ISO/IEC 27001:2022

Im Oktober 2022 wurde die neue ISO/IEC 27001:2022, die Anforderungen an ein Informationssicherheitsmanagementsystem (ISMS) definiert. Sie löst ISO/IEC 27001:2013 inkl. der beiden Corrigenda ab. Link: www.iso.org

BSI veröffentlicht Orientierungshilfe zum Einsatz von Systemen zur Angriffserkennung

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine neue Orientierungshilfe zum Einsatz von Systemen zur Angriffserkennung (SzA) veröffentlicht. Nach einer öffentlichen Kommentierungsrunde steht nun die finale Fassung zur Verfügung als Version 1.0. Diese liefert Anhaltspunkte für die Anforderungen an Betreiber Kritischer Infrastrukturen sowie Betreiber von Energieanlagen und Energieversorgungsnetzen sowie prüfende Stellen. Link: www.bsi.bund.de

Branchenspezifischer Sicherheitsstandard „Medizinische Versorgung“ – Version 1.2 (Entwurf)

Die mit Datum vom 22.10.2019 als geeignet im Sinne des BSI-Gesetzes festgestellte Version 1.1 des B3S wurde überarbeitet und dem BSI Anfang Juli 2022 zur neuerlichen Eignungsfeststellungsprüfung vorgelegt. Die Dauer der Prüfung kann derzeit nicht eingeschätzt werden. Auch inhaltlich können sich aus der Bewertung des Bundesamtes noch Änderungen ergeben. Link: www.dkgev.de

Dokumentation Geltungsbereich

Erfahrungen aus den Nachweisen gemäß § 8a Absatz 3 BSIG – Hilfestellung und Beispiel zur Dokumentation des Geltungsbereiches bei KRITIS-Betreibern Link: www.bsi.bund.de

BSI veröffentlicht Technische Richtlinien zur Sicherheit von Digitalen Gesundheitsanwendungen

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat Sicherheitsanforderungen an Anwendungen im Gesundheitswesen veröffentlicht. Im Rahmen unterschiedlicher explorativer Projekte konnte das BSI in den letzten Jahren Erkenntnisse über den aktuellen Stand der IT-Sicherheit im Gesundheitswesen gewinnen. Um Herstellern und Betreibern mit präventiven Maßnahmen weitere Hilfestellungen geben zu können, wurden Sicherheitsanforderungen für unterschiedliche Teilbereiche von … Weiterlesen

BSI veröffentlicht Community Draft zur Orientierungshilfe zum Einsatz von Systemen zur Angriffserkennung

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat den Entwurf einer neuen Orientierungshilfe zum Einsatz von Systemen zur Angriffserkennung (SzA) veröffentlicht. Der Community Draft liefert Anhaltspunkte für die Anforderungen an Betreiber Kritischer Infrastrukturen sowie Betreiber von Energieanlagen und Energieversorgungsnetzen und prüfende Stellen. Link: www.bsi.bund.de

The IIA Releases New Cybersecurity GTAG

The new GTAG, “Auditing Cybersecurity Operations: Prevention and Detection,” was created to help practitioners gain a better understanding of high-level control objectives of cybersecurity, allowing them to maximize the value they add during their audit engagements and advisory services. In addition to offering guidance in these areas, the new GTAG directs practitioners to multiple resources … Weiterlesen

Anbindung von Krankenhäusern an die Telematikinfrastruktur

Mit dem Anschluss der ersten Praxis an die Telematikinfrastruktur Ende 2017 wurde der Grundstein für die hochsichere, interoperable Vernetzung des Gesundheitswesens gelegt. Schritt für Schritt folgen nun weitere Berufsgruppen und Einrichtungen. So ist die TI-Anbindung für Krankenhäuser seit dem 01.01.2021 laut § 341 Absatz 7 SGB V vorgeschrieben. Bei der Einrichtung der TI gilt es … Weiterlesen

IDW Knowledge Paper zum Thema Cyberrisk

Um Unternehmen und Wirtschaftsprüfer bei der Bekämpfung von Cybergefahren zu unterstützen, hat das IDW in einem Knowledge Paper eine faktenbasierte Grundlage zum Thema zusammengestellt. Das Knowledge Paper trägt den Titel „Cyberrisk: Grundlagen – Definitionen, Maßnahmen, Risikolage und Organisationen“ und präsentiert die grundlegenden Arten von Cyberattacken anhand konkreter Beispiele. Verbunden wird dies mit einer Darstellung vielfältiger … Weiterlesen

Whitepaper Datenschutz und Informationssicherheit gematik

ie Telematikinfrastruktur legt den Grundstein für einen digitalen Austausch medizinischer Informationen. Alle Beteiligten sollen die benötigten Informationen zuverlässig, schnell und sicher vorliegen haben. Damit dieses Potenzial der Telematikinfrastruktur ausgeschöpft werden kann, muss der Datenschutz nachhaltig gestärkt werden und die Informationssicherheit gewährleistet sein. Wie das konkret umgesetzt wird, ist im neuen Whitepaper Datenschutz und Informationssicherheit dargestellt. … Weiterlesen