BSI bietet weitere Einstiegsmöglichkeit in die „Basis-Absicherung“

Die IT-Grundschutz-Methodik bietet neben der grundlegenden Absicherung zwei weitere Ansätze, die je nach den spezifischen Sicherheitsanforderungen einer Organisation angewendet werden können. Verantwortliche im Bereich Informationssicherheit haben somit die Möglichkeit, zwischen Basis-, Standard- und Kernabsicherung zu wählen. Die Basisabsicherung ermöglicht einen initialen Einstieg in das Sicherheitsmanagement, um rasch die größten Risiken zu mindern. Im Kontrast dazu dient die Kernabsicherung dem Schutz essenzieller Geschäftsprozesse und Ressourcen.

Nach erfolgreicher Implementierung der Basisabsicherung in einer Organisation empfiehlt das BSI, mit der Standard- oder Kernabsicherung fortzufahren, um eine robuste Informationssicherheit zu gewährleisten. Ideal ist die schrittweise Umsetzung einer umfassenden Standardabsicherung gemäß BSI-Standard 200-2 im Laufe der Zeit, um ein angemessenes Sicherheitsniveau entsprechend des Schutzbedarfs zu erreichen.

Nun bietet das BSI Verantwortlichen einen „sanfteren Einstieg“ bzw. einen weiteren Weg hin zun einer Basis-Absicherung.

Um den Einstieg in den IT-Grundschutz zu erleichtern, hat das BSI das Projekt „Weg in die Basis-Absicherung (WiBa)“ ins Leben gerufen. Dies ist vor allem vor dem Hintergrund geschehen, dass auch die Einführung der Basis-Absicherung nach wie vor als zu zeitaufwendig empfunden wird und in kleineren Kommunen die Ressourcen für die Umsetzung fehlen.

Das Hauptziel besteht darin, den Zugang zum IT-Grundschutz praxisorientierter zu gestalten, um die Implementierungsaufwände weiter zu reduzieren. Hierbei liegt der Fokus auf kommunalen Institutionen.

Durch die Verwendung von prüfungsrelevanten Fragen, die in spezifischen Checklisten zusammengefasst sind, soll die Möglichkeit geschaffen werden, Informationen zur Informationssicherheit zu sammeln und die erforderlichen Maßnahmen zu identifizieren, selbst ohne detaillierte Kenntnisse der Methodik.

Die prüfungsrelevanten Fragen, basierend auf dem IT-Grundschutz-Profil für die Basis-Absicherung von Kommunalverwaltungen, decken die wichtigsten Aspekte ab, die bei der Priorisierung und tatsächlichen Umsetzung der Absicherung berücksichtigt werden müssen. Nach Abschluss dieser Phase kann nach Einschätzung des BSI nahtlos mit der vollständigen Umsetzung des oben genannten Profils fortgefahren werden.

Auch wenn hier in erster Linie Verwaltungen angesprochen werden, können die frei zugänglichen Checklisten auch für die Privatwirtschaft mit einem Mehrwert als „entmystifizierende“ Einstiegshilfe in das komplexe Themengebiet genutzt werden. WiBA führt noch nicht zur Etablierung eines Managementsystems für Informationssicherheit (ISMS). Vielmehr bietet WiBA einen Einstieg in das Thema und gibt konkrete Maßnahmenempfehlungen.

Die Dokumente liegen als sog. „Community Draft“ vor, so dass sich in den finalen Dokumenten noch Änderungen ergeben können.

(Foto: Lila DK – stock.adobe.com)


Letztes Update:24.08.23

  • Podcast Cover des DataAgenda Podcast mit Michael Grupp und Eva-Maria Pottkämper von Bryter sowie Rechtsanwalt Sascha Kremer

    Folge 96: Legal AI zwischen Vollkornbrot und Burger: Warum generative KI nicht alles ist

    „Es kommt darauf an.“ Das ist eine Lieblingsantwort von Juristen. Sie ist oft unbefriedigend, aber ebenso oft richtig.Bei der Frage, ob und wofür man in der Rechtsberatung ein digitales Hilfsmittel einsetzt – etwa ein sogenanntes deterministisches Expertensystem, das sich mit Vollkornbrot vergleichen lässt, oder eine generative KI, die eher einem „AI-Burger“ entspricht –, kommt es

    Mehr erfahren
  • E-Mail Ausscheiden Breschäftigter

    Umgang mit E-Mail-Postfächern bei Abwesenheit und Ausscheiden von Beschäftigten

    Der Umgang mit personalisierten E-Mail-Konten ausgeschiedener oder länger abwesender Mitarbeitender zählt zu den häufig nachgefragten Beratungsthemen im Beschäftigtendatenschutz. Im Zentrum steht die Frage, ob und unter welchen Voraussetzungen Arbeitgeber:innen auf betroffene Postfächer zugreifen dürfen. Prävention durch klare Prozesse Verantwortliche sollten datenschutzrechtlichen Konflikten bereits durch organisatorische Weichenstellungen vorbeugen. Zu prüfen ist zunächst, ob personalisierte Postfächer überhaupt

    Mehr erfahren
  • Auskunftsrecht gegenüber Anwälten

    Auskunftsrecht nach Art. 15 DS-GVO gegenüber Rechtsanwält:innen

    Beschwerden über unbeantwortete oder unvollständig beantwortete Auskunftsersuchen gegenüber Kanzleien und Einzelanwält:innen gehören zu den regelmäßig auftretenden Fallkonstellationen der Aufsichtspraxis. Im Fokus steht zumeist die Frage der Reichweite des Auskunftsrechts betroffener Personen gegenüber Berufsgeheimnisträger:innen. Grundsatz: DS-GVO gilt auch für Rechtsanwält:innen Rechtsanwält:innen unterliegen als Verantwortliche im Sinne der DS-GVO grundsätzlich uneingeschränkt deren Vorgaben und müssen geeignete Maßnahmen

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner