IDW PH 9.860.2: Prüfung bei Betreibern kritischer Infrastrukturen

Aktuell hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) Hinweise zur Umsetzung der Kriterien des § 8a Abs. 1 BSIG für die Beurteilung der Informationssicherheit bei Betreibern Kritischer Infrastrukturen veröffentlicht. Dieser Anforderungskatalog stellt eine Konkretisierung des § 8a Absatz 1 BSIG durch das BSI dar und beinhaltet aus der Sicht des IDW geeignete Kriterien … Weiterlesen

BSI TR-03161 Sicherheitsanforderungen an digitale Gesundheitsanwendungen

Nach § 33a Sozialgesetzbuch Fünf (SGB V) haben gesetzlich Krankenversicherte unter bestimmten Voraussetzungen einen Anspruch auf Versorgung mit sogenannten digitalen Gesundheitsanwendungen. Sie sind dazu bestimmt, die „Erkennung, Überwachung, Behandlung oder Linderung von Krankheiten oder die Erkennung, Behandlung, Linderung oder Kompensierung von Verletzungen oder Behinderungen zu unterstützen“ [SGBV33a]. Diese Technische Richtlinie wendet sich an Hersteller von … Weiterlesen

BSI stellt Kompendium Videokonferenzsysteme vor

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am 14. April das „Kompendium Videokonferenzsysteme“ vorgestellt. Es hilft Anwendern wie zum Beispiel Planern, Beschaffern, Betreibern, Administratoren, Revisoren und Nutzern, den gesamten Lebenszyklus organisationsinterner Videokonferenzsysteme sicher zu gestalten. Betrachtet werden sämtliche Phasen – von der Planung über Beschaffung und Betrieb bis hin zur Notfallvorsorge und Aussonderung. … Weiterlesen

Handbuch Krankenhausalarm- und -einsatzplanung (KAEP)

Anlässlich der aktuellen COVID-19-Situation stellt das BBK maßgebende Teile des Handbuchs Krankenhausalarm- und -einsatzplanung bereits vor Veröffentlichung des Gesamtwerks zum Download bereit, ferner COVID-19-Planungsempfehlungen der DAKEP sowie eine Pandemie-Checkliste für Krankenhäuser. Link: www.bbk.bund.de

§ 8a Absatz 1 BSIG – Konkretisierung der KRITIS-Anforderungen

Anforderungskatalog für KRITIS-Betreiber und Prüfer Der vorliegende Anforderungskatalog bietet Betreibern Kritischer Infrastrukturen (KRITIS-Betreibern) und prüfenden Stellen eine Konkretisierung der Anforderungen des § 8a Absatz 1 BSIG. Zudem stellt der Anforderungskatalog den prüfenden Stellen geeignete Kriterien für eine sachgerechte Prüfung der eingesetzten Sicherheitsvorkehrungen vor, um die geforderten Nachweise gemäß § 8a Absatz 3 BSIG erbringen zu … Weiterlesen

Sichere Cloud: BSI stellt aktualisierten C5-Katalog vor

Seit seiner Veröffentlichung 2016 hat sich der „Cloud Computing Compliance Criteria Catalogue“ (C5) des BSI zum etablierten und vielfach national und international umgesetzten Standard der Cloud-Sicherheit entwickelt. Da Cloud-Techniken schnellen Innovationen unterworfen sind, hat das BSI den C5 nun einer umfassenden Revision unterzogen. Der überarbeitete und aktualisierte C5 wurde heute im Rahmen einer Veranstaltung in … Weiterlesen

Allianz Risk Barometer 2020: Cyber steigt zum weltweiten Top-Risiko für Unternehmen auf

Neunte Umfrage der Allianz Global Corporate & Specialty zu den wichtigsten Unternehmensrisiken unter mehr als 2.700 Risikoexperten aus über 100 Ländern – Cybervorfälle sind erstmals das wichtigste Geschäftsrisiko für Unternehmen weltweit – Betriebsunterbrechungen bleiben eine zentrale Herausforderung für Unternehmen: weltweit auf Platz zwei und in Deutschland weiterhin an der Spitze – Risiken aus dem Klimawandel … Weiterlesen

Leitfaden Cyber-Sicherheits-Check (Version 2)

Der erfolgreiche Leitfaden zum „Cyber-Sicherheits-Check“ liegt jetzt in einer überarbeiteten Version 2 vor. Diese ermöglicht es Organisationen noch besser, das Bewusstsein für Risiken aus dem Cyberraum zu schärfen, bereits vorhandene Schutzmaßnahmen zu bewerten und einen Weg zur Verbesserung der Cyber-Sicherheit aufzuzeigen. Die Änderungen umfassen eine auf Basis von Praxiserfahrungen überarbeitete Methodik zur Risikoeinschätzung, Erweiterungen des … Weiterlesen

DIN SPEC 91390 „Integriertes Risikomanagement für den Schutz der Bevölkerung“ veröffentlicht

Im Rahmen des vom Bundesministerium für Bildung und Forschung geförderten Projekts „KIRMin: Kritische Infrastrukturen – Resilienz als Mindestversorgungskonzept“ wurde in Zusammenarbeit mit DIN e.V. sowie mit Betreibern Kritischer Infrastrukturen, Vertretern des Bevölkerungsschutzes und der Forschung die DIN SPEC 91390 „Integriertes Risikomanagement für den Schutz der Bevölkerung“ erarbeitet. Das Integrierte Risikomanagement hat zum Ziel, das Risikomanagement … Weiterlesen