Aktualisierung: Mindeststandard zur Protokollierung und Detektion von Cyber-Angriffen

Mindesstandard zur Protokollierung von Cyberangriffen

Immer häufiger werden Cyber-Angriffe auf Unternehmen und Regierungen bekannt, die folgenschwere Konsequenzen für die Betroffenen auslösen. Die meisten IT-Systeme in Organisationen verfügen über Möglichkeiten, um ein Audit-Logging zu aktivieren. Bereits mit den Standardeinstellungen werden dabei in der Regel alle wichtigen Ereignisse aufgezeichnet. Damit dabei aber keine gigantischen Datenmengen entstehen, die nur mit hohem Aufwand zu verarbeiten und speichern sind, werden normalerweise nicht alle Ereignisse in maximaler Detailtiefe protokolliert.
Daher ist es nicht ausgeschlossen, dass nach einem Cyber-Angriff für die Analyse des Angriff benötigte Protokolldateien nicht oder nicht mehr verfügbar sind.

Auch vor diesem Hintergrund hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) den Mindeststandards zur Protokollierung und Detektion von Cyber-Angriffen (Version 2.1) nunmehr aktualisiert. Der Standard, der zuletzt im Juni 2023 grundlegend überarbeitet wurde, definiert gemäß § 8 Abs. 1 BSIG die Mindestanforderungen an die Informationssicherheit des Bundes. Ziel ist es, ein einheitliches und effektives Vorgehen zur Erkennung und Abwehr von Cyberangriffen auf die IT-Infrastruktur des Bundes sicherzustellen.

Wesentliche Neuerungen
Die aktualisierte Version enthält präzisierte Vorgaben zur Speicherfrist von Protokoll- und Protokollierungsdaten sowie differenzierte Anforderungen an deren Löschung. Außerdem wurden die Referenztabelle und Verweise überarbeitet, um eine bessere Orientierung und Anwendbarkeit zu gewährleisten.

Bedeutung des Standards
Die Protokollierung von Ereignissen und die frühzeitige Detektion von sicherheitsrelevanten Ereignissen (SRE) sind essenziell, um Cyberangriffe frühzeitig zu erkennen und ihre Folgen abzumildern. Mit diesem Mindeststandard wird eine einheitliche Grundlage für den Schutz der Kommunikationstechnik des Bundes geschaffen.

Weiterführende Informationen
Die vollständige Dokumentation und eine Übersicht der Änderungen sind auf der Webseite des BSI verfügbar. Die neue Version unterstützt Bundesbehörden und Institutionen dabei, die Informationssicherheit nachhaltig zu verbessern und Cyberrisiken gezielt zu begegnen.

(Foto: lnwAI – stock.adobe.com)

Letztes Update:01.12.24

  • Ver­ar­bei­tungs­ver­zeich­nis soft­ware­ge­stützt er­stel­len, do­ku­men­tie­ren, pfle­gen und ar­chi­vie­ren

    Webinar Ver­ar­bei­tungs­ver­zeich­nis soft­ware­ge­stützt er­stel­len, do­ku­men­tie­ren, pfle­gen und ar­chi­vie­ren

    Mit dem webbasierten Management-System DataAgenda Datenschutz Manager können Sie alle Maßnahmen zum Datenschutz erfassen, verwalten und dokumentieren (VVT, DSFA etc.) und so Ihre Rechenschaftspflicht gemäß DS-GVO erfüllen. Der Referent zeigt, wie Sie mit einem Verzeichnis der Verarbeitungstätigkeiten (VVT) gemäß Art. 30 DS-GVO einen zentralen Baustein der Datenschutzdokumentation erstellen. Sie erfahren, wie der DataAgenda Datenschutz Manager

    Mehr erfahren
  • NIs-2 und Geschäftsführerschulung

    BSI veröffentlicht Handreichung zur NIS-2-Geschäftsleitungsschulung

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine neue Handreichung zur Geschäftsleitungsschulung im Rahmen der NIS-2-Umsetzung veröffentlicht. Die Publikation richtet sich an Führungsebenen von Unternehmen und Einrichtungen, die künftig unter die NIS-2-Regulierung fallen – also als „wichtige“ oder „besonders wichtige Einrichtungen“ gelten. Ziel ist es, Geschäftsleitungen auf ihre neuen Pflichten im Bereich Cybersicherheit

    Mehr erfahren
  • Refurbished Notebook und Datenpanne

    Refurbished Notebook mit ungelöschten Daten – wer ist verantwortlich?

    Der Erwerb gebrauchter oder „refurbished“ IT-Geräte wirft nicht nur technische, sondern auch datenschutzrechtliche Fragen auf. Besonders heikel wird es, wenn auf einem erworbenen Notebook noch personenbezogene Daten des Vorbesitzers vorzufinden sind. Doch wer trägt in diesem Fall die Verantwortung nach der DS-GVO? Verantwortlichenbegriff nach Art. 4 Nr. 7 DS-GVO Nach Art. 4 Nr. 7 DS-GVO

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner