Gesetz zur Erhöhung der IT-Sicherheit im Bundestag mit Koali­tions­mehrheit beschlossen

Die Bundesregierung will die Informationssicherheit weiter verbessern. Der Bundestag hat am Freitag, 23. April 2021, nach halbstündiger Aussprache den Entwurf der Bundesregierung für ein zweites Gesetz zur Erhöhung der Sicherheit informationstechnischer Systeme (19/26106, 19/26921, 19/27035 Nr. 1.7) in der vom Innenausschuss geänderten Fassung (19/28844) angenommen. Die Koalitionsfraktionen stimmten für, die Oppositionsfraktionen gegen das Gesetz. Zur … Weiterlesen

Kriterienkatalog für KI-basierte Cloud-Dienste (Artificial Intelligence Cloud Services Compliance Criteria Catalogue, AIC4)

Der Einsatz von Künstlicher Intelligenz (KI) eröffnet neue Möglichkeiten und Anwendungen und beeinflusst schon jetzt viele kritische Prozesse und Entscheidungen, zum Beispiel in der Wirtschaft oder im Gesundheitsbereich. Gleichzeitig sind auf KI basierende Systeme neuen Sicherheitsbedrohungen ausgesetzt, die von etablierten IT-Sicherheitsstandards nicht abgedeckt werden. Mit dem neuen Kriterienkatalog für KI-basierte Cloud-Dienste (Artificial Intelligence Cloud Services … Weiterlesen

IT-Grundschutz-Kompendium – Edition 2021

Das IT-Grundschutz-Kompendium ist die grundlegende Veröffentlichung des IT-Grundschutzes. Zusammen mit den BSI-Standards bildet es die Basis für alle, die sich umfassend mit dem Thema Informationssicherheit befassen möchten. Im Fokus des IT-Grundschutz-Kompendiums stehen die sogenannten IT-Grundschutz-Bausteine. In diesen Texten wird jeweils ein Thema zu allen relevanten Sicherheitsaspekten beleuchtet. Im ersten Teil der IT-Grundschutz-Bausteine werden mögliche Gefährdungen … Weiterlesen

KPI Leitfaden der Fachgruppe Informationssicherheit

Der neue Leitfaden „Bewertung der Leistung eines ISMS durch Schlüsselindikatoren“ der Fachgruppe Informationssicherheit ist nun veröffentlicht und kann kostenlos heruntergeladen werden. Der Leitfaden zeigt auf, wie der Aufbau eines aussagekräftigen IS-Kennzahlensystems in der Informationssicherheit erfolgen sollte, welche Parameter aus welchen Gründen zu wählen sind und wie diese zu Schlüsselindikatoren, die den Erfolg und die Ziele … Weiterlesen

Leitfaden IT-Compliance

Der neue Leitfaden der Fachgruppe IT-Compliance „Leitfaden IT-Compliance – Grundlagen, Regelwerke, Umsetzung“ ist erschienen und kann kostenlos heruntergeladen werden. In dem Leitfaden werden grundlegende Konzepte und Modelle der IT-Compliance beleuchtet und es wird praxisorientiert Stellung zu der aktuell erforderlichen Ausgestaltung der IT-Compliance-Funktion genommen. Link: www.isaca.de

Cloud Security for Healthcare Services

This study aims to provide Cloud security practices for the healthcare sector and identify security aspects, including relevant data protection aspects, to be taken into account when procuring Cloud services for the healthcare industry. The set of general practices aims to help IT professionals in the healthcare security contexts to establish and maintain Cloud security … Weiterlesen

Ergebnisse aus den BSI-Projekten ManiMed und eCare veröffentlicht

Unsichere Medizinprodukte – eine befremdliche Vorstellung und ein Thema, das jeden betreffen kann. Denn durch die fortschreitende Digitalisierung und Vernetzung im Gesundheitswesen tauchen zunehmend Schwachstellen in vernetzten Medizin-, IoT- und Altenpflegeprodukten auf. Werden solche Schwachstellen entdeckt oder sogar ausgenutzt, stellt dies für die Hersteller dieser Produkte oft ein großes Problem dar. Daher ist es wichtig, … Weiterlesen

Krankenhausalarm- und -einsatzplanung

Krankenhäuser gehören zu den Kritischen Infrastrukturen und sind Kernbestandteil unseres Gesundheitssystems. Die Gesellschaft verlässt sich auf ihr Funktionieren – in der Alltagsversorgung und bei der Bewältigung besonderer Schadensereignisse. Doch auch Krankenhäuser sind verletzliche Systeme und reagieren empfindlich auf Überlastung und Störungen. Dabei kann sowohl die Funktionalität als auch die Kapazität beeinträchtigt sein. Die COVID-19-Pandemie zeigt … Weiterlesen

ENISA Threat Landscape 2020: Cyber Attacks Becoming More Sophisticated, Targeted, Widespread and Undetected

Threat landscape maps Malware standing strong as #1 Cyber Threat in the EU, with an increase in Phishing, Identity Theft, Ransomware; Monetisation holding its place as cyber criminals’ top motivation; and the COVID-19 environment fuelling attacks on homes, businesses, governments and critical infrastructure. Link: www.enisa.europa.eu