
`:cite-note-2`!2.`! `F0af`_`[↑`#cite-ref-2]`_`f S-CURE continues to provide the Trusted Introducer service to CSIRTs under new agreement
`:cite-note-3`!3.`! `F0af`_`[↑`#cite-ref-3]`_`f New supplier for TERENA’s Trusted Introducer service
`c`F0af`_`[↑ Back to top`#top]`_`f`a