BSI bietet weitere Einstiegsmöglichkeit in die „Basis-Absicherung“

Die IT-Grundschutz-Methodik bietet neben der grundlegenden Absicherung zwei weitere Ansätze, die je nach den spezifischen Sicherheitsanforderungen einer Organisation angewendet werden können. Verantwortliche im Bereich Informationssicherheit haben somit die Möglichkeit, zwischen Basis-, Standard- und Kernabsicherung zu wählen. Die Basisabsicherung ermöglicht einen initialen Einstieg in das Sicherheitsmanagement, um rasch die größten Risiken zu mindern. Im Kontrast dazu dient die Kernabsicherung dem Schutz essenzieller Geschäftsprozesse und Ressourcen.

Nach erfolgreicher Implementierung der Basisabsicherung in einer Organisation empfiehlt das BSI, mit der Standard- oder Kernabsicherung fortzufahren, um eine robuste Informationssicherheit zu gewährleisten. Ideal ist die schrittweise Umsetzung einer umfassenden Standardabsicherung gemäß BSI-Standard 200-2 im Laufe der Zeit, um ein angemessenes Sicherheitsniveau entsprechend des Schutzbedarfs zu erreichen.

Nun bietet das BSI Verantwortlichen einen „sanfteren Einstieg“ bzw. einen weiteren Weg hin zun einer Basis-Absicherung.

Um den Einstieg in den IT-Grundschutz zu erleichtern, hat das BSI das Projekt „Weg in die Basis-Absicherung (WiBa)“ ins Leben gerufen. Dies ist vor allem vor dem Hintergrund geschehen, dass auch die Einführung der Basis-Absicherung nach wie vor als zu zeitaufwendig empfunden wird und in kleineren Kommunen die Ressourcen für die Umsetzung fehlen.

Das Hauptziel besteht darin, den Zugang zum IT-Grundschutz praxisorientierter zu gestalten, um die Implementierungsaufwände weiter zu reduzieren. Hierbei liegt der Fokus auf kommunalen Institutionen.

Durch die Verwendung von prüfungsrelevanten Fragen, die in spezifischen Checklisten zusammengefasst sind, soll die Möglichkeit geschaffen werden, Informationen zur Informationssicherheit zu sammeln und die erforderlichen Maßnahmen zu identifizieren, selbst ohne detaillierte Kenntnisse der Methodik.

Die prüfungsrelevanten Fragen, basierend auf dem IT-Grundschutz-Profil für die Basis-Absicherung von Kommunalverwaltungen, decken die wichtigsten Aspekte ab, die bei der Priorisierung und tatsächlichen Umsetzung der Absicherung berücksichtigt werden müssen. Nach Abschluss dieser Phase kann nach Einschätzung des BSI nahtlos mit der vollständigen Umsetzung des oben genannten Profils fortgefahren werden.

Auch wenn hier in erster Linie Verwaltungen angesprochen werden, können die frei zugänglichen Checklisten auch für die Privatwirtschaft mit einem Mehrwert als „entmystifizierende“ Einstiegshilfe in das komplexe Themengebiet genutzt werden. WiBA führt noch nicht zur Etablierung eines Managementsystems für Informationssicherheit (ISMS). Vielmehr bietet WiBA einen Einstieg in das Thema und gibt konkrete Maßnahmenempfehlungen.

Die Dokumente liegen als sog. „Community Draft“ vor, so dass sich in den finalen Dokumenten noch Änderungen ergeben können.

(Foto: Lila DK – stock.adobe.com)


Letztes Update:24.08.23

  • Weiterhin Datenschutz-Bedenken gegen die Elektronsiche Patientenakte

    Elektronische Patientenakte: Datenschutzrisiken und Drittstaatenzugriffe

    Die Einführung der elektronischen Patientenakte (ePA) in Deutschland wirft weiterhin grundlegende datenschutzrechtliche Fragen auf. Eine Kleine Anfrage der Fraktion Die Linke (Drucksache 21/1912) fokussiert unter anderem auf die Möglichkeit, dass Dienstleister wie IBM Deutschland GmbH oder RISE GmbH Daten der ePA aufgrund außereuropäischer Gesetze an Behörden außerhalb der EU übermitteln könnten. Technische und organisatorische Schutzmaßnahmen Die

    Mehr erfahren
  • Keine Haushaltsausnahme für Videoüberwachung in Garage

    BVwG (Österreich) konkretisiert Haushaltsausnahme nach DS-GVO

    Im zugrunde liegenden Verfahren (W258 2242162-1/24E) beschwerte sich eine Nachbarin über heimliche Bildaufnahmen, die ein Anrainer in ihrer privaten Garagenbox angefertigt und anschließend an ihren früheren Lebensgefährten weitergegeben haben soll. Die Datenschutzbehörde (DSB) stellte 2021 eine Verletzung des Rechts auf Geheimhaltung gemäß § 1 Abs. 1 DSG fest. Gegen diesen Bescheid erhob der Beschwerdegegner Rechtsmittel.

    Mehr erfahren
  • Wiergabe von medizinischen Gutachten an SBV

    BEM: Weitergabe betriebsärztlicher Gutachten an die Schwerbehindertenvertretung

    In einem vom BEM zu unterscheidenden Präventionsverfahren nach § 167 Abs. 1 SGB IX schaltet der Arbeitgeber frühzeitig unter anderem die Schwerbehindertenvertretung ein, wenn personen-, verhaltens- oder betriebsbedingte Schwierigkeiten eintreten, die das Beschäftigungsverhältnis mit einem schwerbehinderten oder ihm gleichgestellten Menschen gefährden könnten. Ziel dieses Verfahrens ist es, eine vorzeitige Beendigung des Beschäftigungsverhältnisses (insbesondere durch Kündigung) aufgrund dieser

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner