§ 8a Absatz 1 BSIG – Konkretisierung der KRITIS-Anforderungen

Anforderungskatalog für KRITIS-Betreiber und Prüfer Der vorliegende Anforderungskatalog bietet Betreibern Kritischer Infrastrukturen (KRITIS-Betreibern) und prüfenden Stellen eine Konkretisierung der Anforderungen des § 8a Absatz 1 BSIG. Zudem stellt der Anforderungskatalog den prüfenden Stellen geeignete Kriterien für eine sachgerechte Prüfung der eingesetzten Sicherheitsvorkehrungen vor, um die geforderten Nachweise gemäß § 8a Absatz 3 BSIG erbringen zu … Weiterlesen

Sichere Cloud: BSI stellt aktualisierten C5-Katalog vor

Seit seiner Veröffentlichung 2016 hat sich der „Cloud Computing Compliance Criteria Catalogue“ (C5) des BSI zum etablierten und vielfach national und international umgesetzten Standard der Cloud-Sicherheit entwickelt. Da Cloud-Techniken schnellen Innovationen unterworfen sind, hat das BSI den C5 nun einer umfassenden Revision unterzogen. Der überarbeitete und aktualisierte C5 wurde heute im Rahmen einer Veranstaltung in … Weiterlesen

Allianz Risk Barometer 2020: Cyber steigt zum weltweiten Top-Risiko für Unternehmen auf

Neunte Umfrage der Allianz Global Corporate & Specialty zu den wichtigsten Unternehmensrisiken unter mehr als 2.700 Risikoexperten aus über 100 Ländern – Cybervorfälle sind erstmals das wichtigste Geschäftsrisiko für Unternehmen weltweit – Betriebsunterbrechungen bleiben eine zentrale Herausforderung für Unternehmen: weltweit auf Platz zwei und in Deutschland weiterhin an der Spitze – Risiken aus dem Klimawandel … Weiterlesen

Leitfaden Cyber-Sicherheits-Check (Version 2)

Der erfolgreiche Leitfaden zum „Cyber-Sicherheits-Check“ liegt jetzt in einer überarbeiteten Version 2 vor. Diese ermöglicht es Organisationen noch besser, das Bewusstsein für Risiken aus dem Cyberraum zu schärfen, bereits vorhandene Schutzmaßnahmen zu bewerten und einen Weg zur Verbesserung der Cyber-Sicherheit aufzuzeigen. Die Änderungen umfassen eine auf Basis von Praxiserfahrungen überarbeitete Methodik zur Risikoeinschätzung, Erweiterungen des … Weiterlesen

DIN SPEC 91390 „Integriertes Risikomanagement für den Schutz der Bevölkerung“ veröffentlicht

Im Rahmen des vom Bundesministerium für Bildung und Forschung geförderten Projekts „KIRMin: Kritische Infrastrukturen – Resilienz als Mindestversorgungskonzept“ wurde in Zusammenarbeit mit DIN e.V. sowie mit Betreibern Kritischer Infrastrukturen, Vertretern des Bevölkerungsschutzes und der Forschung die DIN SPEC 91390 „Integriertes Risikomanagement für den Schutz der Bevölkerung“ erarbeitet. Das Integrierte Risikomanagement hat zum Ziel, das Risikomanagement … Weiterlesen

Medica 2019: BSI-Leitfaden zur Cyber-Sicherheit von Medizinprodukten

Im Kontext der sicheren Digitalisierung im Gesundheitswesen hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) im Rahmen der Messe „Medica“ in Düsseldorf einen neuen Leitfaden „Sicherheit von Medizinprodukten – Leitfaden zur Nutzung des MDS2 aus 2019“ (Manufacturer Disclosure Statement for Medical Device Security) veröffentlicht. Herstellern und Betreibern von Medizinprodukten dient der Leitfaden als Anleitung … Weiterlesen

Best-Practice-Empfehlungen für Anforderungen an Lieferanten zur Gewährleistung der Informationssicherheit in Kritischen Infrastrukturen

Das Dokument dient zum einen den Betreibern Kritischer Infrastrukturen als Empfehlung, welche Sicherheitsanforderungen sie mit ihren Lieferanten, Herstellern und Dienstleistern vereinbaren sollten. Zum anderen gibt es Lieferanten Herstellern und Dienstleistern einen Überblick, was sie Betreibern Kritischer Infrastrukturen anbieten bzw. in ihren Angeboten berücksichtigen sollten, um deren Bedarfe zu erfüllen. Bei dem Dokument handelt es sich … Weiterlesen

BSI gibt grünes Licht für DKG-Sicherheitsstandard

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat den im Juni von der Deutschen Krankenhausgesellschaft (DKG) vorgelegten „Branchenspezifischen Sicherheitsstandard für Krankenhäuser“ („B3S“) geprüft und die Eignung festgestellt. Die „Feststellungsurkunde“ wurde am gestrigen Nachmittag von BSI-Präsident Arne Schönbohm an DKG-Hauptgeschäftsführer Georg Baum überreicht. Betreiber sogenannter „Kritischer Infrastrukturen“ aus dem Kliniksektor, die den Anforderungen des IT-Sicherheitsgesetzes … Weiterlesen

ISO/IEC 27701

The International Organization for Standardization has published the first International Standards for privacy information management. ISO/IEC 27701 specifies requirements “for establishing, implementing, maintaining and continually improving a privacy-specific information security management system,” ISO said in the announcement. “In other words, a management system for protecting personal data (PIMS).” Link: www.iso.org