BSI führt verpflichtende Personenzertifizierung für KRITIS-Auditorinnen und -Auditoren ein

Kritische Anlagen sind Einrichtungen aus Sektoren wie Energie, Ernährung oder Gesundheit, die für das Funktionieren des Gemeinwesens von hoher Bedeutung sind. Ihr Ausfall oder ihre Beeinträchtigung kann zu erheblichen Versorgungsengpässen oder Gefährdungen für die öffentliche Sicherheit führen. Deshalb sind Betreiber kritischer Anlagen (KRITIS-Betreiber) gemäß §§ 30 und 31 BSI-Gesetz (BSIG) dazu verpflichtet, Maßnahmen zur Vermeidung … Weiterlesen

Verordnung über gleichwertige Sicherheitsnachweise zum C5-Standard für Cloud-Computing-Dienste im Gesundheitswesen (C5GleichwV)

Eine Testierung oder Zertifizierung eines Cloud-Computing-Dienstes nach einem der C5Gleichw aufgezählten Standards (alternativer Standard) gilt als Nachweis der Einhaltung eines zu einem Typ1- oder einem Typ2-Testat nach dem Kriterienkatalog C5 des Bundesamtes für Sicherheit in der Informationstechnik gleichwertigen Sicherheitsniveaus im Sinne des § 393 Absatz 4 Satz 3 des Fünften Buches Sozialgesetzbuch, sofern zusätzlich die … Weiterlesen

Konkretisierung der KRITIS-Anforderungen (§ 8a Absatz 1 und Absatz 1a BSIG)

Der vorliegende Anforderungskatalog bietet Betreibern Kritischer Infrastrukturen (KRITIS-Betreibern) und prüfenden Stellen eine Konkretisierung der Anforderungen des § 8a Absatz 1 und Absatz 1a BSIG. Zudem stellt der Anforderungskatalog den prüfenden Stellen geeignete Kriterien für eine sachgerechte Prüfung der eingesetzten Sicherheitsvorkehrungen vor, um die geforderten Nachweise gemäß § 8a Absatz 3 BSIG erbringen zu können. Im … Weiterlesen

Best-Practice-Empfehlungen für Anforderungen an Lieferanten zur Gewährleistung der Informationssicherheit in Kritischen Infrastrukturen

Der Zweck dieser Best-Practice-Empfehlungen ist es, die wichtigsten Sicherheitsanforderungen an die Lieferanten von Produkten/Dienstleistungen für Kritische Infrastrukturen zu identifizieren und diese für Vereinbarungen mit dem Lieferanten bereitzustellen. Link: www.bsi.bund.de

Nutzung von cloudbasierten Diensten in Kritischen Infrastrukturen – eine Hilfestellung des UP KRITIS

Cloud Computing ist eine Technologie, aber auch ein Geschäftsmodell. Es ist die Zusammenführung und der Betrieb großer Speicher-und Serverkapazitäten und die Bereitstellung von Applikationen in einem Service (Cloud-Dienst), um diese dem Markt kostengünstig anzubieten. Es gibt unterschiedliche Bereitstellungsmodelle, welche die Fragen „wo soll der Service betrieben werden?“ und „wer kann den Service nutzen?“ beantworten. Mit … Weiterlesen

Bundeskabinett beschließt Digitalgesetze für bessere Versorgung und Forschung im Gesundheitswesen

Das Kabinett hat heute die Entwürfe eines „Gesetzes zur Beschleunigung der Digitalisierung des Gesundheitswesens“ (Digital-Gesetz – DigiG) sowie eines „Gesetzes zur verbesserten Nutzung von Gesundheitsdaten“ (Gesundheitsdatennutzungsgesetz – GDNG) beschlossen. Ziel ist, mit digitalen Lösungen den Versorgungsalltag und die Forschungsmöglichkeiten in Deutschland zu verbessern. Link: www.bundesgesundheitsministerium.de

Entwurf eines Gesetzes zur Umsetzung der CER-Richtlinie und zur Stärkung der Resilienz kritischer Anlagen

Durch diesen Gesetzesentwurf werden erstmals kritische Infrastrukturen auf Bundesebene identifiziert und Mindeststandards für den physischen Schutz für Betreiber Kritischer Infrastrukturen festgelegt. Bisher gab es solche Bundesregelungen nur für die IT-Sicherheit kritischer Infrastrukturen. Die Regelungen des KRITIS-Dachgesetzes, die den physischen Schutz betreffen, sollen die bestehenden IT-Sicherheitsmaßnahmen ergänzen. Somit soll die Widerstandskraft kritischer Infrastrukturen, die Resilienz gegen … Weiterlesen