Threat Modeling
Threat Modeling
Grundperspektive
Threat Modeling ist im europäischen und DACH‑Kontext keine technische Übung, sondern eine strukturelle Disziplin, die sichtbar macht:
wie Bedrohungen entstehen
wie sie sich durch föderale Strukturen bewegen
wie sie regulatorische Anforderungen beeinflussen
wie sie Systemzustände verändern
wie sie verhindert oder absorbiert werden können
Europa betrachtet Bedrohungen nicht isoliert, sondern als Kontextphänomene, die aus Prozessen, Rollen, Datenflüssen und föderalen Zuständigkeiten entstehen.

Regulatorische Realität in Europa/DACH
Europa und der DACH‑Raum sind geprägt durch:
DSGVO → Zweckbindung, Datenminimierung, Transparenz
NIS2 → Risiko‑basierte Sicherheitsarchitektur
BSI‑KritisV → Schutz kritischer Infrastrukturen
FINMA‑Rundschreiben → operationelle Risiken, Outsourcing
OR / HGB / UGB → Dokumentations‑ und Nachweispflichten
IFRS / US‑GAAP → Anforderungen an Risikoberichterstattung
Threat Modeling ist hier nicht nur Sicherheit, sondern Teil der Rechenschaftspflicht.
IFRS / US‑GAAP als Threat‑Treiber
Finanzstandards verlangen:
konsistente Risikomodelle
nachvollziehbare Risikoentscheidungen
dokumentierte Bedrohungsszenarien
klare Abgrenzung zwischen operativen und finanziellen Risiken
Damit wird Threat Modeling zu einem finanzrelevanten Architekturprozess, der direkt in die Berichterstattung einfließt.
Typische Symptome europäischer Unternehmen
Audit Pain
Bedrohungen sind nicht reproduzierbar dokumentiert. Causal chain: fehlende State‑Dokumentation → Audit‑Gap.
Föderale Drift
Bedrohungen bewegen sich über föderale Grenzen hinweg. Causal chain: unterschiedliche Modelle → Drift → Risiko.
Legacy Friction
Altsysteme erzeugen Bedrohungen durch fehlende Kontextsignale. Causal chain: Kontextlücke → Fehlbewertung → Risiko.
Role Confusion
Rollen sind historisch gewachsen und nicht zweckgebunden. Causal chain: Rollenaufblähung → falscher Zugriff → Bedrohung.
Shadow Threats
Bedrohungen entstehen außerhalb der offiziellen Architektur. Causal chain: Prozessparallelität → Schattenbedrohung.
SIL‑Perspektive (Structural Integrity Layer)
Der Structural Integrity Layer (SIL) ist die europäische Antwort auf komplexe Bedrohungslandschaften.
SIL stellt sicher:
Kontextstabilität über föderale Grenzen
State‑Reproduzierbarkeit für Audits
Boundary‑Clarity trotz Legacy
Lifecycle‑Kohärenz für Daten und Identitäten
Threat‑Visibility
