Veröffentlichung des BSI -Kriterien für die Standortwahlhöchstverfügbarer undgeoredundanter Rechenzentren

Anwendung der aktualisierten Empfehlung auf Betreiber regulierter Kritischer Infrastrukturen im Aufsichtsbereich des BSI: 1) Die in dem Dokument „Kriterien für die Standortwahl höchstverfügbarer und georedundanter Rechenzentren“ definierten Anforderungen stellen eine Empfehlung des BSI für die in Kapitel 1 des Dokuments beschriebenen Anwendungsfälle dar. Aus aufsichtlicher Sicht des BSI besteht die Erwartungshaltung, dass diese Empfehlung bei … Weiterlesen

IT-Grundschutz-Kompendium Edition 2019 erschienen

Ab sofort steht das IT-Grundschutz-Kompendium in der neuen Edition 2019 zur Verfügung. In dieser Edition sind insgesamt 94 IT-Grundschutz-Bausteine enthalten, 14 Bausteine sind zu neuen Themen aufgenommen worden. Das IT-Grundschutz-Kompendium ist auf die Sicherheitsanforderungen in Unternehmen und Behörden zugeschnitten. Anwender können flexibel und unkompliziert die für sie geeigneten Bausteine auswählen, um die Informationssicherheit gezielt zu … Weiterlesen

Bürger sorgen sich um Hackerangriffe im Gesundheitswesen

Viele Deutsche sind besorgt wegen der Datenrisiken, welche die digitale Medizin mit sich bringt. Darauf hat die Wirtschaftsprüfungs- und Beratungsgesellschaft PwC hingewiesen. Sie bezieht sich dabei auf eine Umfrage unter 1.000 Bundesbürgern. Danach haben drei von zehn Patienten Angst vor dem Ausfall der Computersysteme bei einem Kranken­haus­auf­enthalt. Die Versicherten befürchten, dass gerade kleinere kommunale Krankenhäuser … Weiterlesen

Kriterien für die Standortwahl höchstverfügbarer und georedundanter Rechenzentren

Zum Jahresende 2018 hat das BSI das Dokument „Kriterien für die Standortwahl höchstverfügbarerund georedundanter Rechenzentren“ veröffentlicht. Mit Kapitel 3.3. zum „Abstand georedundanter RZ untereinander“ aktualisiert das BSI seine „Hinweise zur räumlichen Entfernung zwischen redundantenRechenzentren“ aus dem Jahr 2006. Mit der aktualisierten Empfehlung trägt das BSI den gesammeltenErfahrungswerten aus 13 Jahren und der enorm gewachsenen Bedeutung … Weiterlesen

IT-Sicherheitsgesetz: Schutz Kritischer Infrastrukturen, Entwurf eines Branchenspezifischen Sicherheitsstandards (B3S), Teileinreichung beim Bundesamt für Sicherheit in der Informationstechnik

Die Deutsche Krankenhausgesellschaft hat den ersten von zwei geplanten Teilen eines Entwurfs für einen Branchenspezifischen Sicherheitsstandard erstellt und mit dem Branchenarbeitskreis „Medizinische Versorgung“ in mehreren, teils umfangreichen Kommentierungsrunden abgestimmt. Sowohl der Branchenarbeitskreis als auch die hierfür zuständigen Gremien der Deutschen Krankenhausgesellschaft haben die Freigabe für die Weiterleitung des vorliegenden Entwurfs an das BSI erteilt, mit … Weiterlesen

Umsetzungsstrategie der Bundesregierung zur Gestaltung des digitalen Wandels

Der digitale Wandel verändert unsere Art zu leben, zu arbeiten und zu lernen fundamental und mit rasanter Geschwindigkeit. Wir – die Bundesregierung – wollen diesen Wandel gestalten und unser Land auf die Zukunft bestmöglich vorbereiten. Im Mittelpunkt steht: Was bringt die Digitalisierung dem Einzelnen? Und: Wie erhalten und stärken wir die Werte unserer freiheitlich demokratischen … Weiterlesen

IDW PH 9.860.1 für Prüfungen nach der DSGVO und dem BDSG

Die EU-Datenschutz-Grundverordnung (DSGVO) und das neue Bundesdatenschutzgesetz (BDSG) stellen Unternehmen vor die Herausforderung, ihre datenschutzrelevanten Verfahren und Maßnahmen anzupassen. Gleichzeitig steigt der Bedarf für eine Prüfung dieser technischen und organisatorischen Verfahren und Maßnahmen durch einen Wirtschaftsprüfer. Der IDW Prüfungshinweis: Prüfung der Grundsätze, Verfahren und Maßnahmen nach der EU-Datenschutz-Grundverordnung und dem Bundesdatenschutzgesetz (IDW PH 9.860.1) konkretisiert … Weiterlesen

KRITIS: Branchenspezifischer Sicherheitsstandard aus dem Sektor IKT anerkannt

Mit dem branchenspezifischen Sicherheitsstandard (B3S) für Rechenzentren, Serverfarmen und Content Delivery Netzwerke, hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) die Eignung des ersten Sicherheitsstandards für den KRITIS-Sektor Informationstechnik und Telekommunikation (IKT) festgestellt. Der B3S „Branchenspezifischer Sicherheitsstandard zur IT-Sicherheit“ gilt damit als geeignet, die Anforderungen gemäß § 8a Abs. 1 BSIG umzusetzen. Link: www.bsi.bund.de

KRITIS: BSI erkennt Sicherheitsstandard für Lebensmittelhandel an

Betreiber Kritischer Infrastrukturen im Sektor Ernährung, die den Anforderungen des IT-Sicherheitsgesetzes unterliegen, müssen ihre Informationstechnologie seit dem 3. Mai 2018 nach dem Stand der Technik abgesichert haben. Mit dem branchenspezifischen Sicherheitsstandard (B3S) Lebensmittelhandel hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) nun den zweiten Sicherheitsstandard für eine KRITIS-Branche anerkannt. Im Rahmen des Cyber-Sicherheitstags der … Weiterlesen

Cyber-Sicherheitsanforderungen an netzwerk­fähige Medizinprodukte

Viele Medizinprodukte folgen dem Trend zur Digitalisierung und besitzen die Möglichkeit zur Vernetzung. Hierbei werden häufig Technologien eingesetzt, die sich in anderen Bereichen bereits bewährt haben. Die daraus resultierenden Herausforderungen an die Cyber-Sicherheit unter Berücksichtigung besonderer Rahmenbedingungen – wie beispielsweise der langen Lebensdauer dieser Produkte oder deren Einsatz in unmittelbar patientensicherheitskritischen Bereichen – müssen von … Weiterlesen